资讯

China-linked hackers backdoored executives' laptops via USB, exploiting a fix companies had but weren't using

VentureBeat·2026/9/3 17:33:09🔗 原文

📋总体概括

CrowdStrike在2026威胁狩猎报告中披露,与中国政府关联的黑客组织OVERCAST PANDA今春在海南岛一场农业行业会议期间,趁高管们赴晚餐之机潜入酒店客房,直接用USB启动盘向两台高管笔记本电脑写入名为FlowCloud的后门,全程不接触网络。攻击利用了企业已具备但未启用的安全功能,凸显物理接近式攻击与安全配置缺位的叠加风险。

关键信息

  • OVERCAST PANDA于今春在海南农业会议期间,趁高管晚餐时潜入酒店客房实施攻击
  • 攻击者约8点进入第一间房、9点57分进入第二间,通过USB启动向笔记本写入FlowCloud后门
  • 攻击不走钓鱼或网络入侵路径,而是物理接触设备后直接向存储写入恶意软件
  • CrowdStrike在2026威胁狩猎报告中披露该行动,并在Fal.Con 2026上向VentureBeat详述时间线
  • 企业本已有可用防护手段,但未启用,最终被攻击者利用

🔥犀利点评

最讽刺的不是黑客多高明,而是防线早已在手却懒得开启:USB启动锁、固件密码这些基础配置,成本几乎为零,却因「麻烦」被集体搁置。物理接近攻击历来是APT的杀手锏,酒店客房更是重灾区——会议季的高管笔记本就是行走的宝库。别再只盯邮件网关了,真正的短板往往在最原始的物理层。

本文由本站自动聚合,以下为原始来源:前往 VentureBeat 阅读全文