請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

美國芬蘭再發俄羅斯網攻警告 電郵系統漏洞恐遭駭

中央通訊社

發布於 07月24日10:03

(中央社記者巫祈麟赫爾辛基24日專電)芬蘭安全情報局(Supo)與軍事情報單位今日會同美國國家安全局(NSA)及多個西方情治單位,本月第二度對來自俄羅斯的網路惡意活動發布警告,點名駭客組織Laundry Bear鎖定北約及其盟國為目標,利用系統漏洞入侵政府機關及國安基礎設施的電子郵件系統。

根據聯合發布的聲明,Laundry Bear的攻擊對象涵蓋公共行政、關鍵基礎設施、國防工業、科技企業及非政府組織(NGO)與公民社會團體,以北約成員國和烏克蘭為主要鎖定範圍,芬蘭也名列攻擊目標。目前情報機關已介入掌握動態,並協助受波及的組織強化防護措施。

Laundry Bear的攻擊手法化繁為簡,慣用假冒目標組織熟識人員騙取信任,或持竊得的帳號密碼直接侵入電腦。自2025年起,該組織開始利用電子郵件協作平台 Zimbra Collaboration Suite(ZCS)的零日漏洞(編號CVE-2025-66376),發動「零點擊」攻擊。

聲明指出,受害者無須點開任何連結或附件,只要在網頁介面開啟或預覽含有惡意程式碼的郵件,程式便會在背景悄悄執行,將信箱內過去90天的電子郵件、通訊錄、帳號密碼及兩步驟驗證碼全數竊取,並傳送至駭客掌控的伺服器。

儘管修補程式已於2025年11月推出,美國網路安全和基礎設施安全局(CISA)在聯合聲明中指出,目前仍有大量組織尚未完成系統更新,因此成為滲透目標。

聲明並指出,俄羅斯入侵烏克蘭後,大批情報人員遭各國驅逐出境,導致傳統諜報管道大幅萎縮;加上對俄制裁持續加大,但俄方情報需求不減反增,因此愈來愈仰賴網路滲透蒐集情報。

芬蘭國家廣播公司(Yle)報導,這波趨勢並非芬蘭獨見。從此次多國聯合發布警告的規模可知,俄方以網路滲透取代人力諜報,已是整個西方陣營共同應對的課題。

情報機關提醒,電子郵件系統已是駭客主要攻擊目標,應確保軟體定期更新,並落實資安監控措施。(編輯:楊昇儒)1150724

查看原始文章

更多國際相關文章

01

家屬辦喪禮後傳好消息!尼泊爾婦人遭活埋10日 奇蹟獲救瞬間曝

TVBS
02

美伊互擊!伊朗稱攻擊美軍航母 美軍回嗆:你打2艘、我就打3艘

太報
03

他會拿刀殺我!22歲母遭囚9年「靠兒子課本」寫紙條求救 警方破門揭恐怖真相

鏡報
04

車主注意!偷車集團最愛「這2款車」 2分鐘就得手開走

鏡報
05

豪雨今晚開轟日本!東京也在警戒範圍 氣象廳:做好避難準備

EBC 東森新聞
06

殺妻「水煮分裝」藏6年!一顆頭顱DNA揭真相 廚師尪免死判無期

CTWANT
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...