CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

LockBit 5.0 新變種現蹤,Check Point 最新報告示警,大型勒索組織開放加盟全面復甦攻擊全球

Ashley Hsieh by Ashley Hsieh
2025 年 10 月 28 日 09:30
閱讀時間: 2 分鐘
A A
LockBit 5.0 新變種現蹤,Check Point 最新報告示警,大型勒索組織開放加盟全面復甦攻擊全球
263
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

著名的資安大廠 Check Point Research(CPR) 在最新報告中指出,LockBit 在 2025 年 9 月開始,已經展開連續多起跨國的駭客攻擊行動,顯示其「勒索軟體即服務(RaaS)」體系已全面恢復運作。

RELATED POSTS

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度

Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

研究人員觀察到,LockBit 已成功入侵遍及西歐、美洲與亞洲市場約十多家組織或公司,其中大約一半使用最新版 LockBit 5.0,另一半仍採用舊版 LockBit Black。這些攻擊事件中,約 80% 發生於 Windows 系統,另有約 20% 涉及 Linux 與 VMware ESXi 環境。

Check Point 強調,這些案例清楚顯示 LockBit 的 聯盟網路(Affiliate Network) 已重新活躍,其迅速恢復的速度與組織能力,凸顯出成熟網路犯罪集團的高度能力,不可不防。

開放加盟擴大勢力

自 LockBitSupp 於 2025 年 9 月初在暗網論壇宣布「回歸」以來,該組織重新開放加盟,要求新成員支付約 500 美元的比特幣押金才能取得控制面板與加密工具,同時為每名夥伴提供個別憑證(individualized credentials)以便追蹤與管理,象徵其聯盟制度正朝更嚴密的營運模式演進。

LockBit 5.0 的關鍵技術升級

多平台支援(Multi-platform Support)
LockBit 5.0 為 Windows、Linux 及 VMware ESXi 環境分別設計獨立執行檔,使攻擊者能同時鎖定企業多層級基礎架構,擴大破壞範圍。

最佳化加密流程(Optimized Encryption)
新版加密演算法經最佳化後能顯著縮短加密時間,壓縮防禦方的應變窗口,使 IT 管理員與 EDR 系統更難在攻擊完成前攔截行為。

隨機副檔名偽裝(Randomized File Extension)
LockBit 5.0 為每個加密檔案生成隨機 16 位字元作為副檔名,藉此繞過特徵碼式偵測機制,提升隱匿性。

強化反分析機制(Anti-analysis Features)
新版本具備進階反偵測與反調試功能,可有效阻止記憶體轉儲(Memory Dump)與逆向工程(Reverse Engineering),顯著提升鑑識與分析難度。

更新的勒索訊息(Updated Ransom Note)
受害主機上會留下明確標示為「LockBit 5.0」的勒索說明文件,提供專屬談判連結,並設有 30 天倒數計時,延續其「雙重勒索」策略。

建議各家應繼續強化以下防護措施

LockBit 5.0 的回歸與 Check Point Research 報告中提到的攻擊活動,資安圈與市場莫不重視與加強防護,特別是該集團針對 ESXi 虛擬化平台與 Linux 伺服器的攻擊能力,加上更快的加密速度與進階規避技術,使各家公司的資料中心與雲端環境的風險再度升高。

1、強化虛擬化環境安全
確保所有 ESXi 主機與 vCenter 伺服器皆安裝最新安全更新,並嚴格限制管理介面存取來源。

2、落實網路分段(Network Segmentation)
將關鍵虛擬化管理平台與備份系統隔離,降低橫向移動風險。建議搭配 Veeam 等一線的備份軟體,或與之合作的 QNAP、Netapp 等儲存設備品牌,另外各家設備也有個別的備份軟體方案可選擇。

3、部署進階端點防護(EDR/XDR)
由於 LockBit 5.0 可繞過特徵碼偵測,公司與組織應採用具行為分析能力的 EDR 或 XDR 方案,以便及早發現異常活動。在中控台即早發現問題點,協助阻斷部分攻擊,增加一些反應時間。

4、遵循 3-2-1 備份原則
繼續維持至少保留三份備份、使用兩種不同媒介、確保一份離線或不可變,並定期進行演練災難復原。搭配企業儲存設備、NAS、磁帶機等多種媒介備份,本地、異地與雲端也可納入備份環境。

