01电信网络诈骗:南开大学学生被骗220万元
2026年6月,一名南开大学学生在闲鱼平台求购拍立得相机时,被引导脱离平台交易,进入仿冒购物网站。诈骗分子以“核验身份”为由诱导其小额扫码支付,随后以“退款需走专用通道”“账户验证”“刷流水”等理由持续操控受害者,通过屏幕共享与代付操作逐步获取其银行信息与交易权限。
在持续心理诱导与分步操作下,受害人分22次向指定账户转账,累计金额达220万元。警方指出,该案为天津市近半年单起金额最高电信诈骗案件,呈现明显“平台外引流 + 屏幕共享 + 多阶段资金控制”的复合型诈骗特征。
风险提示:企业需将员工反诈教育延伸至平台外交易、屏幕共享和分阶段转账场景,防止个人账户控制链条被快速接管。
02供应链入侵:任天堂第三方平台数据泄露
任天堂使用的第三方员工反馈平台 TinyPulse 遭入侵,攻击者窃取约859MB数据。泄露内容包括员工姓名、邮箱、银行记录、内部调查信息以及绩效相关数据。
该事件并非直接攻击任天堂核心系统,而是通过其外部 SaaS 供应链切入,暴露出“企业安全边界外扩”后的典型风险:第三方平台成为高价值数据集中泄露点,并具备跨组织扩散能力。
风险提示:第三方 SaaS 不应视为外围系统,需纳入统一的数据分级、访问审计和供应商安全评估机制。
03工业与高科技供应链泄露:塔塔电子超630GB数据外泄
印度塔塔电子(Tata Electronics)遭遇大规模数据泄露事件,勒索组织“World Leaks”在暗网公开超过20万份文件,总量超过630GB。
泄露内容覆盖多个高敏感领域,包括苹果 iPhone 电路板检测标准文件、印度代工厂生产运营数据、特斯拉工程讨论文档与制造方案,以及内部员工护照扫描件、企业邮件与客户档案。安全机构分析认为,该事件呈现典型“跨产业供应链渗透”特征,不仅涉及单一企业,而是同时影响苹果、特斯拉及其制造链上下游。
风险提示:高端制造链应把工艺文件、检测标准和合作方资料视为核心资产,建立跨企业的数据隔离与协同访问控制。
04勒索攻击:诺和诺德遭入侵,1.3TB数据被窃并索要2500万美元赎金
制药巨头诺和诺德(Novo Nordisk)遭到网络勒索组织 FulcrumSec 长期潜伏攻击,攻击周期超过两个月。攻击者成功窃取约1.3TB数据,内容包括企业源代码、在研药物与已上市药品核心资料、临床试验数据、生产设施文件、员工信息以及医生与患者隐私数据,同时涉及 AI 模型相关内部数据。
攻击者随后向企业索要2500万美元赎金。在企业拒绝支付后,威胁转为数据出售与公开泄露。该事件体现出生物医药行业正成为“高价值数据 + 低容错风险”的重点勒索目标。
风险提示:医药与研发型企业需重点监测长期潜伏、持续外传和模型资料窃取行为,并将研发数据单独纳入韧性保护清单。
05AI供应链攻击:Klue平台遭入侵,多家安全厂商受影响
AI 竞争情报平台 Klue 遭遇网络入侵,攻击者从其客户数据中窃取敏感信息。目前已确认包括 Recorded Future、HackerOne、Snyk 在内的多家安全厂商受到波及。
泄露数据包括客户名称、电话、邮箱、地址、支持工单信息以及 CRM 销售数据等。该事件被认为是典型的“安全行业被安全平台反向攻击”案例,显示 AI SaaS 工具在整合企业情报时形成新的集中风险点。
风险提示:安全厂商和大型企业都应重新评估 AI SaaS 的情报聚合权限,防止单个平台成为多租户扩散节点。
06基础设施设备泄露:7.4万台Fortinet设备凭证外泄
安全研究人员发现一台公开服务器中存储大量 Fortinet 防火墙与 VPN 设备登录凭证,涉及约7.4万台设备。相关事件被内部代号称为“FortiBleed”。
泄露信息包括设备管理账号、VPN 访问凭据等关键控制面数据。CISA 随后发布紧急警报,指出已有攻击者基于该泄露数据对全球网络系统发起扫描与入侵尝试。
风险提示:凭证本身已足以构成批量攻击入口,企业应立即轮换高风险设备口令、清查异常登录并强化管理面隔离。
07品牌数据泄露:柯达遭入侵,220万条记录疑外泄
近日,柯达确认遭遇网络入侵,已聘请外部网安专家开展调查并联动执法部门。柯达称攻击者仅访问少量数据,企业业务系统运转正常,但未披露入侵路径。
勒索团伙 ShinyHunters 宣称实施攻击,窃取超220万条客户身份信息与企业内部数据,限期索要赎金,逾期便公开泄露数据。
风险提示:品牌型企业需同步准备外部舆情应对和身份信息泄露处置预案,避免数据事件迅速演化为信任危机。
08关键金融基础设施瘫痪:伊朗主要银行遭网络入侵致卡系统全面中断
6月23日 The Telegraph 消息,伊朗出口发展银行、国民银行、出口银行和商业银行遭受网络攻击,被迫暂停银行卡相关服务。这4家伊朗主要银行均与伊斯兰革命卫队存在关联。
伊朗央行旗下银行技术服务商 ISC 表示,与银行卡系统相关的 ATM 服务、销售点终端以及移动应用程序均受到影响。情报消息人士和专家认为,以色列可能是幕后实施者,以色列军方黑客组织“掠食麻雀”存在高度嫌疑。此次攻击发生数天前,美国总统特朗普宣布,通过谈判,美伊达成了和平协议,双方约定将被冻结资金返还伊朗。
风险提示:银行与支付清算体系一旦遭受针对性打击,影响将迅速从 IT 系统外溢至社会交易秩序。金融机构需重点强化核心支付链路、ATM 与移动端应用的韧性隔离和应急切换能力。