隐私加密通讯平台Threema遭DDoS攻击,全球服务大面积瘫痪
紧急
瑞士高端隐私加密通讯平台Threema近日遭遇多轮高强度、动态化DDoS分布式拒绝服务攻击,引发全球性服务中断与通讯故障,大量普通用户无法正常登录、收发消息。据官方披露,本次攻击具备多源、动态迭代、持续时间长的典型高级攻击特征,是近期安全圈影响范围较广的通讯服务攻击事件。
📎 安全内参 · 2026-08-17
U盘触发的零点击攻击:Windows驱动安装机制被滥用
高
一种名为"Plug and Pwn"的新型攻击手段可让威胁攻击者仅通过插入恶意USB设备,就能获取Windows电脑的管理员权限。该攻击利用了Windows一项不为人知的特性:当对应厂商的设备通过USB接入时,系统会自动下载并安装厂商配套的软件与驱动程序。借助这款恶意USB设备,攻击者可在零点击情况下实现权限提升。
📎 安全内参 · 2026-08-16
国产软件供应链攻击态势严峻:今年已监测到十余起
高
据奇安信威胁情报监测,今年已监测到十余起国产软件供应链攻击事件,攻击者涵盖高端黑产与新兴APT组织。部分非政治目的供应链攻击已向开源社区披露。此前疑似某虚拟手机服务商官网安装包遭供应链攻击,攻击者通过在官方安装包中植入恶意代码,实现对用户设备的远程控制。这一变化已转化为真实威胁,软件供应链安全成为当前网络安全防护的重中之重。
📎 奇安信威胁情报 · 2026-08-18
思维链重放攻击:从前沿模型蒸馏到Agent轨迹劫持
高
大模型的"思考过程"正在成为一种越来越重要的数字资产。随着推理模型的发展,模型在生成最终答案之前,往往会产生数千甚至上万Token的内部推理。这些推理不仅包含最终结论,还包含问题拆解、尝试过的方案、中间计算结果、工具返回等敏感信息。攻击者可通过思维链重放攻击实现模型蒸馏和Agent轨迹劫持,对AI系统的知识产权和安全性构成严重威胁。
📎 安全内参 · 2026-08-16
Weaxor勒索软件:Mallox家族"品牌重塑"后的新威胁
高
Weaxor勒索软件作为曾经活跃的Mallox勒索软件家族的"品牌重塑"版本,其技术架构与攻击战术均继承了Mallox的隐蔽性与破坏力。攻防演练真正开始前,安全负责人最担心的往往不是"有没有漏洞",而是:哪些漏洞最易被攻击方利用?哪些系统最容易成为突破口?有限时间内,应该先修哪里?这一威胁的演变值得企业安全团队高度关注。
📎 360威胁情报 · 2026-08-18
1
紧急:针对Threema遭DDoS攻击事件,建议使用该平台的企业和个人用户立即启用备用通讯渠道,并联系服务商确认恢复时间。同时,建议企业评估自身通讯基础设施的DDoS防护能力,必要时引入专业抗DDoS服务。
2
紧急:龙芯处理器架构层漏洞影响面广,建议使用龙芯处理器的服务器和终端用户立即关注厂商安全公告,尽快更新固件和微码补丁。虚拟化环境用户应特别关注跨虚拟机数据泄露风险,加强租户隔离策略。
3
重要:针对"Plug and Pwn"零点击攻击,建议Windows用户禁用不必要的USB自动安装功能,通过组策略限制驱动自动下载,并对USB设备接入实施白名单管控。
4
重要:国产软件供应链攻击事件频发,建议企业建立软件供应链安全审查机制,对关键业务软件的安装包进行完整性校验,关注开源社区披露的供应链攻击情报,及时排查内部系统是否受影响。