🏛️
数据安全早知道
2026年08月18日 · 周二
📑 Vol.323 🔒 数据安全 🛡️ 信息安全
3
安全事件
1
漏洞预警
2
风险提示
1
政策监管
📋 本期要闻速览
瑞士隐私通讯平台Threema遭高强度DDoS攻击致全球服务中断
龙芯处理器被曝存在架构层缓存数据泄露漏洞
新型"Plug and Pwn"攻击利用Windows驱动机制实现零点击提权
国产软件供应链攻击态势严峻,今年已监测到十余起相关事件
大模型思维链重放攻击成为新兴数字资产安全威胁
📋
监管动态
1条
警方引导青少年黑客远离犯罪:从挑战到责任 政策
据BBC报道,英国警方正在探索一种新的青少年黑客干预模式。一名曾入侵学校系统、差点被开除的少年在接受采访时表示,成功突破专业防护带来的成就感是驱使他持续攻击的主要原因。警方通过类似"戒毒所"的引导项目,帮助这些青少年将技术能力转向合法方向。该案例反映出全球范围内对青少年网络安全教育的重视程度正在提升。
📎 安全内参 · 2026-08-17
· · ·
🚨
安全事件
3条
隐私加密通讯平台Threema遭DDoS攻击,全球服务大面积瘫痪 紧急
瑞士高端隐私加密通讯平台Threema近日遭遇多轮高强度、动态化DDoS分布式拒绝服务攻击,引发全球性服务中断与通讯故障,大量普通用户无法正常登录、收发消息。据官方披露,本次攻击具备多源、动态迭代、持续时间长的典型高级攻击特征,是近期安全圈影响范围较广的通讯服务攻击事件。
📎 安全内参 · 2026-08-17
U盘触发的零点击攻击:Windows驱动安装机制被滥用
一种名为"Plug and Pwn"的新型攻击手段可让威胁攻击者仅通过插入恶意USB设备,就能获取Windows电脑的管理员权限。该攻击利用了Windows一项不为人知的特性:当对应厂商的设备通过USB接入时,系统会自动下载并安装厂商配套的软件与驱动程序。借助这款恶意USB设备,攻击者可在零点击情况下实现权限提升。
📎 安全内参 · 2026-08-16
国产软件供应链攻击态势严峻:今年已监测到十余起
据奇安信威胁情报监测,今年已监测到十余起国产软件供应链攻击事件,攻击者涵盖高端黑产与新兴APT组织。部分非政治目的供应链攻击已向开源社区披露。此前疑似某虚拟手机服务商官网安装包遭供应链攻击,攻击者通过在官方安装包中植入恶意代码,实现对用户设备的远程控制。这一变化已转化为真实威胁,软件供应链安全成为当前网络安全防护的重中之重。
📎 奇安信威胁情报 · 2026-08-18
· · ·
🔓
漏洞预警
1条
龙芯处理器存在架构层漏洞,应尽快更新修复 紧急
德国亥姆霍兹信息安全研究中心的四位研究人员发现,中国龙芯制造的处理器存在缓存数据泄露问题——攻击者可借此窃取特定数据,即便从客户虚拟机内部发起攻击也能得手。龙芯自研了自家的LoongArch指令集架构(ISA),该漏洞属于架构层设计缺陷,影响范围广泛,建议相关用户尽快更新修复。
📎 安全内参 · 2026-08-17
· · ·
⚠️
风险提示
2条
思维链重放攻击:从前沿模型蒸馏到Agent轨迹劫持
大模型的"思考过程"正在成为一种越来越重要的数字资产。随着推理模型的发展,模型在生成最终答案之前,往往会产生数千甚至上万Token的内部推理。这些推理不仅包含最终结论,还包含问题拆解、尝试过的方案、中间计算结果、工具返回等敏感信息。攻击者可通过思维链重放攻击实现模型蒸馏和Agent轨迹劫持,对AI系统的知识产权和安全性构成严重威胁。
📎 安全内参 · 2026-08-16
Weaxor勒索软件:Mallox家族"品牌重塑"后的新威胁
Weaxor勒索软件作为曾经活跃的Mallox勒索软件家族的"品牌重塑"版本,其技术架构与攻击战术均继承了Mallox的隐蔽性与破坏力。攻防演练真正开始前,安全负责人最担心的往往不是"有没有漏洞",而是:哪些漏洞最易被攻击方利用?哪些系统最容易成为突破口?有限时间内,应该先修哪里?这一威胁的演变值得企业安全团队高度关注。
📎 360威胁情报 · 2026-08-18
· · ·
安全建议
4条
1
紧急:针对Threema遭DDoS攻击事件,建议使用该平台的企业和个人用户立即启用备用通讯渠道,并联系服务商确认恢复时间。同时,建议企业评估自身通讯基础设施的DDoS防护能力,必要时引入专业抗DDoS服务。
2
紧急:龙芯处理器架构层漏洞影响面广,建议使用龙芯处理器的服务器和终端用户立即关注厂商安全公告,尽快更新固件和微码补丁。虚拟化环境用户应特别关注跨虚拟机数据泄露风险,加强租户隔离策略。
3
重要:针对"Plug and Pwn"零点击攻击,建议Windows用户禁用不必要的USB自动安装功能,通过组策略限制驱动自动下载,并对USB设备接入实施白名单管控。
4
重要:国产软件供应链攻击事件频发,建议企业建立软件供应链安全审查机制,对关键业务软件的安装包进行完整性校验,关注开源社区披露的供应链攻击情报,及时排查内部系统是否受影响。
📰 数据安全早知道
数据来源:奇安信威胁情报 · 360威胁情报 · 安全内参
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —