本網站使用相關技術提供更好的閱讀體驗,同時尊重使用者隱私,點這裡瞭解中央社隱私聲明當您關閉此視窗,代表您同意上述規範。
Your browser does not appear to support Traditional Chinese. Would you like to go to CNA’s English website, “Focus Taiwan”?
こちらのページは繁体字版です。日本語版「フォーカス台湾」に移動しますか。
中央社一手新聞APP Icon中央社一手新聞APP
下載

美國芬蘭再發俄羅斯網攻警告 電郵系統漏洞恐遭駭

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者巫祈麟赫爾辛基24日專電)芬蘭安全情報局(Supo)與軍事情報單位今日會同美國國家安全局(NSA)及多個西方情治單位,本月第二度對來自俄羅斯的網路惡意活動發布警告,點名駭客組織Laundry Bear鎖定北約及其盟國為目標,利用系統漏洞入侵政府機關及國安基礎設施的電子郵件系統。

根據聯合發布的聲明,Laundry Bear的攻擊對象涵蓋公共行政、關鍵基礎設施、國防工業、科技企業及非政府組織(NGO)與公民社會團體,以北約成員國和烏克蘭為主要鎖定範圍,芬蘭也名列攻擊目標。目前情報機關已介入掌握動態,並協助受波及的組織強化防護措施。

Laundry Bear的攻擊手法化繁為簡,慣用假冒目標組織熟識人員騙取信任,或持竊得的帳號密碼直接侵入電腦。自2025年起,該組織開始利用電子郵件協作平台 Zimbra Collaboration Suite(ZCS)的零日漏洞(編號CVE-2025-66376),發動「零點擊」攻擊。

聲明指出,受害者無須點開任何連結或附件,只要在網頁介面開啟或預覽含有惡意程式碼的郵件,程式便會在背景悄悄執行,將信箱內過去90天的電子郵件、通訊錄、帳號密碼及兩步驟驗證碼全數竊取,並傳送至駭客掌控的伺服器。

儘管修補程式已於2025年11月推出,美國網路安全和基礎設施安全局(CISA)在聯合聲明中指出,目前仍有大量組織尚未完成系統更新,因此成為滲透目標。

聲明並指出,俄羅斯入侵烏克蘭後,大批情報人員遭各國驅逐出境,導致傳統諜報管道大幅萎縮;加上對俄制裁持續加大,但俄方情報需求不減反增,因此愈來愈仰賴網路滲透蒐集情報。

google news透過 Google News追蹤中央社

芬蘭國家廣播公司(Yle)報導,這波趨勢並非芬蘭獨見。從此次多國聯合發布警告的規模可知,俄方以網路滲透取代人力諜報,已是整個西方陣營共同應對的課題。

情報機關提醒,電子郵件系統已是駭客主要攻擊目標,應確保軟體定期更新,並落實資安監控措施。(編輯:楊昇儒)1150724

支持中央社

選擇與事實站在一起,您的每一份贊助,都是守護新聞自由的力量

小額贊助

下載中央社「一手新聞」APP,即時掌握最新消息

iOS App下載Android App下載

本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。

101