
本期目录
一、安全威胁速览

1. 5月11日,国家信息安全漏洞共享平台(CNVD)发布安全公告,通报OpenClaw(龙虾)等主流智能体系统中,多款第三方技能包(Skills)存在隐蔽执行恶意命令、诱导高危操作等严重安全风险,可致用户敏感信息泄露、数字资产被盗。
公告显示,部分Skills伪装成办公助手、数据分析、自动交易等工具,后台静默下载运行木马,绕过安全防护窃取系统密码与业务凭证,其中yahoofinance、bybittrading等恶意插件下载量已过万次。
CNVD指出,Skills已成为智能体新型攻击入口,传统防护难以识别。个人用户应从官方渠道获取组件,遵循权限最小化原则,定期清理可疑插件;企业需建立白名单准入、入库安全检测、隔离部署与分级管理机制。
公告同步公布首批19个恶意Skills清单,涵盖木马投毒、诱导付费、诱导虚拟货币交易三类风险,提醒用户立即排查卸载。

2. 5月8日科技媒体bleepingcomputer发布消息,西班牙快时尚品牌Zara遭数据泄露,已确认影响19.74万名用户,泄露内容主要包括邮箱地址、地理位置、购买记录、产品SKU、订单ID,以及客服工单对应的市场信息。
数据泄露后,黑客通过拼接邮箱和消费轨迹等信息,可构建针对消费者的完整画像,从而铺垫后续的钓鱼或者其它类型攻击。

3. 5月12日科技媒体Appleinsider发布消息,富士康多家工厂遭勒索攻击,8TB超千万份客户敏感文件疑被窃取,并挂上暗网勒索门户。文件包括来自英特尔、苹果、谷歌、戴尔、英伟达以及许多其他项目的机密说明、项目资料和图纸等。
此次泄露可能会对富士康客户造成严重影响,潜在攻击者可能会利用泄露的原理图和组件信息寻找漏洞,并在无人察觉的情况下加以利用。

二、漫说网络安全
勒索病毒对中小企业的真实影响:不是“中就中了”那么简单!










“中了就中了”听起来很潇洒,但真正发生时,大多数企业并不会那么淡定。因为数据不是昨天的报纸,业务也不是可以随手暂停的游戏。
尤其是医院、体检机构、工厂、外贸企业、设计公司、教育机构这类依赖数据和系统持续运转的组织,一旦核心系统被勒索,影响会非常现实。
更重要的是,在国内环境下,支付赎金既不可靠,也不体面,更可能带来新的合规、财务和法律风险。企业真正应该做的,不是准备“中招后交钱”,而是提前做好备份、隔离、权限、监测和应急恢复。
勒索病毒最可怕的地方,不是它把文件锁住,而是它把企业的正常运转突然按下暂停键。而企业真正要做的,就是确保即使被按下暂停键,也能尽快重新启动。
三、安全利器一分钟
美国安全科技公司Absolute Security近日发布《勒索软件的真相:零日恢复期》报告。报告显示,有超过一半的受访企业表示自己在过去12个月内遭遇过重大勒索攻击;而在所有受访企业中,没有一家能够在24小时内恢复系统。
大量企业表示,在攻击过程中不仅数据被加密,备份系统、身份认证系统、远程管理工具以及关键业务平台也会同时遭到破坏。这意味着,即便企业保留了备份,也可能因为权限系统瘫痪、核心终端失控而无法快速恢复业务。
而在AI自动化的加持下,攻击者从入侵系统到实现全线感染,最快只需51秒。对于企业而言,平均恢复时间已接近5天,平均事件处置成本达到243万美元。
更值得关注的是,许多企业直到攻击发生后,才发现自身对终端资产缺乏真实可见性。大量安全团队实际上并不清楚哪些设备在线、哪些系统存在漏洞、哪些终端已经失控。一旦攻击者获得初始访问权限,企业很难第一时间完成隔离与阻断。
如今越来越多企业开始接受现实:恢复业务的成本,可能比支付赎金更高,董事会与管理层对于“业务连续性”的关注,已经超过了单纯的数据泄漏风险。
尤其对于制造、医疗、金融等行业而言,系统停摆意味着生产中断、服务中断甚至监管风险。很多企业最终支付赎金,并不是因为数据无法恢复,而是无法承受长时间停机带来的业务损失。
青岛联通360安全中心提醒:绝大多数现代勒索软件(如Phobos、LockBit等)均采用了高强度且成熟的非对称加密算法,在技术层面几乎不可破解。针对勒索软件,唯一真理仍是“预防胜于治疗”,切勿心存侥幸。
1. 强化入口防护。务必关闭不必要的远程桌面服务(RDP),或将其端口修改为非标准端口,并强制执行强密码策略及多因素认证(MFA)。
2. 部署专业安全软件。缺乏防护是病毒入侵的根本原因,部署靠谱的终端安全产品,可有效拦截勒索威胁并监控异常行为。
3. 构建备份体系。严格执行“3-2-1”备份原则(至少3份备份,存储在2种不同介质上,其中1份必须离线/异地存储)。这是在遭遇任何无法解密的勒索攻击时,保护数据资产的最后一道,也是最可靠的防线。

