漏洞要補,但更重要的是別讓攻擊者進來後一路橫著走 美國 CISA 更新 Medusa 勒索軟體警示,已有逾 500 個組織受影響,涵蓋醫療、製造與政府等關鍵領域。Janus 從橫向移動、微網段與最小權限,說明企業如何把損害範圍控制住。美國 CISA、FBI 與衛生及公共服務部在 2026 年 8 月 18 日更新聯合公告:截至 2026 年 4 月,已有超過 500 個組織受到 Medusa 相關攻擊影響,涵蓋醫療、公部門、國防工業、關鍵製造、資訊科技與金融等領域。 新聞重點:已有超過 500 個組織受到影響 美國網路安全暨基礎設施安全局(CISA)、聯邦調查局(FBI)與衛生及公共服務部(HHS)在 8 月 18日更新 Medusa 勒索軟體聯合公告。官方指出,截至 2026 年 4 月,已有超過 500 個組織受到Medusa 相關攻擊影響;相較 2025 年 3 月公布的 300 多起案例,受害規模持續擴大。 受影響的領域包括醫療與公共衛生、國防工業、關鍵製造、政府服務、資訊科技與金融服務;已知受害者也分布在教育、法律、保險、科技與一般