Everest 勒索軟體攻擊 Vivotek、Fortinet、Cisco 與 F5 安全漏洞曝光
網路安全

Everest 勒索軟體攻擊 Vivotek、Fortinet、Cisco 與 F5 安全漏洞曝光

AI News Bot
2026-09-12
預計閱讀 1 分鐘原文來源

核心重點

本週 Everest 勒索軟體宣稱入侵台達電旗下的網路攝影機廠商 Vivotek,竊取 236 GB、近 9.5 萬筆檔案。台達電資深經理回應稱,駭客取得的僅是 Vivotek 向外公開的舊版檔案,未涉及機密資料外洩。與此同時,Fortinet、Cisco、F5、Check Point 等多家供應商的關鍵安全漏洞正被國家級或高度組織化的攻擊者積極利用,資安風險同步升溫。

背景與影響

  • Vivotek:Everest 在 9 月 1 日公布取得 236 GB、近 9.5 萬個檔案,內容包括攝影機韌體、原始程式碼與維修文件。台達電調查後認為,受害資料屬於公開的舊版資源,系統本身未受侵害。此事件提醒企業在公開下載頁面上仍需嚴格控管版本與存取權限。

  • Fortinet:資安公司 SOCRadar 追蹤到俄文攻擊者自 7 月起利用 CVE‑2025‑25249(FortiGate 與 FortiSwitchManager 記憶體緩衝區溢位)植入 Node.js 撰寫的 RAT 木馬 PivotC2,截至目前已確認 178 台裝置受感染,主要集中於美國,亦波及智利、哥倫比亞與英國。

  • Cisco:Talos 情報指出,國家級駭客團體針對防火牆管理平台 FMC,分別利用 CVE‑2026‑20079 與 CVE‑2026‑20316(身分驗證繞過)部署 Web shell、Netcat 反向 Shell,並植入與俄羅斯 Sandworm 相關的 Cyclops Blink 變種惡意程式。

  • F5 BIG‑IP APM:Sophos 發現攻擊者透過去年 10 月揭露的 CVE‑2025‑53521 入侵 APM,針對 Apache、libphp、APR 等模組以及 BIG‑IP 更新流程載入自製的 Linux 惡意程式,作為多階段攻擊的第二階段載荷。

  • Check Point:本週釋出針對 VPN 服務的重大等級修補程式,涵蓋多項遠端存取漏洞,提醒企業盡快更新以阻斷可能的橫向滲透。

  • 雲端安全聯盟(CSA):發佈 零信任微分段(Zero‑Trust Micro‑Segmentation)指引,主張在雲端與多租戶環境中,以最小權限與動態分段取代傳統邊界防護,降低單點失守的擴散風險。

未來展望與讀者啟示

隨著勒索軟體與國家級駭客同步利用已公開或已知漏洞,企業必須從「漏洞即時修補」提升至「全域零信任」的防禦思維。具體建議包括:

  1. 資產清查:即時盤點所有網路設備與雲端服務,確保每項元件皆在支援期內並已套用最新安全更新。

  2. 行為監控:部署能偵測異常指令執行與不正常資料流的行為分析平台,尤其針對 Node.js、Java Archive(JAR)等常被濫用的執行環境。

  3. 微分段實踐:依照 CSA 的指引,將關鍵資源以最小權限劃分子網路,並結合多因素驗證(MFA)與零信任存取控制,降低駭客取得初始存取權後的橫向移動空間。

唯有結合快速漏洞修補、持續威脅偵測與零信任架構,才能在多元威脅交錯的資安環境中,為企業資訊資產構築更堅實的防線。

分享