Solar应急响应团队 2025勒索软件威胁态势报告(534起实战案例深度复盘 · 近六万字完整版)
依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文依托Solar 安全运营响应团队对跨境勒索黑产的深度追踪与攻防复盘,致力洞悉攻击战术迭代,协助政企机构抢占防御高地。我们不只提供资讯,更提供“情报驱动决策,技术终结危机”的实战化解决方案。我们致力于为
阅读全文依托Solar 安全运营响应团队对跨境勒索黑产的深度追踪与攻防复盘,致力洞悉攻击战术迭代,协助政企机构抢占防御高地。我们不只提供资讯,更提供“情报驱动决策,技术终结危机”的实战化解决方案。我们致力于为
阅读全文依托Solar 安全运营响应团队对跨境勒索黑产的深度追踪与攻防复盘,致力洞悉攻击战术迭代,协助政企机构抢占防御高地。我们不只提供资讯,更提供“情报驱动决策,技术终结危机”的实战化解决方案。我们致力于为
阅读全文1.导语前段时间,我们刚分析过本田和日产的一级供应商 Unipres 遭遇勒索导致工厂图纸泄露的事件:拒付 15 BTC 赎金后,本田日产一级供应商Unipres Alabama 数据被勒索组织公开。
阅读全文点击蓝字 关注我们1.最终获奖名单公示各位参赛选手:自2025 年 12 月 27 日大赛启动以来,我们见证了无数精彩的瞬间。经过激烈角逐与深度比拼,选手们在赛场上展现了极高的技术素养与攻坚精神。为确
阅读全文1.通告背景在过去24小时,备份解决方案供应商 Veeam 发布了安全更新(KB4738),修复了 Veeam Backup & Replication (VBR) 中的4个高危漏洞。其中,编号为 C
阅读全文随着最后一支战队提交 Flag,第二届Solar杯·应急响应挑战赛 正式画上了句号。正如我们在赛前发布的 【重磅官宣】实战收官!2025 第二届“Solar杯”应急响应挑战赛正式启动(文末福利) 中所
阅读全文1.导语在半导体与关键电子系统领域,OSI Systems, Inc.(纳斯达克代码:OSIS)或许不为大众所熟知,但其服务的客户却掌握着全球各国的安全命脉。作为一家设计和制造用于国土安全、国防及航空
阅读全文点击蓝字|关注我们Part.01导语:从练兵到实战的闭环2025年,对于 Solar 应急响应团队和所有关注我们的安全从业者来说,是极其特殊的一年。这一年,我们通过 10场公益月赛,与两千余名安全人一
阅读全文1.导语2025年12月23日,在经历了长达一个月的谈判僵局后,勒索组织 DragonForce 在其暗网站点正式公开了 Unipres Alabama Inc. 的全量数据。作为日产(Nissan)
阅读全文在传统制造业的认知里,工厂的“安全”往往等同于防火防盗。然而,随着工业4.0与数字化供应链的深入,物理隔离的打破让传统车间直接暴露在了全球网络攻击的射程之内。对于高度依赖供应链协同的纺织服装业而言,数
阅读全文在传统制造业的认知里,工厂的“安全”往往等同于防火防盗。然而,随着工业4.0与数字化供应链的深入,物理隔离的打破让传统车间直接暴露在了全球网络攻击的射程之内。对于高度依赖供应链协同的纺织服装业而言,数
阅读全文点击蓝字 关注我们2025年,是Solar应急响应团队与两千名安全人并肩作战的一年。从年初的第一期试水,到第十期的体系化成熟,我们连续举办了10场公益月赛。我们见证了无数选手在深夜死磕加密算法,也目睹
阅读全文随着2025年步入尾声,全球网络安全领域迎来了一组极具冲击力的年度复盘数据。本月,美国财政部金融犯罪执法网络(FinCEN)发布了针对过去三年(2022-2024)的金融趋势分析报告。与此同时,英国网
阅读全文背景: 近年来,针对企业的勒索病毒攻击愈发猖獗。试想一下,如果核心的Active Directory(AD)域控制器被勒索加密或硬件损坏无法启动,导致全公司认证瘫痪,作为安全/运维人员,该如何快速救火
阅读全文【导语】作为鸿海集团(富士康)旗下的“小金鸡”,鸿腾精密(FIT) 自2017年在香港挂牌上市以来,一直是全球连接解决方案市场的领导者。近年来,FIT积极转型,大举布局电动汽车市场。 就在今年9月27
阅读全文点击蓝字 关注我们十个月,十场硬仗。2025年,Solar 应急响应团队连续举办了 10 场应急响应公益月赛。从第一期的探索试水,到第十期的体系化成熟,这不仅是比赛,更是一场持续了一整年的实战演练。我
阅读全文一、 问题描述:遭遇“Backups”勒索后的蓝屏很多IT管理员或用户在遭受勒索攻击并重启设备后,会遇到系统无法进入的情况,屏幕只显示一个蓝屏界面,提示以下英文信息:Encrypted by trus
阅读全文摘要近期,Solar安全团队介入了一起极为复杂的勒索病毒救援案件。受害企业核心ERP系统遭遇加密,勒索信自称“LockBit 5.0”。案件背后不仅涉及技术对抗,更牵扯出一场黑吃黑的连环骗局。在初期委
阅读全文摘要:全球知名硬件与电子制造商华硕(ASUS)近日遭遇网络安全危机。Solar应急响应团队捕获到,勒索软件组织Everest在其暗网数据泄露站点发布声明,宣称已成功入侵华硕网络系统,并窃取了超过1TB
阅读全文点击蓝字 关注我们1.11月月赛排名2025年11月Solar应急响应公益月赛已圆满结束。以下为最终WP提交情况(部分选手因未在规定时间内提交WP,不计入最终排名)以下为11月月赛最终排名结果(分数相
阅读全文导读: 11月,勒索软件并没有停下脚步。从Solar内部处置的数据来看,Weaxor家族正在疯狂利用财务系统漏洞收割中小企业;而在全球视野中,一场关于开发习惯的信任危机正在爆发——你随手在在线工具里格
阅读全文从一个格式化 JSON 的小工具,拖出 5 年的秘钥“垃圾场”根据 The Hacker News 的报道和 watchTowr Labs 的原始研究,两款非常常用的在线代码/JSON 格式化工具:J
阅读全文导读近期,知名勒索软件组织 INC Ransom 在其暗网数据泄露站点更新了受害者名单,声称已成功入侵全球模具制造巨头 Omega Tool Corp 的网络系统,并窃取了约 24GB 的内部敏感数据
阅读全文1. 背景与家族溯源1.1 家族概况:跨平台的狩猎者在上一期文章中,我们深入剖析了 BEAST勒索软件(Windows版) 的图形化界面与反取证手段,揭示了其如何利用人性化的GUI降低攻击门槛。然而,
阅读全文