七部门联合印发《数字化绿色化协同转型发展实施方案(2026-2030年)》
政策
中央网信办等七部门联合印发《促进数字化绿色化协同转型发展实施方案(2026-2030年)》,旨在推动数智技术与绿色技术融合创新,促进数字经济和绿色经济协同发展。方案提出推动区块链赋能航(货)运贸易创新发展,加快电子提单、电子放货、电子信用证等应用落地。该方案为“十五五”时期双化协同发展提供了顶层设计和实施路径。
📎 安全内参 · 2026-09-04
《保险法》修订意见稿出炉 聚焦股东监管与风险处置
政策
金融监管总局就《保险法(修订草案征求意见稿)》公开征求意见。修订重点聚焦股东监管和风险处置机制,针对安邦保险等风险事件暴露出的保费循环注资等问题进行制度性回应。此次修订历经数年,是保险业监管制度的重要完善,将有助于防范化解重大金融风险。
📎 财新 · 2026-09-04
十部门联合印发《促进中小企业发展“十五五”规划》
政策
工信部等十部门联合印发《促进中小企业发展“十五五”规划》,涵盖工信部、发改委、科技部、财政部、央行、市场监管总局、金融监管总局、证监会等核心经济管理部门。规划旨在为中小企业营造更优发展环境,推动其在“十五五”期间实现高质量发展。
📎 工信部 · 2026-09-03
国产软件供应链攻击频发:已监测到十余起事件
紧急
据奇安信威胁情报监测,今年已发现十余起国产软件供应链攻击事件,攻击者涵盖高端黑产与新兴APT组织。其中BitBrowser(多用于跨境电商)及其关联SCRM软件遭高水平攻击,分析显示攻击者出于经济目的,通过SNOWLIGHT下载多种恶意payload。部分非政治目的供应链攻击已向开源社区披露,相关威胁正从概念验证转化为真实攻击。
📎 奇安信威胁情报 · 2026-09-04
美国家级身份认证平台疑泄露1.5亿条公民证照数据
紧急
美国身份验证服务商IDScan.net疑似发生重大数据泄露,涉及1.5亿余条公民证照信息,数据已在暗网被实时查询售卖。安全研究员克雷布斯调查发现,FBI新奥尔良外勤办公室已针对此事件正式立案调查。IDScan.net向克雷布斯确认正在调查相关信息,但未作详细回应。此次事件波及面广,对公民身份信息安全构成严重威胁。
📎 安全内参 · 2026-09-03
医疗巨头DaVita因泄露患者数据赔偿1亿元
高
知名医疗上市公司DaVita因患者数据泄露事件,同意支付1亿元达成和解。多起诉讼因诉求重叠被合并至美国科罗拉多州联邦地区法院审理。DaVita在和解中否认了过失、过错及法律责任等指控,但同意赔偿以解决相关诉讼。该事件凸显医疗行业数据安全合规的严峻挑战。
📎 安全内参 · 2026-09-04
Jenkins PersistenceRoot反序列化远程代码执行漏洞(CVE-2026-84645)
紧急
Jenkins PersistenceRoot存在反序列化远程代码执行漏洞(CVE-2026-84645)。攻击者可以运行Jenkins的操作系统用户身份执行任意代码,可读取全部数据、写入/删除文件,并可横向移动至所连节点与凭据存储,达到完全控制服务器的目的。建议相关用户立即排查并升级修复。
📎 安全内参 · 2026-09-04
Google Chrome V8类型混淆漏洞(CVE-2026-85046)
紧急
Google Chrome V8引擎存在类型混淆漏洞(CVE-2026-85046)。远程攻击者可通过诱导用户打开恶意链接触发漏洞,实现远程代码执行,进而完全控制用户设备。鉴于Chrome浏览器的广泛使用,该漏洞影响范围极大,建议用户尽快更新至最新版本。
📎 安全内参 · 2026-09-04
ShowDoc registerByVerify未授权远程代码执行漏洞
高
ShowDoc存在registerByVerify未授权远程代码执行漏洞。攻击者可未授权注册含PHP载荷的用户名,通过请求Web根下的SQLite数据库.php文件触发任意命令执行,进而读取/篡改数据库、植入Webshell并完全控制服务器。建议使用ShowDoc的用户立即升级至安全版本。
📎 安全内参 · 2026-09-04
国产软件供应链攻击呈经济驱动趋势,需警惕针对性渗透
高
奇安信监测显示,国产软件供应链攻击已形成高端黑产与APT组织并行的态势。BitBrowser及跨境电商SCRM软件成为重点攻击目标,攻击者出于经济目的实施定向入侵。建议使用相关国产软件的企业加强供应链安全审查,关注开源社区披露的IoC指标,排查SNOWLIGHT等恶意payload的落地痕迹。
📎 奇安信威胁情报 · 2026-09-04
保险业数字化转型加速,数据安全与合规风险需同步关注
中
《保险法》修订聚焦股东监管与风险处置,反映保险行业在快速发展中面临的风险挑战。随着保险业数字化进程加速,客户数据大量沉淀,数据泄露与合规风险同步上升。建议保险机构在关注监管新规的同时,同步强化数据安全治理体系建设,防范因数据违规引发的法律与声誉风险。
📎 财新 · 2026-09-04
1
紧急:针对Jenkins PersistenceRoot反序列化漏洞(CVE-2026-84645)和Chrome V8类型混淆漏洞(CVE-2026-85046),建议立即启动应急响应:排查Jenkins实例是否受影响并优先升级修复;同时通知全员尽快更新Chrome浏览器至最新版本,在补丁未完成前避免点击可疑链接。
2
紧急:针对国产软件供应链攻击事件(涉及BitBrowser及跨境电商SCRM软件),建议相关企业立即开展供应链安全自查,排查是否使用受影响组件,关注奇安信及开源社区披露的SNOWLIGHT恶意payload的IoC指标,发现异常及时隔离处置。
3
重要:针对IDScan.net疑似泄露1.5亿条证照数据事件,建议涉及跨境身份验证业务的企业排查是否使用相关服务商,评估数据暴露风险,对存量用户数据加强监控,防范身份盗用和撞库攻击。
4
建议:关注七部门双化协同实施方案及《保险法》修订动向,建议相关行业企业提前评估新规对业务的影响,同步完善数据安全与合规体系,将监管要求内嵌至业务流程中。