• 全部
  • 病毒分析
  • 文章转载
  • 应急响应工具教程
  • 紧急预警
  • 漏洞与预防
  • 攻击手法分析
  • 病毒家族历史
card image

近日,据CCTV及多家媒体报道,四川德阳一家连锁超市遭遇了勒索软件攻击。黑客将其管理系统、货物库存、商家供货及会员储值等核心数据全部加密锁定。此次攻击导致超市旗下几家分店连续7天无法恢复营业,直接经济损失超过20万元。

card image

2025年11月11日,安全界最担心的事情还是发生了。在经历了近两个月的沉默对抗后,Everest勒索组织最终将其暗网博客上的威胁变为了现实,公开宣布已泄露从美国国防巨头柯林斯航空(Collins Aerospace)窃取的数据库。

card image

本月,Solar应急响应团队受理的勒索排查需求显著增多,共处置 45 起 相关事件。其中,“疑似(俗称‘盗版’)Mallox” 占 15 起 (约 33%,当月第二高)。受害系统加密后缀以 “.mallox” 为主,且与其他家族侧重 Windows 业务主机不同,该家族更偏向攻击 虚拟化管理平台与 Linux 服务器:在与 Mallox 相关的 15 起事件中,有 10 起 发生在 虚拟化管理平台/Linux 环境(约 66%,占当月总事件数约 22.2%)。

card image

近期,航空业再次成为勒索软件攻击的焦点。一个名为Everest的勒索软件团伙在其暗网泄露网站上声称,已成功入侵爱尔兰的主要枢纽都柏林机场(Dublin Airport)以及阿联酋的低成本航空公司阿拉伯航空(Air Arabia),并窃取了大量敏感数据,其中包括据称高达150万条的乘客记录和超过18000名员工的信息。这一事件不仅对相关机构造成直接威胁,也再次暴露了航空运输业在网络安全方面面临的严峻挑战。

card image

当地时间2025年10月15日,应用交付与安全巨头F5公司披露了一起由其认定为国家级背景威胁行为者发起的重大网络安全事件 。攻击者在其系统内长期潜伏,并窃取了核心的BIG-IP产品部分源代码、未公开漏洞研究信息及少量客户配置数据 。