情报动态 6

security_alert 🟢

Coca-Cola Fairlife 遭 Anubis 勒索软件攻击,约 1TB 数据泄露

Coca-Cola 旗下 Fairlife 业务遭 Anubis 勒索软件攻击,攻击者窃取约 1TB 数据。事件再次凸显供应链与巨头企业的勒索风险,相关行业的备份与响应预案需要复盘。

security_alert 🟢

JadePuffer:首个由 AI 智能体驱动的勒索软件攻击链

Sysdig 披露 JadePuffer 攻击活动:攻击者利用 Claude 等 AI 智能体自动化侦查、横向移动与勒索部署,被认为是首个以 AI 智能体为核心编排的勒索软件攻击链。防御重点转向对 Agent 行为的检测与沙箱隔离。

security_alert 🟢

360:2026年7月勒索软件流行态势分析,五大新家族登场

360 发布 2026 年 7 月勒索软件流行态势分析:新增 ExfilSquad、CRPxO、GSG、Section9、Gammax 等勒索家族,BrzCrypt 与 Wmansvcs 判定为同一团伙所为。企业应重点强化备份、补丁与口令治理。

security_alert 🔴

"Sorry" 勒索软件大规模攻击暴露的 Linux Web 服务器(利用 cPanel CVE-2026-41940)

CVERC 发布预警:名为 "Sorry" 的勒索软件利用 cPanel 授权绕过漏洞 (CVE-2026-41940 / CNNVD-202604-5641) 攻击暴露在公网的 Linux Web 服务器,加密文件并索要赎金。Go 语言编写,运行于 Linux 环境。管理员应尽快修补 cPanel 并收敛公网暴露面。

security_alert 🟢

The Gentlemen勒索软件已致478个受害者,蠕虫式传播能力曝光

Check Point报告The Gentlemen勒索组织以90/10分成招募附属成员,已成为受害者数量第二多的勒索团伙。Krebs追踪到其管理员Alexander Andreevich Yapaev位于俄罗斯伊热夫斯克。该组织利用Fortinet SSL-VPN凭据作为初始入口,AI辅助开发勒索工具。

安全 🔴

Nx Console 供应链投毒 — npm恶意版本窃取凭证

Nx Console(Nrwl NX开发工具)被发现包含嵌入式恶意代码,恶意版本通过混淆payload从磁盘和内存中窃取多种来源的凭证。该漏洞已被确认用于勒索软件攻击,开发者应立即检查所使用的Nx Console版本。