安全行业资讯

API接口成DDoS/CC攻击重灾区,企业业务接口防护亟需升级

API接口成DDoS/CC攻击重灾区,企业业务接口防护亟需升级

随着数字化业务全面落地,小程序、APP、后台管理、数据交互全部依赖API接口传输数据,API已承载全网超八成网络流量。但最新网络安全监测数据显示,API接口已成为当前DDoS、CC应用层攻击的核心重灾区。

北欧政府共享数字基础设施遭DDoS持续骚扰,公共服务稳定性承压

北欧政府共享数字基础设施遭DDoS持续骚扰,公共服务稳定性承压

近期北欧地区网络安全态势持续紧张,北欧多国政府共享数字基础设施遭遇大规模DDoS持续骚扰攻击。本次攻击针对性极强,瞄准政务公共数字服务底层架构,造成政务登录、身份认证、税务申报、医疗便民等多项公共服务卡顿、间歇性断连。

GitLab路径遍历CVE‑2026‑85706漏洞披露,可无认证读取服务器任意文件

GitLab路径遍历CVE‑2026‑85706漏洞披露,可无认证读取服务器任意文件

近期安全厂商完成GitLab高危漏洞CVE‑2026‑85706复现验证,该CVSS评分为9‑10级的路径遍历漏洞,允许未认证攻击者构造特殊请求读取服务器本地任意文件。GitLab作为企业广泛使用的DevOps代码托管平台,大量自建部署实例面临数据泄露风险,运维人员需要尽快核查资产,升级对应安全补丁,防范黑客利用漏洞窃取密钥、配置与业务源码。

应用层CC攻击依旧是中小企业主要威胁,网站防护需要转变思路

应用层CC攻击依旧是中小企业主要威胁,网站防护需要转变思路

在网络攻击类型多样化的当下,很多企业把防护重心放在大流量DDoS攻击上,却忽视应用层CC攻击。数据显示,应用层CC攻击仍然是中小企业面临的主要网络威胁。这类攻击不依靠超大带宽打垮机房,而是模拟真实用户访问请求消耗服务器资源,隐蔽性强、攻击成本低,极易造成网站卡顿、业务下线,直接影响网站访问、用户转化与SEO收录,中小站长与企业运维需要重点防范。

AI驱动攻防矛盾加剧,网络安全进入人机对抗新阶段

AI驱动攻防矛盾加剧,网络安全进入人机对抗新阶段

随着大模型技术快速普及,网络空间攻防格局正在发生根本性转变,AI驱动的网络攻防矛盾持续加剧。攻击方借助AI批量生成钓鱼内容、自动化漏洞探测、恶意代码编写;防守方依托AI实现威胁检测、日志分析与攻击溯源。

Windows Defender权限提升漏洞、搜狗输入法RCE漏洞被披露

Windows Defender权限提升漏洞、搜狗输入法RCE漏洞被披露

近期安全圈连续爆出两起高危桌面端安全漏洞,分别为WindowsDefender权限提升漏洞与搜狗输入法Windows版远程代码执行RCE漏洞。一个是系统自带防护组件本地提权,一个是广泛使用的输入法远程代码执行,两者覆盖个人电脑、企业办公终端海量设备,部分漏洞已有技术细节与POC公开,政企单位与个人用户需要尽快开展终端排查与安全加固。

JumpServer堡垒机爆出高危越权漏洞,低权限账号可接管整个运维平台

JumpServer堡垒机爆出高危越权漏洞,低权限账号可接管整个运维平台

开源堡垒机JumpServer发布重要安全通告,披露一处高危越权AccessKey泄露漏洞。该漏洞允许已经登录的普通低权限用户,通过构造特殊API请求越权获取管理员AccessKey,一旦被利用攻击者可完全接管堡垒机,批量控制所有纳管服务器资产,给政企、互联网企业的内网运维安全带来严峻威胁。

Cisco FMC预认证高危0day CVE‑2026‑20079 CVSS=10.0,已出现在野利用

Cisco FMC预认证高危0day CVE‑2026‑20079 CVSS=10.0,已出现在野利用

网络安全领域爆出重大高危漏洞,CiscoSecureFirewallManagementCenter(FMC)爆出预认证绕过0day漏洞CVE‑2026‑20079,漏洞CVSS评分达到满分10.0,官方已经确认该漏洞存在真实在野利用行为。

沙特国家银行出现疑似DDoS攻击告警,金融机构网络可用性面临严峻考验

沙特国家银行出现疑似DDoS攻击告警,金融机构网络可用性面临严峻考验

近期沙特国家银行监测系统发出疑似DDoS分布式拒绝服务攻击告警,平台流量出现异常波动,安全团队第一时间启动安全应急处置,对异常流量开展甄别与清洗。作为中东地区规模头部的金融机构,银行线上系统承载转账、查询、理财等核心业务,一旦遭受DDoS冲击,将直接影响数百万客户正常使用。

摩尔多瓦多个政府网站遭受DDoS攻击,政企站点抗攻击防护再敲警钟

摩尔多瓦多个政府网站遭受DDoS攻击,政企站点抗攻击防护再敲警钟

近期摩尔多瓦多家政府机构官网遭遇大规模DDoS分布式拒绝服务攻击,总统府、外交部、部分部委公共服务网站相继出现访问卡顿、页面无法打开等故障。当地网络安全部门紧急启动处置,对异常流量进行清洗,逐步恢复网站对外服务。