订阅周报
每周日将最新反诈情报送达您的邮箱。
最新周报
周期: 2026-06-07 ~ 2026-06-14
50 篇资讯
本周概要
本周执法部门取得重大进展,包括成功瓦解为勒索软件团伙处理超过3.36亿欧元的'AudiA6'加密货币洗钱网络,以及一名乌克兰籍人士因Conti勒索软件阴谋认罪。Oracle PeopleSoft和Check Point VPN等企业软件中的关键漏洞继续被ShinyHunters和Qilin等威胁组织主动利用,同时供应链攻击扩展到Arch Linux软件包、npm仓库和GitHub基础设施。
关键漏洞与技术威胁
- • Check Point远程访问VPN和移动访问关键零日漏洞(自5月初起被利用)被Qilin勒索软件分支机构主动利用;CISA为联邦机构规定了3天的补丁截止期限。
- • 400多个Arch Linux包被破坏以分发针对开发人员凭证和访问令牌的rootkit和infostealer恶意软件——对Linux开发社区的重大供应链风险。
- • 19个以科学为重点的PyPI包被Shai-Hulud攻击框架木马化,旨在通过影响数百万下载的供应链妥协窃取开发人员机密。
- • 超过20,000个Instagram账户通过Meta AI支持系统漏洞被劫持;攻击者利用未认证API端点重置密码并获得未授权访问。
- • 法国政府Tchap加密消息传递平台遭到破坏;超过73,000名政府员工账户通过账户劫持攻击被破坏,影响国家通信安全。
数据泄露与受害者影响
- • 诺丁汉大学证实网络事件影响约450,000名在校和往届学生;ShinyHunters团伙声称对英国、马来西亚和中国校园数据盗窃负责。
- • 23andMe数据泄露和解获批:为约700万受影响客户建立4700万美元基金,其遗传和个人信息被窃并发布在暗网上。
- • 九州电力公司披露外部驱动器丢失,包含1090万客户的个人数据;代表主要日本公用事业公司的重大隐私泄露。
- • SoFi香港证实第三方供应商数据泄露危及客户信息;供应商获得未授权数据库访问权限,对受影响客户造成身份盗窃风险。
下周展望
监测ShinyHunters继续勒索活动导致的Oracle PeopleSoft利用引发的新兴威胁;关注GitHub和PyPI泄露后的额外供应链攻击。区域执法行动(柬埔寨、斯里兰卡)表明网络犯罪行动基地转移——预期攻击者基础设施适应变化。
历史周报
2026-06-07 ~ 2026-06-14
50 篇资讯 — 本周执法部门取得重大进展,包括成功瓦解为勒索软件团伙处理超过3.36亿欧元的'AudiA6'加密货币洗钱网络,以及一名乌克兰籍人士因Conti勒索软件阴谋认罪。...
2026-05-31 ~ 2026-06-07
41 篇资讯 — 本周美国财政部对伊朗加密货币交易所进行重大制裁,打击勒索软件支付和制裁规避活动。同时,供应链攻击在NPM和企业软件生态系统中激增,Microsoft 365、M...
2026-05-24 ~ 2026-05-31
50 篇资讯 — 本周 ScamLens 处理了 73 次域名检测,收到 0 条社区举报,收集了 50 条重要反诈新闻。...
2026-05-17 ~ 2026-05-24
50 篇资讯 — 本周 ScamLens 处理了 88 次域名检测,收到 0 条社区举报,收集了 50 条重要反诈新闻。...
2026-05-10 ~ 2026-05-17
50 篇资讯 — 本周 ScamLens 处理了 81 次域名检测,收到 0 条社区举报,收集了 50 条重要反诈新闻。...
2026-05-03 ~ 2026-05-10
50 篇资讯 — 本周执法部门对网络犯罪基础设施取得重大胜利,包括Kingdom Market管理员被判16年监禁,加密货币盗窃团伙成员被判78个月。供应链攻击激增,涉及多个合法...
2026-04-26 ~ 2026-05-03
50 篇资讯 — 本周执法机构对跨境欺诈网络的打击力度创新高,多项行动成功捣毁加密诈骗中心,内部威胁人士和有组织犯罪分子被定罪。cPanel中的关键基础设施漏洞被主动利用部署勒索...
2026-04-19 ~ 2026-04-26
50 篇资讯 — 本周 ScamLens 处理了 176 次域名检测,收到 0 条社区举报,收集了 50 条重要反诈新闻。...
2026-04-12 ~ 2026-04-19
38 篇资讯 — 本周国际执法部门在打击网络犯罪基础设施方面实现了前所未有的协调,21个国家执行了PowerOFF行动,针对75000个DDoS-for-hire用户,导致4人被...
2026-04-05 ~ 2026-04-12
50 篇资讯 — 本周国际执法部门对重大网络犯罪网络的协调行动达到前所未有的规模,在加密货币诈骗和勒索软件行动中取得突破性进展。英国国家犯罪局牵头工作识别了超过20,000名加密...
2026-03-29 ~ 2026-04-05
50 篇资讯 — 本周加密货币和供应链领域发生重大基础设施泄露事件,Drift协议遭精密攻击损失2.8亿美元,Axios npm包被朝鲜黑客攻击。美国执法部门取得重大胜利,起诉一...
2026-03-22 ~ 2026-03-29
0 篇资讯 — 本周反欺诈新闻活动较少,未报告重大执法行动或诈骗预警。ScamLens平台活动保持稳定,完成66次域名检查,14名新用户加入社区。应继续关注威胁景观演变中的新兴...
周报由 AI 自动生成公开新闻摘要,ScamLens 不创建原始报道,请以原始来源为准。