国家网信办等五部门联合公布《互联网信息内容多渠道分发服务管理规定》。《规定》明确,提供或者使用互联网信息内容多渠道分发服务,应当遵守法律、行政法规和国家有关规定,弘扬社会主义核心价值观;鼓励相关行业组织加强行业自律。《规定》要求,互联网信息内容多渠道分发服务机构应当依法办理经营主体登记,并依法取得相应行政许可;平台应当与互联网信息内容多渠道分发服务机构签订入驻协议。
中央网信办等四部门印发《2026年提升全民数字素养与技能工作要点》。文件强调兼顾创新与安全,并提及美国人工智能行政命令草案提出建立前沿AI安全部署框架。该工作要点旨在全面提升全民数字素养,为数字中国建设提供坚实的人才基础和技能支撑。
国家金融监管总局迎来新任掌门人。据金监总局官网发布的消息,2026年5月29日傍晚,国家金融监督管理总局召开领导干部会议,中央组织部有关负责同志宣布了中央决定:丁向群同志任金监总局党委书记。丁向群此前职务是人保集团党委书记、董事长。此次人事变动或将对金融监管及数据安全领域产生深远影响。
邮轮巨头嘉年华公司发生重大数据泄露事件。数据泄露通知服务Have I Been Pwned对勒索团伙泄露的数据进行了分析,并表示,此次泄露暴露了受影响人员的姓名、出生日期、电子邮件地址、性别、地理位置以及会员忠诚度计划详情。中国用户需高度警惕可能随之而来的跨境钓鱼诈骗攻击。
某农信社因数据安全管理不到位等问题被罚,行内多人被罚:对周贵标给予警告,对陈志伟给予警告,对郑小隆禁止从事银行业工作三年。该事件再次警示金融机构必须严格落实数据安全主体责任,加强内部管理和人员培训,防止因管理疏忽导致的数据安全风险。
国家安全部发布警示,日常办公时短暂离开工位期间对涉密材料、办公区域疏于管理,看似问题不大,实则暗藏失泄密风险。国家保密部门披露案件显示,某部门工作人员取回涉密文件后,随意摊放在桌子上,其间多次离开办公室,导致一名外来办事人员趁机用手机偷拍了文件内容。
HPE发布Aruba OS高危漏洞预警。该漏洞可导致攻击者未授权重置密码,从而获得对网络设备的控制权。受影响设备广泛部署于企业网络边界,一旦被利用,可能导致整个网络被攻陷。建议相关用户立即关注并安装官方补丁。
Linux Kernel被发现CIFSwitch本地权限提升漏洞。漏洞描述显示,本地低权限用户可构造伪造cifs.spnego密钥描述发起request_key调用,触发root权限cifs.upcall,通过命名空间切换与NSS模块加载实现root代码执行,获取系统最高权限。
GitLab发布紧急安全更新,修复了多个高危漏洞,包括跨站脚本(XSS)和API拒绝服务(DoS)漏洞。这些漏洞可能被攻击者利用来窃取用户会话、执行恶意操作或导致服务不可用。建议所有GitLab用户立即升级到最新版本。
Splunk修复了其文件预览功能中的一个高危远程代码执行(RCE)漏洞。攻击者可通过精心构造的文件,在Splunk服务器上执行任意代码,从而完全控制服务器。该漏洞影响广泛使用的Splunk企业版,建议用户尽快应用安全补丁。
报告指出,SIM体系作为我国通信安全的核心基础载体,目前普遍采用传统密码算法。随着量子计算与量子算法的快速发展,现有基于传统密码算法的安全体系可能面临被根本性颠覆的风险。该报告分析了SIM体系面临的后量子时代威胁,并提出了相应的抗量子技术研究路径。
亚数TrustAsia在2026春季战略发布会上指出,后量子时代(PQC)的威胁、TLS/SSL证书、代码签名证书有效期的持续缩短、以及机器身份规模化管理的挑战,已如潮水般涌至企业CIO们的案头。企业需要提前布局,以CaaS 2.0等新范式重构数字信任体系,应对未来的量子安全挑战。