360安全大脑
  • 最新资讯
  • 勒索病毒
  • 电脑安全
  • 手机安全
  • 安全百科
  • 360智库
  • 立即升级!Apache PyFory 反序列化策略绕过漏洞风险通告

    近日,360漏洞研究院监测到 Apache PyFory 组件中存在一个高危反序列化漏洞,编号 CVE-2026-48207,CVSS 评分高达 9.8。该漏洞可导致攻击者构造恶意序列化数据,完全绕过 DeserializationPolicy 安全策略,在目标服务器上执行任意代码。

    2026-06-02 14:52:04

  • 低权限接管服务器!Gogs 高危漏洞未修复

    Gogs 曝出通过 git rebase 进行参数注入的远程代码执行漏洞,攻击者无需管理员权限,仅需低权限用户构造包含恶意参数的合并请求,即可在服务器上执行任意系统命令并完全接管服务。

    2026-06-02 14:49:15

  • YoroTrooper组织针对独联体及周边区域的攻击活动分析

    YoroTrooper,又名SilentLynx、Tomiris、Cavalry Werewolf,是一个被评估为疑似具有哈萨克斯坦国家背景支持的高级持续威胁(APT)组织。该组织长期针对中亚、欧洲及中东地区的政府机构、能源企业与关键基础设施,实施高密度的网络渗透与深度战略间谍活动。 其攻击活动活跃轨迹至少可追溯至2021年,核心使命旨在通过网络手段服务于特定的地缘政治利益,涵盖了从高价值情报采集

    2026-06-02 14:46:07

  • NGINX 再曝高危漏洞:rewrite 模块存在堆溢出漏洞(CVE-2026-9256)

    NGINX 曝出重写模块堆缓冲区溢出漏洞(CVE-2026-9256,CVSS 8.1)。攻击者无需认证即可通过特制 HTTP 请求触发漏洞,导致 NGINX 工作进程崩溃和信息泄露,并可能造成远程代码执行。

    2026-06-02 14:37:45

  • 三六零入选国家数据发展研究院数据安全协同工作组首批成员单位

    近日,在2026数据安全发展大会上,国家数据发展研究院正式组织成立数据安全协同工作组,三六零成功入选首批成员单位。 此次三六零等一批民营安全企业的入选,代表着国家数据发展研究院对行业头部力量多年来在数据安全领域深耕成果与实践能力的认可。

    2026-06-02 14:35:05

  • 《新闻联播》报道!全国政协召开专题协商会,周鸿祎建言培养“硅基领导力”新型人才

    全国政协19日在京召开”一体推进教育科技人才发展”专题协商会,中共中央政治局常委、全国政协主席王沪宁出席并讲话。

    2026-06-02 14:30:36

  • 360入选工信部首批备案名单 全链条漏洞治理能力获认可

    近日,工业和信息化部公布首批通过备案的网络产品安全漏洞收集平台名单,共计36家平台获得备案资质,360集团旗下360漏洞云平台入选。这是工信部自2023年施行《网络产品安全漏洞收集平台备案管理办法》以来,首次公开发布通过备案的平台名单。

    2026-05-25 10:59:59

  • APT-C-55(Kimsuky)组织依托GitHub+Dropbox分发恶意载荷的攻击活动分析

    APT-C-55(Kimsuky),又被称为BabyShark等,最早由Kaspersky在2013年公开披露。该组织长期针对朝鲜半岛目标国家的政府机构、外交部门、智库、媒体以及学术机构开展网络攻击活动,随后其攻击范围逐步扩大至包括北美洲、欧洲及其他地区的目标。Kimsuky组织主要以情报窃取为核心目的,持续通过鱼叉式网络钓鱼等方式获取敏感信息。

    2026-05-20 11:11:17

  • 2026年4月勒索软件流行态势分析

    勒索软件传播至今,360反勒索服务已累计接收到数万例勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。

    2026-05-12 14:27:23

  • 蔓灵花组织使用NUITKA打包的python样本进行投递

    APT-C-08(蔓灵花)组织(亦称 BITTER)是长期活跃于南亚方向、具备较强网络攻击能力的境外 APT 组织,自 2013 年起持续开展高级持续性威胁攻击活动。该组织攻击活动覆盖南亚及周边区域,长期针对政府部门、军工、国防、高校及涉外相关机构实施定向网络入侵。其攻击体系成熟,具备完善的武器库与攻击链路,是当前对区域网络安全具有持续高威胁的境外 APT 组织之一。

