美国特勤局与国防部半导体供应商OSI Systems数据被勒索组织泄露:机密合同与芯片图纸曝光
1.导语在半导体与关键电子系统领域,OSI Systems, Inc.(纳斯达克代码:OSIS)或许不为大众所熟知,但其服务的客户却掌握着全球各国的安全命脉。作为一家设计和制造用于国土安全、国防及航空
阅读全文1.导语在半导体与关键电子系统领域,OSI Systems, Inc.(纳斯达克代码:OSIS)或许不为大众所熟知,但其服务的客户却掌握着全球各国的安全命脉。作为一家设计和制造用于国土安全、国防及航空
阅读全文点击蓝字|关注我们Part.01导语:从练兵到实战的闭环2025年,对于 Solar 应急响应团队和所有关注我们的安全从业者来说,是极其特殊的一年。这一年,我们通过 10场公益月赛,与两千余名安全人一
阅读全文1.导语2025年12月23日,在经历了长达一个月的谈判僵局后,勒索组织 DragonForce 在其暗网站点正式公开了 Unipres Alabama Inc. 的全量数据。作为日产(Nissan)
阅读全文在传统制造业的认知里,工厂的“安全”往往等同于防火防盗。然而,随着工业4.0与数字化供应链的深入,物理隔离的打破让传统车间直接暴露在了全球网络攻击的射程之内。对于高度依赖供应链协同的纺织服装业而言,数
阅读全文在传统制造业的认知里,工厂的“安全”往往等同于防火防盗。然而,随着工业4.0与数字化供应链的深入,物理隔离的打破让传统车间直接暴露在了全球网络攻击的射程之内。对于高度依赖供应链协同的纺织服装业而言,数
阅读全文点击蓝字 关注我们2025年,是Solar应急响应团队与两千名安全人并肩作战的一年。从年初的第一期试水,到第十期的体系化成熟,我们连续举办了10场公益月赛。我们见证了无数选手在深夜死磕加密算法,也目睹
阅读全文随着2025年步入尾声,全球网络安全领域迎来了一组极具冲击力的年度复盘数据。本月,美国财政部金融犯罪执法网络(FinCEN)发布了针对过去三年(2022-2024)的金融趋势分析报告。与此同时,英国网
阅读全文背景: 近年来,针对企业的勒索病毒攻击愈发猖獗。试想一下,如果核心的Active Directory(AD)域控制器被勒索加密或硬件损坏无法启动,导致全公司认证瘫痪,作为安全/运维人员,该如何快速救火
阅读全文【导语】作为鸿海集团(富士康)旗下的“小金鸡”,鸿腾精密(FIT) 自2017年在香港挂牌上市以来,一直是全球连接解决方案市场的领导者。近年来,FIT积极转型,大举布局电动汽车市场。 就在今年9月27
阅读全文点击蓝字 关注我们十个月,十场硬仗。2025年,Solar 应急响应团队连续举办了 10 场应急响应公益月赛。从第一期的探索试水,到第十期的体系化成熟,这不仅是比赛,更是一场持续了一整年的实战演练。我
阅读全文一、 问题描述:遭遇“Backups”勒索后的蓝屏很多IT管理员或用户在遭受勒索攻击并重启设备后,会遇到系统无法进入的情况,屏幕只显示一个蓝屏界面,提示以下英文信息:Encrypted by trus
阅读全文摘要近期,Solar安全团队介入了一起极为复杂的勒索病毒救援案件。受害企业核心ERP系统遭遇加密,勒索信自称“LockBit 5.0”。案件背后不仅涉及技术对抗,更牵扯出一场黑吃黑的连环骗局。在初期委
阅读全文摘要:全球知名硬件与电子制造商华硕(ASUS)近日遭遇网络安全危机。Solar应急响应团队捕获到,勒索软件组织Everest在其暗网数据泄露站点发布声明,宣称已成功入侵华硕网络系统,并窃取了超过1TB
阅读全文点击蓝字 关注我们1.11月月赛排名2025年11月Solar应急响应公益月赛已圆满结束。以下为最终WP提交情况(部分选手因未在规定时间内提交WP,不计入最终排名)以下为11月月赛最终排名结果(分数相
