文章总结: 数字世界正面临多重安全威胁:俄罗斯VSK保险公司疑似遭勒索攻击导致服务瘫痪、AI算力基础设施被劫持改造成僵尸网络用于挖矿和DDoS攻击、WhatsApp功能缺陷造成35亿用户手机号泄露、企业内部员工倒卖信息案例频发。其中AI算力基础设施被黑产大规模劫持用于挖矿与生成攻击代码成为最亟待关注的风险点,企业需加强安全防护特别是AI基础设施保护。
综合评分: 88
文章分类: 漏洞分析,威胁情报,数据安全,勒索软件,内部威胁
一周回顾 | 数字世界韧性遭遇多重考验:勒索瘫痪、AI滥用、隐私泄露与内鬼窃密
奇安信集团
2025年11月21日 18:16
北京
数字世界韧性正面临多重冲击:关键基础服务被攻击瘫痪、AI算力基础设施暴露为新攻击面、海量隐私数据被动暴露、企业内部泄露风险持续上扬。其中特别值得警惕的是,AI算力基础设施正被黑产大规模劫持用于挖矿与生成攻击代码,已成为最亟待关注的核心风险点。
1.俄罗斯大型保险公司VSK疑遭勒索软件攻击,数字服务已瘫痪超过一周
11月19日The Record消息,俄罗斯最大的综合保险公司之一VSK披露,11月12日遭受大规模网络攻击,导致IT系统瘫痪,对外的网站、移动应用及其他数字服务全部中断服务。大量客户在该公司的VK社交账号上投诉,称无法购买汽车保险、修改保单、获取担保函等诸多服务。该公司表示正在与外部专家合作恢复系统,但目前仍未有恢复迹象。有俄罗斯网络安全专家称,这可能是一起勒索软件攻击事件。
2.AI算力基础设施被武器化:AI 集群遭劫持改造成僵尸网络
11月18日Bleeping Computer消息,云安全公司Oligo的研究人员披露,ShadowRay2.0攻击行动利用Ray框架到老旧漏洞(CVE-2023-48022),在全球持续劫持在互联网暴露的AI集群,将其改造为可自传播的挖矿僵尸网络、DDoS肉鸡或实施数据窃取。
据悉,攻击者的部分攻击代码由AI生成,包括Payload、挖矿木马等多个模块。Oligo公司称,此前2024年就有攻击者利用该漏洞实施攻击,目前互联网上暴露的Ray服务器数量已超过23万台,其中隐藏着巨大的风险。
3.知名社交应用曝出功能缺陷,造成35亿用户手机号泄露
11月18日Wired消息,奥地利维也纳大学研究团队透露,WhatsApp存在缺乏访问频率与查询限制的功能缺陷,允许攻击者通过自动化脚本批量遍历全球各国号码段,无需绕过任何安全措施即可枚举用户信息。研究人员共收集到 35 亿个注册手机号,其中近 20亿带有头像、超过10亿附带个人签名,几乎覆盖 WhatsApp 的全部活跃用户。
这些数据虽属于用户“主动公开”,但在大规模聚合后,其潜在危害远超个体隐私范畴,构成了覆盖全球三分之一人口的、高度结构化的身份数据库。据悉,其中包括7.5亿个印度账号、2亿个巴西账号、1.37亿个美国账号、230万个中国账号等。WhatsApp母公司Meta表示,正在改进反爬虫系统。
4.企业内鬼监守自盗猖獗,货拉拉员工倒卖司机信息获刑
11月14日新浪科技消息,深圳市南山区人民法院近日依法对一起倒卖货拉拉内部信息牟利的案件作出判决,法院以侵犯公民个人信息罪判处被告人黄某、杨某和陈某11 个月至 1 年 3 个月不等有期徒刑及罚金。
据悉,2024年春节前后,男子黄某和杨某发现通过倒卖货拉拉司机账号可以牟利,分别联系担任运营专员的陈某,让其提供内部信息,按每个身份证信息10-15元不等的价格与陈某结算。随后,黄某和杨某再按每个账号信息100-300元不等的价格贩卖给其他人,从中牟利,形成“内部导数—黑产加工—二次倒卖”的完整链路。法院已对三名主犯判处 11 个月至 1 年 3 个月不等有期徒刑及罚金。
除了货拉拉的案例,近期曝光了几起企业内部员工监守自盗、泄露或窃取信息的案例,包括英特尔前工程师转移1.8万份机密文件遭被诉,以及字节员工接受付费访谈泄露商业保密信息被开除。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:奇安信集团 《一周回顾 | 数字世界韧性遭遇多重考验:勒索瘫痪、AI滥用、隐私泄露与内鬼窃密》