警方研網絡安全情報系統 一年收集逾億次網絡威脅情報

58,743 次觀看・1 年前

【Now新聞台】警方與應用科技研究院合作開發的網絡安全情報系統一年來收集到近1.4億次網絡威脅情報,發現了逾千部懷疑受感染的殭屍電腦。

這一條條線,顯示了來自世界各地的網絡攻擊。

研發機構透過「蜜罐」,即是偽裝成有利用價值的網絡,吸引黑客攻擊,實時監察黑客入侵後的活動。

網絡安全及科技罪案調查科總警司范俊業:「如何偵察自己裝置有否被感染呢?可以留意一下自己的裝置運作是否正常,會否突然慢了?電話會否平時一天都不用充電,突然很費電、無電,覺得很熱?」

去年12月至今年11月期間,系統共記錄了近1.4億次網絡威脅情報,當中有約17.5萬次惡意程式攻擊。警方經系統發現超過千部懷疑受感染的香港殭屍電腦,並透過互聯網服務供應商通知相關用戶及協助清除殭屍網絡,不過警方指要執法有困難。

范俊業:「網絡世界的隱蔽性很高,而且跨地域性,很多時候實質黑客並不在香港,只不過香港為何會有可疑IP?我們作為跳板,甚至乎是殭屍網絡進行攻擊,所以要查出背後究竟是哪個黑客所為,其實是有難度。」

警方期望有更多機構加入系統,提供更多數據予分析,而市民若要了解公司或家用電腦有否受網絡威脅,可以利用警方9月推出的「防騙視伏器」,輸入IP地址評估風險。

警方建議市民要定期更新電腦系統、使用防毒軟件、不要點擊不明來歷的網址等,防止黑客入侵。

#要聞