🏛️
数据安全早知道
2026年08月25日 · 周二
📑 Vol.330 🔒 数据安全 🛡️ 信息安全
2
监管动态
4
安全事件
2
漏洞预警
2
风险提示
📋 本期要闻速览
某发电厂遭网络破坏攻击停运4天,关键PLC被永久损坏
CSA发布2026年云安全报告:AI风险首次进入前十,身份管理成最大威胁
国家网信办就反网络暴力法公开征求意见
国家安全部警示涉密设备报废环节泄密风险
香港跨境金融灰色地带引发投资者维权潮
📋
监管动态
2条
国家网信办就《反网络暴力法(征求意见稿)》公开征求意见 政策
国家互联网信息办公室发布关于《中华人民共和国反网络暴力法(征求意见稿)》公开征求意见的通知。该法案旨在从法律层面规范网络暴力行为,明确平台责任与个人权益保护机制,为网络空间治理提供更完善的法律依据。此举标志着我国在网络暴力治理领域迈出立法关键一步,预计将对社交平台、内容社区等互联网企业的内容审核机制提出更高要求。
📎 国家网信办 · 2026-08-25
《网络安全标准实践指南——个人用户使用人工智能服务安全指南》发布 政策
全国网络安全标准化技术委员会秘书处发布《网络安全标准实践指南——个人用户使用人工智能服务安全指南》。指南涵盖安全意识提升、安全使用指引、使用行为准则等方面,为个人用户提供AI服务安全使用指引,同时也可为AI服务提供者、开发者提供参考。该指南的发布正值AI应用爆发期,对规范个人AI使用行为、防范AI相关安全风险具有重要指导意义。
📎 安全内参 · 2026-08-24
· · ·
🚨
安全事件
3条
某发电厂遭网络破坏攻击停运4天,关键PLC被永久损坏 紧急
某电厂遭网络破坏攻击,导致生产中断,关键PLC被永久损坏,电厂停运4天。此次攻击正值英国表态允许美国使用其基地对德黑兰开展行动之后,疑似伊朗对英国的报复升级。英国国家网络安全中心(NCSC)未收到受监控警报,反映出关键基础设施防护仍存在盲区。电网、水坝、供热厂频遭网络攻击,俄罗斯黑客持续演练关基设施破坏能力,全球关基安全形势严峻。
📎 安全内参 · 2026-08-24
国家安全部:涉密设备报废环节泄密风险警示
国家安全部披露多起涉密设备报废环节泄密案件:某单位将存有涉密信息的打印机硒鼓交由供应商回收,相关人员通过技术手段还原硒鼓残留打印内容并将涉密信息售往境外。报废处于设备管理链条末端,易因关注度降低、管控弱化滋生隐患。国家安全机关提醒,涉密设备全生命周期管理需覆盖报废环节,防止敏感数据通过物理介质泄露。
📎 安全内参 · 2026-08-23
绵阳市商业银行一分行因未采取技术措施防范网络攻击被罚
绵阳市商业银行某分行因未采取技术措施防范危害网络安全行为等违规事项被处罚。依据《网络安全法》第二十三条,网络运营者需制定内部安全管理制度、确定网络安全负责人、采取防范计算机病毒和网络攻击的技术措施,并按规定监测记录网络运行状态。此次处罚再次警示金融机构须严格落实等保合规要求,完善安全技术防护体系。
📎 安全内参 · 2026-08-22
· · ·
🔓
漏洞预警
2条
CSA发布2026年云安全报告:AI风险首次进入威胁榜单前十
云安全联盟(CSA)发布2026年云安全洞察报告,揭示云安全关注重点发生转移:身份管理、AI相关风险、第三方资源和API成为最突出风险来源,传统基础设施安全问题退居次要。值得注意的是,AI增强型攻击与AI系统遭入侵两类风险首次进入榜单前十一位,分别位列第二和第六。报告显示,人工智能正成为云安全攻防的核心战场,企业需重新审视云安全策略。
📎 安全内参 · 2026-08-23
360 AI漏洞挖掘智能体'图龙锋'开放试用
360宣布其AI漏洞挖掘智能体'图龙锋'开放试用。该工具利用AI技术自动化发现系统漏洞,提升攻防演练效率。同期披露的Weaxor勒索软件作为Mallox家族'品牌重塑'版本,继承了其隐蔽性与破坏力,技术架构与攻击战术均需重点关注。在攻防演练中,安全团队最关心哪些漏洞最易被利用、哪些系统最易成为突破口,AI辅助漏洞挖掘正成为新趋势。
📎 360威胁情报 · 2026-08-25
· · ·
⚠️
风险提示
2条
香港贴牌资管与监管真空下的内地投资者困局
香港金融市场接连爆发投资者维权事件,财新披露ZD Group IPO基金兑付危机、星桥资本黄金CFD产品爆仓纠纷两起典型案例,揭开香港跨境金融投资灰色面纱。有评论指出'跑路也会传导',预计后续仍有大小案件爆雷。此类贴牌资管模式存在监管真空,内地投资者跨境维权难度大,金融安全风险需高度警惕。
📎 财新 · 2026-08-24
恶意软件利用文本托管网站和软件免责声明分发Payload
奇安信威胁情报披露最新攻击手法:攻击者利用文本托管网站snippet.host设置后续组件下载链接;同时将加密payload分段插入软件免责声明作为资源,加载时分段提取并组合解密。此类隐蔽分发方式可有效绕过传统安全检测,企业需加强终端行为监测和内存级安全防护能力。
📎 奇安信威胁情报 · 2026-08-25
· · ·
安全建议
5条
1
紧急:针对发电厂PLC被永久损坏事件,建议关键基础设施运营单位立即排查工控系统PLC固件完整性与运行状态,重点核查是否存在异常写操作或非授权配置变更,同时加强OT网络边界隔离与异常流量监测。
2
紧急:针对CSA云安全报告揭示的AI风险,建议企业立即评估AI增强型攻击防护能力,优先完善身份管理体系(IAM),梳理第三方API暴露面,将AI系统纳入安全监控范围。
3
重要:针对涉密设备报废泄密风险,建议各单位立即对打印机硒鼓、硬盘等存储介质建立全生命周期台账,报废环节须执行数据擦除或物理销毁,严禁交由无资质供应商回收处理。
4
重要:针对恶意软件新型分发手法,建议安全团队将snippet.host等文本托管域名纳入威胁情报拦截列表,并加强对软件安装包资源段的完整性校验,防范Dropper类恶意载荷落地。
5
建议:针对香港跨境金融投资风险,建议内地投资者审慎选择境外资管产品,核实机构持牌资质与产品底层资产,避免参与贴牌资管和杠杆类CFD产品,防范跨境维权困难风险。
📰 数据安全早知道
数据来源:国家网信办 · 安全内参 · 奇安信威胁情报 · 360威胁情报 · 财新
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —