Skip to content

【資安快訊】Storm-0501駭客轉向雲端勒索,利用管理員帳號直接刪除備份與外洩資料

Storm-0501 是一個從 2021 年起活躍的駭客集團,最早透過傳統勒索軟體加密受害者電腦中的檔案來索取贖金,但近期他們已經把目標轉向雲端,利用雲端本身的功能來達成同樣的目的。這意味著他們不再需要部署惡意程式,只要奪取雲端管理員的身分,就能直接刪除備份、外洩資料,讓受害者陷入無法復原的困境。

他們的攻擊流程通常先從滲透 Active Directory 開始,逐步取得更高層級的權限,接著利用同步帳號進入 Azure 或 Entra ID,趁缺乏多重驗證的弱點重設密碼並接管全域管理員。為了確保長期存取,他們還會建立惡意的「聯盟域」,以此繞過正常的驗證機制,隨時都能進入受害者的雲端環境。

當掌控權力到手後,他們會快速外洩敏感資料並刪除或公開儲存帳戶,連備份也一併清除,最後再透過受害者自己的 Teams 帳號或其他管道發出勒索要求。這種模式比傳統勒索更有效率,也更難偵測。對企業來說,這代表單靠傳統防禦已不足以應對,必須強化雲端帳號的安全措施,例如啟用多重驗證、加強監控以及確保備份不會被輕易刪除。

資安建議 :
1. 加強雲端環境的安全監控
Guardz 包含多種安全模組,如:
– ITDR(身份威脅偵測與回應)
– 雲端資料保護及 DLP(資料外洩防護)
– 掃描外部攻擊面與洩露憑證

2. 強化身分驗證與權限管理
使用segura
特權帳號集中管控與隱匿:管理員憑證不會直接暴露在 AD 或伺服器上,而是由 segura 的安全金庫動態發放與回收,駭客即使滲透 AD 也難以直接取得密碼。
憑證與密碼集中保管:所有特權帳號的密碼、金鑰不會散落在伺服器或同步帳號上,而是放在加密保護的保管庫(vault)裡,駭客即使滲透進去,也不容易直接抓到明文憑證。

3. 備份與資料保護
Keepit雲端 SaaS 備份與資料保護平台
不可變(Immutable)備份
Keepit 的備份存放在自家獨立的雲基礎設施中,不依附於 Microsoft 365、Google Workspace、Salesforce 等原服務,因此駭客即使拿到雲端管理員帳號,也無法刪除或修改這些備份。
抗勒索與資料外洩勒索
即便攻擊者像 Storm-0501 那樣刪掉雲端儲存帳戶或備份,Keepit 的獨立平台仍能還原,避免企業完全被勒索綁架。

原文出處:https://www.bleepingcomputer.com/news/security/storm-0501-hackers-shift-to-ransomware-attacks-in-the-cloud/

【產品資訊】Pandora FMS – 企業級整合監控解決方案

Pandora FMS 是西班牙 Ártica ST 公司開發的企業級整合監控解決方案,自 2005 年起便專注於 IT 基礎架構、應用程式與雲端環境的可觀察性。強調「一站式監控」,能同時管理伺服器、網路設備、虛擬化平台、容器與公有雲服務,並支援自動化告警、視覺化報表與 SLA 分析。

產品分為免費的 Community Edition 與功能更完整的 Enterprise Edition,後者特別適合大型企業與 MSP 廠商,提供高可用性、多租戶管理及集中控制能力。整體而言,Pandora FMS 以彈性與擴充性著稱,能有效取代多套分散工具,幫助企業降低監控與維運的複雜度與成本。

Pandora FMS 特色
1. 一站式平台:取代多套分散的監控工具
2. 靈活擴展:支援 Plugin、自訂 Script,滿足企業客製化需求
3. 降低成本:開源基礎 + 企業版延伸,讓組織能按需升級
4. 支援 MSP:多租戶、多客戶管理,適合託管服務供應商

Pandora FMS 的核心優勢
1. 全方位整合監控
單一平台即可同時監控伺服器、網路設備、應用程式、資料庫、虛擬化與雲端服務,減少依賴多套工具。
2. 高度彈性與可擴充架構
從中小企業到跨國組織都能靈活部署,支援自動化發現、集中管理與遠端監控,隨需求擴充。
3. 商業導向的可視化與報告
提供即時告警、可自訂 Dashboard 與 SLA 報告,協助管理層以商業角度理解 IT 狀態。

Pandora FMS 的應用場景與適合行業
1. 金融業
常見困難:系統需 7×24 運作、交易延遲或停機造成巨大損失、法規要求高。
導入 Pandora FMS 的效益:即時偵測故障並快速定位,降低停機時間;提供 SLA 與合規報告;提升交易系統穩定性。

2. 製造業
常見困難:生產線 IoT/SCADA 設備分散,異常難以即時掌握,停機成本高。
導入 Pandora FMS 的效益:集中監控生產系統與設備,異常快速告警,減少意外停工,提升生產效率。

3. 零售與電商
常見困難:POS、電商網站與後端系統需高可用性,任何宕機影響營收。
導入 Pandora FMS 的效益:端到端監控(POS→網站→伺服器),快速排除故障,提升用戶體驗與交易成功率。

4. 電信與科技業
常見困難:網路設備龐大、跨數據中心環境,難以集中管理。
導入 Pandora FMS 的效益:提供大規模網路設備監控;集中管理異地資源,減少網路中斷影響。

適合對象

適用對象
導入原因與需求說明
大型企業 (金融、製造、電信、零售)
大型企業 (金融、製造、電信、零售)
中小企業 (科技、服務業、教育)
缺乏多套專用監控工具的維運成本,導入單一平台降低成本並提升可視性
跨國企業 / 多據點組織
分散在不同地區的伺服器與應用難以管理,Pandora FMS 可集中化管理並即時告警
雲端與混合環境用戶
傳統監控工具對雲端支持不足,Pandora FMS 同時支援本地端、虛擬化與公有雲

關於 PandoraFMS
Pandora FMS 是一個靈活的監控系統,能夠監控設備、基礎設施、應用程式、服務和業務流程。當然,Pandora FMS 可以控制的東西之一就是您電腦的硬碟。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。