澳洲再遭網絡攻擊!電腦用家如何是好?

Prime Minister Scott Morrison at a press conference in Canberra on Friday; Cyber attack

Source: AAP

聯邦政府上星期表示,澳洲正遭受一個國家所操控的大規模網絡攻擊,又指黑客主要針對的目標是澳洲企業及政府機構,但目前尚未知道究竟網絡攻擊有多嚴重及詳情如何。


要點:

  • 黑客利用本地系統漏洞遙距執行程式編碼入侵網絡
  • 預早察覺漏洞有一定程度的困難,需要採取複雜精密的測試程序
  • 學者提出四個針對網絡攻擊的應對及預防措施
澳洲總理莫理遜於2020年6月19日召開記者會,表示澳洲正遭受大規模而且複雜的網絡攻擊,又指所有層級的政府部門、各行各業、政治組織、教育衞生等重要服務機構、關鍵基建設施,均有可能受到來自一個外國所進行的國家級網絡攻擊。

政府網絡安全中心的網頁刊登的一份,將該次網絡攻擊描述為一個「針對澳洲系統的網絡攻擊行動」,又指攻擊者主要利用「系統漏洞遙距執行程式編碼」攻擊本地網絡及電腦系統。
Computer hacker or Cyber attack concept background
Computer hacker or Cyber attack concept background Source: Moment RF
中央昆士蘭大學的資訊及通訊技術學講師表示,這種攻擊模式相當常見,黑客透過網絡及電腦系統的漏洞,將自己編寫的程式植入該電腦系統,包括電腦伺服器或數據庫。

入侵者不僅會試圖竊取系統內的資料,亦會在系統內啟動惡意程式,最終或會破壞甚至癱瘓受入侵的系統。

學者指,要預早察覺系統漏洞相當困難,亦需要採取進階級別的防禦措施,如採取,即由一些訓練有素、被稱為「道德黑客」的網絡安全專家,嘗試以不同方式入侵系統,尋找出潛在漏洞。
根據有關的公告,有三種電腦系統所存在的漏洞最為危險,包括:

  • 主要用作存放網絡應用程式及簡單靜態網站的微軟網際網路資訊服務(Internet Information Services)
  • 用作管理企業或機構內使用微軟辦公室Office 365使用帳戶的SharePoint伺服器
  • 思杰系統公司(Citrix)主要用作提供網絡、雲端及手機應用程式支援服務的網絡閘口及伺服器
學者指,任何使用這三種系統的企業及機構都相當容易遭到攻擊,目前仍未知道其他系統是否存在相同風險。

有關企業應確保已為系統安裝最新更新程式及修正檔案、更改密碼並重新登入所有所使用之設備、設置多重身份驗證登入方式、掃描並刪除任何無法識別的惡意程式。
China reportedly behind cyber-attack on Australian parliament and political parties
Source: Pixabay Darwin Laganzon
埃爾霍德指,企業可採取四個措施應對情況:

(一)使用政府提供的資源

聯邦政府有為本地企業提供大量的網絡安全指南,包括有關的建議,以及的資訊。

同時,的網頁亦為國民提供大量全面的網絡安全指引,包括安全管理數據庫、電郵系統、電腦硬件等詳細資料。

(二)留意所收到的垃圾訊息

不單局限於透過電郵傳送,亦可透過短訊、Facebook及WhatsApp等社交媒體或即時通訊程式發送。一般而言,切勿開啟任何由不明人士發送的電郵或電郵附件。

同時亦應緊記,銀行、政府部門、網上零售舖等機構都絕對不會透過電子郵件徵集客戶或市民的個人資料;若有懷疑,應直接與有關機構聯絡,包括致電查詢。
(三)小心留意「分散式阻斷服務攻擊」(DDoS攻擊)

屬最為常見的網絡攻擊,透過不斷傳送出登入指定網頁的請求而令網站流量氾濫,用作阻止真正有需要的客戶或用戶瀏覽有關網頁,情況就像大量汽車湧到街上阻止其他人前往目的地。

要防止遭受DDoS攻擊,可採取不同的措施,包括利用入侵檢測及防禦系統;若擔心遭受攻擊,亦可與網絡服務供應商聯絡,商討一個應對DDoS攻擊的方案。

(四)制定備份計劃

制定一個「連續不間斷」的計劃將能保護企業的重要資產(包括人事記錄、客戶資料庫及網絡設定等),一旦遭受網絡攻擊就能迅速還原資料。均有相關計劃的樣本可供參考。

埃爾霍德說,不論政府是否有進一步就今次網絡攻擊作出更詳細的公佈,情況均提醒我們切勿對網絡攻擊掉以輕心。他說,今次新一輪網絡攻勢或是過往「偵察攻擊」的結果,充份揭示澳洲電腦網絡中所存在的漏洞。


瀏覽更多最新時事資訊,請登上,或訂閱


分享