Workflow
网络攻击
icon
搜索文档
去年集中窃取机密数据,行动当天切断首都电力,报告解读美国如何网攻委内瑞拉
环球时报· 2026-01-07 06:56
文章核心观点 - 中国网络安全公司安天科技集团发布报告,分析美国在针对委内瑞拉的军事行动中可能使用的网络战手段,并指出美国强大的网络攻击能力可转化为战场优势,对关键基础设施构成严重威胁 [1] - 网络安全专家建议,面对国家级网络攻击威胁,需提升以体系对抗体系的能力,强化国家层面的协同防御和产业支撑 [9] 网络攻击事件与战术分析 - 报告推测,美军行动很可能从网络攻击开始,通过造成委内瑞拉首都大范围停电,为后续空袭与特种作战开辟通道 [1][3] - 美国总统特朗普暗示美方在行动前切断了加拉加斯的电力,美国参联会主席凯恩证实美军网络司令部参与了行动 [3] - 报告认为电力设施遭网络攻击的可能性大于物理损毁,且不排除美方尝试通过网络攻击使对手防空系统失效 [4] - 报告列举了美国对拉美国家网络攻击的历史案例,包括2019年3月委内瑞拉全国大停电、2025年12月委内瑞拉国有石油公司(PDVSA)遭遇攻击等 [5] - 报告分析了美国可能采取的网络战术,包括入侵关键基础设施获取情报、控制关键人员设备作为窃听器或跳板、入侵安防系统进行侦察、以及取得对关键系统的控制权以备后续攻击 [5] 美国网络攻击能力评估 - 美国对包括盟友在内的多国进行大范围无差别网络攻击和渗透已是公开秘密 [6] - 美国网络攻击武器先进,研发了大量高级病毒和漏洞利用工具,可入侵他国关键系统 [6] - 美国通过整合人力情报、网络攻击能力和间谍数据,形成一股攻击他国防线的隐形力量,在战时可通过触发预设木马使对手基础设施和军事系统瘫痪 [6][7] - 美国强大的网络攻击能力可对防御较弱国家的关键人员进行“画像”,实现精准定位和打击 [6] 委内瑞拉网络安全脆弱性 - 2025年成为委内瑞拉信息泄露的“密集爆发期”,特别是10月后风险激增 [8] - 2024年记录了6起委内瑞拉重大数据泄露事件,而2025年此类事件数量急剧攀升至19起 [8] - 泄露目标机构范围广泛且数据敏感,包括国防部、覆盖数千万用户的“Patria”社会福利平台以及163.5万民兵成员的个人信息 [8] - 泄露数据类型从个人身份信息、金融记录到军警档案、机密军事部署和政府内部通信,数据量最高达TB级别 [8] - 频繁的关键信息泄露,辅证了委内瑞拉安全能力的脆弱 [8] - 从军方数据库到国家认证平台等多个关键节点被攻陷或泄密,暴露出委内瑞拉在重要信息系统和关键信息基础设施防御上存在严重缺陷 [8] 网络安全防御建议与产业支撑 - 面对强大的外部网络攻击威胁,每个国家都需强化网络安全意识,构建坚固的防御体系 [9] - 每个机构和企业都要承担自身信息系统安全的主体责任,更重要的是要提升以体系对抗体系、以国家能力对抗国家能力的能力 [9] - 中国自主构建的信息产业体系,特别是网络安全产业体系的发展,为应对网络攻击形成了产业支撑基础 [9] - 中国网络安全产业体系拥有较好的顶层设计、基本框架和产业基础,网络空间综合治理、国家网络安全能力体系建设及军地协同机制不断完善,提升了应急响应与恢复能力 [9] - 未来需进一步完善国家战略防御体系和能力建设、提升网络安全公共服务能力、完善协同应急响应机制、统筹布局强化产业支撑力量 [9] - 应对国家级网络攻击时,需要国家层面有效协同各基础设施单位和产业力量,并借助人工智能技术加速网络安全能力建设,发展高水平共性安全能力,提前布置防御阵地 [9]
特朗普:在对委内瑞拉首都发动空袭、成功抓捕委内瑞拉总统马杜罗的行动中,曾通过网络攻击切断委内瑞拉电力供应
格隆汇· 2026-01-04 09:56
行动概述 - 特朗普透露美方在对委内瑞拉首都的空袭及抓捕总统马杜罗的行动中可能动用了网络攻击或其他技术手段切断了加拉加斯的电力供应 [1] - 行动发生在周六凌晨美军飞入委内瑞拉境内时 [3] 行动细节与技术手段 - 特朗普描述行动时称“当时一片漆黑,加拉加斯的电力供应基本被切断,这得益于我们掌握的某项技术优势夜色沉沉行动极具致命性” [3] - 美军参谋长联席会议主席丹·凯恩上将称美国网络司令部太空司令部及各作战司令部“协同叠加多种作战效果”为行动开辟了“行动通道” [3] 事件性质与背景 - 若情况属实这将是近年来美国对他国公开使用网络战力的最典型案例之一 [3] - 此类网络军事行动通常被列为高度机密而美国则被视为全球网络作战能力最先进的国家之一 [3]
