🏛️
数据安全早知道
2026年07月20日 · 周一
📑 Vol.294 🔒 数据安全 🛡️ 信息安全
3
安全事件
2
漏洞预警
2
风险提示
1
监管动态
📋 本期要闻速览
RSAC 2026大会核心信号:AI驱动威胁加速,全球安全社区需紧急行动
医疗巨头美敦力办公IT系统遭入侵,患者隐私数据大规模外泄
Sorry勒索软件新变种完成度极高,五一假期或迎攻击高峰
双一流高校曝出多个高危漏洞,从弱口令到日志泄露均可利用
银狐木马利用报税季发动鱼叉邮件攻击,目标直指东南亚财务人员
📋
监管动态
1条
威胁信息格式国家标准正式发布,微步在线参与编制 政策
为打通安全产品数据壁垒、实现威胁情报的高效流转与协同联动,威胁信息格式国家标准正式发布。微步在线作为AI时代网络安全技术创新型企业,深度参与该标准编制,持续深化“AI+TI”双核战略,以实战导向的Agentic AI和行业领先的威胁情报TI为技术内核,提供覆盖“云、网、边、端”的新基础安全体系。
📎 微步情报 · 2026-07-20
· · ·
🚨
安全事件
3条
RSAC 2026核心信号:AI驱动威胁加速,安全社区需紧急行动
一年一度的网络安全盛会RSAC在旧金山落幕,本届大会的核心信号是Action(行动)。今年RSAC主题为“社区的力量始于你”,但在温情表象下,涌动着冷峻的紧迫感——AI驱动的威胁正以远超人类反应速度的态势发展。大会呼吁全球安全社区必须从被动防御转向主动出击,以社区协作应对AI赋能的网络攻击。
📎 安全客 · 2026-07-20
医疗巨头美敦力遭黑客入侵,患者隐私数据大规模外泄 紧急
全球医疗器械巨头美敦力遭遇黑客入侵,企业办公侧IT基础设施被攻破,导致大量患者隐私数据外泄。目前确认医疗设备本身未被远程控制或篡改,起搏器、胰岛素泵等设备运行正常。但社保号码等敏感个人信息已遭泄露。此次事件再次敲响警钟:医疗行业企业IT系统安全防护亟待加强。
📎 安全客 · 2026-07-20
Sorry勒索软件深度分析:工程化程度高,五一假期或迎攻击高峰 紧急
安全研究人员对Sorry勒索软件最新变种进行了深度分析,发现其具备完整的工程化实现,整体完成度极高。该变种在周末假期期间尤为活跃,安全厂商已将其列为中高危等级勒索事件。鉴于其活跃规律,五一假期期间极有可能出现新一轮攻击高峰,建议各单位提前做好安全防护预案。
📎 安全客 · 2026-07-20
· · ·
🔓
漏洞预警
2条
双一流高校曝多个高危漏洞:从弱口令到日志泄露均可利用
安全研究员在挖掘某双一流高校站点时发现多个高危漏洞。攻击者从微信公众号报名入口入手,利用弱口令字典成功进入后台,并发现日志泄露漏洞。更严重的是,研究人员还发现了一个仅在靶场中见过的高危漏洞,可被用于深入利用。该案例警示高校信息系统安全防护仍存在严重短板。
📎 安全脉搏 · 2026-07-20
CVE-2021-3156漏洞复现:老漏洞在新场景中仍具威胁
安全研究人员对经典漏洞CVE-2021-3156进行了复现分析。该漏洞存在于sudo命令中,允许本地用户通过特定参数构造获取root权限。尽管是旧漏洞,但在未及时打补丁的环境中依然构成严重威胁。研究人员通过详细分析漏洞触发机制,展示了攻击者如何利用user_args参数构造恶意输入实现提权。
📎 安全脉搏 · 2026-07-20
· · ·
⚠️
风险提示
2条
银狐木马借报税季发动鱼叉攻击,目标直指东南亚财务人员
近期东南亚国家进入报税、薪资审查时段,银狐木马组织趁机发动针对性攻击。攻击者发送与财务相关的鱼叉式网络钓鱼邮件,利用诱饵文件诱使收件人打开,从而植入木马。该组织曾为Mallox勒索软件家族,此次攻击手法隐蔽且具有高度针对性,财务人员需提高警惕。
📎 360威胁情报 · 2026-07-20
恶意Edge浏览器插件安装超21万次,官方商店仍未下架 紧急
安全研究人员发现一款恶意浏览器插件,通过替换安装包中的DLL文件(logkit.dll)进行传播。该插件恶意行为在导出函数logkit_report中实现,功能为下发最终的Mltab恶意浏览器插件。目前该恶意插件已被安装超过21万次,但尚未被微软Edge官方扩展商店下架,用户面临严重隐私泄露风险。
📎 奇安信威胁情报 · 2026-07-20
· · ·
安全建议
5条
1
紧急:针对美敦力数据泄露事件,所有医疗机构应立即排查办公IT系统与医疗设备网络的隔离情况,确保患者数据存储系统已启用多因素认证和加密保护,并启动应急响应预案。
2
紧急:鉴于恶意Edge插件已安装超21万次且未被下架,建议所有用户立即检查浏览器扩展列表,删除可疑或未知来源的插件,并启用浏览器安全防护功能。
3
重要:针对Sorry勒索软件五一假期攻击预警,建议各单位在假期前完成关键数据离线备份,关闭非必要远程访问端口,并部署端点检测与响应(EDR)系统。
4
重要:针对银狐木马利用报税季攻击,建议财务人员对来历不明的邮件保持警惕,不打开可疑附件,并启用邮件安全网关进行恶意附件过滤。
5
建议:针对双一流高校漏洞案例,建议教育机构全面排查弱口令、日志泄露等常见漏洞,并建立定期安全评估机制,特别是对微信公众号等第三方入口进行安全审查。
📰 数据安全早知道
数据来源:安全客 · 嘶吼 · 安全脉搏 · 微步情报 · 奇安信威胁情报 · 360威胁情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —