🏛️
数据安全早知道
2026年05月31日 · 周日
📑 Vol.244 🔒 数据安全 🛡️ 信息安全
5
监管动态
3
安全事件
4
漏洞预警
2
风险提示
📋 本期要闻速览
国家网信办等五部门联合公布《互联网信息内容多渠道分发服务管理规定》
邮轮巨头嘉年华发生重大数据泄露,影响中国用户
HPE发布Aruba OS高危漏洞,可未授权重置密码
Linux Kernel CIFSwitch本地权限提升漏洞风险通告
SIM体系抗量子技术研究分析报告发布
📋
监管动态
3条
国家网信办等五部门联合公布《互联网信息内容多渠道分发服务管理规定》 政策

国家网信办等五部门联合公布《互联网信息内容多渠道分发服务管理规定》。《规定》明确,提供或者使用互联网信息内容多渠道分发服务,应当遵守法律、行政法规和国家有关规定,弘扬社会主义核心价值观;鼓励相关行业组织加强行业自律。《规定》要求,互联网信息内容多渠道分发服务机构应当依法办理经营主体登记,并依法取得相应行政许可;平台应当与互联网信息内容多渠道分发服务机构签订入驻协议。

📎 安全内参 · 2026-05-31
中央网信办等四部门印发《2026年提升全民数字素养与技能工作要点》 政策

中央网信办等四部门印发《2026年提升全民数字素养与技能工作要点》。文件强调兼顾创新与安全,并提及美国人工智能行政命令草案提出建立前沿AI安全部署框架。该工作要点旨在全面提升全民数字素养,为数字中国建设提供坚实的人才基础和技能支撑。

📎 安全内参 · 2026-05-31
女将丁向群升任国家金融监管总局党委书记 政策

国家金融监管总局迎来新任掌门人。据金监总局官网发布的消息,2026年5月29日傍晚,国家金融监督管理总局召开领导干部会议,中央组织部有关负责同志宣布了中央决定:丁向群同志任金监总局党委书记。丁向群此前职务是人保集团党委书记、董事长。此次人事变动或将对金融监管及数据安全领域产生深远影响。

📎 财新 · 2026-05-31
· · ·
🚨
安全事件
3条
邮轮巨头嘉年华发生重大数据泄露,中国用户需警惕跨境钓鱼诈骗 紧急

邮轮巨头嘉年华公司发生重大数据泄露事件。数据泄露通知服务Have I Been Pwned对勒索团伙泄露的数据进行了分析,并表示,此次泄露暴露了受影响人员的姓名、出生日期、电子邮件地址、性别、地理位置以及会员忠诚度计划详情。中国用户需高度警惕可能随之而来的跨境钓鱼诈骗攻击。

📎 安全内参 · 2026-05-31
这家农信社因数据安全管理不到位等被罚,1人被禁业3年

某农信社因数据安全管理不到位等问题被罚,行内多人被罚:对周贵标给予警告,对陈志伟给予警告,对郑小隆禁止从事银行业工作三年。该事件再次警示金融机构必须严格落实数据安全主体责任,加强内部管理和人员培训,防止因管理疏忽导致的数据安全风险。

📎 安全内参 · 2026-05-31
国家安全部:离开工位暗藏失泄密风险

国家安全部发布警示,日常办公时短暂离开工位期间对涉密材料、办公区域疏于管理,看似问题不大,实则暗藏失泄密风险。国家保密部门披露案件显示,某部门工作人员取回涉密文件后,随意摊放在桌子上,其间多次离开办公室,导致一名外来办事人员趁机用手机偷拍了文件内容

📎 安全内参 · 2026-05-31
· · ·
🔓
漏洞预警
4条
HPE发布Aruba OS高危漏洞预警,可未授权重置密码 紧急

HPE发布Aruba OS高危漏洞预警。该漏洞可导致攻击者未授权重置密码,从而获得对网络设备的控制权。受影响设备广泛部署于企业网络边界,一旦被利用,可能导致整个网络被攻陷。建议相关用户立即关注并安装官方补丁。

📎 安全客 · 2026-05-31
Linux Kernel CIFSwitch本地权限提升漏洞安全风险通告

Linux Kernel被发现CIFSwitch本地权限提升漏洞。漏洞描述显示,本地低权限用户可构造伪造cifs.spnego密钥描述发起request_key调用,触发root权限cifs.upcall,通过命名空间切换与NSS模块加载实现root代码执行,获取系统最高权限。

📎 安全内参 · 2026-05-31
GitLab发布紧急安全更新,修复高危XSS与API拒绝服务漏洞

GitLab发布紧急安全更新,修复了多个高危漏洞,包括跨站脚本(XSS)API拒绝服务(DoS)漏洞。这些漏洞可能被攻击者利用来窃取用户会话、执行恶意操作或导致服务不可用。建议所有GitLab用户立即升级到最新版本。

📎 安全客 · 2026-05-31
Splunk修复文件预览功能中的高危RCE漏洞

Splunk修复了其文件预览功能中的一个高危远程代码执行(RCE)漏洞。攻击者可通过精心构造的文件,在Splunk服务器上执行任意代码,从而完全控制服务器。该漏洞影响广泛使用的Splunk企业版,建议用户尽快应用安全补丁。

📎 安全客 · 2026-05-31
· · ·
⚠️
风险提示
2条
SIM体系抗量子技术研究分析报告 政策

报告指出,SIM体系作为我国通信安全的核心基础载体,目前普遍采用传统密码算法。随着量子计算与量子算法的快速发展,现有基于传统密码算法的安全体系可能面临被根本性颠覆的风险。该报告分析了SIM体系面临的后量子时代威胁,并提出了相应的抗量子技术研究路径。

📎 安全内参 · 2026-05-31
以CaaS 2.0重构数字信任,领航后量子时代——亚数TrustAsia 2026春季战略发布会 政策

亚数TrustAsia在2026春季战略发布会上指出,后量子时代(PQC)的威胁、TLS/SSL证书、代码签名证书有效期的持续缩短、以及机器身份规模化管理的挑战,已如潮水般涌至企业CIO们的案头。企业需要提前布局,以CaaS 2.0等新范式重构数字信任体系,应对未来的量子安全挑战。

📎 嘶吼 · 2026-05-31
· · ·
安全建议
4条
1
紧急:针对HPE Aruba OS高危漏洞和Linux Kernel CIFSwitch本地提权漏洞,建议IT运维团队立即排查网络设备及Linux服务器资产,确认是否受影响,并优先安排补丁更新或采取临时缓解措施,防止被攻击者利用获取最高权限。
2
紧急:针对嘉年华邮轮数据泄露事件,建议企业安全团队立即检查内部员工及客户是否在受影响名单中,并发布内部预警,提醒员工警惕针对性的跨境钓鱼邮件,同时加强邮件网关和终端安全防护。
3
重要:针对农信社因数据安全管理不到位被罚事件,建议所有金融机构,特别是中小银行,立即开展数据安全自查,重点检查数据访问权限、人员离岗管理和第三方合作中的数据安全措施,确保符合监管要求。
4
建议:针对SIM体系抗量子技术风险报告,建议通信行业及关键基础设施单位关注后量子密码(PQC)迁移计划,提前评估现有密码体系对量子攻击的脆弱性,并开始试点PQC算法,为未来的安全升级做好准备。
📰 数据安全早知道
数据来源:安全内参 · 安全客 · 嘶吼 · 财新 · 工信部
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —