🏛️
数据安全早知道
2026年08月29日 · 周六
📑 Vol.334
🔒 数据安全
🛡️ 信息安全
4
监管动态
8
安全事件
4
漏洞预警
2
风险提示
📋 本期要闻速览
▸
AI威胁推高网络安全支出,多家网安企业业绩超预期
▸
Nacos权限绕过漏洞通告,攻击者可未授权创建管理员账户
▸
波士顿科学遭网络攻击致全球运营中断,预计数周恢复
▸
美国网安公司通过高仿真系统成功诱捕APT攻击过程
▸
国家市场监管总局迎来新任党组书记,网信领域持续受关注
📋
监管动态
3条
国家市场监管总局换帅,刘桂平接任党组书记
政策
据国家市场监督管理总局官网消息,
8月28日
中央组织部宣布刘桂平任国家市场监督管理总局党组书记,接替转任河北省委书记的罗文。刘桂平长期任职金融系统,出身国有大行,系二十届中央候补委员,此前担任天津市委副书记。市场监管总局在网络安全、数据安全、个人信息保护等领域的监管职责备受关注,此次人事变动或影响未来市场监管与网络安全交叉领域的执法方向。
📎 财新 · 2026-08-28
Hermes安全机制在macOS上的凭据保护设计解析
政策
安全内参发布技术分析文章,详解Hermes安全机制在macOS上的实现方式。Electron框架的safeStorage接口会生成随机对称密钥,存入登录钥匙串中名为
“Electron Safe Storage”
的条目,随后以该密钥对令牌做AES加密,密文写入用户数据目录下的连接配置文件。该机制为跨平台应用凭据保护提供了可参考的合规设计范式,对移动办公与远程访问场景下的数据安全建设具有指导意义。
📎 安全内参 · 2026-08-28
网信办再次就《互联网信息服务管理办法》修订草案征求意见
政策
国家互联网信息办公室发布关于《互联网信息服务管理办法(修订草案征求意见稿)》再次公开征求意见的通知。该办法是互联网信息服务领域的基础性法规,修订内容涉及平台责任、数据安全、算法治理等多个方面,对互联网企业合规运营具有重大影响,业界需密切关注最终落地条款。
📎 国家网信办 · 2026-08-29
· · ·
🚨
安全事件
4条
AI威胁推高网络安全支出,多家网安企业业绩再超预期
高
超级模型和智能体推高网络安全需求,多家网安巨头迎来
最佳业绩季度
。CrowdStrike的Falcon平台相关业务同比翻了一番,该平台允许客户灵活替换安全工具。近几个月来,Anthropic旗下Mythos等先进AI模型相继发布,OpenAI与Hugging Face等厂商的AI能力持续演进,AI驱动的攻击与防御对抗正成为网络安全市场增长的核心驱动力,企业安全预算持续向AI防御方向倾斜。
📎 安全内参 · 2026-08-28
波士顿科学遭网络攻击致全球运营中断,预计数周才能恢复
紧急
医疗器械巨头波士顿科学向美国证券交易委员会提交文件证实,自周二起其IT系统及关键业务应用程序出现
“访问中断和受限”
情况。此次网络攻击已影响公司发货和订单处理能力,预计
数周才能恢复
。公司尚未说明影响是否波及使用其医疗器械和植入物的客户。医疗行业关键基础设施已成为网络攻击的重点目标,运营中断直接威胁患者安全与供应链稳定。
📎 安全内参 · 2026-08-27
美国网安公司通过高仿真系统成功诱捕APT攻击全过程
高
某美国网络安全公司通过高仿真系统环境,成功诱捕一起针对特定行业的APT攻击。攻击者借助主题化诱饵文档投递恶意载荷,具备成熟的后渗透工具链。传统沙箱静态分析仅能获取恶意样本,难以观测攻击者上线后的人工交互行为。研究人员设计了两套高度贴近真实业务的环境,
完整还原了攻击者入侵后的操作流程
,为APT检测与溯源提供了高价值参考案例。
📎 安全内参 · 2026-08-28
汽车数据出境安全风险演进及治理谱系建构分析
中
北京理工大学网络空间国际治理研究基地发布研究,聚焦汽车数据出境安全风险演进。研究提及全球首例专门针对车机head unit(车机中控)设计
完整感染链路的恶意软件事件
,智能网联汽车正成为网络攻击与数据泄露的高发领域。随着汽车数据跨境流动日益频繁,数据出境安全评估与治理体系亟待完善,车企需高度重视车联网安全防护与数据合规。
📎 安全内参 · 2026-08-27
· · ·
🔓
漏洞预警
3条
Nacos权限绕过漏洞安全风险通告
紧急
Nacos(阿里巴巴开源动态服务发现、配置管理平台)存在权限绕过漏洞,攻击者可在
未授权状态下创建管理员账户
,完全接管Nacos服务端,窃取所有微服务配置信息(含数据库连接字符串、API密钥等敏感凭证),修改配置导致业务中断,创建后门账户实现持久化,并可利用获取的凭证
横向移动攻击企业内网
其他系统。使用Nacos的企业应立即排查并修复。
📎 安全内参 · 2026-08-28
SCRM客户端供应链攻击:官方公告接口+RCE组合利用
紧急
奇安信威胁情报披露针对SCRM客户端的供应链攻击,攻击者疑似使用
官方公告接口供应链+RCE组合
利用方式对特定目标下发CrossHatch木马。安全团队审计安装包未发现内置恶意代码,判定为云端下发。随后对ASAR进行漏洞挖掘,发现
两个可RCE的接口
。供应链攻击隐蔽性强、影响面广,使用相关SCRM产品的企业需紧急排查。
📎 奇安信威胁情报 · 2026-08-29
“银狐”木马专项打击:恶意域名及恶意IP公示
高
中国互联网网络安全威胁治理联盟(CCTGA)启动
“银狐”木马专项打击行动
,重点围绕控制端打击、被控端处置、恶意样本传播链治理等任务统筹推进。已公示关联恶意域名:alonesad.com、brosclam.com、duooi.com、fohu等。该木马长期活跃于国内网络空间,主要针对政企用户实施窃密与远控,建议各单位加强终端检测与威胁狩猎。
📎 安全内参 · 2026-08-28
· · ·
⚠️
风险提示
2条
AI医生可被任意劫持:篡改处方剂量、给出错误医疗建议
紧急
安全研究揭示AI医疗系统存在严重安全隐患,攻击者可
任意劫持AI医生
,篡改患者处方剂量、给出错误医疗建议。随着AI大模型在医疗诊断、用药推荐等场景加速落地,模型投毒、提示注入等攻击手段对患者生命安全构成直接威胁。医疗机构在部署AI辅助诊疗系统时必须同步建立安全评估与对抗测试机制。
📎 安全内参 · 2026-08-27
汽车数据出境安全风险演进及治理谱系建构
中
北京理工大学研究指出,全球已出现首例专门针对车机head unit设计完整感染链路的恶意软件事件。智能网联汽车数据出境面临
安全评估、合规审计、技术防护
三重挑战。汽车行业数据处理者需加快建立覆盖数据全生命周期的安全治理体系,重点关注车联网远程攻击面与跨境数据传输合规风险。
📎 安全内参 · 2026-08-27
· · ·
✅
安全建议
5条
1
紧急:
立即排查Nacos服务是否受权限绕过漏洞影响,确认是否存在未授权管理员账户,升级至最新安全版本并加强访问控制策略。同时关注SCRM客户端供应链攻击风险,检查官方公告接口及ASAR包完整性,排查CrossHatch木马入侵迹象。
2
紧急:
针对波士顿科学遭网络攻击事件,医疗行业相关机构应紧急评估自身OT/IT系统暴露面,强化关键业务系统的访问控制与备份恢复机制,制定网络攻击导致运营中断的应急预案。
3
重要:
关注“银狐”木马专项打击行动公示的恶意域名(alonesad.com、brosclam.com等),在边界防火墙和DNS层面进行封堵,对终端开展针对性扫描查杀,加强邮件及IM渠道的钓鱼防护。
4
重要:
部署AI辅助系统的企业,尤其是医疗、金融等关键行业,应针对AI模型投毒、提示注入等新型攻击手段开展专项安全评估,建立AI系统上线前的红队测试机制。
5
建议:
关注《互联网信息服务管理办法》修订草案动向,提前评估业务合规差距。同时参考Hermes安全机制在macOS上的凭据保护设计,优化自身应用的密钥管理与敏感数据加密方案。
📰 数据安全早知道
数据来源:安全内参 · 奇安信威胁情报 · 财新 · 国家网信办 · CNCERT
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —