Google揭中國駭客潛伏美醫療國防網路逾一年
商傳媒/[email protected] (商傳媒 SUN MEDIA)
24 分鐘前

商傳媒|康語柔/綜合外電報導
Google 今日揭露,一個由中國國家支持的駭客組織,已入侵北美洲多個頂尖醫療、學術與軍事研究機構的伺服器超過一年。這個由研究人員追蹤為 UNC6508 的駭客組織,主要鎖定臨床醫療服務單位、健康監管機構以及北美洲軍事醫療系統,目標直指公開的 REDCap(研究電子資料擷取)伺服器作為入侵點。
駭客一旦成功進入系統,便會部署名為 INFINITERED 的特製惡意軟體,用於秘密竊取資料,並藉此獲取管理員的登入憑證。接著,他們利用企業雲端生產力軟體中現有的內容合規性規則,巧妙地將竊取到的資料從組織中偷偷運出。此外,駭客還利用其已掌控的管理帳號,悄悄建立一個名為「Patriot」的電子郵件路由規則,藉此監控內部通訊中特定的關鍵字、詞組及文字模式。一旦有郵件符合這些條件,系統便會自動將密件副本(BCC)傳送至駭客掌控的外部 Gmail 帳號。
Google 透過停用駭客的目標 Gmail 帳號,成功中斷了這項行動。Google Threat Intelligence Group 呼籲企業管理員應立即強化其網路環境的安全,因為這種技術是利用標準軟體功能進行攻擊。Google 建議處理高度敏感資料的組織,應強制實施防網路釣魚的雙重驗證(2FA)機制,並轉向使用綁定裝置的連線憑證。此外,管理員也應考慮將關鍵企業帳號註冊進階安全防護計畫,以提升整體資安防護能力。
相關新聞
Google 揭中國駭客長期滲透北美醫軍研究 機敏資料遭竊逾一年
商傳媒
4 天前
中國駭客組織UNC6508長期滲透北美研究機構竊取敏感資料
商傳媒
5 天前
美國中小企業樂觀指數下滑 創逾一年半新低
商傳媒
4 天前
AI成駭客新武器 網路攻擊暴增四倍資安風險全面升級
商傳媒
4 天前
朱敬一揭中國打壓荒謬內幕 「國立、中央、台灣」都算台獨用詞
上報
5 天前
饒慶鈴海峽論壇銷農產「以身試法」 吳崢揭中國對台農產「養套殺」手段
台灣好新聞
4 天前
推動無菸醫院成果獲肯定 奇美醫院及柳營奇美醫院雙雙奪得金獎
台灣好新聞
4 天前
中朝駭客鎖定AI機密 CrowdStrike示警:中國主導逾半國家級網攻
商傳媒
10 天前
Google兩位AI高管跳槽OpenAI 揭示AI產業搶才白熱化
商傳媒
1 天前
Google Gemini 核心大將沙澤轉投 OpenAI 震撼 AI 業界
商傳媒
1 天前
UCLIX 啟用 Google Gemini 企業體驗中心 助 AI 落地轉型
商傳媒
1 天前
國防科技論壇聚焦AI與智慧作戰
軍聞社
3 天前
FBI監控系統疑遭中國駭客入侵 認定「重大網路事件」
商傳媒
80 天前
蛋白質吃越多越好?營養師揭中年人常犯7大錯誤 恐增胖又流失肌肉
健康醫療網
2 天前
Google:美國大學廣納AI工具 培育學生迎向智慧時代
商傳媒
1 天前