青岛联通360安全中心,基于360数字安全集团过去20年积累的安全大数据、实战对抗经验,以及全球顶级安全专家团队等优势,依托安全大模型赋能的“安全智能体蜂群”,集成终端防勒索、钓鱼邮件检测、终端病毒查杀等功能,实现毫秒级自动化威胁识别与处置,针对勒索病毒从攻击前、攻击中到攻击后的每一个主要节点进行定向查杀,助力广大政企机构获得AI时代面向勒索病毒的全生命周期防护能力。
四、安全中心动态
安全中心数据摘要
态势模块 | 关键数据 |
|---|---|
地区安全态势 | 5月1日零点至5月31日24点,青岛联通360安全云中心共接到青岛地区入网政企机构及企业用户有效网络安全告警612176次,处置安全事件3688次;其中成功拦截勒索攻击2次、挖矿攻击462次、Web攻击210512次,查杀勒索病毒44次、挖矿病毒50次、远控木马106次、黑客工具620次,修复安全漏洞689个。 |
五、安全服务直达
(一)青岛联通&360安全中心联系方式
到访地址:青岛市东海西路15号甲 联通大厦8楼
联系电话:张宇峰 18553210360(同微信)
(二)免费公益服务申请通道
服务类型 | 适用青岛企业类型 | 申请方式 | 响应时效 |
|---|---|---|---|
终端检测 | 所有企业(尤其办公设备超10台的企业) |
| 1个工作日内上门/远程检测 |
网站检测 | 有官网、小程序的企业(如餐饮、零售、教育) | 24小时内出具检测报告 | |
雷达扫描 | 有外网服务器、ERP系统的企业(如制造业、跨境电商、航运物流) | 72小时内启动扫描 |
(三)青岛联通&360安全中心参观预约
1.预约条件:青岛区域企业(员工数≥20人),需提前3个工作日申请。
2.参观内容:①观看“攻击拦截实时演示”(展示青岛本地企业攻击防御过程);②360专家讲解“行业安全案例”;③免费领取《青岛企业安全合规指南》。
3.预约方式:
青岛区域 | 对接人 | 联系电话 |
|---|---|---|
崂山区、李沧区、城阳区、即墨区、高新区、黄岛 | 王经理 | 18615320360 |
市南区、市北区、莱西市、平度市、胶州市、开发区 | 屠经理 | 13371488677 |
(四)温馨提示
1.所有公益服务均无隐藏费用,青岛联通&360安全中心承诺不泄露任何企业检测数据;
2.若需定制行业专属安全方案,可在申请公益服务时备注“定制需求”,将有专家一对一咨询;
3.文中图片可联系360运营团队(微信:18553210360)获取高清版本,用于客户拜访或内部培训。

