待验证50% 置信事实精确时间
三次入侵中,一次采用密码暴力猜测手法,另外两次在公开代码仓库中发现凭证并利用其访问受保护系统
1
来源数
50%
置信度
长期有效
时效性
2026/9/19
首次发现
来源
涉及实体
相关事实
待验证勒索软件攻击者往往会在潜伏数周至数月后才触发加密程序,期间通过横向移动渗透备份系统、域控制器等关键节点79% 相似待验证威联通的安全漏洞历史记录较多,曾多次被曝出勒索软件攻击事件,若将NAS暴露在公网务必做好安全防护(关闭默认端口、启用两步验证、及时更新固件)74% 相似待验证依赖混淆攻击是攻击者利用包管理器解析依赖时优先检查公共源的特性,抢注企业内部使用的包名以诱导构建系统下载恶意代码72% 相似待验证威联通历史上曾多次被曝出安全漏洞(如勒索软件攻击),暴露公网使用时需格外重视安全设置和及时更新固件71% 相似待验证攻击者可以通过在依赖包中植入恶意代码(供应链攻击)将敏感信息通过合法的出站通道带出沙箱71% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/933548API
curl https://kongchang.com/api/v1/knowledge/claims/933548MCP
get_claim(id=933548)