文章总结: 该文档汇总了网络安全领域最新动态,重点涵盖‘网络开盒’入刑案例敲响合规警钟,以及太空AI数据中心带来的算力架构变革。文中详细分析了微软官方市场恶意插件窃取账户、Conduent大规模数据泄露波及千万用户、美国防务承包商向俄罗斯出售黑客工具等重大安全事件。此外还涉及俄罗斯限制Telegram、IoT僵尸网络攻击匿名网络、网络攻击者地理位置追踪技术等热点话题,为行业提供了多维度的资讯与警示。 综合评分: 80 文章分类: 安全大事件,数据泄露,政策法规,网络安全,威胁情报
“网络开盒”入刑!1200条个人信息泄露案敲响合规警钟;太空 AI 数据中心来袭:网络安全与算力架构迎来颠覆性变革 | 牛览
安全牛
2026年2月12日 12:09 北京
点击蓝字 关注我们
新闻速览
- “网络开盒”入刑!1200条个人信息泄露案敲响合规警钟
- 太空 AI 数据中心来袭:网络安全与算力架构迎来颠覆性变革
- 美国防务承包商前高管窃取黑客工具卖给俄罗斯,影响全球数百万设备安全
- 8.5TB 敏感数据外泄:Conduent breach 波及千万用户,车企成供应链攻击重灾区
- 俄罗斯再限Telegram:加密通信与国家监控的博弈升级
- 微软官方市场首现恶意插件,AgreeTo被劫持窃取4000余账户凭证
- 断网不断服务:eero Signal 4G LTE 备份网络方案详解
- 从重庆案例看《网络安全法》落地:主体责任不是口号,而是硬性要求
- 数百万IoT设备被控,Kimwolf僵尸网络如何让匿名通信网络陷入瘫痪
- 穿透代理迷雾:新技术精准定位网络攻击者真实地理位置
特别关注
“网络开盒”入刑!1200条个人信息泄露案敲响合规警钟
2026 年 2 月,最高人民检察院公布一起涉 “网络开盒” 个人信息保护检察公益诉讼典型案例,该案中 1200 余条明星、网红及社会热点事件当事人等不特定自然人的个人信息被非法曝光,涉案人员在境外软件搭建三个专属 “开盒” 频道,还组织、煽动对目标对象实施电话、短信骚扰与辱骂等行为。
“网络开盒” 是人肉搜索的升级版,指通过非法手段获取并公开他人敏感个人信息的行为,现已形成分工明确的黑色产业链,借助撞库攻击、整合黑库白库信息等技术手段,实现个人信息的精准窃取与传播。此次公布的案例明确,该行为不仅侵犯公民个人信息权,更因规模化、组织化的特点,制造社会普遍不安全感,扰乱网络空间秩序,对公共信息安全和社会秩序构成系统性威胁,涉嫌侵犯公共利益。
检察机关以民事公益诉讼介入该案,是个人信息保护司法实践的重要突破。针对 “网络开盒” 的治理,需司法机关依法亮剑,同时推动法律法规完善、技术防护升级与平台责任落实,更要强化全社会网络文明素养,通过源头防控、全链治理,破解新型网络侵权难题,筑牢数字时代个人信息保护与公共利益安全的双重屏障。
原文链接:
https://mp.weixin.qq.com/s/mIZXm50tXsFCBmc89eWR3Q
热点观察
俄罗斯再限Telegram:加密通信与国家监控的博弈升级
俄罗斯通信监管机构Roskomnadzor周二证实已对Telegram实施”降速”限制,影响该国近9000万用户。监管部门称Telegram未能遵守俄罗斯法律,删除被指”极端主义”和色情内容。莫斯科法院已于2026年初对Telegram提起7项诉讼,罚款总额超82万美元。
过去两天,俄罗斯近15个地区出现大规模Telegram服务中断,Downdetector监测数据显示故障报告激增。Telegram创始人Pavel Durov谴责此举为”威权行为”,指俄政府试图迫使用户转向政府支持的监控型应用Max。
这是俄罗斯对Telegram的第二次封禁尝试。2018年该平台曾因拒绝向FSB提供加密密钥被禁,2020年解禁。去年8月,Roskomnadzor以反欺诈和反恐为由限制Telegram和WhatsApp通话功能。目前Facebook、Instagram、Discord等西方主流平台在俄罗斯均需VPN访问。
原文链接:
https://therecord.media/russia-throttles-telegram-pushes-its-own-messaging-app
微软官方市场首现恶意插件,AgreeTo被劫持窃取4000余账户凭证
