Google揭中國駭客潛伏美醫療國防網路逾一年

商傳媒|康語柔/綜合外電報導

Google 今日揭露,一個由中國國家支持的駭客組織,已入侵北美洲多個頂尖醫療、學術與軍事研究機構的伺服器超過一年。這個由研究人員追蹤為 UNC6508 的駭客組織,主要鎖定臨床醫療服務單位、健康監管機構以及北美洲軍事醫療系統,目標直指公開的 REDCap(研究電子資料擷取)伺服器作為入侵點。

駭客一旦成功進入系統,便會部署名為 INFINITERED 的特製惡意軟體,用於秘密竊取資料,並藉此獲取管理員的登入憑證。接著,他們利用企業雲端生產力軟體中現有的內容合規性規則,巧妙地將竊取到的資料從組織中偷偷運出。此外,駭客還利用其已掌控的管理帳號,悄悄建立一個名為「Patriot」的電子郵件路由規則,藉此監控內部通訊中特定的關鍵字、詞組及文字模式。一旦有郵件符合這些條件,系統便會自動將密件副本(BCC)傳送至駭客掌控的外部 Gmail 帳號。

Google 透過停用駭客的目標 Gmail 帳號,成功中斷了這項行動。Google Threat Intelligence Group 呼籲企業管理員應立即強化其網路環境的安全,因為這種技術是利用標準軟體功能進行攻擊。Google 建議處理高度敏感資料的組織,應強制實施防網路釣魚的雙重驗證(2FA)機制,並轉向使用綁定裝置的連線憑證。此外,管理員也應考慮將關鍵企業帳號註冊進階安全防護計畫,以提升整體資安防護能力。

頭條留言
商傳媒
商傳媒https://sunmedia.tw/
商傳媒是一個提供財經、科技、智慧製造、醫療、產業資訊,為主要服務內容的金融、科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更將推廣至世界各國!
- 廣告 -
- 廣告 -

最新文章

美摩洛哥十年安全藍圖曝光 擴大無人機、網路防禦合作...

商傳媒|林昭衡/綜合外電報導美國與摩洛哥正準備透過...

天恩花藝聯手天母五花馬跨界合作 開創花藝、理財與餐...

以「中高齡女性的第二人生推手」為品牌定位的天恩花藝文創,致力透過花藝、美學與職能學習課程,協助熟齡女性探索自我價值、拓展社交圈並培養第二專長。

歐洲45年最強熱浪來襲 高溫衝擊電力交通與經濟成長...

商傳媒|吳承岳/台北報導歐洲正面臨近45年來最嚴重...

不怕房子被偷偷過戶!嘉市首創ATM式申辦防詐服務上...

墨新聞|記者宋其佳/嘉義報導 近年不動產詐騙手...

國一先修班推薦 九成學生具備公立高中實力! 上陞文...

墨新聞|記者卞金峰/台北報導隨著教育會考競爭日益激...