跳到正文
热点事件持续更新

Warlock扩大SharePoint漏洞攻击范围

2 篇报道2 个报道来源17 小时前更新

先了解这件事

AI 综述

2026年10月2日,SecurityWeek报道称,Warlock勒索软件组织持续利用本地部署的SharePoint漏洞,攻击关键基础设施、政府和教育机构;Symantec认为其背后可能是中国黑客组织Longlegs和Storm-2603。此前10月3日BleepingComputer报道称,Warlock已被发现针对水务机构、电信运营商、地方政府和大学实施入侵,过去两个月似乎聚焦欧洲、非洲和拉丁美洲的葡萄牙语及西班牙语国家。Symantec与Carbon Black还称,在一次入侵中,攻击者关闭了至少40台主机的防护软件,并在至少33台主机上运行Warlock。

AI 根据报道生成 · 3 小时前更新

事件进展

2 个进展
  1. 10月3日 02:33 · 1 篇报道
    Warlock 利用 SharePoint 漏洞攻击多类机构
    BleepingComputer:Warlock勒索软件利用SharePoint漏洞攻击水务和电信运营机构
  2. 10月2日 17:34 · 1 篇报道
    Warlock扩大利用SharePoint漏洞
    SecurityWeek:Warlock扩大利用SharePoint漏洞攻击关键基础设施

报道时间线

沿着报道,了解事件的不同侧面。

10月3日
  1. BleepingComputer
    Warlock勒索软件利用SharePoint漏洞攻击水务和电信运营机构

    被称为与中国有关的Warlock勒索软件团伙利用本地部署的SharePoint漏洞,针对水务机构、电信运营商、地方政府和大学实施入侵。过去两个月,该团伙似乎聚焦欧洲、非洲和拉丁美洲的葡萄牙语及西班牙语国家;Symantec与Carbon Black称其在一次入侵中关闭至少40台主机的防护软件,并在至少33台主机上运行Warlock。

10月2日
  1. SecurityWeek
    Warlock扩大利用SharePoint漏洞攻击关键基础设施

    Warlock勒索软件组织持续利用SharePoint漏洞攻击关键基础设施、政府和教育机构,Symantec认为其背后可能是中国黑客组织Longlegs和Storm-2603。

本事件热度走势

当前热度 11·可比范围峰值 12(10月3日 17:00)·近 24 小时可比范围变化 –

05101510月3日04:0010月3日09:0010月3日14:0010月3日19:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。