订阅周报
每周日将最新反诈情报送达您的邮箱。
最新周报
周期: 2026-09-20 ~ 2026-09-27
33 篇资讯
本周概要
本周执法部门取得重大胜利,包括一名美国陆军士兵因入侵AT&T和Verizon而被判刑(影响1亿多用户),EvilTokens网络钓鱼即服务平台被查封(50多个网站),Rydox网络犯罪市场和Ryuk勒索软件帮派运营者认罪。同时出现GitLab访问令牌暴露、Microsoft 365供应链风险和医疗部门数据泄露等关键漏洞,反映执法进展与新型攻击手段之间的持续对抗。
执法行动
- • 美国陆军士兵因入侵AT&T和Verizon被判70个月监禁,盗取影响1亿多用户的元数据,赔偿300,000美元。代表对电信基础设施的严重破坏,具有重大国家安全影响。
- • 微软破坏EvilTokens网络钓鱼即服务平台,查获50个网站并禁用150多个域名;两名嫌疑人在英国被逮捕。该平台通过Telegram收费1,500美元初期费用加500美元/月提供AI驱动的账户入侵和欺诈变现工具。
- • Rydox网络犯罪市场运营者从科索沃引渡并认罪;共谋者兄长被驱逐出境。平台向有组织犯罪生态系统销售被盗个人信息、非法设备访问和欺诈工具。
- • Ryuk勒索软件帮派成员因勒索受害者120万美元被判2年监禁;反映对有组织勒索软件行动的持续打击成果。亚美尼亚籍成员定罪表明国际合作在破坏重大犯罪集团中的作用。
- • 朝鲜被指控从币安交易所盗取3.87亿美元;币安计划使用用户保护基金(4.64亿美元+)弥补损失。攻击代表针对主要金融基础设施的精密国家级网络犯罪活动。
诈骗预警
- • Kiteworks平台受联邦情报机构确认的可信威胁演员瞄准;公司敦促所有客户立即停止使用该平台。用户面临数据泄露风险升高,应迁移至替代安全文件传输解决方案。
- • ShinyHunters网络犯罪分子劫持Clop勒索软件帮派的暗网泄露网站,导致受害组织面临新的勒索需求和二次敲诈。曾向Clop支付赎金的组织面临双重勒索威胁风险升高。
- • Astrana医疗技术公司在社会工程攻击后披露数据泄露;攻击者冒充公司人员获取未授权访问权限。医疗部门仍是基于凭证入侵的主要目标,利用基于信任的身份验证。
- • 网络犯罪分子在热门电影种子文件中嵌入恶意软件,针对肯尼亚和乌干达的非洲受害者。受害者通过看似合法的媒体下载面临凭证盗取和系统破坏风险。
技术与漏洞威胁
- • GitLab电子邮件分配系统暴露高度特权访问令牌,启用供应链攻击。自动化电子邮件地址中的嵌入式凭证对平台用户和依赖组织构成重大漏洞。
- • Shai-Hulud威胁组织通过来自前员工计算机的被破坏OAuth令牌从网络安全公司CrowdSec盗取170个私有GitHub仓库。供应链攻击利用TanStack npm漏洞,展示内部人员访问风险。
- • Salesforce代理漏洞(Salesbleed)使攻击者能够向Slack和企业通信渠道注入恶意指令。智能化AI系统可被操纵执行任意命令,启用内部网络钓鱼活动。
- • SectopRAT远程访问木马隐藏在合法应用程序内重现;强调对行为监控而非应用程序信任的需求。恶意软件展示规避传统签名检测的精密混淆技术。
政策与监管
- • Labcorp因网络安全缺陷被罚款230万美元;必须实施全面安全改革,包括事件响应规划、供应商数据共享限制和增强合规性监控以防止未来泄露。
- • 加拿大联邦监管机构开启对IDScan的调查,审查安全做法和受害者通知程序是否符合私营部门隐私法。调查解决公司是否充分通知受影响个人潜在数据泄露的问题。
- • 柬埔寨当局调查与被制裁商人相关的在线诈骗活动;更广泛的活动针对反诈骗执法优先级和问责机制的治理问题。
ScamLens 平台动态
- • ScamLens社区本周表现出强劲参与度,共有3,124份社区报告、396次域名检查和10名新用户注册。平台持续增长反映订阅者对实时欺诈情报和协作威胁报告的依赖程度不断增加。
下周展望
关注针对主要交易所的国家级加密货币盗窃活动升级,通过供应链和凭证攻击继续瞄准云协作平台(Microsoft 365、Salesforce、GitHub)的趋势,以及在Labcorp和解后为受监管行业制定新网络安全合规标准的潜在监管扩展。
历史周报
2026-09-20 ~ 2026-09-27
33 篇资讯 — 本周执法部门取得重大胜利,包括一名美国陆军士兵因入侵AT&T和Verizon而被判刑(影响1亿多用户),EvilTokens网络钓鱼即服务平台被查封(50多个网...
