中國駭客利用零日漏洞部署Medusa勒索軟體 鎖定全球關鍵產業

商傳媒|簡明心/綜合外電報導

資安界近期揭露,名為「Storm-1175」的中國駭客組織正利用新發現及已知漏洞,大規模鎖定美國、英國及澳洲的醫療保健、教育、金融與專業服務業,以迅速植入 Medusa 勒索軟體進行攻擊。此系列攻擊手法結合多重漏洞利用,被視為國際資安威脅的新警訊。

根據資安媒體《SC Media》昨日(7日)的報導,Storm-1175 組織的攻擊模式日益精進,他們在部署勒索軟體前,會先透過漏洞建立新的用戶帳戶、啟動遠端監控管理軟體、竊取登入憑證,並預先停用受害企業的安全軟體,以確保勒索軟體能順利運作。

駭客集團利用的漏洞包括多個關鍵系統的安全性缺陷,例如 BeyondTrust 的 CVE-2026-1731、CrushFTP 的 CVE-2025-31161、SmarterMail 的 CVE-2025-52691,以及 GoAnywhere MFT 的 CVE-2025-10035。微軟(Microsoft)研究人員指出,儘管這些漏洞中有些曾被其他勒索軟體攻擊者利用,但 Storm-1175 近期展現出更為進化的開發能力,或取得了新的漏洞利用管道,顯示其威脅程度正在升高。

此外,開源人工智慧代理程式建構工具 Flowise 也存在程式碼注入漏洞 CVE-2025-59528,全球超過 12,000 個暴露於網路的 Flowise 實例恐因此面臨遠端程式碼執行的風險。美國網路安全暨基礎設施安全局(CISA)已緊急呼籲聯邦政府機構,必須在明日(9日)截止日期前,修復受零日漏洞 CVE-2026-35616 影響的 Fortinet FortiClient Enterprise Management Server 實例,顯示各國政府對於這類零日漏洞的重視。

資安專家強調,駭客將多個漏洞與複雜的攻擊鏈結合,大幅提高了企業防禦的難度。面對這類持續演變的資安威脅,企業資訊科技管理者應更加重視漏洞修補的即時性,並強化多層次資安防護策略,以因應層出不窮的國際駭客攻擊。

頭條留言
商傳媒
商傳媒https://sunmedia.tw/
商傳媒是一個提供財經、科技、智慧製造、醫療、產業資訊,為主要服務內容的金融、科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更將推廣至世界各國!
- 廣告 -
- 廣告 -

最新文章

小米智慧穿戴新品六款同發!Watch S5、手環 ...

伴隨年度旗艦手機的熱潮,小米今(5/29)日在台灣一口氣發表六款全新智慧穿戴與音訊新品,全面擴大其智慧生態系陣容。

全線標配徠卡 5x 潛望長焦 Xiaomi 17T...

小米今(5/29)日在台正式推出備受期待的年度旗艦 Xiaomi 17T 系列,再度攜手傳奇影像品牌徠卡,將行動攝影體驗推向全新高度。

野獸國「潮玩宇宙城」登陸台北潮玩展 《假面騎士》與...

野獸國宣布將於「2026台北國際潮流玩具、授權展」打造大型主題展區「潮玩宇宙城」,於台北世貿一館推出結合潮流玩具、特攝IP與娛樂互動的沉浸式空間。此次展區以未來感與潮流美學為設計主軸,除了首度公開《假面騎士》特展區與K-pop獵魔女團主題視覺區外,也將展出多款限定公仔與收藏商品。現場同步推出全館盲盒任選3件85折,以及最低48折的限量福袋優惠,吸引潮玩與動漫迷關注。

台股瘋狂大漲!單週強彈2464點 市值暴增8兆元

墨新聞|記者張靜惠/綜合報導【記者張靜惠台北報導】...

TP-Link 首款 Wi-Fi 8 路由器 Ar...

TP-Link正式公開旗下首款Wi-Fi 8路由器「Archer 8」,預計將於2026年10月上市,成為品牌布局下一代無線網路的重要產品。不同於過往Wi-Fi世代強調理論峰值速度,Archer 8主打「真實世界穩定度」,鎖定家庭多裝置、高頻寬與跨空間使用需求,透過AI智慧優化、強化射頻架構與天線設計,改善訊號死角、跨樓層衰減與鄰近訊號干擾等常見問題。除了Archer 8之外,TP-Link也同步公布後續Wi-Fi 8產品規劃,包括預計2027年第一季推出的Deco 8 Mesh系統,以及2027年第二季登場的Roam 8旅行路由器、Wi-Fi 8訊號延伸器與網卡產品。