    2026-05-07 10:52:44

加载更多
  • 2026年4月勒索软件流行态势分析

    勒索软件传播至今,360反勒索服务已累计接收到数万例勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。

    2026-05-12 14:27:23

  • 深度分析_Sorry勒索软件的加密实现与行为特征

    Sorry勒索软件自今年3月现身以来,利用各类常见企业软件漏洞发起攻击,能够远程加载攻击载荷,并展现出跨平台的勒索攻击能力。

    2026-04-28 12:10:47

  • 破解成功_国内顶流勒索软件Wmansvcs解密分析

    自2025年6月首次现身以来,Wmansvcs勒索软件便迅速跻身国内最为活跃的勒索软件之一,其感染量更是长期稳居前二。

    2026-04-16 14:52:39

  • 银狐木马开启围猎_东南亚诸国沦为猎场

    由于近期一些东南亚国家进入一年一度的报税、薪资审查时段,银狐木马组织便发送有针对性的鱼叉网络钓鱼邮件进行攻击。银狐木马组织利用与财务相关的诱饵文件,诱使收件人打开恶意链接或文件。由于邮件主题通常涉及财税、薪资调整等关键词,不少公司职员放松警惕,进而在不明所以的情况下打开邮件附件中的恶意文件或邮件文本中的恶意链接。

    2026-04-09 19:02:39

  • 2026年3月勒索软件流行态势分析

    勒索软件传播至今,360反勒索服务已累计接收到数万例勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360全网安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。

    2026-04-08 14:34:09

  • 利用系统WDAC策略,银狐木马妄图“硬控”安全软件

    近期360发现一个新的银狐团伙,该团伙钓鱼的主要目标是使用VPN类应用的人员。钓鱼木马主要通过伪装成“快连VPN”“Chrome”等应用的钓鱼下载页面,诱导用户下载并执行恶意程序来进行传播。该木马运行后会释放Gh0st远控木马,该木马会窃取用户敏感信息并进行持久化控制等恶意操作。此外,该木马还会利用微软WDAC策略,禁止安全软件的启动并禁用相关签名程序的启动。

    2026-03-18 17:29:06

  • 2026年2月勒索软件流行态势分析

    勒索软件传播至今,360反勒索服务已累计接收到数万例勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄漏风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360全网安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。

    2026-03-05 14:58:02

  • 2026年1月勒索软件流行态势分析

    勒索软件传播至今,360反勒索服务已累计接收到数万例勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄漏风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360全网安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。

    2026-02-04 19:49:41

  • 警惕! “会骂人”的陈年老虫宝刀未老, 受害者数据丢失永不可逆!

    在网络安全领域,并非只有新的病毒木马、0day漏洞才能掀起波澜。还有些老牌蠕虫会凭借着强大的自我复制与传播能力,在其诞生多年后依然在网络中保持着顽强的生命力,甚至还能时不时地搞出一些“大动静”。

    2026-01-20 17:39:10

  • 2025年勒索软件流行态势报告

    本报告以三六零数字安全集团能力中心反病毒部(CCTGA勒索软件防范应对工作组成员)在2025年全年监测 、分析与处置的勒索软件事件为基础,结合国内外与勒索软件研究相关的一线数据与安全数据进行全面梳理、研判与汇总而成。

    2026-01-19 16:53:03

加载更多
  • 立即升级!Apache PyFory 反序列化策略绕过漏洞风险通告

    近日,360漏洞研究院监测到 Apache PyFory 组件中存在一个高危反序列化漏洞,编号 CVE-2026-48207,CVSS 评分高达 9.8。该漏洞可导致攻击者构造恶意序列化数据,完全绕过 DeserializationPolicy 安全策略,在目标服务器上执行任意代码。

    2026-06-02 14:52:04

  • YoroTrooper组织针对独联体及周边区域的攻击活动分析

    YoroTrooper,又名SilentLynx、Tomiris、Cavalry Werewolf,是一个被评估为疑似具有哈萨克斯坦国家背景支持的高级持续威胁(APT)组织。该组织长期针对中亚、欧洲及中东地区的政府机构、能源企业与关键基础设施,实施高密度的网络渗透与深度战略间谍活动。 其攻击活动活跃轨迹至少可追溯至2021年,核心使命旨在通过网络手段服务于特定的地缘政治利益,涵盖了从高价值情报采集

    2026-06-02 14:46:07

  • NGINX 再曝高危漏洞:rewrite 模块存在堆溢出漏洞(CVE-2026-9256)

    NGINX 曝出重写模块堆缓冲区溢出漏洞(CVE-2026-9256,CVSS 8.1)。攻击者无需认证即可通过特制 HTTP 请求触发漏洞,导致 NGINX 工作进程崩溃和信息泄露,并可能造成远程代码执行。

    2026-06-02 14:37:45

  • 三六零入选国家数据发展研究院数据安全协同工作组首批成员单位

    近日,在2026数据安全发展大会上,国家数据发展研究院正式组织成立数据安全协同工作组,三六零成功入选首批成员单位。 此次三六零等一批民营安全企业的入选,代表着国家数据发展研究院对行业头部力量多年来在数据安全领域深耕成果与实践能力的认可。

    2026-06-02 14:35:05

  • 《新闻联播》报道!全国政协召开专题协商会,周鸿祎建言培养“硅基领导力”新型人才

    全国政协19日在京召开”一体推进教育科技人才发展”专题协商会,中共中央政治局常委、全国政协主席王沪宁出席并讲话。

    2026-06-02 14:30:36

  • 360入选工信部首批备案名单 全链条漏洞治理能力获认可

    近日,工业和信息化部公布首批通过备案的网络产品安全漏洞收集平台名单,共计36家平台获得备案资质,360集团旗下360漏洞云平台入选。这是工信部自2023年施行《网络产品安全漏洞收集平台备案管理办法》以来,首次公开发布通过备案的平台名单。

    2026-05-25 10:59:59

  • APT-C-55(Kimsuky)组织依托GitHub+Dropbox分发恶意载荷的攻击活动分析

    APT-C-55(Kimsuky),又被称为BabyShark等,最早由Kaspersky在2013年公开披露。该组织长期针对朝鲜半岛目标国家的政府机构、外交部门、智库、媒体以及学术机构开展网络攻击活动,随后其攻击范围逐步扩大至包括北美洲、欧洲及其他地区的目标。Kimsuky组织主要以情报窃取为核心目的,持续通过鱼叉式网络钓鱼等方式获取敏感信息。

    2026-05-20 11:11:17

  • 2026年4月勒索软件流行态势分析

    勒索软件传播至今,360反勒索服务已累计接收到数万例勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。

    2026-05-12 14:27:23

  • 蔓灵花组织使用NUITKA打包的python样本进行投递

    APT-C-08(蔓灵花)组织(亦称 BITTER)是长期活跃于南亚方向、具备较强网络攻击能力的境外 APT 组织,自 2013 年起持续开展高级持续性威胁攻击活动。该组织攻击活动覆盖南亚及周边区域,长期针对政府部门、军工、国防、高校及涉外相关机构实施定向网络入侵。其攻击体系成熟,具备完善的武器库与攻击链路,是当前对区域网络安全具有持续高威胁的境外 APT 组织之一。

    2026-05-07 10:52:44

  • 360SRC 第四届白帽赏金挑战赛正式开启!诚邀全网顶尖白帽,共探安全边界

    360SRC 第四届白帽赏金挑战赛正式开启!诚邀全网顶尖白帽,共探安全边界

    2026-05-07 10:34:20

加载更多
  • 2023年度中国手机安全状况报告

    《2023年度中国手机安全状况报告》基于360安全大脑和360移动安全黑灰产研判、分析、溯源能力,持续以电信网络诈骗手法、攻防技术、产业链为切入点,深度剖析电信网络诈骗及关联的重点黑灰产业链。面对层出不穷的新型诈骗手段,公众需提高自己的反诈意识和能力,360也将发挥在网络安全行业积累的攻防打击技术优势,赋能反诈,增加反诈行业综合打击能力。

