本網站使用相關技術提供更好的閱讀體驗,同時尊重使用者隱私,點這裡瞭解中央社隱私聲明當您關閉此視窗,代表您同意上述規範。
Your browser does not appear to support Traditional Chinese. Would you like to go to CNA’s English website, “Focus Taiwan”?
こちらのページは繁体字版です。日本語版「フォーカス台湾」に移動しますか。
中央社一手新聞APP Icon中央社一手新聞APP
下載

梅杜沙勒索軟體肆虐 美FBI與網路安全官員示警已逾300用戶受害

2025/3/16 18:09(3/16 18:48 更新)
請同意我們的隱私權規範,才能啟用聽新聞的功能。
勒索軟體「梅杜沙」(Medusa)肆虐,美國當局示警自今年2月以來已有逾300用戶受害。(示意圖/圖取自Pexels圖庫)
勒索軟體「梅杜沙」(Medusa)肆虐,美國當局示警自今年2月以來已有逾300用戶受害。(示意圖/圖取自Pexels圖庫)
請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社洛杉磯15日綜合外電報導)美國聯邦調查局(FBI)及網路安全和基礎設施安全局(CISA)示警,危險的勒索軟體「梅杜沙」(Medusa)肆虐,自今年2月以來已有逾300用戶受害。

美聯社報導,美國政府官員在本週稍早發布的警訊中示警,梅杜沙是一種「勒索軟體即服務」模式(Ransomware-as-a-Service, RaaS)的惡意軟體,近日已有數百用戶受害。梅杜沙自2021年起展開攻擊,根據CISA,它以網路釣魚(phishing)為主要手段,竊取受害者的身分驗證資訊。

為防範勒索軟體,官員建議修補作業系統、軟體和韌體(firmware)的漏洞,以及在電子郵件與VPN(虛擬專用網路)等所有服務使用「多重要素驗證」(multifactor authentication)。專家也建議使用長密碼,並警告不要頻繁更改密碼,因為這可能會削弱安全性。

美國當局發布的警訊指出,梅杜沙開發團隊及其合作者採用雙重勒索模式,他們「將受害者的資料加密,威脅受害者支付贖金,否則就會公開這些外洩資訊。」梅杜沙還營運一個資料外洩網站,上面會顯示受害者及公布其資訊的倒數計時。

google news透過 Google News追蹤中央社

美國當局的警訊提到:「勒索者會在網站上發布贖金要求,並附上超連結,可直接連到與梅杜沙有關聯的加密貨幣錢包。在此階段,倒數計時器歸零前,梅杜沙會同時向有興趣的買家兜售(受害者遭竊的)資訊。受害者可用加密貨幣額外支付1萬美元(約新台幣33萬元),以延長倒數計時1天。」

CISA表示,自今年2月以來,梅杜沙開發團隊及其合作者攻擊醫療、教育、法律、保險、科技和製造業等各產業,已有逾300用戶受害。(譯者:洪培英/核稿:嚴思祺)1140316

中央社「一手新聞」 app
iOS App下載Android App下載

本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。

74