《网络数据安全风险评估办法》要点实务解读发布
政策
汇业律师事务所黄春林团队结合最新立法及监管政策动向,以问答形式对《网络数据安全风险评估办法》实施过程中企业普遍关注的实务问题进行解读。重点解答了数评是否为新设合规义务、已开展PIA/PIPCA的企业是否仍需数评、以及如何减少对业务部门的影响等关键问题,为企业合规落地提供了操作指引。
📎 安全内参 · 2026-08-20
《网络安全标准实践指南——座舱数据处理安全要求》公开征求意见
政策
全国网络安全标准化技术委员会就《网络安全标准实践指南——座舱数据处理安全要求》公开征求意见,同时涉及民用航空重要网络和信息系统商用密码应用要求、运输机场安防人脸验证系统技术要求等多项标准。该指南旨在规范智能座舱场景下的数据收集、处理与使用,保障乘客隐私与数据安全。
📎 安全内参 · 2026-08-20
政务系统泄露全国大半民众数据,拉脱维亚主管部门管理层全部辞职
紧急
拉脱维亚交通部下属机构CSDD(负责车辆登记、驾驶证及道路安全服务)遭数据泄露,被窃取信息包括个人识别号码、企业注册号码、姓名、车牌号码、付款金额和地址等。该机构表示电话号码和电子邮件未受影响。事件波及全国大部分民众,主管部门管理层已全部辞职,成为该国近年来最严重的政务数据安全事件。
📎 安全内参 · 2026-08-20
Sorry勒索病毒国内多点爆发:不打招呼直接锁死服务器
紧急
Sorry勒索病毒在国内多点爆发,专挑中小企业下手。与传统勒索病毒通过钓鱼邮件传播不同,该病毒会直接攻击暴露在公网的服务器,且运行后伪装成常见的sshd进程,隐蔽性极强。运维人员难以从进程列表中察觉异常,导致大量服务器被直接锁死,业务中断风险极高。
📎 安全客 · 2026-08-19
AI时代下的国产Electron软件供应链攻击活动披露
高
奇安信红雨滴团队披露一起针对国产Electron软件的供应链攻击活动。攻击者利用AI时代开发运维特点,在国产Electron应用的构建或分发环节植入恶意代码,影响范围涉及多款常用软件。由于Electron跨平台特性,攻击可同时影响Windows、macOS和Linux用户,建议相关企业排查软件供应链完整性。
📎 奇安信威胁情报 · 2026-05-12
微步在线入选Gartner中国网络安全技术成熟度曲线
中
微步在线入选Gartner 2026中国网络安全技术成熟度曲线,在网络安全人工智能助手等三大领域获国际认可。其自研安全智能数字员工Flocks具备深度接入各类安全产品的能力,可自主值守、自我进化,直击行业人才短缺、告警疲劳、运维门槛偏高等痛点,实现告警自动研判、威胁溯源、漏洞分析等智能化能力。
📎 微步情报 · 2026-08-21
AI时代国产Electron供应链攻击警示:构建环节成新攻击面
中
奇安信披露的国产Electron软件供应链攻击显示,攻击者已开始利用AI时代开发流程特点,在软件构建、依赖拉取、自动更新等环节植入恶意代码。企业需关注开发环境安全、依赖包完整性与签名校验机制,防止供应链投毒导致的大范围软件污染。
📎 奇安信威胁情报 · 2026-05-12
1
紧急:针对Sorry勒索病毒国内多点爆发:立即排查公网暴露的服务器(特别是Linux/SSH服务),检查是否存在伪装sshd进程的可疑连接,关闭不必要的公网端口,部署EDR并更新勒索病毒特征库,对关键业务系统实施离线备份。
2
紧急:针对拉脱维亚政务数据泄露事件:国内政务及公共服务机构应以此为鉴,立即审查公民个人信息存储与访问权限,加强数据库审计与异常流量监控,对敏感字段实施加密存储和脱敏展示,防止批量数据被窃取。
3
重要:针对后量子密码威胁:金融机构与支付服务商应启动加密资产盘点,优先识别使用RSA/ECC等易受量子攻击的密码系统,制定后量子密码(PQC)迁移路线图,关注"先收集后解密"攻击风险。
4
建议:针对Electron供应链攻击:软件研发企业应加强构建环境安全管控,验证第三方依赖包完整性,实施代码签名与校验机制,定期审计软件供应链各环节,防止恶意代码植入。