保密动态 - 保密网
保密动态
INTERPOL跨境执法

INTERPOL跨境执法

2025年下半年到2026年,INTERPOL在全球搞了一场代号为"HAECHI"的大规模跨境执法行动。几十个国家的执法机构一起出动,查封了大量专门用于网络犯罪的跨境服务器群和犯罪基础设施——包括勒索软件控制面板、网络钓鱼平台、非法数据交易市场和间谍软件分发站点。这些服务器分布在多个国家和地区,犯罪分子专门挑数据安全法律制度薄弱的地方藏东西,利用法律灰色地带和跨境管辖困难来保命。 行动中发现了一个让人细思极恐的事实:大量被查封的服务器里存着从全球各地企业偷来的商业数据和客户个人信息——财务账簿、客户数据库、产品设计方案、员工信息、合同文档、内部通讯记录。这些东西被犯罪分子分类整理后,在暗网上公开叫卖。一套完整的某科技企业的内部技术文档和客户关系数据库,在暗网上的标价只要几千美元——而这家企业为了搞这些技术和拓这些客户,投入的成本是标价的几千倍。 更扎心的是,犯罪分子现在学精了。他们会把偷来

2026-05-22
3D打印技术侵权

3D打印技术侵权

2023年,国内制造业领域一起利用3D打印技术非法复制受保护产品的案件引起了知识产权保护领域的广泛关注。某精密机械制造企业发现,市场上突然出现了一款与其专利产品在外观、结构和功能上几乎完全一致的仿制品,价格仅为原产品的一半。经过深入调查,原企业发现仿制品是由一家新成立的小型制造企业利用3D打印技术生产的,而该产品的高精度三维模型数据竟然来自于原企业内部一名研发工程师的非授权复制。 案件的核心...

2026-05-22
打印机固件被植入后门——办公外设成为黑客入口

打印机固件被植入后门——办公外设成为黑客入口

2024年11月,国家网络安全通报中心发布了一则技术警示:多款主流办公打印机设备的固件中被检测出存在后门程序。这些后门可以在打印机正常工作的同时,将打印、扫描和传真过程中的文档内容复制并发送到攻击者指定的远程服务器上。更令人担忧的是,经过安全分析人员的深入排查,这些后门并非黑客临时植入,而是部分打印机设备在出厂时固件中就存在可疑代码段,疑似在供应链生产环节被提前预埋。打印机可能是企业办公环境...

2026-05-22
招聘平台简历数据被爬取——企业人才战略间接暴露

招聘平台简历数据被爬取——企业人才战略间接暴露

2024年7月,国内一家头部在线招聘平台发布公告称,其平台上的部分公开简历数据被第三方通过自动化爬虫工具大规模抓取。据安全团队评估,被非法爬取的简历数据量可能超过800万份,涉及各行业求职者的姓名、年龄、学历、工作经历、技能特长、期望薪资以及联系方式等完整信息。这起事件之所以引起广泛关注,不仅因为它涉及海量的个人隐私数据,更因为它暴露了一个更深层的商业情报风险——招聘平台上的企业人才战略正被...

2026-05-22
新能源汽车充电桩数据收集——用户出行轨迹暴露风险

新能源汽车充电桩数据收集——用户出行轨迹暴露风险

2024年9月,一名信息安全研究员在一场国际安全会议上公布了一个令人担忧的发现。他对国内某主流品牌新能源汽车充电桩的APP和云端管理系统进行了安全测试,发现该充电桩运营平台存在多达11项安全漏洞,包括未授权数据访问、API接口缺乏鉴权、用户数据明文传输以及位置信息过度采集等问题。通过利用其中的一个API漏洞,该研究员可以获取任意充电桩用户的实时充电记录、车辆识别信息以及精确的地理定位数据。这...

2026-05-22
邮件钓鱼攻击进化AI生成语音

邮件钓鱼攻击进化AI生成语音

邮件钓鱼攻击是企业面临的最为古老也最为顽固的网络安全威胁类型之一。从早期粗制滥造的假冒银行邮件到如今携带恶意附件的精准定向攻击,钓鱼邮件的形式和安全技术在二十多年间不断演化和升级。2025年出现的AI生成语音钓鱼攻击,标志着这种经典威胁进入了全新的人工智能驱动阶段。攻击者不再仅仅通过精心设计的文本邮件来诱骗受害者,而是充分利用人工智能技术生成高度逼真的语音通话内容,并结合电子邮件进行多通道的...

2026-05-22
Scattered-Spider-SIM卡劫持认罪

Scattered-Spider-SIM卡劫持认罪

2025年,臭名昭著的网络犯罪组织Scattered Spider的核心成员在美国法院正式认罪。这一案件的突破性进展标志着全球执法机构在打击高科技网络犯罪方面取得了重要的阶段性成果。Scattered Spider组织以其高度社会工程化的SIM卡劫持攻击手段闻名于世,其犯罪手法代表了当代网络犯罪的一个极其危险的演变趋势:攻击者不再单纯依赖技术漏洞和系统缺陷,而是越来越多地利用社会工程学方法来...

2026-05-22
Showboat——Linux恶意软件威胁中东电信

Showboat——Linux恶意软件威胁中东电信

Showboat是一种专门针对中东电信企业的高级持续性威胁(APT)恶意软件,2025年被国际安全研究团队发现后引发了全球安全界的深度关注。这款以Linux为攻击目标平台的恶意软件,其技术复杂度和行为隐蔽性代表了APT攻击的最新发展水平,其攻击对象的选择、传播手段的设计和功能模块的架构都体现了国家级网络攻击力量的典型技术特征和战术偏好。 Showboat恶意软件的攻击目标高度聚焦于中东地区的...

2026-05-22
DirtyDecrypt——Linux内核提权漏洞分析

DirtyDecrypt——Linux内核提权漏洞分析

2025年披露的DirtyDecrypt漏洞是Linux内核安全领域多年以来最重大的事件之一。该漏洞被安全机构归类为本地权限提升漏洞,影响所有主流的Linux发行版本,包括Ubuntu、CentOS、Debian、RHEL和SUSE等企业在生产环境中广泛使用的操作系统。DirtyDecrypt这个名称沿袭了Dirty Pipe和Dirty Cow等经典Linux内核漏洞的命名传统,其危害程度...

2026-05-22
BitLocker绕过漏洞分析

BitLocker绕过漏洞分析

2025年,安全研究人员披露了代号为YellowKey的BitLocker加密绕过漏洞,这一发现直接动摇了全球数十亿Windows设备的数据安全根基。BitLocker作为微软Windows系统内置的全盘加密解决方案,被广泛应用于企业台式机、笔记本电脑和服务器设备,是许多大型企业数据保护策略的核心基础设施。YellowKey漏洞的揭示表明,在特定的硬件配置条件下,即使设备已经正确启用了Bit...

2026-05-22