# 勒索集團「鬼打鬼」二重勒索:假扮救兵向受害企業再收贖金
網絡安全界最近爆出一單令人嘩然嘅新聞:有勒索軟件集團竟然玩起「二重勒索」,喺受害企業已經俾人加密檔案之後,再假扮成「救援公司」或者「安全顧問」,向同一間企業收取第二筆「解密費」。呢種「鬼打鬼」式嘅手法,令原本已經水深火熱嘅受害企業雪上加霜。
## 二重勒索點樣運作?
傳統嘅勒索軟件攻擊流程好簡單:黑客入侵企業網絡 → 加密檔案 → 要求贖金換解密金鑰。但今次曝光嘅新手法就複雜得多,而且更加陰險。
根據 unwire PRO 嘅報導,有勒索集團喺完成第一輪加密之後,會再以另一個身份接觸受害企業。佢哋會假扮成「專業數據恢復公司」或者「網絡安全應急團隊」,聲稱可以幫企業恢復被加密嘅檔案,但當然要收一筆「服務費」。
問題係,呢啲所謂嘅「救兵」,其實就係同一班黑客。佢哋利用受害企業喺恐慌之下急於恢復營運嘅心理,再榨多一筆錢。企業以為揾到救星,點知係送羊入虎口。
## 點解呢種手法咁有效?
呢種二重勒索之所以咁「成功」,主要有幾個原因:
**第一,資訊不對稱。** 受害企業被加密之後,通常會急於揾方法恢復,但佢哋根本唔知道邊個先係真正嘅攻擊者。黑客就利用呢種混亂,以「白帽」身份出現。
**第二,時間壓力。** 勒索軟件攻擊通常會設定一個贖金期限,過咗期限解密金鑰就會被銷毀。企業喺呢種壓力之下,判斷力會大幅下降,容易上當。
**第三,信任錯置。** 企業可能已經有既定嘅應急流程,但黑客假扮嘅「救援公司」會用專業嘅口吻、看似合理嘅技術方案,令企業放下戒心。
## 企業應該點樣防範?
面對呢種新型攻擊手法,企業需要重新檢視自己嘅應急策略:
**建立可信嘅應急聯絡名單。** 喺攻擊發生之前,就應該預先確定邊啲安全公司、邊啲顧問係可信嘅,唔好喺出事之後先臨急抱佛腳。
**驗證任何「救援者」嘅身份。** 如果有人主動接觸你,聲稱可以幫你恢復數據,一定要核實佢哋嘅身份。真正嘅安全公司唔會喺你出事之後先突然出現。
**做好備份先係王道。** 最有效嘅防範,永遠都係做好離線備份。如果企業有完整嘅備份,根本唔需要同黑客談判,亦唔會俾二重勒索有機可乘。
**報警同通知相關機構。** 遇到勒索攻擊,應該第一時間報警同通知網絡安全應急機構,而唔係自己私下同黑客交涉。
## 行業啟示
呢單新聞再次提醒我哋,網絡犯罪集團嘅手法不斷進化,已經由單純嘅「加密勒索」演變成「多重詐騙」。企業唔單止要防範技術層面嘅攻擊,仲要防範社會工程學層面嘅二次攻擊。
隨住勒索軟件即服務(Ransomware-as-a-Service)模式嘅普及,呢類攻擊嘅門檻越嚟越低,攻擊者嘅手法亦越嚟越專業。企業必須將網絡安全提升到董事會層面嘅戰略高度,而唔係當佢係 IT 部門嘅「技術問題」。
🔗 參考資料:NVD NIST 漏洞資料庫
今次嘅二重勒索事件,係一個警號:網絡安全嘅戰場,已經由技術層面延伸到心理層面。企業要贏呢場仗,唔單止要有好嘅防火牆,仲要有清醒嘅頭腦同完善嘅應急預案。
#行業資訊 #IT新聞 #攻擊




