🏛️
数据安全早知道
2026年08月23日 · 周日
📑 Vol.328 🔒 数据安全 🛡️ 信息安全
1
紧急
2
1
政策
📋 本期要闻速览
拉脱维亚政务系统遭重大数据泄露,管理层集体辞职
国产软件供应链攻击事件频发,涉及SCRM与BitBrowser
虚拟手机服务商官网安装包疑遭供应链投毒
CSOP 2026大会聚焦AI时代安全运营新范式
📋
监管动态
1条
拉脱维亚政务系统泄露全国大半民众数据,管理层集体辞职 政策
拉脱维亚政府机构CSDD(负责车辆登记及道路安全服务)遭遇严重数据泄露事件,影响范围覆盖全国大部分民众。被窃取的数据包括个人识别号码、企业注册号码、姓名、车牌号、付款金额及地址等敏感信息。事件导致该机构管理层全部辞职。尽管官方称电话号码、邮箱及密码未受影响,但如此大规模的核心身份数据泄露,仍可能引发严重的次生危害,如身份盗用与精准诈骗。
📎 安全内参 · 2026-08-20
· · ·
🚨
安全事件
2条
“猪猪侠”的阴影:虚拟手机服务商官网安装包疑遭供应链投毒
据奇安信威胁情报中心监测,疑似某虚拟手机服务商官网分发的安装包遭遇供应链攻击。攻击者可能通过劫持或篡改官方下载渠道,向特定目标(尤其是跨境电商用户)下发恶意程序。该事件与近期多起针对国产软件的供应链攻击在时间与手法上存在关联,显示出攻击者正将供应链作为高性价比的突破口,且具备一定的经济犯罪动机。
📎 奇安信威胁情报 · 2026-08-23
国产软件供应链攻击已成常态,今年已监测十余起
奇安信威胁情报中心指出,2026年已监测到超过十起针对国产软件的供应链攻击事件,攻击者涵盖高端黑产与新兴APT组织。部分非政治目的的供应链攻击事件已向开源社区披露。攻击目标涉及电商及跨境业务常用的SCRM软件与BitBrowser等工具,攻击链复杂且隐蔽,多采用官方公告接口供应链+RCE组合利用的方式,对特定目标进行精准打击。
📎 奇安信威胁情报 · 2026-08-23
· · ·
🔓
漏洞预警
1条
SCRM客户端供应链攻击链曝光:官方接口+RCE组合利用 紧急
针对近期SCRM客户端的供应链攻击,奇安信披露了详细攻击链。攻击者疑似利用官方公告接口的供应链漏洞,结合两个可导致远程代码执行(RCE)的接口漏洞,对特定目标下发名为“CrossHatch”的恶意程序。在安装包审计中并未发现内置恶意代码,确认恶意载荷为云端下发,这种无文件落地攻击方式极具隐蔽性,传统查杀手段难以有效防御。
📎 奇安信威胁情报 · 2026-08-23
· · ·
⚠️
风险提示
1条
AI时代安全运营变革:从“手工挖洞”到“智能对抗”
在CSOP 2026网络安全运营实战大会上,专家指出当前攻击者的手法已从“手工作坊”式转向更高级的自动化对抗。大会强调了AI在安全运营中的核心作用,并展示了AI原生安全运营中心、智能安全数字员工等新范式。这一趋势提示企业,传统的防御思路已难以应对AI赋能的攻击,需加速布局智能化安全运营体系以应对即将到来的威胁升级。
📎 微步情报 · 2026-08-23
· · ·
安全建议
3条
1
紧急:针对SCRM及BitBrowser等电商相关软件的供应链攻击,建议立即排查是否使用了受影响版本,并重点审计软件更新及公告接口的通信内容,防止云端下发的恶意载荷落地。
2
重要:鉴于国产软件供应链攻击频发,建议企业建立软件物料清单(SBOM)管理机制,对第三方组件的来源与完整性进行严格校验,并对官方渠道下载的安装包进行隔离沙箱运行验证。
3
建议:参考拉脱维亚数据泄露事件,建议涉及大量公民隐私数据的机构立即审查数据访问与导出权限,部署数据库审计与动态脱敏系统,并制定针对大规模数据泄露的应急响应预案。
📰 数据安全早知道
数据来源:安全内参 · 奇安信威胁情报 · 微步情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —