🏛️
数据安全早知道
2026年07月27日 · 周一
📑 Vol.301
🔒 数据安全
🛡️ 信息安全
2
监管动态
4
安全事件
4
漏洞预警
1
风险提示
📋 本期要闻速览
▸
网信办、公安部联合发布《小型个人信息处理者个人信息保护简化措施规定》,降低合规成本
▸
Dysphoria僵尸网络大规模传播,国家互联网应急中心发布紧急风险提示
▸
黑客利用AI批量炮制南京大屠杀虚假信息,国家安全部发文驳斥
▸
美国防酒驾系统因网络攻击瘫痪,数百万车辆面临被远程解锁、追踪甚至熄火风险
▸
俄语黑客组织依托AI技术打造复合型攻击体系,发起大规模攻击行动
📋
监管动态
2条
国家网信办、公安部联合公布《小型个人信息处理者个人信息保护简化措施规定》
政策
国家网信办有关负责人表示,《个人信息保护法》规定国家网信部门统筹协调有关部门针对小型个人信息处理者,制定专门的个人信息保护规则、标准。制定《规定》,是贯彻落实党中央决策部署,落实《个人信息保护法》有关要求的重要举措,有利于在坚守个人信息安全底线的同时,
降低小型个人信息处理者合规成本
,提升小型个人信息处理者的保护水平。
📎 安全内参 · 2026-07-27
两部门公布第二批次网络安全保险服务试点工作方案名单
政策
工业和信息化部办公厅、金融监管总局办公厅联合公布第二批次网络安全保险服务试点工作方案名单,旨在推动网络安全保险服务试点工作,
探索网络安全风险转移机制
,提升企业网络安全风险应对能力。通知包括各省、自治区、直辖市及计划单列市、新疆生产建设兵团相关工作部署。
📎 工信部 · 2026-07-27
· · ·
🚨
安全事件
4条
Dysphoria僵尸网络大范围传播风险提示
紧急
国家互联网应急中心(CNCERT)与奇安信联合发布报告称,Dysphoria僵尸网络家族迭代速度极快,3月25日捕获到jackskid变种,通过ENS域名关联Telegram频道,输出特定字符串。该僵尸网络已造成
大范围感染
,建议相关单位立即开展排查与防范工作。
📎 安全内参 · 2026-07-27
黑客用偷来的数据“零元购”,上市公司损失超8800万元
高
Upbound集团在SEC公告中披露遭遇网络安全事件,
部分非敏感客户信息及其他文件遭到未经授权获取
。该公司提供金融解决方案和“先租后买”产品,旗下运营Acima Leasing、Rent-A-Center等品牌。黑客利用窃取的数据实施“零元购”诈骗,导致公司直接经济损失超过
8800万元
。
📎 安全内参 · 2026-07-27
俄语黑客组织依托AI技术打造复合型攻击体系
高
网络安全研究人员监测发现,一个俄语背景威胁组织发起代号为Operation STANDOFF的大规模攻击行动。该行动在共享基础设施上整合四项攻击能力:批量分发通用型恶意软件、将受害设备纳入代理僵尸网络、部署AI驱动的攻击模块以及数据窃取。该组织利用
AI技术提升攻击自动化水平和隐蔽性
,构成复合型威胁体系。
📎 安全内参 · 2026-07-27
黑客拼装出全能毁灭型后门GigaWiper,可偷窥并一键清空硬盘
高
安全研究人员发现名为GigaWiper的后门程序,全部基于Golang语言开发,生成未剥离调试信息的PE可执行文件。其中独立wiper(磁盘擦除器)可直接操作物理磁盘底层,绕过文件系统,
用随机数据+零值擦除全部分区信息
,实现毁灭性攻击。另外还有具备远程控制能力的版本,可先窃取数据再销毁硬盘。
📎 安全内参 · 2026-07-27
· · ·
🔓
漏洞预警
4条
史上最严重的汽车漏洞?数百万辆车可被任意解锁、追踪甚至驾驶中熄火
紧急
安全研究人员披露一个影响数百万辆汽车的严重漏洞,攻击者只需车牌号即可远程监控劫持车辆。该漏洞源于一个未被车主知晓的第三方组件被接入车辆关键系统。美国防酒驾系统因网络攻击瘫痪数天,导致全国大量车辆无法启动。漏洞允许攻击者
任意解锁、实时追踪甚至驾驶中熄火
,被称为史上最严重的汽车安全漏洞。
📎 安全内参 · 2026-07-27
OpenClaw生态安全事件:从RCE漏洞到Skill供应链投毒分析
高
安全研究人员深入剖析OpenClaw近期四起相关安全事件,其中Moltbook采用Supabase后端即服务平台,前端JavaScript包中包含公共匿名密钥虽属合法,但后端架构安全前提未满足,导致攻击者可利用RCE漏洞实施远程代码执行。此外,攻击者还通过供应链投毒方式向Skill组件植入恶意代码,
影响大量下游用户
。
📎 嘶吼 · 2026-07-27
PolyShell高危漏洞可致电商Magento系统遭遇未授权远程代码执行
高
名为“PolyShell”的高危新型漏洞被公开披露,影响所有Magento开源版与Adobe Commerce 2系列稳定版本。核心特征为攻击者上传多格式兼容恶意文件,该文件可伪装成常规图片绕过安全检测,同时又能解析执行后台恶意脚本后门。通过该漏洞,攻击者可实现
未授权的远程代码执行
,完全控制电商网站。
📎 嘶吼 · 2026-07-27
从靶场到实战:双一流高校多个高危漏洞
中
安全研究者分享某双一流高校的漏洞挖掘过程,从公众号报名入口的小程序入手,发现日志泄露漏洞、弱口令字典进入后台,最终发现一个看似仅在靶场中出现的高危漏洞。该漏洞可导致
敏感数据泄露和后台权限失陷
,暴露了高校信息系统在安全防护和配置管理上的薄弱环节。
📎 安全脉搏 · 2026-07-27
· · ·
⚠️
风险提示
1条
以CaaS 2.0重构数字信任,领航后量子时代——亚数TrustAsia 2026春季战略发布会
中
亚数TrustAsia在战略发布会上指出,后量子时代(PQC)威胁、TLS/SSL证书和代码签名证书有效期的持续缩短、机器身份规模化管理的挑战已迫在眉睫。企业CIO们需要关注
数字身份爆炸式增长带来的信任重构
,以及向CaaS 2.0等新型认证服务迁移的必要性。
📎 嘶吼 · 2026-07-27
· · ·
✅
安全建议
4条
1
紧急:
针对Dysphoria僵尸网络大范围传播,建议立即排查网络边界设备日志,关闭非必要端口,更新安全设备特征库,并与CNCERT保持联动;针对汽车漏洞事件,建议相关车企立即排查第三方组件使用情况,通知用户临时措施,并联系安全团队进行应急响应。
2
紧急:
针对GigaWiper后门,建议企业加强终端防护,部署行为检测规则,对Golang编译的PE文件重点监控,并执行关键数据离线备份策略,防止被擦除后无法恢复。
3
重要:
鉴于小型个人信息处理者新规发布,相关企业应尽快研究简化措施,调整数据处理流程,确保合规;同时参与网络安全保险服务试点,利用保险机制转移部分风险。
4
建议:
针对后量子时代数字信任风险,建议企业提前评估当前加密体系的迁移路径,关注证书有效期缩短趋势,部署自动化证书生命周期管理工具,并跟踪PQC标准进展。
📰 数据安全早知道
数据来源:安全内参 · 工信部 · 嘶吼 · 安全脉搏
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —