網安事故協調中心 提醒企業定期檢查管理界面

  【大公報訊】記者姚高報道:企業及機構的VPN、防火牆、路由器及遙距存取系統等網絡邊界設備,是連接互聯網與內部網絡的入口,屬重要一環,惟近年屢成黑客攻擊目標。香港網絡安全事故協調中心(HKCERT)昨日發出呼籲,提醒企業及機構,網絡安全不應該僅依賴技術修補,機構人員應保持警覺及持續做好風險管理,定期檢查所有對外開放的網絡設備及管理界面,並及早監察異常活動。

  HKCERT引述日本數位廳近日公布的事故,指其轄下服務因VPN設備漏洞遭入侵,導致約24.6萬項政府人員、承辦商及合作夥伴的個人資料恐遭外洩。而Fortinet防火牆產品的高風險漏洞亦頻遭黑客利用,部分登入憑證懷疑遭外洩,涉及全球超過七萬台設備。這兩事例反映出即使具備多重保安措施的大型機構,一旦邊界設備出現缺口,仍可能引發大規模的安全危機。

  VPN防火牆易成攻擊目標

  HKCERT重申,不少機構在完成系統更新後就認定風險已解除,但黑客或早於漏洞修補前已進入網絡,並建立持久存取途徑。因此,企業修補漏洞之外,亦應檢查賬戶安全和系統紀錄,確認曾否出現未經授權的存取行為。至於機構在舉辦大型活動前應加強檢查,因每逢大型會議、展覽、體育盛事或重要節慶期間,企業及機構均較易成為網絡攻擊目標。攻擊者通常會優先搜尋暴露於互聯網的VPN、防火牆及管理界面,並利用已知漏洞、錯誤設定或外洩賬戶資料進行入侵。