安全资讯

瑞星动态


百万条数据泄露背后:如何还原攻击全过程?

百万条数据泄露背后:如何还原攻击全过程?

2026-07-28   

今年5月,上海浦东警方侦破一起非法获取互联网企业数据案件。一个黑客团伙通过自研工具等方式,长期非法获取某电商平台内部数据,累计获取数据超过100万条,非法获利50余万元。

OpenAI为什么能快速确认

OpenAI为什么能快速确认"没有数据泄露"?

2026-07-17   

2026年5月,OpenAI披露,公司内部两台员工终端受到Mini Shai-Hulud供应链攻击影响。不过,比攻击本身更值得关注的是,OpenAI随后迅速确认:攻击仅涉及两台终端及少量内部代码仓库,没有造成用户数据、生产系统及核心知识产权泄露,并第一时间完成隔离、凭证轮换和证书更新等应急处置。

距离大停电,只差一步!风险,本可以被提前发现。

距离大停电,只差一步!风险,本可以被提前发现。

2026-07-07   

2025年12月,波兰境内约30个能源站点遭遇网络攻击。热电联产、风电、光伏——多种分布式能源设施的RTU(远程终端单元)通信,先后被切断。万幸,这一次没有酿成大范围停电。

攻击正在“合法化”,IoC检测如何识别隐藏威胁?

攻击正在“合法化”,IoC检测如何识别隐藏威胁?

2026-07-01   

如果一个软件拥有合法数字签名,你会认为它安全吗?大多数情况下,答案是肯定的。但今年3月,微软披露的一起攻击事件表明:攻击者正在利用人们对“可信软件”的信任发起攻击。

4800万美元比特币离奇蒸发:风险竟藏在U盘里

4800万美元比特币离奇蒸发:风险竟藏在U盘里

2026-06-24   

2026年1月,韩国光州地方检察厅曝出惊天消息:某刑事案件中查获的约700亿韩元(约合4800万美元)比特币神秘蒸发。

安全动态


“银狐大妖”再度来袭!这次有点难防

“银狐大妖”再度来袭!这次有点难防

2026-07-23   

你下载了一个游戏模拟器,或者打开了一份“文函.exe”——都是再正常不过的操作。电脑也没有任何异常。但从这一刻起,你的密码、聊天记录、屏幕画面、甚至摄像头,都可能被一只隐形的“狐狸”看得一清二楚。

WinRAR和7-Zip同时爆雷!你的解压软件该更新了

WinRAR和7-Zip同时爆雷!你的解压软件该更新了

2026-07-20   

WinRAR 和 7-Zip 是广大用户常用的压缩/解压工具,广泛应用于文件传输、资源下载、资料整理等日常场景。近日,这两款常用软件被发现存在高危安全漏洞。攻击者可能通过构造恶意压缩文件,诱导用户进行处理并触发漏洞,进一步执行恶意代码,威胁用户终端安全。目前,相关厂商已更新升级。

从AI输入法到世界杯,6月网络威胁加速蔓延

从AI输入法到世界杯,6月网络威胁加速蔓延

2026-07-15   

2026年6月份瑞星“星核”平台共截获病毒样本总量334.26万个,病毒感染次数360.4万次。
新增木马病毒242.91万个,为第一大种类病毒,占到总体数量的72.67%。

谁在装成“司令部工作汇报”,潜入印度军方电脑?

谁在装成“司令部工作汇报”,潜入印度军方电脑?

2026-07-13   

如果你的邮箱突然收到一份《北方司令部工作汇报》,你会点开吗?大多数人的答案是:会。毕竟标题够正式、够紧迫,谁会怀疑一份「工作汇报」?

世界杯热度飙升,这4类骗局正盯着球迷

世界杯热度飙升,这4类骗局正盯着球迷

2026-07-02   

"官方余票补发,速抢" 如果你在世界杯期间刷到这些消息,请先别急着点。它们看起来像福利,实际上,很可能是一场精心设计的骗局。世界杯不仅点燃了全球球迷的热情,也成为网络诈骗分子的"最佳营业时间"。

防勒索病毒专题


具有多种功能的勒索软件——Mimic

具有多种功能的勒索软件——Mimic

2023-12-06   

威胁等级:★★★★
Mimic勒索最早发现于2022年6月,其特点是利用了合法的文件搜索工具Everything提供的API,通过Everything32.dll中的函数可以对文件进行快速检索,从而大大提高文件加密的效率。并且,该勒索还使用了conti泄露的勒索源码,保证了加密的成功几率及稳定性。

Enmity勒索软件分析——受害者持有密钥却无法解密的勒索软件

Enmity勒索软件分析——受害者持有密钥却无法解密的勒索软件

2023-11-27   

威胁等级:★★★
Enmity该勒索软件使用了复杂的AES和RSA组合方式对受害者文件进行加密,同时会在受害者电脑内随机生成密钥,必须通过攻击者的私钥才能解密。一旦中招,该勒索软件将加密文档、照片、档案、数据库、PDF 等各类文件。

Megazord:一个用RUST编写的勒索软件

Megazord:一个用RUST编写的勒索软件

2023-09-25   

威胁等级:★★★★
Megazord勒索软件是Akira勒索软件新的变种,Akira勒索软件于2023年3月出现,在6月的时候出现了Linux版本,加密方式是RSA + AES结合对文件进行加密。Megazord勒索软件与之前不同的是使用Rust语言编写,用curve25519椭圆曲线非对称加密算法和sosemanuk对称加密算法的组合来进行加密,加密后的文件的后缀名为.powerranges,还会在每个文件夹下释放一个勒索文档。

伪装为虚假Windows更新的BigHead勒索软件

伪装为虚假Windows更新的BigHead勒索软件

2023-07-24   

威胁等级:★★
BigHead勒索软件使用.NET编写结合Power Shell脚本来共同完成工作,至今有多个变种。该勒索软件会通过恶意下载链接等方式传播,伪装为虚假的Windows更新或Word安装程序,启动后除了加密磁盘文件还将会安装开源的后门,进行窃取文件、截屏图片、检索目录结构、上传或下载文件等操作。

针对阿尔巴尼亚政府进行攻击的勒索软件——RoadSweep 2.0

针对阿尔巴尼亚政府进行攻击的勒索软件——RoadSweep 2.0

2023-03-07   

威胁等级:★★★★
2022年7月17日。阿尔巴尼亚新闻媒体报告了两起具有针对性的大规模网络攻击,该攻击与此前另一版针对于阿尔巴尼亚的勒索攻击类型相同,极有可能是相同攻击者。