阅读全文导读: 11月,勒索软件并没有停下脚步。从Solar内部处置的数据来看,Weaxor家族正在疯狂利用财务系统漏洞收割中小企业;而在全球视野中,一场关于开发习惯的信任危机正在爆发——你随手在在线工具里格
阅读全文从一个格式化 JSON 的小工具,拖出 5 年的秘钥“垃圾场”根据 The Hacker News 的报道和 watchTowr Labs 的原始研究,两款非常常用的在线代码/JSON 格式化工具:J
阅读全文导读近期,知名勒索软件组织 INC Ransom 在其暗网数据泄露站点更新了受害者名单,声称已成功入侵全球模具制造巨头 Omega Tool Corp 的网络系统,并窃取了约 24GB 的内部敏感数据
阅读全文1. 背景与家族溯源1.1 家族概况:跨平台的狩猎者在上一期文章中,我们深入剖析了 BEAST勒索软件(Windows版) 的图形化界面与反取证手段,揭示了其如何利用人性化的GUI降低攻击门槛。然而,
阅读全文点击蓝字 关注我们1.赛事介绍在网络安全领域,应急响应扮演着至关重要的角色。为了提升广大安全从业者和爱好者的实战能力,我们特举办应急响应比赛题目征集活动。所有题目均围绕应急响应展开,且大多
阅读全文【导读】2025年11月20日,据暗网情报监测显示,Play勒索软件组织在其数据泄露站点新增了一名受害者——美国Applied Energy Systems (AES)。AES是半导体、制药及光伏行业
阅读全文1.背景与家族溯源1.1 BEAST家族前世今生Beast Ransomware(别称 Monster)最早于 2022年3月 首次被发现。同年6月,一名代号为 "MNSTR" 的威胁行为者在俄语黑客
阅读全文【导读】2025年11月18日,全球知名运动品牌Under Armour(安德玛)被爆遭遇严重网络安全事件。老牌勒索Everest在其暗网数据泄露站点上,将Under Armour列为最新受害者,并直
阅读全文【导读】近日,全球知名的电脑外设与软件制造商罗技(Logitech)证实,该公司遭遇了一次严重的数据泄露事件。此次攻击的操纵者,正是以利用0-day漏洞而闻名的Cl0p勒索团伙。Cl0p已在其暗网泄露
阅读全文导读2025年11月12日,英国政府向议会提交了《网络安全与韧性法案》(Cyber Security and Resilience Bill)草案,标志着其国家关键信息基础设施(CNI)保护框架将迎来
阅读全文【导读】2025年11月14日,一个惯于自我包装的RansomHouse勒索团伙,在其暗网泄露网站上高调宣布,已攻陷意大利纺织业巨头 Fulgar S.p.A.。Fulgar是H&M、阿迪达斯等全球知
阅读全文导读网络安全的达摩克利斯之剑再次落下。2025年11月11日,活跃的勒索软件组织Akira在其标志性的80年代复古风格暗网博客上,赫然公布了最新的战利品——美国知名房地产开发商Miromar Deve
阅读全文导读2025年11月11日,安全界最担心的事情还是发生了。在经历了近两个月的沉默对抗后,Everest勒索组织最终将其暗网博客上的威胁变为了现实,公开宣布已泄露从美国国防巨头柯林斯航空(Collins
阅读全文导读近日,据CCTV及多家媒体报道,四川德阳一家连锁超市遭遇了勒索软件攻击。黑客将其管理系统、货物库存、商家供货及会员储值等核心数据全部加密锁定。此次攻击导致超市旗下几家分店连续7天无法恢复营业,直接
阅读全文"我的文件怎么都打不开了?""电脑弹出个窗口让我付比特币!""公司系统全瘫了,生产线都停了!"我们作为在网络安全一线处理应急响应多年的网络安全从业者,见过太多次这种灾难性的开场。电话那头传来的,是IT
阅读全文