• 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
  • 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
最新新聞
《超級紅人榜》前進育達校園 打造新聲代舞台機會
多元升學路、投中夢想啟航 北投國中升學博覽會活動
台日交流深化情誼 玉川學園師生訪稻江護家 展開國際學習之旅
松山霞海城隍廟完成衛生下水道接管 守護百年信仰環境、提升地方生活品質
紮根校園打破隔閡 看見精神康復者與社區師生最純粹的共融時刻
S__55287864
墨水映像數位行銷有限公司-w800xh98px
02.Banner_工作區域 1-F
165打詐儀錶版FOR墨新聞
979582
114污水banner
1140707-0720-地價稅
1140721-0803-電子稅單
首頁 » 中國駭客利用零日漏洞部署Medusa勒索軟體 鎖定全球關鍵產業
合作媒體

中國駭客利用零日漏洞部署Medusa勒索軟體 鎖定全球關鍵產業

商傳媒
商傳媒
Published: 2026/04/08
Share
7 Min Read
中國駭客利用零日漏洞部署Medusa勒索軟體 鎖定全球關鍵產業
中國駭客利用零日漏洞部署Medusa勒索軟體 鎖定全球關鍵產業
圖/本報AI製圖(示意圖)

商傳媒|簡明心/綜合外電報導

資安界近期揭露,名為「Storm-1175」的中國駭客組織正利用新發現及已知漏洞,大規模鎖定美國、英國及澳洲的醫療保健、教育、金融與專業服務業,以迅速植入 Medusa 勒索軟體進行攻擊。此系列攻擊手法結合多重漏洞利用,被視為國際資安威脅的新警訊。

根據資安媒體《SC Media》昨日(7日)的報導,Storm-1175 組織的攻擊模式日益精進,他們在部署勒索軟體前,會先透過漏洞建立新的用戶帳戶、啟動遠端監控管理軟體、竊取登入憑證,並預先停用受害企業的安全軟體,以確保勒索軟體能順利運作。

駭客集團利用的漏洞包括多個關鍵系統的安全性缺陷,例如 BeyondTrust 的 CVE-2026-1731、CrushFTP 的 CVE-2025-31161、SmarterMail 的 CVE-2025-52691,以及 GoAnywhere MFT 的 CVE-2025-10035。微軟(Microsoft)研究人員指出,儘管這些漏洞中有些曾被其他勒索軟體攻擊者利用,但 Storm-1175 近期展現出更為進化的開發能力,或取得了新的漏洞利用管道,顯示其威脅程度正在升高。

此外,開源人工智慧代理程式建構工具 Flowise 也存在程式碼注入漏洞 CVE-2025-59528,全球超過 12,000 個暴露於網路的 Flowise 實例恐因此面臨遠端程式碼執行的風險。美國網路安全暨基礎設施安全局(CISA)已緊急呼籲聯邦政府機構,必須在明日(9日)截止日期前,修復受零日漏洞 CVE-2026-35616 影響的 Fortinet FortiClient Enterprise Management Server 實例,顯示各國政府對於這類零日漏洞的重視。

資安專家強調,駭客將多個漏洞與複雜的攻擊鏈結合,大幅提高了企業防禦的難度。面對這類持續演變的資安威脅,企業資訊科技管理者應更加重視漏洞修補的即時性,並強化多層次資安防護策略,以因應層出不窮的國際駭客攻擊。

Previous Article 智慧票務再進化:AI代理技術重塑觀賽體驗與商業模式 智慧票務再進化:AI代理技術重塑觀賽體驗與商業模式
Next Article 瑞穗證券重申Credo Technology買進評級 目標價維持200美元 瑞穗證券重申Credo Technology買進評級 目標價維持200美元

近期文章

  • 《超級紅人榜》前進育達校園 打造新聲代舞台機會
  • 多元升學路、投中夢想啟航 北投國中升學博覽會活動
  • 台日交流深化情誼 玉川學園師生訪稻江護家 展開國際學習之旅
  • 松山霞海城隍廟完成衛生下水道接管 守護百年信仰環境、提升地方生活品質
  • 紮根校園打破隔閡 看見精神康復者與社區師生最純粹的共融時刻

近期留言

尚無留言可供顯示。
  • 關於我們
  • 隱私權政策
  • 聯絡我們
  • 關於我們
  • 隱私權政策
  • 聯絡我們
Copyright©MORE News
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

為了帶給你更好的瀏覽體驗我們的網站中有使用Cookie,幫助我們改善網站的結構和行銷分析。如果你同意使用請點擊了解,我們會權利提供你更完善的服務!