搜索关键词 ShinyHunters
AI & Enterprise
SK Shieldus:勒索软件入侵更多转向漏洞和账号滥用,ASM与实时响应成防御重点
SK Shieldus发布KARA勒索软件趋势报告称,2026年上半年全球勒索软件攻击持续增加,攻击者的入侵方式从单纯投放恶意代码,转向利用企业安全漏洞和被盗账号获取初始访问权限。报告显示,上半年全球受害事件共4744起,其中二季度事件数同比增长约48%。SK Shieldus建议,企业应通过攻击面管理(ASM)排查外部暴露资产,并借助MDR建立实时检测与响应机制。
AI & Enterprise
Oracle就PeopleSoft零日漏洞发出警告,ShinyHunters称已入侵100多家机构
Oracle已就PeopleSoft人力资源和薪酬管理软件中的严重安全漏洞向客户发出警告。黑客组织ShinyHunters声称,已借此入侵100多家使用PeopleSoft的机构。Mandiant表示,该漏洞已被用于实际攻击,受影响机构多数位于美国,其中约三分之二为高等教育机构。
Games & Commerce
TechCrunch:2026年上半年网络攻击升级,包括FBI与关键基础设施在内均受波及
TechCrunch指出,2026年上半年以来,网络攻击影响范围已从个人信息泄露扩大至公共系统、关键基础设施和企业运营。美国社保数据处理争议、欧洲电网和水处理设施遭攻击、开源供应链受污染,以及多家企业系统中断等事件接连发生,身份信息泄露风险也随之上升。