资讯

China-linked hackers backdoored executives' laptops via USB, exploiting a fix companies had but weren't using

VentureBeat·2026/9/3 17:33:09🔗 原文

📋总体概括

CrowdStrike在2026威胁猎杀报告中披露,与其关联的中国黑客组织OVERCAST PANDA今春在海南岛一场农业行业会议期间,趁高管外出晚餐时物理潜入酒店房间,用U盘直接启动高管笔记本电脑并植入后门程序FlowCloud,全程无需网络入侵。攻击在晚8点至9点57分之间完成两个房间的渗透。此次事件表明,即便企业已部署BitLocker等安全机制,未强制启用密钥保护仍会被物理攻击绕过,物理安全与端点防护的联动成为新短板。

关键信息

  • CrowdStrike追踪的中国国家级关联黑客组织OVERCAST PANDA今春在海南农业会议期间发起攻击
  • 攻击者趁高管晚餐时物理潜入酒店房间,8点进入第一间房,9点57分进入第二间
  • 手法是U盘启动笔记本并直接向存储写入名为FlowCloud的后门,不依赖钓鱼或网络入侵
  • 攻击利用的是企业已具备但未正确启用的安全防护机制,属配置失效而非零日漏洞

🔥犀利点评

这是最古老也最被低估的攻击面:房间里的人。企业砸重金买EDR、防钓鱼,却挡不住一根U盘——因为BitLocker没强制启用PIN或密钥保护,物理接触即沦陷。OVERCAST PANDA选会议酒店下手,说明对手对目标行程和物理环境的情报掌握相当扎实。教训很直白:安全团队的威胁模型里必须重新纳入「酒店房间」这一场景,否则再贵的端点防护也只是摆设。

本文由本站自动聚合,以下为原始来源:前往 VentureBeat 阅读全文