中國駭客利用零日漏洞部署Medusa勒索軟體 鎖定全球關鍵產業

中國駭客利用零日漏洞部署Medusa勒索軟體 鎖定全球關鍵產業

重點摘要
中國駭客組織Storm-1175利用零日漏洞大規模攻擊美國、英國及澳洲的關鍵產業。
攻擊手法包含建立新用戶帳戶、竊取憑證並停用安全軟體,以確保勒索軟體順利部署。
多個關鍵系統如BeyondTrust、CrushFTP、SmarterMail及GoAnywhere MFT存在安全漏洞被利用。
Flowise開源AI工具及Fortinet FortiClient也面臨程式碼注入及零日漏洞風險。
資安專家呼籲企業應重視漏洞修補即時性並強化多層次資安防護。
#網路安全 #零日漏洞 #駭客攻擊
相關組織: 微軟
商傳媒|簡明心/綜合外電報導

資安界近期揭露,名為「Storm-1175」的中國駭客組織正利用新發現及已知漏洞,大規模鎖定美國、英國及澳洲的醫療保健、教育、金融與專業服務業,以迅速植入 Medusa 勒索軟體進行攻擊。此系列攻擊手法結合多重漏洞利用,被視為國際資安威脅的新警訊。

根據資安媒體《SC Media》昨日(7日)的報導,Storm-1175 組織的攻擊模式日益精進,他們在部署勒索軟體前,會先透過漏洞建立新的用戶帳戶、啟動遠端監控管理軟體、竊取登入憑證,並預先停用受害企業的安全軟體,以確保勒索軟體能順利運作。

駭客集團利用的漏洞包括多個關鍵系統的安全性缺陷,例如 BeyondTrust 的 CVE-2026-1731、CrushFTP 的 CVE-2025-31161、SmarterMail 的 CVE-2025-52691,以及 GoAnywhere MFT 的 CVE-2025-10035。微軟(Microsoft)研究人員指出,儘管這些漏洞中有些曾被其他勒索軟體攻擊者利用,但 Storm-1175 近期展現出更為進化的開發能力,或取得了新的漏洞利用管道,顯示其威脅程度正在升高。

此外,開源人工智慧代理程式建構工具 Flowise 也存在程式碼注入漏洞 CVE-2025-59528,全球超過 12,000 個暴露於網路的 Flowise 實例恐因此面臨遠端程式碼執行的風險。美國網路安全暨基礎設施安全局(CISA)已緊急呼籲聯邦政府機構,必須在明日(9日)截止日期前,修復受零日漏洞 CVE-2026-35616 影響的 Fortinet FortiClient Enterprise Management Server 實例,顯示各國政府對於這類零日漏洞的重視。

資安專家強調,駭客將多個漏洞與複雜的攻擊鏈結合,大幅提高了企業防禦的難度。面對這類持續演變的資安威脅,企業資訊科技管理者應更加重視漏洞修補的即時性,並強化多層次資安防護策略,以因應層出不窮的國際駭客攻擊。


