事件檔案
FINTECH 安全漏洞
Storm-1175 利用多重漏洞部署 Medusa 勒索軟體,金融與醫療領域受害嚴重
1 篇報導 · 首次偵測 2026-04-08 · 最後活動 2026-04-08
Storm-1175利用企業尚未修補的軟體漏洞取得初始存取權,隨後竊取資料並部署Medusa勒索軟體。攻擊同時鎖定金融、醫療與教育機構,可能導致營運中斷及敏感資料外洩,也凸顯漏洞修補速度已成為關鍵防線。
微軟最新調查指出,Storm-1175這波活動已利用至少16個已知漏洞;入侵後會迅速橫向移動、外洩資料並加密系統,最短可在取得存取權後一天內完成。金融與醫療領域受害尤其嚴重,企業應優先修補對外系統並監控異常帳號活動。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。