法国邮政再遭网络攻击 部分线上服务瘫痪
央视新闻· 2026-01-01 16:28
公司事件 - 法国邮政系统于当地时间2026年1月1日遭遇网络攻击,导致线上服务无法访问 [1] - 此次攻击导致包裹追踪功能暂时不可用,但包裹和信件的投递工作以及邮局柜台对滞留邮件的交付均未受影响,照常进行 [1] - 公司在不久前的2025年12月22日已遭遇过一次网络攻击,导致部分投递业务和线上服务一度瘫痪,直到同月26日才逐步恢复 [1] 行业环境 - 近期法国内政部和体育部的网络信息系统也相继被曝遭遇网络攻击 [1]
伊朗:成功挫败大规模网络攻击
新浪财经· 2026-01-01 15:30
伊朗通信和信息技术部长哈希米于2025年12月31日表示,日前伊朗遭到了针对该国通信基础设施的大规 模网络攻击。这些攻击来自全球超过12万个不同的攻击源,并专门针对伊朗的一家通信服务运营商。伊 朗相关部门采取措施,成功挫败此次攻击。 哈希米称,这是伊朗近期遭遇的最严重的网络攻击之一。 来源:@CCTV国际时讯 转自:北京日报客户端 ...
伊朗称成功挫败针对其通信基础设施的大规模网络攻击
新浪财经· 2025-12-31 18:39
哈希米强调,通过实施重大基础设施项目来提升通信服务质量仍然是现阶段的当务之急。 人民财讯12月31日电,当地时间12月31日,伊朗信息通信部部长哈希米表示,该国28日遭遇了大规模的 针对伊朗通信基础设施的网络攻击。这些攻击来自全球超过12万个不同的攻击源,并专门针对伊朗的一 家通信服务提供商。得益于相关部门采取的措施,此次攻击被挫败。 哈希米表示,此次网络攻击规模和强度之大,堪称近期最严重的网络攻击之一。该事件本可能给伊朗带 来严峻挑战,但凭借情报、资源和通信专家的全天候努力,攻击最终被控制住,未造成危机。 ...
ServiceNow以77.5亿美元收购网络安全初创公司Armis
新浪财经· 2025-12-23 22:29
收购交易概述 - 企业软件制造商ServiceNow同意以77.5亿美元现金收购网络安全初创公司Armis [1][4] - 此次收购旨在将Armis的安全功能整合到ServiceNow的人工智能驱动平台中 [1][4] - 该交易预计将在2026年下半年完成 [3][7] 收购战略与背景 - 收购正值网络攻击风险日益加剧之际,ServiceNow希望借此吸引新客户 [1][4] - 面对已波及微软、联合健康集团等公司的复杂网络攻击,整合Armis的安全功能将成为一项关键优势 [1][4] - 近几个月来,ServiceNow已进行多笔收购以扩展其业务能力,包括收购安全公司Veza、人工智能公司Moveworks以及销售自动化平台Logik.ai [1][5] 市场反应与估值 - 在收购消息于12月15日被彭博社报道后,ServiceNow股价重挫近12%,抹去了约200亿美元市值 [1][5] - 消息公布后,ServiceNow股价下跌约2% [1][5] - Armis在2023年11月的一轮融资中估值为61亿美元,当时正筹备首次公开发行 [1][6] Armis公司详情 - Armis成立于2015年,最新一轮融资由高盛的另类投资平台领投,现有投资者CapitalG也参与其中 [2][6] - 公司在上个月公布了一项三年计划,目标是在年度经常性收入于8月份突破3亿美元后,实现10亿美元的年度经常性收入 [2][6] ServiceNow近期其他收购 - ServiceNow本月完成了对人工智能公司Moveworks的28.5亿美元收购 [2][7] - 收购销售自动化平台Logik.ai花费了5.06亿美元 [2][7] - 收购安全公司Veza的财务细节未披露 [2][7]
快手怎么了?P0 级事故市值蒸发 164 亿!它是如何遭遇大面积攻击的?
