安全 资讯

围绕威胁分析、应急响应手册与研究报告,集中查看当前站点发布的安全内容。

541

资讯总数

4

精选内容

182392

累计阅读

共 541 条

热点新闻 精选

运动巨头Nike 遭 World Leaks 勒索,1.4TB 核心设计与供应链数据失窃,2026年未发布新品细节流出

勒索软件 威胁情报 暗网

2026年1月22日,Solar 威胁情报中心监测到勒索组织 World Leaks 将 Nike 列入暗网受害者名单,宣称窃取约 1.4TB 数据并设定 1 月 24 日为公开期限。本文基于有限样本研判:泄露内容涉及 2026 未发布产品设计图、工艺规格「技术包」及供应链 BOM 与成本数据,并指出该组织「只窃取、不加密」的 EaaS 模式带来的防御盲区。

热点新闻 精选

快餐巨头麦当劳(印度)遭Everest勒索,861GB敏感数据失窃,核心财务报表与高层通讯录流出

勒索软件 威胁情报 暗网

2026 年 1 月,Everest 勒索组织在暗网更新受害者名单,宣布入侵麦当劳印度西区、南区特许经营商,窃取 861GB 敏感数据,采用双重勒索策略。泄露数据包含上市公司财务底账、高管通讯录、董事会战略文档与供应链交易记录。文章复盘事件风险,剖析 Everest 团伙 TTP,汇总该组织近年针对日产、安德玛、华硕等知名企业攻击案例,针对跨国分支机构与供应链安全给出数据防泄漏、清理非必要远程工具等防护建议。

热点新闻 精选

医疗行业安全警示:Brown Health Medical Group 数据泄露事件复盘

数据泄露 医疗安全 应急响应 勒索病毒 文件服务器

Brown Health Medical Group 因历史文件服务器遭受未授权访问,导致超过 31 万人个人及财务信息泄露,Solar 团队对此进行深度分析与安全建议。

攻击手法分析 精选

供应链攻击再进化:NullReceiver 技术隐蔽利用区块链实现 C2 地址动态更新

恶意npm包 供应链攻击 NullReceiver 区块链安全 C2通信

Solar 应急响应团队深度解析 NullReceiver 技术:攻击者如何通过 npm 恶意包与区块链零值交易,实现极高隐蔽性的 C2 通信与溯源对抗。

漏洞与预防

自动化漏洞挖掘新纪元:从 NOVA 系统看代码审计的范式转移

漏洞挖掘 代码安全 NOVA系统 自动化审计 供应链安全

通过分析 Unit 42 的 NOVA 自动化审计系统,探讨为何 92% 的漏洞无法通过传统 Fuzzing 发现,以及软件供应链中“补丁即漏洞”的严峻现实。

漏洞与预防

警惕 CVE-2026-66066:Ruby on Rails 图片上传功能引发的严重安全隐患

远程代码执行 Ruby on Rails CVE-2026-66066 Active Storage 任意文件读取

深入解析 Ruby on Rails 框架中影响 Active Storage 组件的高危漏洞 CVE-2026-66066,探讨其如何通过图片处理流程导致敏感信息泄露及远程代码执行风险,并提供安全加固建议。