国内最大二次元资源平台雷火剑网站于9月15日凌晨发生重大安全事故。据内部人士透露,网站服务器遭到有组织的APT攻击,黑客通过漏洞植入了挖矿木马与数据窃取程序。
安全团队发现异常时,黑客已持续渗透系统达72小时。受影响范围包括用户注册信息、部分加密存储的支付记录以及近三个月内上传的动漫作品缓存文件。
截至发稿前,雷火剑官网仍显示维护公告,技术部门承诺将在48小时内完成漏洞修补工作。
本次事件暴露出动漫资源类网站在快速扩张过程中存在的安全投入不足问题。第三方统计显示,近两年内已有7家同类平台因类似攻击导致用户数据泄露,形成黑色产业链。
调查发现攻击者利用的是未及时修补的Apache Log4j2漏洞。雷火剑网站去年用户量激增300%,但安全团队编制仅增加2人,日常防护存在明显短板。
建议立即升级所有中间件版本,实施全网段流量监控。对已泄露数据需按网络安全法要求上报主管部门,并向受影响用户提供免费身份保护服务。
用户应注意修改相同密码的其他账户,警惕假冒官方的密码重置邮件。近期通过雷火剑网站进行过消费的用户应密切关注银行账户变动。
官方公告预计48小时内完成修复
包括用户账号、部分支付记录及上传文件
待网站恢复后可登录查看安全提示
未及时修补Apache Log4j2高危漏洞
官方承诺将依法承担相应责任
厂商新闻知名动漫资源站点雷火剑网站近日遭遇大规模网络攻击,服务器被植入恶意程序,可能导致百万用户个人信息泄露,目前技术团队正在紧急修复中。 时间:2026-08-10 02:08:43
工信部备案号:京ICP备05071141号
互联网新闻信息服务许可证 10120170024
中国教育报刊社主办 中国教育新闻网版权所有,未经书面授权禁止下载使用
Copyright@2000-2022 www.jyb.cn All Rights Reserved.