运动巨头Nike 遭 World Leaks 勒索,1.4TB 核心设计与供应链数据失窃,2026年未发布新品细节流出
2026年1月22日,Solar 威胁情报中心监测到勒索组织 World Leaks 将 Nike 列入暗网受害者名单,宣称窃取约 1.4TB 数据并设定 1 月 24 日为公开期限。本文基于有限样本研判:泄露内容涉及 2026 未发布产品设计图、工艺规格「技术包」及供应链 BOM 与成本数据,并指出该组织「只窃取、不加密」的 EaaS 模式带来的防御盲区。
围绕威胁分析、应急响应手册与研究报告,集中查看当前站点发布的安全内容。
541
资讯总数
4
精选内容
182392
累计阅读
共 541 条
2026年1月22日,Solar 威胁情报中心监测到勒索组织 World Leaks 将 Nike 列入暗网受害者名单,宣称窃取约 1.4TB 数据并设定 1 月 24 日为公开期限。本文基于有限样本研判:泄露内容涉及 2026 未发布产品设计图、工艺规格「技术包」及供应链 BOM 与成本数据,并指出该组织「只窃取、不加密」的 EaaS 模式带来的防御盲区。
2026 年 1 月,Everest 勒索组织在暗网更新受害者名单,宣布入侵麦当劳印度西区、南区特许经营商,窃取 861GB 敏感数据,采用双重勒索策略。泄露数据包含上市公司财务底账、高管通讯录、董事会战略文档与供应链交易记录。文章复盘事件风险,剖析 Everest 团伙 TTP,汇总该组织近年针对日产、安德玛、华硕等知名企业攻击案例,针对跨国分支机构与供应链安全给出数据防泄漏、清理非必要远程工具等防护建议。
Brown Health Medical Group 因历史文件服务器遭受未授权访问,导致超过 31 万人个人及财务信息泄露,Solar 团队对此进行深度分析与安全建议。
Solar 应急响应团队深度解析 NullReceiver 技术:攻击者如何通过 npm 恶意包与区块链零值交易,实现极高隐蔽性的 C2 通信与溯源对抗。
通过分析 Unit 42 的 NOVA 自动化审计系统,探讨为何 92% 的漏洞无法通过传统 Fuzzing 发现,以及软件供应链中“补丁即漏洞”的严峻现实。
深入解析 Ruby on Rails 框架中影响 Active Storage 组件的高危漏洞 CVE-2026-66066,探讨其如何通过图片处理流程导致敏感信息泄露及远程代码执行风险,并提供安全加固建议。