2026-08-02 ~ 2026-08-09
0 篇资讯 — 本周追踪的反诈执法活动相对较少。ScamLens平台保持稳定活跃,完成5,274次域名安全检查和2,491份社区诈骗举报。平台新增12名用户,社区智能网络持续增...
2026-08-02 ~ 2026-08-09
0 篇资讯 — 本周平台活动保持稳定,用户提交了5,274次域名检查和2,491份社区举报。ScamLens迎来12名新成员加入其不断扩大的反诈用户社区。由于本周精选来源中未报...
2026-07-26 ~ 2026-08-02
0 篇资讯 — 本周平台保持稳定增长,用户进行了860次域名检查和2,349份社区举报。新增用户14名,注册情况保持平稳。未报告重大执法行动或监管变化。...
2026-07-19 ~ 2026-07-26
0 篇资讯 — 本周反诈新闻报道相对较少,未见重大执法行动或政策公告。然而,ScamLens平台活跃度保持稳定,用户参与度和域名验证活动持续进行。我们将继续关注新兴威胁并防范不...
2026-07-19 ~ 2026-07-26
0 篇资讯 — 本周反欺诈执法行动和监管公告相对平静。ScamLens平台活动保持稳定,用户在域名验证和社区举报中的参与度持续。下周继续关注新兴威胁并保持警惕。...
2026-07-12 ~ 2026-07-19
0 篇资讯 — 本周平台活动保持稳定,用户进行了167次域名安全检查和2095份社区诈骗举报。ScamLens新增8名用户,反欺诈社区规模继续扩大。本周未报告重大执法行动或监管...
2026-06-28 ~ 2026-07-05
0 篇资讯 — 本周主要执法和监管渠道的反欺诈新闻活动较少。ScamLens平台保持稳定的用户增长,新增13名订阅用户。平台活动主要集中在域名验证服务,共处理77次检查。...
2026-06-21 ~ 2026-06-28
0 篇资讯 — 本周 ScamLens 处理了 73 次域名检测,收到 0 条社区举报,收集了 0 条重要反诈新闻。...
2026-06-21 ~ 2026-06-28
0 篇资讯 — 本周 ScamLens 处理了 73 次域名检测,收到 0 条社区举报,收集了 0 条重要反诈新闻。...
2026-06-14 ~ 2026-06-21
50 篇资讯 — 本周反诈景观被执法部门对网络犯罪基础设施的重大胜利所主导,包括拆解与俄罗斯Evil Corp集团相关的SocGholish僵尸网络,以及FBI中断中国AI驱动的...
2026-06-07 ~ 2026-06-14
50 篇资讯 — 本周执法部门取得重大进展,包括成功瓦解为勒索软件团伙处理超过3.36亿欧元的'AudiA6'加密货币洗钱网络,以及一名乌克兰籍人士因Conti勒索软件阴谋认罪。...
周报由 AI 自动生成公开新闻摘要,ScamLens 不创建原始报道,请以原始来源为准。