🏛️
数据安全早知道
2026年09月20日 · 周日
📑 Vol.356 🔒 数据安全 🛡️ 信息安全
10+
供应链攻击事件
2
APT组织活跃
1
仿冒钓鱼活动
3
重点受影响软件
📋 本期要闻速览
▸奇安信红雨滴团队披露AI时代国产Electron软件供应链攻击活动,今年已监测到十余起国产软件供应链攻击事件
▸攻击者涵盖高端黑产与新兴APT组织,部分非政治目的供应链攻击已向开源社区披露
▸疑似某虚拟手机服务商官网安装包遭供应链攻击,代号'猪猪侠'
▸BitBrowser及关联SCRM软件受供应链攻击影响,主要波及跨境电商客户,攻击动机疑似经济目的
▸攻击者伪造OpenClaw安装包上传至GitHub进行钓鱼,安装包已被上传至VirusTotal
📋
监管动态
1条
CNCERT网络安全工作委员会动态 政策
CNCERT/CC发布网络安全工作委员会相关通知,涉及应急服务支撑单位改选及年度工作会议安排。该委员会持续推动国内网络安全应急体系建设,协调各应急服务支撑单位开展网络安全事件监测与处置工作。
📎 CNCERT · 未知日期
· · ·
🚨
安全事件
3条
AI时代国产Electron软件供应链攻击活动披露 紧急
奇安信红雨滴团队披露AI时代下的国产Electron软件供应链攻击活动。攻击者利用Electron框架特性对国产软件实施供应链投毒,今年已监测到十余起国产软件供应链攻击事件,攻击者涵盖高端黑产与新兴APT组织。部分非政治目的供应链攻击已向开源社区披露,表明该威胁正在从定向攻击向更广泛的生态蔓延。
📎 奇安信威胁情报 · 未知日期
疑似虚拟手机服务商官网安装包遭供应链攻击 高
奇安信披露代号'猪猪侠'的供应链攻击事件,疑似某虚拟手机服务商官网安装包被植入恶意代码。攻击者通过篡改官方下载渠道的安装包,对下载用户实施定向攻击。该事件反映出软件分发环节的供应链安全防护存在薄弱点。
📎 奇安信威胁情报 · 未知日期
BitBrowser及SCRM软件遭供应链攻击 高
BitBrowser在国内多为电商客户使用,受影响的SCRM软件亦用于跨境电商场景。各种迹象显示,本轮高水平攻击似乎出于经济目的。攻击者通过SNOWLIGHT下载多种类型payload,针对跨境电商从业者实施精准攻击,可能导致账号凭证泄露及业务数据被窃。
📎 奇安信威胁情报 · 未知日期
· · ·
⚠️
风险提示
1条
攻击者伪造OpenClaw安装包进行GitHub钓鱼 高
攻击者伪造了OpenClaw的安装包,并将其上传到GitHub页面上进行钓鱼。该恶意安装包目前已被上传至VirusTotal。攻击者利用开源项目的名义诱导开发者下载,一旦安装将导致系统被植入后门。建议开发者在下载开源工具时严格校验哈希值与数字签名。
📎 奇安信威胁情报 · 未知日期
· · ·
✅
安全建议
3条
1
紧急:针对奇安信披露的十余起国产Electron软件供应链攻击事件,建议各企业立即排查内部使用的Electron框架软件,核验安装包来源与数字签名,重点检查近期更新的国产软件是否存在异常网络外联行为。
2
重要:BitBrowser及关联SCRM软件用户(尤其跨境电商从业者)应立即暂停使用受影响版本,轮换所有相关账号凭证,并检查系统是否存在SNOWLIGHT等恶意载荷的下载痕迹。
3
建议:开发者从GitHub等平台下载OpenClaw等开源工具时,务必通过VirusTotal等平台校验文件哈希,确认安装包未被篡改后再行安装,避免落入仿冒钓鱼陷阱。
📰 数据安全早知道
数据来源:CNCERT · 奇安信威胁情报
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —