全球資安威脅升溫:Gitea 漏洞、日政府資料外洩與義大利醫院勒索攻擊
網路安全

全球資安威脅升溫:Gitea 漏洞、日政府資料外洩與義大利醫院勒索攻擊

AI News Bot
2026-09-17
Photo by Ann H on Pexels
預計閱讀 1 分鐘原文來源

全球資安威脅升溫:Gitea 漏洞、日政府資料外洩與義大利醫院勒索攻擊

核心要點

  • 中國駭客 Red Heron 在 Gitea 重大漏洞 CVE‑2026‑60004 公開後,迅速建置自動化攻擊框架,掃描包括 台灣 在內的 7 個國家 1,386 個暴露的 Gitea 主機,成功植入惡意程式、竊取原始碼與憑證。
  • 日本數位廳所屬的 Government Solution Service (GSS) 因 VPN 設備漏洞被入侵,約 24.6 萬筆 政府職員個資可能外洩。
  • 義大利 Policlinico Triestino 醫院於 8 月底遭 INC Ransom 勒索軟體攻擊,資訊系統與多項醫療服務中斷近兩週後才全面恢復。

1. Gitea 漏洞的跨國擴散

Gitea 團隊於 7 月底針對 CVE‑2026‑60004 釋出修補程式,然而美國網路安全局(CISA)於 8 月警告該漏洞已被積極利用。資安公司 Acronis 進一步指出,中國駭客 Red Heron 在漏洞公開僅數日即將概念驗證程式碼套入自動攻擊框架,對外公開的 Linux 惡意程式 Jitterly、Sixzut 進行部署。

掃描目標以簡體中文標籤區分,涵蓋國防、選舉、能源、航太、電信、政府與研究等高價值領域。Acronis 確認 台灣、加拿大、阿根廷、美國、斯里蘭卡 等地的 Gitea 主機已被入侵,駭客竊取原始碼、搜刮憑證、建立 SSH 後門,並進行橫向移動。此波攻擊凸顯開源代碼託管平台的供應鏈風險,企業與機關必須加速 patch 管理與異常流量偵測。

2. 日本政府資料外洩事件

日本數位廳於 9 月 11 日公布,負責提供中央政府共通業務環境的 GSS 遭未授權存取。攻擊者利用 VPN 設備漏洞,於 6 月 25 日先以維運人員帳號大量讀取伺服器檔案,7 月 9 日確認第三方利用該漏洞侵入系統後即停用相關帳號並切斷外部連線。

初步估計 24.6 萬筆 政府職員與業務人員個資可能外洩,涉及姓名、職稱、聯絡方式等敏感資訊。此案提醒各國公共部門在推動遠端辦公與雲端服務時,必須加強 VPN 應用的安全配置與漏洞管理。

3. 義大利醫院勒索攻擊的衝擊

8 月 31 日,義大利醫療機構 Policlinico Triestino 的資訊系統全線癱瘓,電話、電子郵件與醫療資訊平台全部中斷。經過近兩週的復原工作,9 月 10 日院方證實攻擊來源為勒索軟體組織 INC Ransom,並已恢復門診、手術與抽血等服務。

醫療產業因資料高度敏感且系統相互依賴,成為勒索軟體的首選目標。此次事件再次顯示,僅靠備份與防毒軟體已不足以防禦,必須導入零信任架構、網段分割與即時行為監測,才能降低被鎖定的風險。

4. 其他值得關注的資安動態

  • The Gentlemen 勒索組織連續攻擊美國醫療業者 Nutex 與 Veradigm,導致約 350 萬名患者健康紀錄外洩。
  • ShinyHunters 宣稱入侵佛羅里達州駕照資料庫 DAVID,竊取逾 20 萬筆駕駛紀錄。
  • Wiz 發現 JFrog Artifactory 三大漏洞被串連利用,攻擊者可繞過驗證、部署惡意 Groovy 外掛與 Rust 後門。
  • 思科 的 Cisco Secure Email Gateway 被曝出 CVE‑2026‑76461 高危 SQL 注入漏洞,已列入美國 CISA KEV(已被利用漏洞)清單,要求聯邦機構於 9 月 17 日前完成修補。

結語與未來展望

本週的資安事件呈現三大趨勢:供應鏈漏洞的快速武器化、政府與醫療等高價值目標的持續被掃描、以及勒索軟體的跨國化。對於企業與公共部門而言,僅靠事後 patch 已難以應付日益自動化的攻擊。未來應加強以下措施:

  1. 即時漏洞偵測與自動化修補,尤其針對開源平台與 VPN 設備。

  2. 零信任存取控制,限制憑證濫用與橫向移動的可能。

  3. 多層防禦與資安演練,包括勒索軟體的備援測試與資料外洩應變計畫。

唯有在技術、流程與人員三方面同步提升防禦能力,才能在資安威脅升溫的全球環境中保持韌性。

分享