2026-07-28
今年5月,上海浦东警方侦破一起非法获取互联网企业数据案件。一个黑客团伙通过自研工具等方式,长期非法获取某电商平台内部数据,累计获取数据超过100万条,非法获利50余万元。
2026-07-17
2026年5月,OpenAI披露,公司内部两台员工终端受到Mini Shai-Hulud供应链攻击影响。不过,比攻击本身更值得关注的是,OpenAI随后迅速确认:攻击仅涉及两台终端及少量内部代码仓库,没有造成用户数据、生产系统及核心知识产权泄露,并第一时间完成隔离、凭证轮换和证书更新等应急处置。
2026-07-07
2025年12月,波兰境内约30个能源站点遭遇网络攻击。热电联产、风电、光伏——多种分布式能源设施的RTU(远程终端单元)通信,先后被切断。万幸,这一次没有酿成大范围停电。
2026-07-01
如果一个软件拥有合法数字签名,你会认为它安全吗?大多数情况下,答案是肯定的。但今年3月,微软披露的一起攻击事件表明:攻击者正在利用人们对“可信软件”的信任发起攻击。
2026-07-23
你下载了一个游戏模拟器,或者打开了一份“文函.exe”——都是再正常不过的操作。电脑也没有任何异常。但从这一刻起,你的密码、聊天记录、屏幕画面、甚至摄像头,都可能被一只隐形的“狐狸”看得一清二楚。
2026-07-20
WinRAR 和 7-Zip 是广大用户常用的压缩/解压工具,广泛应用于文件传输、资源下载、资料整理等日常场景。近日,这两款常用软件被发现存在高危安全漏洞。攻击者可能通过构造恶意压缩文件,诱导用户进行处理并触发漏洞,进一步执行恶意代码,威胁用户终端安全。目前,相关厂商已更新升级。
2026-07-15
2026年6月份瑞星“星核”平台共截获病毒样本总量334.26万个,病毒感染次数360.4万次。
新增木马病毒242.91万个,为第一大种类病毒,占到总体数量的72.67%。
2026-07-13
如果你的邮箱突然收到一份《北方司令部工作汇报》,你会点开吗?大多数人的答案是:会。毕竟标题够正式、够紧迫,谁会怀疑一份「工作汇报」?
2026-07-02
"官方余票补发,速抢" 如果你在世界杯期间刷到这些消息,请先别急着点。它们看起来像福利,实际上,很可能是一场精心设计的骗局。世界杯不仅点燃了全球球迷的热情,也成为网络诈骗分子的"最佳营业时间"。
2023-12-06
威胁等级:★★★★
Mimic勒索最早发现于2022年6月,其特点是利用了合法的文件搜索工具Everything提供的API,通过Everything32.dll中的函数可以对文件进行快速检索,从而大大提高文件加密的效率。并且,该勒索还使用了conti泄露的勒索源码,保证了加密的成功几率及稳定性。
2023-11-27
威胁等级:★★★
Enmity该勒索软件使用了复杂的AES和RSA组合方式对受害者文件进行加密,同时会在受害者电脑内随机生成密钥,必须通过攻击者的私钥才能解密。一旦中招,该勒索软件将加密文档、照片、档案、数据库、PDF 等各类文件。
2023-09-25
威胁等级:★★★★
Megazord勒索软件是Akira勒索软件新的变种,Akira勒索软件于2023年3月出现,在6月的时候出现了Linux版本,加密方式是RSA + AES结合对文件进行加密。Megazord勒索软件与之前不同的是使用Rust语言编写,用curve25519椭圆曲线非对称加密算法和sosemanuk对称加密算法的组合来进行加密,加密后的文件的后缀名为.powerranges,还会在每个文件夹下释放一个勒索文档。
2023-07-24
威胁等级:★★
BigHead勒索软件使用.NET编写结合Power Shell脚本来共同完成工作,至今有多个变种。该勒索软件会通过恶意下载链接等方式传播,伪装为虚假的Windows更新或Word安装程序,启动后除了加密磁盘文件还将会安装开源的后门,进行窃取文件、截屏图片、检索目录结构、上传或下载文件等操作。
2023-03-07
威胁等级:★★★★
2022年7月17日。阿尔巴尼亚新闻媒体报告了两起具有针对性的大规模网络攻击,该攻击与此前另一版针对于阿尔巴尼亚的勒索攻击类型相同,极有可能是相同攻击者。