国务院令第834号已正式实施,其中第九条要求建立"关键领域产业链供应链安全风险监测预警制度",企业发现安全风险须向主管部门报告。这一行政法规效力覆盖所有行业,标志着软件供应链安全从"安全团队关心的事"正式升级为企业法定合规义务。法规叠加之下,企业欠缺的不再是安全工具,而是供应链资产管理能力、风险上报机制和全员合规意识这三件事。
微步情报宣布参与编制的威胁信息格式国家标准正式发布。该标准旨在打通安全产品间的数据壁垒,实现威胁情报的高效流转与协同联动,是推进网络安全互联互通的关键路径。微步同步深化"AI+TI"双核战略,以实战导向的Agentic AI与威胁情报TI为技术内核,构建覆盖"云、网、边、端"的新基础安全体系。
Sysdig威胁研究团队披露代号JADEPUFFER的攻击者档案——它不是一个人,也不是黑客组织,而是由大语言模型驱动的AI Agent。从入侵到勒索,整个攻击链路没有任何人类在键盘后操控。这是业界首个被完整记录的"代理型勒索软件",标志着AI驱动的威胁正以远超人类反应速度的方式进化,对企业安全防御体系构成全新挑战。
医疗器械领域全球老大美敦力确认遭黑客入侵,患者隐私数据大规模外泄。需要明确的是,医疗设备本身未受影响——起搏器、胰岛素泵等均未被远程控制或篡改。本次被攻破的是企业办公侧IT基础设施,而非医疗设备网络。泄露数据可能包含社保号码等敏感个人身份信息,受影响人群规模庞大。事件再次警示:办公网络与设备网络的安全隔离至关重要。
德国一家运营37年的纺织加工企业因网络攻击被迫停产六周后宣告破产。停产期间订单无法交付、客户流失至竞争对手、原材料积压仓库、工人工资照付而收入归零。对于利润本就不高的传统制造业,现金流断裂的杀伤力是致命的。这一典型案例揭示出网络攻击对实体经济最残酷的真相——安全事件已不再是IT问题,而是攸关企业生死存亡的生存问题。
360威胁情报披露,phpBB被发现存在高危认证绕过漏洞,可导致账号接管及远程代码执行。攻击者可利用该漏洞绕过认证机制,获取管理员权限并执行任意代码。phpBB作为全球广泛使用的开源论坛系统,受影响站点数量庞大。建议相关管理员立即升级至修复版本,并对现有账号进行安全排查,启用多因素认证以降低被攻击风险。
奇安信威胁情报追踪发现,恶意浏览器插件Mltab通过替换正常软件安装包的方式进行广泛传播,该恶意插件已被安装21万次,且目前尚未被微软Edge官方扩展商店下架。攻击链为:恶意Dropper(Update)解包后释放logkit.dll,其导出函数logkit_report负责下发最终Mltab插件。值得注意的是,该DLL的数字签名与Office助手官方签名不符。受影响用户应立即检查浏览器扩展列表并删除可疑插件。
360宣布其AI漏洞挖掘智能体"图龙锋"正式开放试用。该工具基于AI技术自动发现漏洞,帮助安全团队在攻防演练前识别最易被攻击方利用的系统和漏洞。在有限时间内,"先修哪里"成为安全负责人最关心的问题,"图龙锋"通过AI辅助漏洞优先级排序,帮助安全团队集中资源修复高危风险点。360同时披露Weaxor勒索软件(Mallox家族"品牌重塑"版本)的详细技术分析。
综合样本行为与已知情报,最新勒索软件家族利用被盗取的QQ等即时通信账号向联系人投递恶意程序,借助熟人关系降低防范心理,以提高点击率与执行率。攻击者还以"不给钱就公开隐私"相威胁,形成"社死"式勒索。此类传播方式隐蔽性强、覆盖面广,且往往与账号弱口令、钓鱼链接或二次诈骗相伴发生。建议用户立即加强即时通信账号密码强度,对熟人发送的可疑链接和文件保持警惕。
一年一度的网络安全盛会RSAC在旧金山落幕,本届大会的核心信号是"Action"(行动)。尽管主题"社区的力量始于你"听来温情,但所有展厅与论坛背后涌动着冷峻的紧迫感——AI驱动的威胁正以远超人类反应速度进化。安全社区被明确告知:不能再等待和观望,必须立即采取集体行动,构建面向AI时代的新型防御体系。