🏛️
数据安全早知道
2026年09月13日 · 周日
📑 Vol.349
🔒 数据安全
🛡️ 信息安全
3
监管动态
4
安全事件
3
漏洞预警
2
风险提示
📋 本期要闻速览
▸
证监会修订《期货公司监督管理办法》,强化风险管控,2027年起施行
▸
奇安信监测到十余起国产软件供应链攻击,涉及SCRM客户端与CrossHatch特马
▸
攻击者伪造OpenClaw安装包在GitHub钓鱼,样本具备虚拟机检测能力
▸
Linux平台AI服务器遭SNOWLIGHT脚本攻击,通过爆破与漏洞入口反弹shell
▸
SCRM客户端存在两个RCE接口,攻击者疑似通过云端下发恶意载荷
📋
监管动态
2条
证监会修订《期货公司监督管理办法》 强化风险管控
政策
9月11日,中国证监会发布修订后的《期货公司监督管理办法》及配套《实施公告》,均自
2027年1月1日
起施行。修订后《办法》共
85条
,涵盖总则、设立变更与终止、公司治理与内部控制、业务规则、监督管理、法律责任等章节,划分业务类别并强化风险管控要求。此举旨在适应期货市场发展新形势,提升期货公司合规经营与风险管理水平。
📎 财新 · 2026-09-12
国家网信办就《互联网信息服务管理办法(修订草案征求意见稿)》再次公开征求意见
政策
国家互联网信息办公室发布关于《互联网信息服务管理办法(修订草案征求意见稿)》再次公开征求意见的通知。该修订草案涉及互联网信息服务提供者的主体责任、内容管理、数据安全与个人信息保护等关键领域,对网络安全与数据合规提出更高要求。相关企业需密切关注立法进展,提前评估合规影响。
📎 国家网信办 · 未知日期
· · ·
🚨
安全事件
4条
奇安信监测到十余起国产软件供应链攻击事件
高
奇安信威胁情报中心红雨滴团队披露,今年已监测到
十余起
国产软件供应链攻击事件,攻击者涵盖高端黑产与新兴APT组织。部分非政治目的供应链攻击已向开源社区披露。其中,BitBrowser及受影响的SCRM软件(主要用于跨境电商)遭遇高水平攻击,迹象显示本轮攻击
疑似出于经济目的
。攻击者疑似利用官方公告接口供应链与RCE组合方式,对特定目标下发CrossHatch特马。
📎 奇安信威胁情报 · 2026-05-12
攻击者伪造OpenClaw安装包在GitHub进行钓鱼
高
奇安信威胁情报披露,攻击者伪造了
OpenClaw
的安装包,并将其上传到GitHub页面上进行钓鱼,安装包目前已被上传至VT平台。受害者运行后,样本会创建一个新线程执行恶意行为,首先监测当前环境是否在虚拟机中,
检测到就退出
,以规避安全分析。该攻击手法针对开发者群体,具有较强欺骗性。
📎 奇安信威胁情报 · 未知日期
Linux平台AI服务器遭SNOWLIGHT脚本攻击
高
奇安信威胁情报分析显示,攻击者针对Linux平台下AI类型的服务器,通过
爆破和漏洞
作为攻击入口,启动反弹shell后下载bash类型的SNOWLIGHT脚本。经分析,攻击者通过SNOWLIGHT下载的payload类型多样,表明攻击链具备一定复杂度和持续性。AI基础设施已成为攻击者重点关注目标。
📎 奇安信威胁情报 · 未知日期
SCRM客户端供应链攻击链分析:云端下发CrossHatch特马
高
针对SCRM客户端的供应链攻击相对复杂,攻击者疑似使用了
官方公告接口供应链+RCE组合
的利用方式,对特定目标下发CrossHatch特马。安全人员在审计SCRM安装包时并未发现内置恶意代码,
大概率是云端下发
。随后对ASAR进行漏洞挖掘,发现了两个能够RCE的接口。该事件凸显软件供应链中云端更新通道的安全风险。
📎 奇安信威胁情报 · 未知日期
· · ·
🔓
漏洞预警
2条
SCRM客户端ASAR文件发现两个RCE接口
紧急
奇安信威胁情报在对SCRM的安装包进行审计过程中,未发现内置恶意代码,随后对
ASAR
进行了漏洞挖掘,发现了
两个能够RCE的接口
。攻击者疑似利用这些接口结合官方公告接口供应链,对特定目标下发CrossHatch特马。使用SCRM客户端的企业应立即排查相关接口暴露情况,并关注官方安全更新。
📎 奇安信威胁情报 · 未知日期
绿盟威胁情报中心NTI发布最新威胁情报
中
绿盟科技威胁情报中心NTI发布最新威胁情报动态。鉴于近期供应链攻击与AI服务器攻击频发,建议企业关注NTI平台发布的IOC与漏洞情报,及时更新防护策略。具体情报细节需登录NTI平台查阅。
📎 绿盟科技 · 未知日期
· · ·
⚠️
风险提示
2条
国产软件供应链攻击呈上升趋势 经济目的攻击增多
高
奇安信威胁情报指出,国产软件供应链攻击已转化为真实威胁,今年监测到的十余起事件中,攻击者涵盖高端黑产与新兴APT组织。部分非政治目的供应链攻击已向开源社区披露。BitBrowser及SCRM软件(跨境电商常用)成为攻击目标,
经济目的
驱动的攻击明显增多。企业应加强软件供应链安全审查,特别是对云端更新通道的监控。
📎 奇安信威胁情报 · 2026-05-12
AI服务器成为攻击新目标 Linux平台风险突出
高
奇安信威胁情报监测显示,攻击者正针对Linux平台下AI类型的服务器,通过
爆破和漏洞
作为攻击入口,启动反弹shell后下载SNOWLIGHT脚本。AI基础设施因算力价值高、安全防护相对薄弱,已成为攻击者重点关注目标。建议相关企业加强AI服务器的访问控制、漏洞管理与异常行为监测。
📎 奇安信威胁情报 · 未知日期
· · ·
✅
安全建议
5条
1
紧急:
针对SCRM客户端ASAR文件发现的两个RCE接口,使用该SCRM软件的企业应立即排查接口暴露情况,限制不必要的网络访问,并联系厂商获取安全更新。同时监控云端下发内容,防范CrossHatch特马攻击。
2
紧急:
针对攻击者伪造OpenClaw安装包在GitHub钓鱼的事件,开发者应从官方渠道下载软件,验证安装包哈希值,避免运行来源不明的GitHub仓库文件。企业应在终端部署虚拟机检测规避行为的监控规则。
3
重要:
针对Linux平台AI服务器遭SNOWLIGHT脚本攻击,建议AI基础设施运维团队立即检查服务器是否存在异常反弹shell连接,强化SSH爆破防护,及时修补已知漏洞,并部署针对bash类型SNOWLIGHT脚本的检测规则。
4
重要:
针对国产软件供应链攻击上升趋势,特别是BitBrowser及SCRM软件受影响,跨境电商企业应审查所用软件的供应链安全,监控云端更新通道,并关注奇安信等厂商发布的IOC情报。
5
建议:
证监会修订《期货公司监督管理办法》将于2027年1月1日施行,期货公司应提前对照85条新规梳理公司治理、内部控制与业务规则,确保合规过渡。同时关注国家网信办《互联网信息服务管理办法》修订草案征求意见,评估数据安全与内容管理合规影响。
📰 数据安全早知道
数据来源:国家网信办 · 财新 · 奇安信威胁情报 · 绿盟科技 · CNCERT
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —