🏛️
数据安全早知道
2026年07月21日 · 周二
📑 Vol.295 🔒 数据安全 🛡️ 信息安全
2
监管动态
3
安全事件
3
漏洞预警
1
风险提示
📋 本期要闻速览
八部门联合发布工业互联网高质量发展实施意见
可口可乐旗下工厂遭勒索攻击致运营中断
日本海上自卫队泄密事件暴露保密制度困境
TP-Link摄像头曝高危漏洞,可被劫持
英国AISI评测显示GLM5.2安全能力追平Claude
📋
监管动态
2条
八部门印发《关于推动工业互联网高质量发展的实施意见》 政策
工业和信息化部等八部门联合印发《关于推动工业互联网高质量发展的实施意见》,从网络、平台、数据、安全四大维度提出系统性发展要求。文件强调构建工业互联网安全保障体系,推动安全技术产品创新,强化工业数据分类分级与全生命周期保护。此举标志着我国工业互联网发展从“规模扩张”转向“质量提升与安全并重”的新阶段,对制造业、能源、交通等关键基础设施的安全建设具有重大指导意义。
📎 工信部 · 2026-07-21
两部门公布第二批次网络安全保险服务试点工作方案名单 政策
工业和信息化部办公厅与金融监管总局办公厅联合发布通知,公布第二批次网络安全保险服务试点工作方案名单,共49个方案上榜。此次试点旨在推动网络安全保险与风险管理深度融合,为企业提供风险转移与损失补偿机制。试点范围覆盖制造业、金融、能源等重点行业,标志着我国网络安全保险市场进入规模化推广阶段。
📎 工信部 · 2026-07-21
· · ·
🚨
安全事件
3条
可口可乐旗下工厂遭勒索攻击,美国运营中断 紧急
可口可乐旗下乳制品品牌Fairlife在美国的工厂遭遇勒索软件攻击,导致生产系统瘫痪,乳制品生产暂停,运营中断。攻击者加密了关键生产控制数据,恢复工作面临严峻挑战。此前已有制糖巨头因网络攻击导致两家大型工厂长期停产,凸显制造业在数字化转型中面临严峻的勒索软件威胁。
📎 安全内参 · 2026-07-21
日本海上自卫队泄密事件暴露“特定秘密”保护制度困境
日本海上自卫队接连曝出多起泄露“特定秘密”案件,涉及未通过资质评估的自卫队员进入驱逐舰作战指挥中心执勤。调查发现,制度执行中存在资质审查漏洞与权限管理混乱,导致敏感信息面临泄露风险。该事件暴露了日本在保密法律制度与军事实践之间的深层矛盾,对盟友间的信息共享机制也构成潜在影响。
📎 安全内参 · 2026-07-21
日本最大出租车公司遭网络攻击,多项民生服务暂停
日本最大出租车公司因网络攻击导致运营中断,在线叫车预订系统、电话调度服务及多个内部系统全面瘫痪,大量市民出行受影响。此前,伊朗主要银行、俄罗斯电信巨头等关键基础设施也接连遭遇类似攻击,表明针对民生服务的网络攻击已成为影响社会稳定的重要威胁。
📎 安全内参 · 2026-07-21
· · ·
🔓
漏洞预警
3条
TP-Link Kasa摄像头曝高危漏洞,可被劫持 紧急
TP-Link旗下两款Kasa系列智能摄像头被发现存在两处安全漏洞,其中高危漏洞可让同一局域网内的攻击者发动中间人攻击,直接破解通信加密并窃取设备管理员权限。漏洞根源在于系统固件中固化了通用硬编码加密密钥。全球数百万用户面临隐私泄露风险,建议立即更新固件并启用网络隔离。
📎 安全内参 · 2026-07-21
PolyShell漏洞可致Magento电商系统遭远程代码执行 紧急
名为“PolyShell”的高危漏洞被公开披露,影响所有Magento开源版与Adobe Commerce 2系列稳定版本。攻击者可上传多格式兼容恶意文件,伪装成常规图片绕过安全检测,同时解析执行后台恶意脚本,实现未授权远程代码执行。电商平台需立即升级补丁并加强文件上传安全策略。
📎 嘶吼 · 2026-07-21
WordPress REST API批处理路由混淆与SQL注入组合漏洞
WordPress核心组件被发现存在REST API批处理路由混淆与SQL注入组合漏洞,攻击者可在未认证条件下利用该漏洞,通过SQL注入伪造查询结果,触发内置功能在数据库中植入恶意数据,进而以管理员身份创建特权用户。全球数千万WordPress站点面临被完全控制的风险。
📎 安全内参 · 2026-07-21
· · ·
⚠️
风险提示
1条
亚数TrustAsia发布后量子时代数字信任战略
亚数TrustAsia在2026春季战略发布会上提出以“CaaS 2.0”重构数字信任体系,重点应对后量子时代(PQC)威胁、TLS/SSL证书有效期缩短、代码签名证书管理及机器身份规模化挑战。随着量子计算技术发展,现有公钥加密体系面临被破解的风险,企业需提前布局后量子密码迁移与自动化证书生命周期管理。
📎 嘶吼 · 2026-07-21
· · ·
安全建议
4条
1
紧急:立即排查并更新TP-Link Kasa系列摄像头固件,启用网络隔离,防止同一局域网内的中间人攻击。同时,针对Magento电商系统,立即应用PolyShell漏洞补丁,并加强文件上传安全策略,防止恶意文件绕过检测。
2
紧急:针对可口可乐Fairlife工厂及日本出租车公司遭勒索攻击事件,建议制造业和民生服务企业立即开展勒索软件应急演练,强化离线备份与恢复机制,并部署终端检测与响应(EDR)系统,防范生产系统被加密。
3
重要:结合日本海上自卫队泄密事件,建议涉密单位及关键基础设施企业重新审查内部权限管理制度,严格执行最小权限原则,并加强对未通过资质评估人员的访问控制,防止敏感信息泄露。
4
建议:关注八部门工业互联网高质量发展意见,企业应提前规划工业数据分类分级与安全防护体系,并考虑参与网络安全保险试点,以转移潜在风险。同时,关注后量子密码迁移趋势,评估现有加密体系的脆弱性。
📰 数据安全早知道
数据来源:工信部 · 安全内参 · 嘶吼 · 安全脉搏
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —