掌握關鍵重點
• 2023 年 9 月至 2024 年 9 月,俄語駭客集團內部對話外洩。
• 約 4600 萬字的對話內容於 2025 年 2 月流出至 Telegram。
• 駭客集團「黑巴斯塔」自 2022 年 4 月起活動,勒索至少 1 億美元。
• 利用會議系統 Teams 偽裝 IT 人員,誘導安裝遠端操作軟體。
• 日本企業如大型玻璃製造商、大型電機公司等成為攻擊目標。
• 美國醫療機構曾遭攻擊,駭客內部對可能造成人命損失表達擔憂。
• 專家建議對可疑指令保持警惕,並與內部技術人員確認。
總結
俄語駭客集團「黑巴斯塔」的內部對話外洩,揭露其利用會議系統 Teams 進行網路攻擊的手法,並以日本企業為目標進行勒索。該集團自 2022 年起活動,已勒索至少 1 億美元,並對歐美多家機構造成威脅。對話中顯示,駭客曾擔憂攻擊可能導致人命損失。專家指出,這些資訊有助於制定新的防禦策略,並呼籲企業對可疑聯繫保持警惕。