安全公司Koi Security发现,微软官方应用商店中的Outlook插件AgreeTo被黑客劫持改造成钓鱼工具,已窃取超4000个Microsoft账户凭证,这是首个在微软官方市场发现的恶意软件。
AgreeTo原本是一款合法的会议日程管理工具,由独立开发者于2022年12月发布。该插件使用托管在Vercel的URL(outlook-one.vercel.app)加载资源,但开发者后来放弃了该项目。由于Office插件本质上是指向开发者服务器的URL链接,攻击者成功接管了这个”孤儿域名”,植入了钓鱼页面、密码收集脚本和数据外泄代码。
关键问题在于微软的审核机制缺陷:插件提交时微软仅审核manifest文件并签名批准,此后不再进行验证。AgreeTo已通过审核,所有用户界面和交互内容均从开发者服务器动态加载,这给了攻击者可乘之机。
用户打开该插件后会在Outlook侧边栏看到伪造的Microsoft登录页面,输入的凭证通过Telegram Bot API外泄给攻击者,随后用户被重定向至真实登录页以降低怀疑。研究人员发现被窃数据还包括信用卡号和银行安全问题答案,且插件保留ReadWriteItem权限可读写用户邮件。
微软已于今日移除该插件。Koi研究人员追踪发现攻击者运营着至少十余个针对ISP、银行和邮件服务商的钓鱼工具包。
原文链接:
https://www.bleepingcomputer.com/news/security/microsoft-store-outlook-add-in-hijacked-to-steal-4-000-microsoft-accounts/
从重庆案例看《网络安全法》落地:主体责任不是口号,而是硬性要求
近日,重庆市九龙坡区网信办依法对辖区内一家企业开展网络安全约谈。经查,该企业因网络安全风险意识薄弱,未有效履行《中华人民共和国网络安全法》规定的网络安全保护义务,对其运营的网络信息系统管理不到位,存在敏感信息泄露等安全风险隐患。依据相关法律法规,网信部门责令企业限期整改,并提出明确要求:健全网络安全管理机制,强化员工网络安全法律法规及实操技能培训,定期开展网络安全风险排查,切实提升安全事件应急处置能力。此次执法行动体现了属地监管部门对网络运营者主体责任落实情况的持续关注,也释放出“未履责即追责”的明确信号。值得注意的是,该案例并非孤立事件,而是当前全国范围内加强关键信息基础设施和一般网络信息系统合规监管的缩影。对于广大企业而言,网络安全已不仅是技术问题,更是法律义务和治理责任。尤其在数据价值日益凸显的背景下,缺乏基本防护措施或管理制度缺失,极易导致数据泄露、业务中断甚至行政处罚。
原文链接:
https://mp.weixin.qq.com/s/hYz8ARpxIcdslO_IUYWwpw
安全事件
美国防务承包商前高管窃取黑客工具卖给俄罗斯,影响全球数百万设备安全
美国司法部首次确认,美国防务承包商L3Harris旗下Trenchant公司前总经理Peter Williams因窃取并出售8款黑客工具被起诉。这些工具可攻击全球数百万台计算机和设备。
39岁的澳大利亚籍Williams于去年10月认罪,承认在2022至2025年间通过出售窃取的零日漏洞利用工具获利超130万美元加密货币。检方指控Williams将这些监控工具出售给一家俄罗斯公司,该公司客户包括俄罗斯政府,此举”直接损害”了美国情报机构利益。
检方称,这些被盗工具可被用于政府监控、网络犯罪和勒索软件攻击。该俄罗斯经纪商疑为Operation Zero,该公司公开表示仅向俄罗斯政府和本地机构出售漏洞工具,报价高达2000万美元。
案件调查期间,Williams作为Trenchant总经理主导内部调查,甚至解雇了一名被错误指控的下属员工作为替罪羊。FBI于去年8其住所时发现加密货币支付记录等关键证据。
检方要求判处Williams 9年监禁、监管释放3年、强制赔偿3500万美元及最高25万美元罚款。Williams将在服刑后被驱逐出境至澳大利亚,判24日宣布。
原文链接:
DOJ says Trenchant boss sold exploits to Russian broker capable of accessing ‘millions of computers and devices’
8.5TB 敏感数据外泄:Conduent breach 波及千万用户,车企成供应链攻击重灾区
