资讯

China-linked hackers backdoored executives' laptops via USB, exploiting a fix companies had but weren't using

VentureBeat·2026/9/3 17:33:09🔗 原文

📋总体概括

CrowdStrike在2026威胁猎杀报告中披露,其追踪为OVERCAST PANDA的中国国家级关联黑客组织,于今年春天在海南岛一场农业行业会议期间,趁高管们晚餐离房之机物理潜入酒店房间,用U盘冷启动高管笔记本,直接向硬盘写入名为FlowCloud的后门。攻击时间线清晰:约晚8点进入第一间房,9点57分进入第二间房,全程无网络入侵。攻击利用了企业已有但未启用的安全防护,凸显物理接触攻击这一被忽视的威胁面。

关键信息

  • CrowdStrike将该组织追踪为OVERCAST PANDA,并在2026 Threat Hunting Report中披露此役
  • 攻击发生在春天海南岛一场农业行业会议期间,目标是参会高管笔记本
  • 手法为物理潜入酒店房间,趁高管晚餐离房时用U盘启动电脑写入后门
  • 时间线:约晚8点进入第一间房,9点57分进入第二间房,植入后门FlowCloud
  • 后门直接写入硬盘后重启设备离开,全程不依赖网络入侵或钓鱼

🔥犀利点评

最讽刺的不是黑客有多神,而是企业手里握着解药却懒得吃——安全功能已部署却未启用,这是行业的通病。大家砸重金防守云端和网络边界,却忘了BIOS级启动链这个死角:饭一顿的功夫,硬盘就被写穿。物理接近攻击成本高但精准,专挑高价值目标下手,说明对手是有备而来。别再把终端安全当作一张勾选框,Secure Boot类防护开着不用等于裸奔。

本文由本站自动聚合,以下为原始来源:前往 VentureBeat 阅读全文