技术文章 9

CVE-2026-41940 与 Sorry 勒索软件:暴露的 Linux Web 服务器成重灾区

CVERC 预警:Sorry 勒索软件利用 cPanel 授权绕过漏洞 CVE-2026-41940(CNNVD-202604-5641)攻击暴露公网的 Linux Web 服务器。Go 语言编写,加密后索要赎金。本文解析攻击链与防御要点。

2026 年 7 月勒索软件态势:新家族崛起,AI 智能体攻击链登场

360 发布 2026 年 7 月勒索软件流行态势分析:ExfilSquad、CRPxO、GSG、Section9、Gammax 五大新家族登场,BrzCrypt 与 Wmansvcs 判定同一团伙。同期 Sysdig 披露首个 AI 智能体勒索攻击链,CVERC 预警 Sorry 勒索软件攻击 Linux 服务器。

JadePuffer:首个 AI 智能体勒索攻击链拆解

Sysdig 披露 JadePuffer 活动:攻击者利用 AI 智能体自动化侦察、横向移动与勒索部署,被认为是首个以 AI 智能体为核心编排的勒索攻击链。

360 发布2026年7月勒索软件态势:五大新家族与同团伙判定

360 发布 7 月勒索软件流行态势分析:ExfilSquad、CRPxO、GSG、Section9、Gammax 五大新家族登场,BrzCrypt 与 Wmansvcs 判定同一团伙。

2026年8月安全前瞻:勒索、供应链与 AI 攻击三条主线

展望 8 月安全态势:勒索软件新家族、供应链投毒扩散至 AI 生态、AI 基础设施攻击。本文给出三条主线的防御优先级。

勒索软件防御纵深:从防加密到防 Agent

勒索攻击从"加密勒索"演进到"数据窃取+加密+AI编排"。本文给出从防加密到防 Agent 的三层防御框架。

Coca-Cola Fairlife 遭 Anubis 勒索攻击:1TB 数据泄露事件复盘

Coca-Cola 旗下 Fairlife 业务遭 Anubis 勒索软件攻击,约 1TB 数据被窃。本文复盘攻击链、行业影响与可复用的防御经验。

Scattered Spider黑客认罪:1.15亿美元赎金帝国崩塌,47个美国机构沦陷

2026年6月英国Scattered Spider黑客团伙核心成员认罪,该组织在2022-2025年间入侵47个美国机构,收取1.15亿美元赎金。

2026勒索软件生态重组:LockBit残党、Qilin崛起与新型攻击模式深度解析

深度解析2026年勒索软件生态剧变:LockBit残党被Qilin/Hyflock/The Gentlemen吸收,攻击模式从加密转向数据窃取+多重勒索。含防御实战指南和趋势预测。