美国业务流程服务商Conduent于2025年1月发现遭受黑客入侵,攻击者在其网络中潜伏约两个半月,窃取大量敏感数据。时隔一年有余,Conduent才陆续通知受影响的客户,Volvo集团北美分公司约17,000名员工因此收到数据泄露告知。
据报道,此次泄露的数据涵盖姓名、社会安全号码(SSN)、医疗信息及健康保险资料。Conduent是美国重要的政府业务外包服务商,客户包括美国特勤局、哥伦比亚特区医疗补助计划等数百个政府和交通机构,其数据价值极高。
勒索软件组织SafePay随后宣布对此次攻击负责,声称共窃取8.5TB数据。SafePay知名度虽不及LockBit或RansomHub,但此前已成功攻击过Ingram Micro等知名企业。
事件波及范围远超最初预期:仅德克萨斯州受影响人数即达1,540万,约占该州总人口一半;俄勒冈州超过1,000万人受到波及;马萨诸塞州、特拉华州、新罕布什尔州等地数十万人亦在受影响之列。全国范围内受影响总人数达数千万。
Conduent表示目前尚无证据显示数据已被滥用,并为受影响人员提供免费身份盗窃监控和信用监控服务。此次事件再度凸显政府供应链中第三方服务商的数据安全风险,值得业界高度警惕。
原文链接:
https://www.techradar.com/pro/security/thousands-of-volvo-customers-possibly-affected-in-major-data-breach-17-000-affected-heres-what-we-know
数百万IoT设备被控,Kimwolf僵尸网络如何让匿名通信网络陷入瘫痪
近期,大规模IoT僵尸网络Kimwolf对去中心化匿名通信网络I2P发起了一次意外的Sybil攻击。2月3日起,I2P用户发现网络连接数激增至6万以上,导致物理路由器冻结,合法用户无法连接节点。
攻击源于Kimwolf控制者试图将70万台受感染设备作为节点加入I2P网络,以构建难以被清除的C&C备份通道。这一数量远超I2P日常运行的1.5万至2万台设备规模。Kimwolf于2025年底浮现,已感染数百万IoT设备,包括流媒体盒子、数码相框和路由器。
安全研究员Benjamin Brundage指出,攻击者并非有意摧毁I2P,而是寻求抗围剿的替代控制方案。此前Kimwolf曾利用Cloudflare DNS造成大规模流量异常。I2P创始人Lance James表示,网络目前运行在正常容量的50%左右,新版本将在一周内发布以提升稳定性。值得注意的是,僵尸网络近期因开发团队内讧出现重大失误,感染设备数量已下降超60万台。
原文链接:
https://krebsonsecurity.com/2026/02/kimwolf-botnet-swamps-anonymity-network-i2p/
穿透代理迷雾:新技术精准定位网络攻击者真实地理位置
网络安全公司Silent Push近日发布报告,揭示其”Traffic Origin”技术能力可穿透代理和VPN掩护,精准识别网络流量的真实物理来源,为防御者提供前所未有的威胁视野。
该技术通过对网络信号的深度分析,能区分代理服务器位置与流量实际来源。在当前网络威胁环境中,朝鲜IT工作者和俄罗斯关联行为者常利用住宅代理融入合法流量,掩盖其真实身份。Traffic Origin技术可识别出,一个看似来自美国俄亥俄州家庭网络的登录,实际可能源于被限制地区。
报告披露了一个引人注目的案例:IP地址205.198.91.136表面上显示为标准流量,但Traffic Origin数据分析确认其实际使用位置在俄罗斯占领的乌克兰东部地区。此外,研究人员还发现一个托管在英国网络的IP地址(194.147.16.244)正为来自俄罗斯、中国、伊朗、缅甸以及哈萨克斯坦-吉尔吉斯斯坦边境和乌克兰边境附近俄罗斯西部地区等高风险位置的流量提供通道。
Silent Push强调,该技术与现有威胁情报形成有力互补:住宅代理数据识别IP性质(如家庭路由器或数据中心),而Traffic Origin则揭示谁在驱动这些流量。两者结合,可帮助安全团队有效区分良性的住宅IP和被用于全球犯罪活动的IP资源。
对企业安全团队而言,此技术特别适用于检测内部威胁或欺诈员工。通过自动评估员工登录行为,系统可识别出IP地址是否正在掩藏来自意外位置或受关注国家的流量,提供关键的风险预警能力。
