Skip to Content Facebook Feature Image

「香港網安奪旗賽」圓滿落幕 逾1300參賽者同台競技培育未來網安專才

社會事

「香港網安奪旗賽」圓滿落幕 逾1300參賽者同台競技培育未來網安專才
社會事

社會事

「香港網安奪旗賽」圓滿落幕 逾1300參賽者同台競技培育未來網安專才

2025年01月22日 23:15 最後更新:23:15

生產力局聯同香港網絡安全事故協調中心(HKCERT)及數字政策辦公室在1月20至21日一連兩日成功舉辦了「香港網安奪旗賽2024」( CTF挑戰賽)。賽事吸引超過1,300位參賽者來自內地、亞洲他各地、歐美等全球知名戰隊踴躍參與,創歷年新高。

自2020年以來,HKCERT已連續五年舉辦CTF 挑戰賽,其規模逐年擴大,並已成為本港最具影響力的大型網絡安全賽事之一。

生產力局首席數碼總監黎少斌表示: 「 CTF 挑戰賽旨在提供國際化交流平台,全方位提升參賽者的網絡攻防能力,為香港、粵港澳大灣區培育網絡安全未來專才。 隨著人工智能、大數據等新興技術與產業的興起,網絡安全成為備受重視的議題。新興技術有可能成為駭客的工具,培養『道德駭客』的重要性日益顯著。我們期待未來將會有更多網絡安全新星憑藉奪旗賽的舞台嶄露頭角,逐步成爲網絡安全領域的中堅力量,進一步鞏固城市數字化轉型的根基。」

生產力局聯同香港網絡安全事故協調中心(HKCERT)及數字政策辦公室在1 月20至21日一連兩日成功舉辦了「香港網安奪旗賽2024」。

生產力局聯同香港網絡安全事故協調中心(HKCERT)及數字政策辦公室在1 月20至21日一連兩日成功舉辦了「香港網安奪旗賽2024」。

數字政策辦公室副數字政策專員張宜偉頒發獎項並致辭表示: 「 『 港網安奪旗賽』不僅表揚參賽者在網路安全攻防比賽的傑出表現和才能,同時亦提供一個在網路安全領域上合作、知識分享和交流平台。數字政策辦公室將繼續鼓勵資訊科技業界積極支持網絡安全人才的發展,以應對日益複雜的網絡環境,並共同推動香港發展成為國際創新科技中心。」

群英薈萃巔峰對決 促進全球網安人才交流

今年, CTF挑戰賽連續第三年有過千人參與 ,海外組別更吸引了149支隊伍踴躍報名,包括兩支來自內地的隊伍,及兩支被譽為「聯合國隊」的隊伍同台競技,深化網絡安全的人才交流與協作。其中一支國際組隊伍於世界排名躋身前 50,更有隊伍已在不同CTF 比賽中七次奪冠,具備了衝擊世界第一的實力。 CTF 挑戰賽連續五年獲得業界好評,於國際知名奪旗比賽平台CTFTime 的評分連續四年穩步上升,證明其在國際奪旗競賽界的知名度及認受性不斷提升。

三支本地隊伍以及一支内地隊伍於決賽中奪標,分別奪得中學組、大專組、公開組及國際組金獎;而「最佳學校獎」則由拔萃男書院奪得。得獎名單詳見活動網站

國際組冠軍隊r4kapig表示: 「 這次比賽為我們提供了寶貴的學習和實戰機會,讓我們接觸到許多新的知識和攻防技巧。我們首次到香港參賽,成員來自廣州、上海、南京和成都等地。賽事採用線上和線下混合的新模式,提供了良好的交流平台,令我們有機會與香港和國際選手進行深入的技術交流,分享經驗。未來,我們也將考慮投身網絡安全行業,繼續深耕這一領域。」

CTF比賽旨在全方位提升參賽者的網絡攻防能力,為網絡安全行業培育未來專才,並促進香港與國際以及粵港澳大灣區在網絡安全領域的協同交流。

CTF比賽旨在全方位提升參賽者的網絡攻防能力,為網絡安全行業培育未來專才,並促進香港與國際以及粵港澳大灣區在網絡安全領域的協同交流。

結合多元化活動 培育本地網安人才

同日, CTF 挑戰賽後舉辦了研討會,邀請了多位網絡安全專家,圍繞網絡攻防演習如何彌補傳統安全測試的不足、人工智能應用中的安全風險與考量、網絡威脅的最新動態等熱點話題展開深入探討,並為有志於投身資訊科技行業的年輕一代提供寶貴的入行建議。活動的成功舉辦獲得 Amazon Web Services (AWS) 及OffSec 的鼎力贊助,參賽者有機會贏取由OffSec贊助的網絡安全網上課程,學習基本的進攻和防禦技術、網路、腳本、應用程式和作業系統安全以及業務相關技能 。如欲重溫今次活動及比賽詳情,可瀏覽CTF挑戰賽2024網頁了解更多。