    2024-03-21 11:48:35

  • 2023年上半年度中国手机安全状况报告

    《2023年上半年度中国手机安全报告》将持续从电信网络诈骗手法、攻防技术、产业链为切入点,依托360安全大脑能力,深度剖析电信网络诈骗及关联的重点黑灰产业链,360也将积极发挥自身技术优势,综合运用人工智能、大数据、云计算等技术手段有效打击涉诈产业链,保障用户网络安全。

    2023-08-28 11:34:49

  • 2022年年度中国手机安全状况报告

    当前,电信网络诈骗犯罪已成为发案最多、上升最快、涉及面最广、人民群众反映最强烈的犯罪类型。诈骗手法紧跟社会热点持续演变升级,与当下流行的网络购物、物流递送、直播打赏等相结合,多环节包装实施连环诈骗。于此同时,催生了大量为不法分子实施诈骗提供帮助并从中获利的黑灰产业,此类黑灰产业又反向作用,成为电信网络诈骗犯罪多发高发的重要推手。

    2023-02-23 17:49:07

  • 2022年上半年度中国手机安全状况报告

    近年来,电信网络诈骗已成为发案最多、上升最快、人民群众反映最强烈的犯罪类型,严重侵害人民群众切身利益和财产安全。电信网络诈骗的迅猛发展,庞大的黑灰产业是重要的幕后推手和源头,是案件多发高发、屡打不绝的重要根源。随着打击治理、攻防对抗的不断深入,2022年上半年电信网络诈骗及其背后的黑灰产业链出现了一些新变化、新特点。

    2022-08-24 14:53:13

  • 2022年第一季度中国手机安全状况报告

    随着移动互联网技术的高速发展,犯罪结构发生了根本性变化,以电信网络诈骗为代表的新型犯罪日益猖獗、危害巨大,特别是新冠疫情背景下,人们生产生活加速向网上转移,进一步加剧了案件的高发。隐私窃取、网络洗钱等行为,以及隐藏在背后的工具、资源、平台、渠道已经形成了一系列稳定且生态化的黑灰产业链条,社会合力共治刻不容缓。

    2022-05-13 16:03:32

  • 2021年度中国手机安全状况报告

    近年来,随着我国经济社会向数字化快速转型,犯罪结构发生了根本性变化,传统犯罪持续下降,以电信网络诈骗为代表的新型犯罪快速上升并成为“主流”,严重阻碍了我国数字经济的健康发展。

    2022-01-25 15:29:49

  • 2021年第三季度中国手机安全状况报告

    随着互联网以及信息化的飞速发展,传统犯罪不断向新型互联网方向转变,而且案件多发高发、手法“不断创新”、产业链条稳定且生态化。

    2021-11-16 11:04:17

  • 为反诈搭把手 360手机卫士反诈中心上线

    据记者了解,日前,360手机卫士反诈中心正式上线。据透露,本次推出的360手机卫士反诈中心具备了“家庭反诈小组”“分级预警反诈守护”“十亿级反诈大数据”“预警精准度超90%”等亮点。360手机卫士反诈中心设立了多重预警防护保护机制,可针对用户接收短信、接听电话、安装风险APP等多种涉诈场景进行不同等级的预警提醒。

    2021-09-22 20:08:43

  • 近百万人次“围观”360搜索邀请反诈民警讲授“开学安全第一课”

    “以刷单为由头的诈骗目前是青少年学生群体中较为高发的一类诈骗,不法分子瞄准想要兼职挣钱的学生群体下手,并游说目标受害人拉别的同学入伙,从而进一步扩大诈骗范围与规模。青少年防骗意识的培养就好比打疫苗,需要‘打到心里边’。”刑侦反诈民警在360搜索直播间说道。

    2021-09-08 14:38:29

  • 上半年累计拦截恶意程序攻击约42.3亿次 360手机卫士安全报告出炉

    “1600 万元、1.17 亿元、2.5 亿港元这些触目惊心的数字,是近几年全国各地群众被诈骗分子用冒充‘公检法’手段诈骗的金额。而冒充‘公检法’类诈骗,也是诈骗案件中最常用、手段变化最多、金额损失最大的犯案手法之一。”360手机卫士《2021年上半年度中国手机安全状况报告》指出。

    2021-09-06 20:18:05

加载更多
  • 立即升级!Apache PyFory 反序列化策略绕过漏洞风险通告

    近日,360漏洞研究院监测到 Apache PyFory 组件中存在一个高危反序列化漏洞,编号 CVE-2026-48207,CVSS 评分高达 9.8。该漏洞可导致攻击者构造恶意序列化数据,完全绕过 DeserializationPolicy 安全策略,在目标服务器上执行任意代码。