程序员的那些事· 2025-12-23 17:52
快手平台重大安全事件回顾 - 2025年12月22日晚22点左右,快手直播推荐页出现大量包含淫秽影片、低俗表演的违规直播间,呈现明显的自动化操作特征,部分直播间瞬时观看人数接近十万级 [1][4] - 违规内容迅速扩散,“快手怎么了”等话题冲上热搜,平台于当晚23时30分启动紧急处置,一度临时关闭直播频道,直至23日凌晨0时45分左右服务逐步恢复,事故持续约90分钟 [5][6] - 受事件影响,12月23日港股开盘后,快手股价低开3.30%,盘中跌幅一度扩大至5.70%,市值蒸发约164亿港元 [7] 公司官方回应与处置 - 12月23日,快手官方声明称平台直播功能于22日22:00左右遭到网络攻击,已启动应急预案并完成系统修复,直播功能已恢复正常,其他服务未受影响 [8] - 公司强调始终严守合规底线,强烈谴责黑灰产行为,已就该事件向公安机关报警并向相关部门报告,后续将采取法律措施保障公司及股东权益 [10] 网络安全专家对攻击技术路径的分析 - 攻击者操控了约1.7万个已完成实名认证的“肉鸡”账号,作为大规模攻击的核心“武器”,为违规开播扫清障碍 [12][13] - 攻击者通过逆向破解直播通信协议的“协议机”模式,跳过前端界面直接向服务器发送开播请求,实现毫秒级批量开播,并可能利用了直播推流接口的底层漏洞绕过审核链路 [14] - 1.7万个违规账号同步发起饱和式攻击,占满了平台的安全围栏、账号封禁及用户举报通道,并利用安全围栏接口的请求超时豁免机制,使违规内容因审核超时得以扩散 [15][16] - 攻击者通过自动化工具刷点评赞和观看量以提升违规直播间热度,借助平台的分布式推荐机制获得广泛曝光,导致AI审核系统算力不足、出现阻塞,审核能力临时坍塌 [17] 市场对事件后续的期待 - 文章提及CloudFlare等国内外厂商在发生重大事故后通常会进行公开复盘,并期待快手技术团队后期也能分享相关技术总结与改善措施 [18][19][20][21]
英国企业CEO迎战2026“生存年”:AI、增税、网络攻击成为主要挑战
智通财经网· 2025-12-23 15:03
文章核心观点 - 英国多家大型公司首席执行官预测2026年将面临一系列新挑战 包括应对人工智能信任问题、更多网络攻击、政府政策压力以及成本控制 同时部分行业也看到增长机遇[1] 资产管理行业 - 施罗德集团首席执行官认为 2026年将是企业停止空谈并开始通过人工智能实际行动以提升生产力和利润的一年 否则其转型价值将受质疑[1] - 该首席执行官呼吁英国进行自我投资并支持证券交易所以吸引更多外国资本 并希望看到更多公司上市 投资者需积极配置这些首次公开募股[1] - 该首席执行官表示英国公司将选择奋力一搏以应对挑战[2] 酒店与酒吧行业 - JD Wetherspoon酒吧集团董事长表示 “生存”是2026年关键主题 酒店业需应对包括雇主税增加在内的成本上升 销售上的任何小问题都会导致真正问题[3] - 鉴于对政府对待商业方式存在很多不满 预测2026年将有推动力劝说工党改变策略并理解支持企业哲学的益处[3] 电信与科技行业 - 沃达丰集团首席执行官预测 2026年人工智能将对客户体验产生真正影响 聊天机器人将成为成熟客户代理 人工员工将处理更复杂问题[4] - 最成功的英国公司将是那些既投资高质量人工智能技术 