新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
中國國家級駭客組織UNC5174利用ScreenConnect、F5 BIG-IP漏洞鎖定國防及政府單位
2024 / 03 / 26
編輯部
外媒報導,Google旗下安全公司Mandiant最新報告顯示與中國政府高度相關的駭客組織UNC5174正在利用兩個廣為人知的漏洞,攻擊美國國防承包商、英國政府單位以及亞洲地區的機構。研究人員認為,UNC5174可能是中國國家安全部門的承包商,專門執行存取操作。
報告顯示,UNC5174近期大舉利用 ConnectWise ScreenConnect 漏洞CVE-2024-1709與F5 BIG-IP 漏洞CVE-2023-46747,已入侵數百家美國、加拿大、英國以及亞洲等地的國防承包商、政府機構和大學。
Mandiant 發現 UNC5174 利用自製工具,系統性滲透目標機構。這反映出中國持續鎖定關鍵資產,大規模展開間諜行動。他們迅速利用新曝光漏洞,盜取機密。
根據Mandiant的說法, UNC5174的行動提供中國國家安全部門所需要的初始存取系統工具,鎖定全球具有戰略利益的組織。Mandiant認為,UNC5174將持續對美國、加拿大、東南亞、香港和英國的學術、非政府組織和政府部門構成威脅。
Mandiant的調查行動中,發現UNC5174近日積極針對美國、大洋洲和香港地區知名大學的對外系統,進行漏洞掃描。雖
然無法確認是否取得成功,但Mandiant觀察到美國和台灣的智庫也遭到鎖定。
Mandiant特別點出UNC5174會在入侵系統後,為受害系統植入後門並修補它們所利用的漏洞。Mandiant解釋這是「一種試圖限制其他非相關威脅來源後續利用該系統並存取設備的做法」。
UNC5174與 Dawn Calvary 及 Genesis Day的中國駭客激進分子團體有關聯。 在多個暗網論壇上, UNC5174明確聲稱與中國國家安全部門有關聯,並獲得中國政府APT組織的支援。雖然目前無法確立明確關係,但Mandiant強調,UNC5174與UNC302之間存在相似之處,這意味著他們可能負責於中國國家安全部門攻擊行動的初始存取。
本文轉載自TheRecord。
CVE-2024-1709
CVE-2023-46747
國防單位
初始存取工具
最新活動
2026.04.21
【2026 資安趨勢講堂】敲碗加開場✨ Java 應用效能實戰:從啟動加速到資源節省
2026.04.21
SEMI E187 半導體設備資安合規實踐研討會
2026.04.23
大世科南區【 IT 轉型實務研討會-解決人力困境與架構現代化】
2026.05.12
2026網路週
2026.05.14
資安新戰略研討會
看更多活動
大家都在看
前 CISA 局長等多位資安領袖聯合示警:企業須重新校準風險指標迎戰 AI 漏洞潮
Adobe 緊急修補 Acrobat Reader 零日漏洞 遭駭客利用長達四個月 攻擊鎖定能源產業
【實錄】2026必須關注的資安大趨勢
Palo Alto Networks 推出新世代信任安全解決方案 實現自動化並強化數位韌性
SailPoint 推出 Shadow AI 整治方案 即時監控未授權 AI 工具使用行為
資安人科技網
文章推薦
美國 NIST 調整 NVD 運作機制:低優先漏洞將不再獲得完整技術分析與嚴重性評分
微軟4月Patch Tuesday修補169個漏洞,兩個零日漏洞遭公開並實際利用
四月大規模修補潮:逾50家廠商同步釋出更新,資安團隊迎來最繁忙修補週