    2026-06-02 14:52:04

  • 低权限接管服务器!Gogs 高危漏洞未修复

    Gogs 曝出通过 git rebase 进行参数注入的远程代码执行漏洞,攻击者无需管理员权限,仅需低权限用户构造包含恶意参数的合并请求,即可在服务器上执行任意系统命令并完全接管服务。

    2026-06-02 14:49:15

  • YoroTrooper组织针对独联体及周边区域的攻击活动分析

    YoroTrooper,又名SilentLynx、Tomiris、Cavalry Werewolf,是一个被评估为疑似具有哈萨克斯坦国家背景支持的高级持续威胁(APT)组织。该组织长期针对中亚、欧洲及中东地区的政府机构、能源企业与关键基础设施,实施高密度的网络渗透与深度战略间谍活动。 其攻击活动活跃轨迹至少可追溯至2021年,核心使命旨在通过网络手段服务于特定的地缘政治利益,涵盖了从高价值情报采集

    2026-06-02 14:46:07

  • NGINX 再曝高危漏洞:rewrite 模块存在堆溢出漏洞(CVE-2026-9256)

    NGINX 曝出重写模块堆缓冲区溢出漏洞(CVE-2026-9256,CVSS 8.1)。攻击者无需认证即可通过特制 HTTP 请求触发漏洞,导致 NGINX 工作进程崩溃和信息泄露,并可能造成远程代码执行。

    2026-06-02 14:37:45

  • 三六零入选国家数据发展研究院数据安全协同工作组首批成员单位

    近日,在2026数据安全发展大会上,国家数据发展研究院正式组织成立数据安全协同工作组,三六零成功入选首批成员单位。 此次三六零等一批民营安全企业的入选,代表着国家数据发展研究院对行业头部力量多年来在数据安全领域深耕成果与实践能力的认可。

    2026-06-02 14:35:05

  • 《新闻联播》报道!全国政协召开专题协商会,周鸿祎建言培养“硅基领导力”新型人才

    全国政协19日在京召开”一体推进教育科技人才发展”专题协商会,中共中央政治局常委、全国政协主席王沪宁出席并讲话。

    2026-06-02 14:30:36

  • 360入选工信部首批备案名单 全链条漏洞治理能力获认可

    近日,工业和信息化部公布首批通过备案的网络产品安全漏洞收集平台名单,共计36家平台获得备案资质,360集团旗下360漏洞云平台入选。这是工信部自2023年施行《网络产品安全漏洞收集平台备案管理办法》以来,首次公开发布通过备案的平台名单。

    2026-05-25 10:59:59

  • APT-C-55(Kimsuky)组织依托GitHub+Dropbox分发恶意载荷的攻击活动分析

    APT-C-55(Kimsuky),又被称为BabyShark等,最早由Kaspersky在2013年公开披露。该组织长期针对朝鲜半岛目标国家的政府机构、外交部门、智库、媒体以及学术机构开展网络攻击活动,随后其攻击范围逐步扩大至包括北美洲、欧洲及其他地区的目标。Kimsuky组织主要以情报窃取为核心目的,持续通过鱼叉式网络钓鱼等方式获取敏感信息。

    2026-05-20 11:11:17

  • 2026年4月勒索软件流行态势分析

    勒索软件传播至今,360反勒索服务已累计接收到数万例勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。

    2026-05-12 14:27:23

  • 蔓灵花组织使用NUITKA打包的python样本进行投递

    APT-C-08(蔓灵花)组织(亦称 BITTER)是长期活跃于南亚方向、具备较强网络攻击能力的境外 APT 组织,自 2013 年起持续开展高级持续性威胁攻击活动。该组织攻击活动覆盖南亚及周边区域,长期针对政府部门、军工、国防、高校及涉外相关机构实施定向网络入侵。其攻击体系成熟,具备完善的武器库与攻击链路,是当前对区域网络安全具有持续高威胁的境外 APT 组织之一。

    2026-05-07 10:52:44

加载更多
加载更多
360安全卫士

热点排行

用户
反馈
返回
顶部