资讯

China-linked hackers backdoored executives' laptops via USB, exploiting a fix companies had but weren't using

VentureBeat·2026/9/3 17:33:09🔗 原文

📋总体概括

CrowdStrike在2026威胁狩猎报告中披露,与中国政府关联的黑客组织OVERCAST PANDA今春在海南岛一场农业行业会议期间,趁高管外出用餐潜入酒店客房,用USB启动盘向笔记本电脑写入FlowCloud后门,晚8点和9点57分分别进入两间房,全程无网络入侵。攻击利用的是企业已有但未启用的安全防护,暴露物理接触攻击的防御盲区。

关键信息

  • 中国关联组织OVERCAST PANDA在海南农业会议期间物理入侵酒店客房实施攻击
  • 攻击者约晚8点进入第一间房,9点57分进入第二间房,各写入FlowCloud后门
  • 攻击方式为USB启动笔记本并直接写入存储,不涉及钓鱼或网络入侵
  • CrowdStrike指出企业本已有可用防护手段但未启用,被攻击者利用
  • 事件细节在Fal.Con 2026上接受VentureBeat采访时披露

🔥犀利点评

最讽刺的不是黑客有多高明,而是防御早已存在,只是没人打开开关。业界天天争论零信任、AI安全,结果一国级APT靠一间酒店房、一根USB盘就拿下高管电脑——物理安全这堂课,整个行业集体挂科。Secure Boot、BitLocker、USB管控全是现成货,装了不用等于没装。安全预算该花在刀刃上,而不是PPT上。

本文由本站自动聚合,以下为原始来源:前往 VentureBeat 阅读全文