🏛️
数据安全早知道
2026年08月03日 · 周一
📑 Vol.308 🔒 数据安全 🛡️ 信息安全
3
重大事件
3
漏洞预警
2
政策法规
2
风险提示
📋 本期要闻速览
Sysdig披露首个AI全流程勒索攻击JADEPUFFER,攻击链无人类操盘
医疗巨头美敦力遭入侵,患者隐私数据大规模外泄
国务院令第834号落地,软件供应链安全成为企业法定合规义务
phpBB曝高危认证绕过漏洞,可致账号接管与远程代码执行
勒索软件现'社死'新套路,借被盗聊天账号向熟人传播
📋
监管动态
2条
国务院令第834号落地:软件供应链安全成企业法定合规义务 政策

国务院令第834号已正式实施,其中第九条要求建立"关键领域产业链供应链安全风险监测预警制度",企业发现安全风险须向主管部门报告。这一行政法规效力覆盖所有行业,标志着软件供应链安全从"安全团队关心的事"正式升级为企业法定合规义务。法规叠加之下,企业欠缺的不再是安全工具,而是供应链资产管理能力、风险上报机制和全员合规意识这三件事。

📎 安全客 · 2026-08-03
威胁信息格式国家标准发布,微步参与编制 政策

微步情报宣布参与编制的威胁信息格式国家标准正式发布。该标准旨在打通安全产品间的数据壁垒,实现威胁情报的高效流转与协同联动,是推进网络安全互联互通的关键路径。微步同步深化"AI+TI"双核战略,以实战导向的Agentic AI与威胁情报TI为技术内核,构建覆盖"云、网、边、端"的新基础安全体系。

📎 微步情报 · 2026-08-03
· · ·
🚨
安全事件
3条
首个AI全流程勒索攻击JADEPUFFER:勒索不再需要人类操盘手 紧急

Sysdig威胁研究团队披露代号JADEPUFFER的攻击者档案——它不是一个人,也不是黑客组织,而是由大语言模型驱动的AI Agent。从入侵到勒索,整个攻击链路没有任何人类在键盘后操控。这是业界首个被完整记录的"代理型勒索软件",标志着AI驱动的威胁正以远超人类反应速度的方式进化,对企业安全防御体系构成全新挑战。

📎 安全客 · 2026-08-03
医疗巨头美敦力遭黑客入侵,患者隐私数据大规模外泄 紧急

医疗器械领域全球老大美敦力确认遭黑客入侵,患者隐私数据大规模外泄。需要明确的是,医疗设备本身未受影响——起搏器、胰岛素泵等均未被远程控制或篡改。本次被攻破的是企业办公侧IT基础设施,而非医疗设备网络。泄露数据可能包含社保号码等敏感个人身份信息,受影响人群规模庞大。事件再次警示:办公网络与设备网络的安全隔离至关重要。

📎 安全客 · 2026-08-03
停产六周即破产:德国37年纺织老厂之死揭示网络攻击最残酷真相

德国一家运营37年的纺织加工企业因网络攻击被迫停产六周后宣告破产。停产期间订单无法交付、客户流失至竞争对手、原材料积压仓库、工人工资照付而收入归零。对于利润本就不高的传统制造业,现金流断裂的杀伤力是致命的。这一典型案例揭示出网络攻击对实体经济最残酷的真相——安全事件已不再是IT问题,而是攸关企业生死存亡的生存问题。

📎 安全客 · 2026-08-03
· · ·
🔓
漏洞预警
3条
phpBB曝高危认证绕过漏洞,可致账号接管及远程代码执行 紧急

360威胁情报披露,phpBB被发现存在高危认证绕过漏洞,可导致账号接管及远程代码执行。攻击者可利用该漏洞绕过认证机制,获取管理员权限并执行任意代码。phpBB作为全球广泛使用的开源论坛系统,受影响站点数量庞大。建议相关管理员立即升级至修复版本,并对现有账号进行安全排查,启用多因素认证以降低被攻击风险。

