一个此前未被记录的黑客团伙,正把目标对准巴西的金融机构。网络安全公司CrowdStrike将这个活动集群命名为Slim Spider,并确认其攻击至少从2026年3月就已开始。
攻击者深谙巴西金融基建
![]()
CrowdStrike在分析中指出,该对手对巴西金融基础设施有着深入的运营知识,尤其熟悉即时支付系统。这种熟悉程度意味着,他们并非盲目扫描漏洞的普通黑客,而是有备而来。
从已披露的信息看,Slim Spider的主要目标是加密货币托管相关的机密信息。这类数据一旦泄露,可能直接威胁到用户数字资产的安全。
潜伏周期与风险
从2026年3月至今,该团伙的活动已持续超过半年。长期潜伏往往意味着攻击者可能在等待最佳时机,或者已经在内部网络中建立了多个立足点。
目前CrowdStrike尚未公布受影响机构的具体数量和损失规模。但针对金融系统的定向攻击,尤其是涉及加密资产托管的,通常比普通网络犯罪更具破坏性。
巴西作为拉美最大的数字经济体,其即时支付系统Pix自上线以来交易量巨大,这也让相关金融机构成为高价值目标。Slim Spider的出现,给当地银行和加密服务商敲响了警钟。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.