原文链接:
Unmasking the Proxy: Silent Push “Traffic Origin” Exposes True Actor Locations
产业动态
太空 AI 数据中心来袭:网络安全与算力架构迎来颠覆性变革
近期,以 SpaceX 为首的科技企业纷纷推进轨道 AI 数据中心布局,引发全球算力格局与网络安全领域高度关注。SpaceX 已申请监管许可,计划构建由近百万颗卫星组成的太阳能轨道数据中心,可将高达 100GW 算力部署至太空,部分 AI 卫星甚至规划在月球建造。Elon Musk 预测,36 个月内太空将成为 AI 部署成本最低的场景。xAI 与 Anthropic 相关负责人打赌,2028 年将有 1% 的全球算力进入轨道。Google 启动 Project Suncatcher 计划,2027 年发射原型机;Starcloud 募资 3400 万美元,申报 8 万颗卫星星座方案,轨道算力已成为行业共识方向。
当前地面数据中心成本仍显著低于太空方案。数据显示,1GW 轨道数据中心建设成本约 424 亿美元,为地面的近 3 倍,主要受制于卫星制造与发射成本。现有 Falcon 9 发射成本约 3600 美元 /kg,轨道数据中心需降至 200 美元 /kg,依赖 Starship 火箭实现突破,但该型号尚未正式入轨。同时,卫星生产成本居高不下,单颗卫星造价接近 1000 美元 /kg,规模化量产是实现成本可控的关键。
太空部署面临多重技术与安全挑战。太空无大气环境导致散热难度提升,需大面积辐射器实现散热;宇宙辐射易引发芯片位翻转错误,造成数据篡改与业务异常,需通过抗辐射加固、冗余校验等手段防护,但会增加重量与成本。太空太阳能板效率为地面 5-8 倍,但受辐射影响,卫星寿命仅约 5 年,投资回报周期被大幅压缩。
在算力应用上,轨道数据中心更适合 AI 推理任务。单颗卫星搭载数十颗 GPU 即可完成推理,对多设备协同要求较低;而大模型训练需数千 GPU 并行,星间激光通信现有带宽难以满足。Google 提出 81 颗卫星编队方案,试图逼近地面数据中心通信性能,但轨道保持与空间碎片规避带来巨大自主控制压力。
总体来看,太空 AI 数据中心具备战略级算力潜力,但在发射成本、供应链、抗辐射、散热、星间通信及安全可靠性上仍存在大量技术瓶颈。对网络安全领域而言,轨道算力带来数据传输、卫星安全、算力可信与跨境合规等全新课题,将成为未来行业重要研究与布局方向。
原文链接:
Why the economics of orbital AI are so brutal
断网不断服务:eero Signal 4G LTE 备份网络方案详解
Amazon 旗下 eero 推出 eero Signal 4G LTE 备网设备,售价 99.99 美元,可在主网 outage 时自动提供备份网络,需搭配 eero 订阅使用。该设备通过 USBC 接入支持 WiFi 6 及以上的 eero 路由,故障时自动切换至蜂窝网络,恢复后返回待机模式,适合居家办公、安防监控等场景。
用户可选择 eero Plus 年度订阅:99.99 美元含 10GB 备份流量,199.99 美元含 100GB 流量。设备内置多运营商 eSIM,支持 AT&T、Verizon 等主流运营商,自动优选最优网络。
eero 还计划年内推出 5G 版 eero Signal,售价 199.99 美元,并将支持 eero Business 商用套餐,进一步覆盖企业级备网需求。
原文链接:
Amazon’s new eero Signal keeps you connected to the internet when outages occur
联系我们
合作电话:18610811242
合作微信:aqniu001
联系邮箱:[email protected]
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全牛 《“网络开盒”入刑!1200条个人信息泄露案敲响合规警钟;太空 AI 数据中心来袭:网络安全与算力架构迎来颠覆性变革 | 牛览》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论