标签 “勒索软件” 下的文章
查看全部
33 条记录
2026 年 7 月 29 日,安哥拉债务与证券交易所(BODIVA)本该迎来一场历史性时刻:全国最大电信运营商 Unitel 的首次公开募股(IPO)正式挂牌,向政府出售 15% 股权,估值 21.4 亿美元,预计融资约 3.21 亿美元。然而就在挂牌前不到 24 小时的 7 月 28 日凌晨 2 点 20 分,一场...
2026 年 5 月,全球最大的电子代工制造商富士康(Foxconn)位于北美——威斯康星州蒙彼利埃与德克萨斯州休斯敦——的生产设施遭遇网络攻击。员工被告知关闭计算机、打卡系统离线、部分产线转用纸质流程,IT 系统一度停摆。攻击者是一个名不见经传、但技术刁钻的勒索组织 Nitrogen,它自称窃取了约 8TB、超过 1...
犯罪分子一旦拿到加密资产,面前就摆着一个最现实的问题:怎么把它变成能花、不能追查的钱。过去几年,勒索软件团伙的答案常常落在一个个"虚拟货币找零站"上——但 2026 年 6 月,Europol 联合多国执法机构端掉的那条叫作 AudiA6 的管道,则揭示了一种完全不同的、"工业化"...
当安全团队忙着在终端上拦截勒索软件加密动作时,陆地上的执法机构换了一条更长的战线:不去堵最后一击,而是去拆掉整条攻击链赖以起飞的"上飞机通道"。从 2024 年到 2026 年,由 Europol(欧洲刑警组织)EC3 与 Eurojust 协调、多国联动的 Operation Endgame,用一...
不到 10 小时,AI 做完了一个人两周的入侵:Unit 42 记录首个完全自主编排的勒索链——智能体侦察、窃凭据、云内横向、连受害者的 AI 算力也顺手用,最后还留下一份 80 页的安全评估报告
Public
当我们还在讨论“AI 会不会协助黑客”时,2026 年 9 月 2 日 Palo Alto Networks Unit 42 的一份调查报告,把这个问题推进到了一个没有退路的版本:一场由人类操作员发起、由 AI 智能体全自动执行攻击链多个环节的勒索攻击,在不到 10 小时内完成了传统上需要约两周人工入侵才能做到的事。更...
不到 10 小时,AI 做完了一个人两周的入侵:Unit 42 记录首个完全自主编排的勒索链——智能体侦察、窃凭据、云内横向、连受害者的 AI 算力也顺手用,最后还留下一份 80 页的安全评估报告
Public
当我们还在讨论"AI 会不会协助黑客"时,2026 年 9 月 2 日 Palo Alto Networks Unit 42 的一份调查报告,把这个问题推进到了一个没有退路的版本:一场由人类操作员发起、由 AI 智能体全自动执行攻击链多个环节的勒索攻击,在不到 10 小时内完成了传统上需要约两周人工...
2026 年,安全界反复讨论"AI 编码代理会不会被攻击者拿去用"。Gambit Security 在 8 月释出的一份调查,把这个讨论从"会不会"推进到了"已经在发生":自称 Aurora 的勒索软件组织,在被追踪的活动中被观察到借助 Cursor Agen...
2026 年 8 月 19 日晚,LockBit 把美国银行(US Bank,母公司 US Bancorp)的名字写进了自己的数据泄露网站,并给了一个到 9 月 3 日付赎金、否则公开数据的最后期限。消息在金融圈引发的不只是对一家银行的担忧,更是对整个行业的供应链拷问:US Bancorp 的副总裁 Lee Hende...
当一个勒索软件组织把一座欧洲首都的城市行政数据搬走数万亿字节时,事件的边界就不再是某台服务器中毒那么简单了。2026 年 8 月,Rhysida 将德国柏林列入其数据泄露网站,随后柏林市政府在 8 月 28 日公开数据被盗的确认声明。攻击者宣称从柏林行政网络中窃取了约 5.79TB 数据、约 144 万个文件;柏林市长...
当一家企业把产品图纸、设计蓝图、项目计划和供应链数据都放进一款产品生命周期管理(PLM)平台时,它实际上把自己的研发大脑集中存放在了一个单独的入口里。Clop 勒索软件组织正是看准了这一点。2026 年 6 月,PTC 为 Windchill 与 FlexPLM 发布了针对严重输入验证漏洞(CVE-2026-12569...
VMware vCenter Server 是企业虚拟化环境里那个没人想动的核心控制台。它管理着成百上千台虚拟机、宿主机和整个私有云的网络边界,通常被内部网络保护,被管理员当作「该封的都封了」的存在。2026 年 8 月中旬公开的 CVE-2026-59310 却用一次目录遍历 + 远程代码执行,把这个「管理中枢」从企...
2026年8月26日——美国烟酒枪械及爆炸物管理局(ATF)确认正在响应一起"重大"网络安全事件,起因是Qilin勒索软件团伙将该联邦机构列入其暗网泄露站点。ATF发言人向媒体证实,入侵者访问了一套包含ATF调查目标信息的独立计算机系统,该系统与机构其他网络没有连接。司法部正与ATF联合调查。Q...
2026年8月24日——美国内华达州政府在周日凌晨发现勒索软件攻击后,关闭了数十项在线服务并暂停部分公共办公室运转。超过60个州机构受影响,包括机动车管理局(DMV)、卫生与公众服务部以及公共安全部,但911及其他紧急服务保持在线。州长办公室确认事件正处于州与联邦层面的积极调查中,并警告居民警惕...
2026年8月30日——瑞典IT供应商Miljödata遭受勒索软件攻击,波及超过200个市镇。由于该公司服务于瑞典约80%的市镇,受影响人口可能高达150万。攻击者窃取了大量个人数据——包括姓名、医疗证明、康复计划与工伤记录,涉及市镇用于病假申报与员工复职管理...
2026年8月——GuidePoint Security研究与情报团队(GRIT)披露了一种正在浮现的勒索新变种:一个自称“Ransom Busters LTD”的组织主动向勒索软件受害者发送邮件,声称已入侵勒索团伙的服务器,可以删除被盗数据、销毁副本并获取解密密钥&md...