- 全部
- 病毒分析
- 文章转载
- 应急响应工具教程
- 紧急预警
- 漏洞与预防
- 攻击手法分析
- 病毒家族历史

当地时间2025年10月15日,应用交付与安全巨头F5公司披露了一起由其认定为国家级背景威胁行为者发起的重大网络安全事件 。攻击者在其系统内长期潜伏,并窃取了核心的BIG-IP产品部分源代码、未公开漏洞研究信息及少量客户配置数据 。

近日,全球媒体与科技巨头Comcast被推上了网络安全的风口浪尖。一个名为美杜莎(Medusa)的勒索软件组织在其暗网泄露网站上,为这家拥有近20万员工的庞大帝国,挂上了一个11天的倒计时牌。赌注是其声称已窃取的834.4GB内部核心数据,价码是120万美元——Comcast可以支付这笔钱删除数据,或者,任何感兴趣的第三方也可以支付同样的金额,将这些数据收入囊中。这起事件,已不仅是传统的数据加密勒索,更像是一场赤裸裸的数据拍卖,为所有大型企业的数据安全防护敲响了最刺耳的警钟。

还记得上个月因网络攻击导致全球产线停摆、损失超10亿的捷豹路虎(JLR)吗?事件的余波,远比想象中更为深远。近日,英国政府正式宣布,将为这家汽车巨头提供高达15亿英镑(约143亿元人民币)的商业贷款担保,以支持其从这次沉重的打击中恢复。当一次网络攻击的后果,需要动用国家力量来“救市”时,这已经不再是单纯的企业IT安全问题,而是上升到了关乎国家经济安全和产业链稳定的严峻挑战。

近日,导致日本啤酒巨头朝日集团(Asahi)生产瘫痪、运营中断的幕后黑手终于浮出水面——麒麟(Qilin)勒索软件组织在其暗网网站上公开宣称对此事负责。该组织不仅展示了窃取的部分证据截图,更声称已窃取超过27GB、共9,323份内部文件,包含员工个人信息及护照影像。这起事件从最初的业务中断,已升级为严重的数据泄露危机,再次为全球制造业敲响了IT与OT(运营技术)系统性风险的警钟。