熱門文章
科技力爆發!中山工商國中部斬獲1銀1佳作亮眼成績
科技力爆發!中山工商國中部斬獲1銀1佳作亮眼成績

【『好報』報系:台灣好報】

女乘客上車竟脫內衣「肉償」車資!計程車司機嚇壞全程錄影
女乘客上車竟脫內衣「肉償」車資!計程車司機嚇壞全程錄影

品觀點傳媒

八德三元宮去年創下3度「立筊」奇蹟 4/18馬年「站杯」首現眾人稱奇
八德三元宮去年創下3度「立筊」奇蹟 4/18馬年「站杯」首現眾人稱奇

台灣好新聞

疑鴨骨卡印尼漁工喉嚨 恆春海巡隊即刻救援
疑鴨骨卡印尼漁工喉嚨 恆春海巡隊即刻救援

中廣新聞

台中商圈再加一 南區首座「工學台火商圈」正式立案 消費動能再升級
台中商圈再加一 南區首座「工學台火商圈」正式立案 消費動能再升級

觀傳媒

玄天上帝聖誕!張善政中壢參香贈匾 肯定2宮廟發揚穩定人心力量
玄天上帝聖誕!張善政中壢參香贈匾 肯定2宮廟發揚穩定人心力量

桃園電子報

老翁騎車不慎跌倒  暖警「撐傘遞水」溫情陪伴獲讚
老翁騎車不慎跌倒 暖警「撐傘遞水」溫情陪伴獲讚

勁報

Ella獲國際大獎肯定 台上吃播竟難過落淚
Ella獲國際大獎肯定 台上吃播竟難過落淚

CTWANT

臺南市學生 FIRST 機器人大賽表現亮眼 兩隊晉級世界賽
臺南市學生 FIRST 機器人大賽表現亮眼 兩隊晉級世界賽

大成報

雙媽會彰化!46萬人潮湧入 彰警出動無人機全面應戰
雙媽會彰化!46萬人潮湧入 彰警出動無人機全面應戰

台灣好新聞

金門縣府政風處攜手廉政志工淨灘(貪)守護海洋
金門縣府政風處攜手廉政志工淨灘(貪)守護海洋

【『好報』報系:台灣好報】

中興警暖心守護  老翁騎車跌倒警即時協助送醫
中興警暖心守護 老翁騎車跌倒警即時協助送醫

今傳媒

擺脫大城空污困境 印度七座空氣潔淨城市房產市場受關注
擺脫大城空污困境 印度七座空氣潔淨城市房產市場受關注

商傳媒

哥哥出事!Jisoo首發聲切割 強硬喊告止血
哥哥出事!Jisoo首發聲切割 強硬喊告止血

CTWANT

明華園台南表演出事!「米娜大將軍」木梯上重摔落地
明華園台南表演出事!「米娜大將軍」木梯上重摔落地

中天新聞

假AI真詐財?美國兩科技高層遭訴 涉4.2億美元詐欺
假AI真詐財?美國兩科技高層遭訴 涉4.2億美元詐欺

商傳媒

愛車慘拖吊仍收「超速13公里罰單」 車主傻了:怎做到的?
愛車慘拖吊仍收「超速13公里罰單」 車主傻了:怎做到的?

中天新聞

研究揭青少年吸食大麻恐致認知發展遲緩
研究揭青少年吸食大麻恐致認知發展遲緩

商傳媒

影/高雄旗津遶境違規放鞭炮!警攔阻遭群眾圍堵爆口角
影/高雄旗津遶境違規放鞭炮!警攔阻遭群眾圍堵爆口角

中天新聞

台南新吉工業區機能升級 吸引科技大廠、電商及物流業進駐
台南新吉工業區機能升級 吸引科技大廠、電商及物流業進駐

台灣好新聞

優質工作與好禮,等你來參加! 竹北4/23大型無紙化徵才釋出2410職缺
優質工作與好禮,等你來參加! 竹北4/23大型無紙化徵才釋出2410職缺

勁報

屏東知名黑白切少東遭挑斷手腳筋!丟包急診室外 主嫌落網
屏東知名黑白切少東遭挑斷手腳筋!丟包急診室外 主嫌落網

中天新聞

員林家商成立「唐建雄校長教育基金會」 300萬獎助學金啟航嘉惠學子
員林家商成立「唐建雄校長教育基金會」 300萬獎助學金啟航嘉惠學子

台灣好新聞

羅馬尼亞首季房產投資達1.52億歐元 辦公市場貢獻近九成
羅馬尼亞首季房產投資達1.52億歐元 辦公市場貢獻近九成

商傳媒

中壢體育園區雙軌推動住宅方案 可負擔住宅與社宅發包到位
中壢體育園區雙軌推動住宅方案 可負擔住宅與社宅發包到位

台灣好新聞

近視控制需個人化策略 研究強調雙眼及調節效應
近視控制需個人化策略 研究強調雙眼及調節效應

商傳媒

台積電員工禮出爐!「晶圓蒸盤」大同電鍋網拍喊價近萬
台積電員工禮出爐!「晶圓蒸盤」大同電鍋網拍喊價近萬

中天新聞

高雄捷運黃線Y15站聯開案連獲法、英、芬蘭建築大獎三金 展現向全球輸出的智慧科技城市轉型典範
高雄捷運黃線Y15站聯開案連獲法、英、芬蘭建築大獎三金 展現向全球輸出的智慧科技城市轉型典範

【『好報』報系:台灣好報】

7旬婦瓦拉米步道失蹤9天!搜救隊深谷尋獲遺體身上多處摔傷
7旬婦瓦拉米步道失蹤9天!搜救隊深谷尋獲遺體身上多處摔傷

品觀點傳媒

與蔡依林同一路線!丁噹自封「是9點半就睡的養生女歌手」 高雄唱到深夜仍超有能量
與蔡依林同一路線!丁噹自封「是9點半就睡的養生女歌手」 高雄唱到深夜仍超有能量

LIFE生活網記者-郭懿慧

跨部會去化土方 卓榮泰、董建宏視察彰濱暫置場5月啟用
跨部會去化土方 卓榮泰、董建宏視察彰濱暫置場5月啟用

匯流新聞網CNEWS

新德里醫學院畢業生未履約 印度國會籲建追蹤機制
新德里醫學院畢業生未履約 印度國會籲建追蹤機制

商傳媒

國際紀實劇情片《超限戰》首度登陸台東回響熱烈
國際紀實劇情片《超限戰》首度登陸台東回響熱烈

【『好報』報系:台灣好報】

2026桃園桐花祭啟動!8條客庄小旅行路線 賞花攻略一次看
2026桃園桐花祭啟動!8條客庄小旅行路線 賞花攻略一次看

桃園電子報

博弈案疑遭灌水洗錢438億 台中地院開庭傳詐騙被害人釐清
博弈案疑遭灌水洗錢438億 台中地院開庭傳詐騙被害人釐清

匯流新聞網CNEWS

議員夫涉「洗產地」!進口芝麻香菇改標台灣 流入學童午餐檢方偵辦
議員夫涉「洗產地」!進口芝麻香菇改標台灣 流入學童午餐檢方偵辦

CTWANT

2026首波物調券4/24好康登場 100元換200元物調券再掀消費熱潮
2026首波物調券4/24好康登場 100元換200元物調券再掀消費熱潮

大成報

紅燈穿越人行道 47歲男涉爆粗口還搶安全帽襲警
紅燈穿越人行道 47歲男涉爆粗口還搶安全帽襲警

匯流新聞網CNEWS

讚 79
留言 0
分享
分享
🔥觀看熱門新聞