又专注于在关键时刻提供出色个性化人工关怀能力的公司[4] - Trustpilot集团负责人预测 人工智能的兴起意味着在2026年“赢得信任将变得更加困难”[5] - 该负责人坚信人工智能不是泡沫 并将带来深远且总体积极的后果 人工智能的芯片、数据模型、工具等各部分将同时变得更好 其整合影响被低估[6] 保险与网络安全 - Beazley保险公司负责人表示 2025年使玛莎百货和捷豹路虎等公司瘫痪的网络攻击将激励网络犯罪分子在2026年走得更远[6] - 企业需要将思维模式从恐慌转变为韧性 以更好地应对已演变为董事会级别当务之急的网络威胁[6] 博彩行业 - Entain集团首席执行官表示 财政大臣的增税预算带来了真正风险 威胁商业街就业和投资 并可能创造非法市场蓬勃发展的条件 运营商已发出裁员和关店警告[7] - 威廉希尔的所有者Evoke公司正在考虑潜在出售[7] - 对2026年保持乐观 部分原因是2026年国际足联世界杯 在墨西哥、加拿大和美国举行的赛事可能使博彩公司获益 这些地区的运营商近年来有所增长[7] 矿业 - 霍奇希尔德矿业公司首席执行官预计 贵金属价格将持续上涨 由供应短缺以及在地缘政治动荡中投资者寻求避险资产导致的需求增长所推动[7] - 公司将专注于提高利润率以抓住机会 价格方面非常有利 但这也给降低成本带来很大压力[7] 专业服务与宏观经济 - 德勤英国首席执行官表示 削减成本在2026年将继续主导企业注意力[7] - 稳定的经济增长和政策稳定性的出现 应在2026年下半年重振信心[7] - 全球贸易的波动将持续存在 敦促英国在脱欧十周年之际与欧洲建立更紧密联系以刺激增长和创造就业[8] 房屋建筑行业 - 泰勒温佩公司老板预测 由工党在2025年启动的规划改革将在2026年继续推进[9] - 希望看到对首次购房者提供更好支持 累积的监管负担和首付门槛仍是住房交付和需求的主要障碍[10]
快手声明:快手应用的直播功能已逐步恢复正常,其他服务未受影响
新浪财经· 2025-12-23 13:21
事件概述 - 快手应用的直播功能于2025年12月22日22:00左右遭到网络攻击 [1][4] - 公司已启动应急预案 经全力处置与系统修复 直播功能已逐步恢复正常服务 [1][4] - 快手应用的其他服务未受此次网络攻击影响 [1][4] 公司应对措施 - 公司已就网络攻击事宜向公安机关报警并向相关部门报告 [1][3][4][5] - 公司强烈谴责黑灰产的违法犯罪行为 并坚决反对任何违规内容及行为 [1][4] - 公司将视情况采取其他适当的法律补救措施 以保障公司及其股东的权益 [1][4]
快手:直播功能已逐步恢复正常服务,其他服务未受影响
财经网· 2025-12-23 13:20
事件概述 - 快手应用的直播功能于2025年12月22日22:00左右遭受网络攻击 [1] - 公司已启动应急预案,经全力处置与系统修复,直播功能已逐步恢复正常服务 [1] - 快手应用的其他服务在此次事件中未受影响 [1] 公司应对措施 - 公司已就网络攻击事宜向公安机关报警并向相关部门报告 [1] - 公司强烈谴责黑灰产的违法犯罪行为,并将视情况采取其他适当的法律补救措施 [1] - 公司声明始终严守合规底线,坚决反对任何违规内容及行为 [1] 事件影响与目标 - 公司采取上述措施旨在保障公司及其股东的权益 [1]