Tags:

大灣區

大埔宏福苑5級火災牽動人心,社會各界紛紛捐款以支援救災及援助工作。然而騙徒繼續利用火災名義進行詐騙,先以「GovHK」名義發送短訊,聲稱受災捐款已自動扣款,並引用「紅十字基金」及「宏福苑火災」增加可信度,並附上九位數字電話號碼,以便受害人後續聯絡客服人員查詢。香港網絡安全事故協調中心(HKCERT)密切留意有關的網絡詐騙事件,並會一如既往地在技術上全力支援執法部門的調查工作,包括協助移除有關虛假網站的超連結等;警方亦指出「防騙視伏器」已將相關電話號碼列為「高危有伏」。HKCERT再次呼籲市民接獲可疑電話或訊息時應提高警覺,切勿輕信。

香港網絡安全事故協調中心

香港網絡安全事故協調中心

據資料所得,如果致電短訊中的電話要求退款,騙徒會先聲稱捐款活動由「國家銀行中心」及「香港金管局」參與,以增加可信度。當受害者堅持退款時,對方會要求再致電另一個客服號碼,並提供一個網址,指示必須使用 Google 瀏覽器打開,並在該網站上辦理退款。該網站採用銀聯標誌,在「資料提交」欄位中,要求用戶輸入銀行卡號、密碼以及網上銀行帳戶密碼,藉此竊取敏感財務資訊。

過程中存在多個可疑點:

疑點1: 用字「簡繁摻雜」

短訊內容同時出現繁體與簡體中文,例如「於」字被寫成「于」,「將」字被寫成「将」,這種混用通常是詐騙訊息的信號,顯示來源並非本地官方機構。

疑點2: 與本地「短訊發送人登記制度不符」

短訊發送人登記制度已經實施,特區政府發出的短訊必以「#」字開頭,這是官方識別標誌,任何未以「#」開頭的訊息都不屬於特區政府發送,應提高警覺避免受騙。另外,香港特區政府不會發送此類短訊,亦不會要求市民提供個人或銀行資料,或進行任何轉帳捐款。

疑點3: 聲稱「曾點擊廣告連結就自動同意捐款/系統會自動扣你戶口」

慈善或特區政府渠道不可能因為你點過廣告連結就「自動識別帳戶並扣款」。

疑點4: 多次轉接到不同平台名稱

先稱自己是「紅十字會」,再轉去「促銷解綁中心」,再轉到「銀聯中小專員官方客服」——多重身份與平台名稱不一致,是「層層轉接」的騙局套路,令受害人分心並增加可信錯覺。

疑點5: 退款網站要求填「銀行卡號、網上銀行資料及密碼」

網站要求填寫銀行卡號、密碼以及網上銀行帳戶資料,屬極度敏感資訊,這是典型的詐騙特徵,切勿提供任何個人或財務資料。

香港網絡安全事故協調中心呼籲提防冒稱大埔火災之詐騙。

香港網絡安全事故協調中心呼籲提防冒稱大埔火災之詐騙。

HKCERT防騙建議:

若已提供資料,立刻聯絡你的銀行要求監控或暫時凍結/更改銀行密碼。
核對官方渠道:
特區政府或大型機構的捐款/援助,只透過官方網站或認可收款戶口辦理。如接獲自稱機構職員來電,亦須再三核實來電者身份。
核對「#發送者ID」是否能在通訊事務管理局辦公室(OFCA)的已註冊清單/機構官網找到一致名稱。
提醒家人同事(特別是長者),近期有借「宏福苑火災」的偽冒GovHK/紅十字基金訊息,切勿掃不明QR code或輸入任何密碼。
使用反釣魚工具:可利用「CyberDefender 守網者」的「防騙視伏器」,通過檢查網址和IP地址等,來辨識詐騙及網絡陷阱。

如有懷疑,可致電「防騙易18222」熱線查詢,或致電HKCERT 24小時熱線:(852)8105 6060。 HKCERT將持續監控網絡威脅動向,並追蹤相關的詐騙活動,確保市民能夠獲得最新防騙資訊。

你 或 有 興 趣 的 文 章