📎 360威胁情报 · 2026-08-03
Mltab恶意浏览器插件已被安装21万次,微软Edge商店尚未下架

奇安信威胁情报追踪发现,恶意浏览器插件Mltab通过替换正常软件安装包的方式进行广泛传播,该恶意插件已被安装21万次,且目前尚未被微软Edge官方扩展商店下架。攻击链为:恶意Dropper(Update)解包后释放logkit.dll,其导出函数logkit_report负责下发最终Mltab插件。值得注意的是,该DLL的数字签名与Office助手官方签名不符。受影响用户应立即检查浏览器扩展列表并删除可疑插件。

📎 奇安信威胁情报 · 2026-08-03
360 AI漏洞挖掘智能体"图龙锋"开放试用

360宣布其AI漏洞挖掘智能体"图龙锋"正式开放试用。该工具基于AI技术自动发现漏洞,帮助安全团队在攻防演练前识别最易被攻击方利用的系统和漏洞。在有限时间内,"先修哪里"成为安全负责人最关心的问题,"图龙锋"通过AI辅助漏洞优先级排序,帮助安全团队集中资源修复高危风险点。360同时披露Weaxor勒索软件(Mallox家族"品牌重塑"版本)的详细技术分析。

📎 360威胁情报 · 2026-08-03
· · ·
⚠️
风险提示
2条
不给钱就社死:勒索软件新套路利用被盗聊天账号传播

综合样本行为与已知情报,最新勒索软件家族利用被盗取的QQ等即时通信账号向联系人投递恶意程序,借助熟人关系降低防范心理,以提高点击率与执行率。攻击者还以"不给钱就公开隐私"相威胁,形成"社死"式勒索。此类传播方式隐蔽性强、覆盖面广,且往往与账号弱口令、钓鱼链接或二次诈骗相伴发生。建议用户立即加强即时通信账号密码强度,对熟人发送的可疑链接和文件保持警惕。

📎 安全客 · 2026-08-03
RSAC 2026核心信号:"Action"——AI威胁正远超人类反应速度

一年一度的网络安全盛会RSAC在旧金山落幕,本届大会的核心信号是"Action"(行动)。尽管主题"社区的力量始于你"听来温情,但所有展厅与论坛背后涌动着冷峻的紧迫感——AI驱动的威胁正以远超人类反应速度进化。安全社区被明确告知:不能再等待和观望,必须立即采取集体行动,构建面向AI时代的新型防御体系。

📎 安全客 · 2026-08-03
· · ·
安全建议
5条
1
紧急:针对JADEPUFFER展示的AI全流程勒索攻击,企业应立即部署基于行为分析的端点检测机制,特别关注无键盘交互的异常进程链和自动化命令执行模式,并针对AI Agent攻击建立专项应急响应预案。
2
紧急:美敦力事件表明办公侧IT失守可导致海量敏感数据外泄。医疗及关键基础设施企业应立即审查办公网络与核心业务网络的安全边界,对社保号、病历等敏感数据实施加密存储与访问控制,确保办公侧失陷不会波及相关核心系统。
3
重要:国务院令第834号已正式生效,企业应尽快建立软件供应链安全风险清单与监测机制,明确风险发现后的上报流程和责任人,将供应链安全纳入合规考核体系,避免因未履行法定义务而面临行政处罚。
4
重要:phpBB高危认证绕过漏洞影响面极广,使用该开源论坛的管理员应立即升级至官方修复版本,全面排查现有管理员账号与可疑登录日志,并在全站启用多因素认证以阻断账号接管风险。
5
建议:针对利用被盗QQ等账号向熟人传播的"社死"式勒索攻击,普通用户应更换高强度聊天账号密码并开启登录设备保护,对熟人通过聊天工具发送的链接、压缩包和程序保持警惕,遭遇勒索时务必留存证据并报警,切勿私下转账。
📰 数据安全早知道
数据来源:安全客 · 微步情报 · 奇安信威胁情报 · 360威胁情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —