安全行业资讯

阿里云6月DDoS防御数据出炉:全月拦截7.7万次攻击,中小企业勒索攻击风险凸显

阿里云6月DDoS防御数据出炉:全月拦截7.7万次攻击,中小企业勒索攻击风险凸显

随着云上数字化业务持续扩张,DDoS勒索攻击日趋产业化,网络威胁呈现全新变化。根据阿里云6月DDoS防御月报统计,平台当月累计拦截DDoS攻击7.7万次,监测到单次攻击最高峰值达到2600Gbps。报告同...

银狐木马治理新思路:告别被动查杀,构建企业终端主动防御闭环

银狐木马治理新思路:告别被动查杀,构建企业终端主动防御闭环

2026年7月6日,猫鼠信安发布终端安全深度文章,针对长期困扰政企单位的银狐木马威胁提出全新治理思路。近两年银狐木马已成为企业终端高频安全隐患,其核心特点是深度贴合员工日常办公场景,伪装手段持续迭代更新。攻击者仿冒向日葵、ToDesk、WPS、钉钉、飞书等主流办公工具,紧跟行业热点伪装DeepSeek等AI客户端,搭建高仿钓鱼下载站点投放至搜索引擎首页。

Januscape高危漏洞预警:潜伏16年LinuxKVM缺陷,恶意虚拟机可击穿宿主机隔离

Januscape高危漏洞预警:潜伏16年LinuxKVM缺陷,恶意虚拟机可击穿宿主机隔离

本文聚焦企业信息防泄漏的落地实践,从内部人员管理、技术工具部署、外部风险防控等多维度出发,拆解信息防泄漏的关键环节,分享可直接落地的防护方案,帮助企业搭建全流程的信息安全屏障,规避核心数据丢失、泄露带来的经营风险。

APT预警:NexusTAG182投放MarkiRAT木马,涉外企业严防核心资料长期窃密

APT预警:NexusTAG182投放MarkiRAT木马,涉外企业严防核心资料长期窃密

2026年7月6日,紫队安全研究联合全球威胁情报厂商RecordedFuture发布重磅APT安全预警,境外间谍组织NexusTAG182近期启动大规模持续性网络间谍行动,自研MarkiRAT远控木马作为核心攻击工具,国内多家涉外企业、科研院所、外事机构接连遭遇入侵,大量商业机密、科研数据面临泄露风险。

腾达路由器内置认证后门漏洞曝光,黑客可无凭据接管路由全网,暂无官方修复补丁

腾达路由器内置认证后门漏洞曝光,黑客可无凭据接管路由全网,暂无官方修复补丁

海外网络安全媒体cybersecuritynews发布专题报道,披露腾达多款家用无线路由固件内置未公开认证后门漏洞,漏洞编号CVE-2026-11405,美国CERT/CC同步发布高危安全预警,该漏洞无需用户管理员账号密码,攻击者即可获取设备最高管理员权限,波及FH1201、W15E、AC10、AC5、AC6等多款主流家用路由型号,海量家庭、小微企业内网面临劫持风险。

CISA紧急预警BlueHammer高危漏洞,WindowsDefender缺陷致设备权限失控、僵尸网络激增

CISA紧急预警BlueHammer高危漏洞,WindowsDefender缺陷致设备权限失控、僵尸网络激增

2026年7月1日,美国CISA发布全网最高等级安全预警,编号CVE-2026-33825、代号BlueHammer的Windows本地提权零日漏洞正在全球野外大规模利用,CVSS风险评分7.8分,覆盖Windows10、Windows11全系列桌面与服务器系统。

7月4日WAF行业监测报告出炉,AI语义检测型WAF成为企业安全刚需

7月4日WAF行业监测报告出炉,AI语义检测型WAF成为企业安全刚需

2026年7月4日,国内头部网络安全厂商发布7月上旬Web应用安全监测报告,针对全国上万台在线WAF设备运行数据统计分析,报告指出:仅依靠静态特征库的传统硬件WAF,对AI生成变异攻击、混合绕过攻击平均拦截率不足62%;而搭载大模型语义识别、对抗学习能力的下一代云WAF,同类攻击拦截率可达94.6%以上,完全满足《Web应用防火墙智能检测能力评估标准》强制指标。

FortiWeb多款WAF高危漏洞曝光,CVE编号同步发布,企业需紧急打补丁

FortiWeb多款WAF高危漏洞曝光,CVE编号同步发布,企业需紧急打补丁

2026年7月2日,网络安全厂商Fortinet发布紧急安全公告,旗下FortiWeb系列硬件WAF、云化WAF共计披露3个高危漏洞,编号CVE-2026-22572、CVE-2026-25836、CVE-2026-22627,CVSS评分最高7.4分,未修复设备可被远程攻击者绕过认证、执行系统命令,直接接管WAF管理后台,进而渗透后端全部受防护业务站点。

新型WAF绕过攻击爆发,HPP参数污染+多重编码逃逸成主流突破手段

新型WAF绕过攻击爆发,HPP参数污染+多重编码逃逸成主流突破手段

2026年7月1日,多家云安全厂商同步发布Web应用防火墙安全预警,全网监测到海量针对政企、电商、游戏站点的WAF绕过攻击行为,攻击频次较6月下旬上涨210%,大量仅配置基础特征规则的硬件WAF、云WAF出现批量漏拦问题,网站遭SQL注入、存储型XSS、WebShell上传入侵事件激增。

7月3日全国DDoS攻击热力数据发布,隐蔽式慢速攻击成黑灰产主流攻击手段

7月3日全国DDoS攻击热力数据发布,隐蔽式慢速攻击成黑灰产主流攻击手段

2026年7月3日,中国电信云堤全网安全监测平台正式发布最新一期全国DDoS攻击实时热力统计数据,全面梳理近期国内各地区遭受分布式拒绝服务攻击的频次、流量规模、攻击类型以及受害行业分布。