打印机固件被植入后门——办公外设成为黑客入口
2024年11月,国家网络安全通报中心发布了一则技术警示:多款主流办公打印机设备的固件中被检测出存在后门程序。这些后门可以在打印机正常工作的同时,将打印、扫描和传真过程中的文档内容复制并发送到攻击者指定的远程服务器上。更令人担忧的是,经过安全分析人员的深入排查,这些后门并非黑客临时植入,而是部分打印机设备在出厂时固件中就存在可疑代码段,疑似在供应链生产环节被提前预埋。打印机可能是企业办公环境...
2026-05-22招聘平台简历数据被爬取——企业人才战略间接暴露
2024年7月,国内一家头部在线招聘平台发布公告称,其平台上的部分公开简历数据被第三方通过自动化爬虫工具大规模抓取。据安全团队评估,被非法爬取的简历数据量可能超过800万份,涉及各行业求职者的姓名、年龄、学历、工作经历、技能特长、期望薪资以及联系方式等完整信息。这起事件之所以引起广泛关注,不仅因为它涉及海量的个人隐私数据,更因为它暴露了一个更深层的商业情报风险——招聘平台上的企业人才战略正被...
2026-05-22新能源汽车充电桩数据收集——用户出行轨迹暴露风险
2024年9月,一名信息安全研究员在一场国际安全会议上公布了一个令人担忧的发现。他对国内某主流品牌新能源汽车充电桩的APP和云端管理系统进行了安全测试,发现该充电桩运营平台存在多达11项安全漏洞,包括未授权数据访问、API接口缺乏鉴权、用户数据明文传输以及位置信息过度采集等问题。通过利用其中的一个API漏洞,该研究员可以获取任意充电桩用户的实时充电记录、车辆识别信息以及精确的地理定位数据。这...
2026-05-22邮件钓鱼攻击进化AI生成语音
邮件钓鱼攻击是企业面临的最为古老也最为顽固的网络安全威胁类型之一。从早期粗制滥造的假冒银行邮件到如今携带恶意附件的精准定向攻击,钓鱼邮件的形式和安全技术在二十多年间不断演化和升级。2025年出现的AI生成语音钓鱼攻击,标志着这种经典威胁进入了全新的人工智能驱动阶段。攻击者不再仅仅通过精心设计的文本邮件来诱骗受害者,而是充分利用人工智能技术生成高度逼真的语音通话内容,并结合电子邮件进行多通道的...
2026-05-22Scattered-Spider-SIM卡劫持认罪
2025年,臭名昭著的网络犯罪组织Scattered Spider的核心成员在美国法院正式认罪。这一案件的突破性进展标志着全球执法机构在打击高科技网络犯罪方面取得了重要的阶段性成果。Scattered Spider组织以其高度社会工程化的SIM卡劫持攻击手段闻名于世,其犯罪手法代表了当代网络犯罪的一个极其危险的演变趋势:攻击者不再单纯依赖技术漏洞和系统缺陷,而是越来越多地利用社会工程学方法来...
2026-05-22Showboat——Linux恶意软件威胁中东电信
Showboat是一种专门针对中东电信企业的高级持续性威胁(APT)恶意软件,2025年被国际安全研究团队发现后引发了全球安全界的深度关注。这款以Linux为攻击目标平台的恶意软件,其技术复杂度和行为隐蔽性代表了APT攻击的最新发展水平,其攻击对象的选择、传播手段的设计和功能模块的架构都体现了国家级网络攻击力量的典型技术特征和战术偏好。 Showboat恶意软件的攻击目标高度聚焦于中东地区的...
2026-05-22DirtyDecrypt——Linux内核提权漏洞分析
2025年披露的DirtyDecrypt漏洞是Linux内核安全领域多年以来最重大的事件之一。该漏洞被安全机构归类为本地权限提升漏洞,影响所有主流的Linux发行版本,包括Ubuntu、CentOS、Debian、RHEL和SUSE等企业在生产环境中广泛使用的操作系统。DirtyDecrypt这个名称沿袭了Dirty Pipe和Dirty Cow等经典Linux内核漏洞的命名传统,其危害程度...
2026-05-22BitLocker绕过漏洞分析
2025年,安全研究人员披露了代号为YellowKey的BitLocker加密绕过漏洞,这一发现直接动摇了全球数十亿Windows设备的数据安全根基。BitLocker作为微软Windows系统内置的全盘加密解决方案,被广泛应用于企业台式机、笔记本电脑和服务器设备,是许多大型企业数据保护策略的核心基础设施。YellowKey漏洞的揭示表明,在特定的硬件配置条件下,即使设备已经正确启用了Bit...
2026-05-22TanStack供应链攻击时间线——开源依赖的连锁风险
2025年曝光的TanStack供应链攻击事件,是开源软件供应链安全领域的又一起标志性案例。攻击者通过向广泛使用的JavaScript开源项目TanStack的官方npm包中植入后门代码,在全球范围内影响了数以万计的企业级应用。这起攻击的完整时间线为所有依赖开源组件的企业敲响了警钟,供应链安全已经不再是可有可无的补充选项,而是企业整体安全体系中不可忽视的核心组成部分。 TanStack是一套...
2026-05-22Pwn2Own柏林47个零日漏洞——安全竞赛揭示的修复差距
2025年春季,备受全球安全界关注的Pwn2Own Berlin黑客大赛落下帷幕。在这场为期三天的安全攻防盛会中,参赛安全研究人员共发现了47个零日漏洞,覆盖了从操作系统、浏览器到虚拟化平台和企业级软件等各个重要领域。这一数字创下了Pwn2Own系列赛事的历史纪录,也让企业终端安全防护的紧迫性问题再次被推到风口浪尖,引发了全球企业安全负责人的深度反思和重新审视。 Pwn2Own Berlin...
2026-05-22





