• 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
  • 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
最新新聞
面對面傾聽民意 謝國樑率團隊到中正區說明施政藍圖
全國唯一五位總監典範 金龍獅子會第 45 屆授證盛大舉行 張孟傑會長領軍開創服務新紀元
梁文傑:九二共識、反獨才能對話可能性不大
台股單週勁揚8.74% 市值暴增9兆元重返高檔
誇大療效代價高 北市違規廣告開罰逾6千萬 食品占大宗
S__55287864
墨水映像數位行銷有限公司-w800xh98px
02.Banner_工作區域 1-F
165打詐儀錶版FOR墨新聞
979582
114污水banner
1140707-0720-地價稅
1140721-0803-電子稅單
首頁 » 北韓 Lazarus 駭客集團鎖定美國醫療機構 Medusa 勒索病毒成新武器
合作媒體

北韓 Lazarus 駭客集團鎖定美國醫療機構 Medusa 勒索病毒成新武器

商傳媒
商傳媒
Published: 2026/02/26
Share
11 Min Read
北韓 Lazarus 駭客集團鎖定美國醫療機構 Medusa 勒索病毒成新武器

商傳媒|記者康語柔/綜合外電報導

資安公司賽門鐵克(Symantec)與 Carbon Black 的威脅獵人團隊(Threat Hunter Team)最新報告指出,與北韓政府有關聯的 Lazarus 駭客集團,持續將美國醫療機構視為攻擊目標,並且轉向使用 Medusa 勒索病毒。儘管美國司法部在 2024 年已起訴據稱是 Lazarus 集團 Stonefly 子群組成員的 Rim Jong Hyok,此類勒索攻擊並未停止。

Ransomware.live 網站的數據顯示,自 2023 年 Medusa 勒索病毒即服務(Ransomware-as-a-Service)集團首次出現以來,已記錄到 518 名受害者,其中至少 43 名來自醫療產業。賽門鐵克和 Carbon Black 的報告指出,Medusa 由 Spearwing 網路犯罪集團運營。最新的 Medusa 醫療產業攻擊事件,疑似是北韓 Lazarus 駭客所為。Medusa 的合作駭客部署勒索病毒,以換取贖金的一部分。

賽門鐵克和 Carbon Black 威脅獵人團隊首席情報分析師 Dick O’Brien 表示,這些近期攻擊事件確實有可能是北韓駭客所為,因為與 2024 年起訴 Hyok 的案件中,鎖定醫療機構的行為模式一致。但他強調,只有在這些機構進行事後調查才能確認。報告指出,轉向使用 Medusa 顯示北韓持續參與網路犯罪,且毫不掩飾。Lazarus 集團似乎毫不顧忌攻擊美國境內的機構。即使部分網路犯罪集團聲稱會避免鎖定醫療機構,以免造成聲譽損害,Lazarus 似乎並不受任何約束。

Lazarus 的 Stonefly 子群組,又名 Andariel,多年來一直是北韓主要的網路間諜活動組織,專門針對高價值目標。該組織大約在五年前開始參與勒索病毒攻擊。2025 年 7 月,美國司法部以與針對美國醫院和其他醫療機構的勒索病毒攻擊活動相關的罪名起訴 Hyok,使得該組織參與數位勒索的行為受到大眾關注。據稱 Hyok 與北韓軍事情報機構偵察總局有關聯。

O’Brien 認為,有時候,公開指控的效果可能會阻止惡意活動,但 Lazarus 集團顯然未受影響,他們可能根本不在乎,或者賺取收入的迫切性高於被曝光所造成的負面影響。報告指出,雖然最新的 Medusa 勒索病毒攻擊「無疑」是 Lazarus 所為,但目前尚不清楚是哪個 Lazarus 子群組發動了這些攻擊。

Lazarus 在目前的勒索病毒攻擊活動中使用多種工具,包括 Comebacker,這是一種專門與該集團相關的客製化後門程式和載入器。威脅報告指出,Lazarus 使用的其他工具包括:Blindingcan(遠端存取木馬程式)、ChromeStealer(用於從 Chrome 瀏覽器中提取儲存密碼的工具)、Curl(一種使用各種網路協定傳輸資料的開源命令列工具)、Infohook(資訊竊取惡意軟體)、Mimikatz(一種公開可用的憑證轉儲工具)和 RP_Proxy(一種客製化代理工具)。

O’Brien 提醒,醫療機構面臨與其他產業同等的風險,因此採取縱深防禦策略至關重要,也就是採用多重偵測和保護技術。他建議,如果攻擊者未能觸發一個警報,也可能在下一個警報中被發現。同時,應審查組織使用的所有軟體,並儘速套用所有安全更新。強大的憑證安全措施也非常重要,需要定期變更強式密碼,並應常態性使用多因素驗證(MFA)。

本次事件也提醒台灣醫療機構,應加強網路安全防護,定期檢視與更新資安措施,避免成為駭客攻擊的目標。


Previous Article 陳其邁任內最後一次出席客家新春祈福 強調落實白皮書願景推動文化永續 陳其邁任內最後一次出席客家新春祈福 強調落實白皮書願景推動文化永續
Next Article 關於108年新修正之毒品危害防制例(三) 關於108年新修正之毒品危害防制例(三)

近期文章

  • 具俊曄逾十幅畫作悼愛妻徐熙媛 徐熙娣證畫作神韻考慮辦展
  • Amazon Luna服務模式轉型:終止遊戲商店與第三方訂閱
  • 前頑皮狗開發者證實:高層接受 3A 遊戲趕工文化難避免
  • 面對面傾聽民意 謝國樑率團隊到中正區說明施政藍圖
  • 全國唯一五位總監典範 金龍獅子會第 45 屆授證盛大舉行 張孟傑會長領軍開創服務新紀元

近期留言

尚無留言可供顯示。
  • 關於我們
  • 隱私權政策
  • 聯絡我們
  • 關於我們
  • 隱私權政策
  • 聯絡我們
Copyright©MORE News
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

為了帶給你更好的瀏覽體驗我們的網站中有使用Cookie,幫助我們改善網站的結構和行銷分析。如果你同意使用請點擊了解,我們會權利提供你更完善的服務!