2024年Oxfam資料外洩事件,令到很多非牟利機構,開始注意到機構中的資料原來非常有商業價值,會容易成為黑客或者各類的勒索軟件的目標。這一次簡單講一講事件背境,涵蓋防火牆未打補丁、SSL VPN漏洞、橫向移動等技術攻擊細節,並分析防火牆更新不足、多重驗證缺失與伺服器軟體未定期更新等安全弱點。內容進一步提出資安教訓與預防措施,包括建立資安責任機制、定期補丁更新、強化2FA及員工資安意識,並提供雲端與本地備份策略。最後說明香港《保護關鍵設施條例》新法規要求,以及未來AI監測與自動化防禦趨勢。
2024年Oxfam資料外洩事件,令到很多非牟利機構,開始注意到機構中的資料原來非常有商業價值,會容易成為黑客或者各類的勒索軟件的目標。這一次簡單講一講事件背境,涵蓋防火牆未打補丁、SSL VPN漏洞、橫向移動等技術攻擊細節,並分析防火牆更新不足、多重驗證缺失與伺服器軟體未定期更新等安全弱點。內容進一步提出資安教訓與預防措施,包括建立資安責任機制、定期補丁更新、強化2FA及員工資安意識,並提供雲端與本地備份策略。最後說明香港《保護關鍵設施條例》新法規要求,以及未來AI監測與自動化防禦趨勢。