新一代備援方案:QNAP 備份專用機

在勒索攻擊與資料毀損風險持續升高的情況下,QNAP 近期在 QNAP World Tour 2025 預告即將於 2026 年推出一款備份專用機,有自動化保護的機制,能夠自動偵測新加入的虛擬機,還內建備份副本至遠端或雲端的功能,而且在資料傳至遠端前就能先在用戶端完成加密,能防止未授權存取,本地備份及異地備份的副本皆支援資料不可變保護,能防範勒索病毒、防止誤刪、惡意修改。

這項設計理念與 LockBit 5.0 的攻擊型態正好形成對比,為企業提供了一道結合離線性與自動化的「最後防線」,有助於在新一波勒索浪潮中提升整體防護韌性。

首圖由 Google Gemini AI 生成,配圖由 Google Gemini 及 Perplexity AI 生成

NAS 資料備份策略:3-2-1 原則在IT環境中的實踐
提升 NAS 勒索軟體防護:多層次資安佈局
myQNAPcloud One雲端儲存,加速 NAS 資料異地備份同步實作
標籤: Check PointESXiLinuxLockBitQNAPVMware勒索病毒資安
Share3Tweet2ShareShareShare1
上一篇

老闆真的在看著你!微軟 Copilot 新增使用率新功能,AI 導入成效被「量化」

下一篇

WSUS 9.8 分重大漏洞 CVE-2025-59287 已遭利用,企業應如何即刻應對並強化後續資安韌性 ?

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度
新聞

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度

2026 年 5 月 2 日
Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統
AI 人工智慧

Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

2026 年 5 月 1 日
史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡
AI 人工智慧

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

2026 年 4 月 30 日
把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型
AI 人工智慧

把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

2026 年 4 月 29 日
AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」
AI 人工智慧

AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

2026 年 4 月 28 日
微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌
AI 人工智慧

微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌

2026 年 4 月 28 日
下一篇
WSUS 9.8 分重大漏洞 CVE-2025-59287 已遭利用,企業應如何即刻應對並強化後續資安韌性 ?

WSUS 9.8 分重大漏洞 CVE-2025-59287 已遭利用,企業應如何即刻應對並強化後續資安韌性 ?

NVIDIA DGX Spark 效能疑雲:實測 TFLOPS 不到官方宣稱一半?

NVIDIA DGX Spark 效能疑雲:實測 TFLOPS 不到官方宣稱一半?

推薦閱讀

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度

Linux 核心重大安全漏洞 Copy Fail 及各大廠修補進度

2026 年 5 月 2 日
Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

2026 年 5 月 1 日
史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

2026 年 4 月 30 日
把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

2026 年 4 月 29 日
AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

2026 年 4 月 28 日

近期熱門

  • 史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

    史丹佛 2026 年 AI 指數報告解析科技突破與安全風險的平衡

    632 shares
    Share 253 Tweet 158
  • 把 AI 關進 1930 年的圖書館,Talkie 呈現有年代感的大語言模型

    522 shares
    Share 209 Tweet 131
  • GPT-5.4 醫療評測表現超越人類醫師,近期也推出 ChatGPT for Clinicians

    483 shares
    Share 193 Tweet 121
  • 告別數位囤積與 RAG 碎片化!實作 Obsidian LLM-Wiki 打造全自動進化的個人知識庫

    223 shares
    Share 89 Tweet 56
  • Mistral 發表 Medium 3.5 旗艦模型並推出 Vibe 遠端代理系統

    139 shares
    Share 56 Tweet 35
  • 微軟與 OpenAI 終止獨家綁定與營收分成,AI 雲端重新洗牌

    135 shares
    Share 54 Tweet 34
  • AI 審判開打:馬斯克指控 OpenAI 背叛非營利初心,Altman 陣營反擊「競爭者抹黑」

    128 shares
    Share 51 Tweet 32
  • GitHub 趨勢週報 Vol.12:AI 代理與開發架構工具的新進展

    98 shares
    Share 39 Tweet 25
  • NVIDIA 釋出佛心大禮包?免費用 1 年頂級 AI 模型 API 解析與教學

    514 shares
    Share 206 Tweet 129
  • 不想用 OpenClaw 的開發者轉向 Hermes Agent

    254 shares
    Share 102 Tweet 64

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。