🏛️
数据安全早知道
2026年09月26日 · 周六
📑 Vol.362
🔒 数据安全
🛡️ 信息安全
1
监管政策
3
安全事件
0
漏洞预警
2
风险提示
📋 本期要闻速览
▸
工信部等五部门发布2026年度国家绿色算力设施推荐工作通知,推动算力设施节能改造
▸
奇安信披露AI时代国产Electron软件供应链攻击活动,今年已监测十余起国产软件供应链攻击事件
▸
疑似某虚拟手机服务商官网安装包遭供应链攻击,被植入恶意代码
▸
360 AI安全专家捕获最新“银狐”利用样本,持续威胁国内用户
▸
Weaxor勒索软件作为Mallox家族品牌重塑版本,继承隐蔽性与破坏力
📋
监管动态
1条
工信部等五部门组织开展2026年度国家绿色算力设施推荐工作
政策
工业和信息化部办公厅、国家发展改革委办公厅、金融监管总局办公厅、国管局办公室、国家能源局综合司联合发文,组织开展
2026年度国家绿色算力设施推荐工作
。通知要求推进设备布局、制冷架构、供配电方式、单机柜功率密度及系统智能运行策略等方面的技术改造和优化升级,减少冗余设备,推广高效节能节水、信息通信、制冷、照明等设备,并持续完善废旧算力设施设备回收和循环利用体系。此举旨在推动算力基础设施绿色低碳高质量发展。
📎 工信部 · 2026-09-21
· · ·
🚨
安全事件
3条
奇安信披露AI时代国产Electron软件供应链攻击活动
高
奇安信红雨滴团队披露AI时代下的
国产Electron软件供应链攻击活动
。报告指出,今年已监测到
十余起国产软件供应链攻击事件
,攻击者涵盖高端黑产与新兴APT组织。部分非政治目的供应链攻击已向开源社区披露。攻击者利用Electron框架的更新机制或依赖组件植入恶意代码,影响范围涉及多个国产软件用户。
📎 奇安信威胁情报 · 2026-05-12
疑似某虚拟手机服务商官网安装包遭供应链攻击
高
奇安信威胁情报披露一起代号“猪猪侠”的供应链攻击事件,疑似
某虚拟手机服务商官网安装包被篡改
,攻击者在安装包中植入恶意代码。用户下载安装后可能面临信息窃取、远程控制等风险。该事件再次凸显软件供应链环节的脆弱性,尤其是官网下载渠道被劫持的风险。
📎 奇安信威胁情报 · 未知日期
360 AI安全专家捕获最新“银狐”利用样本
高
360 AI安全专家捕获最新
“银狐”木马利用样本
。“银狐”是近年来针对国内用户的高活跃度远控木马,常通过钓鱼邮件、即时通讯工具和虚假软件更新传播。最新样本可能采用了新的免杀技术和传播方式,对企业及个人用户构成持续威胁。
📎 360威胁情报 · 未知日期
· · ·
⚠️
风险提示
2条
Weaxor勒索软件:Mallox家族品牌重塑版本持续活跃
中
Weaxor勒索软件作为曾经活跃的
Mallox勒索软件家族
的“品牌重塑”版本,其技术架构与攻击战术均继承了Mallox的隐蔽性与破坏力。该家族常通过暴露的RDP端口、弱口令和漏洞利用进行横向移动,加密企业关键数据并勒索赎金。安全运维人员需关注该变种的IOC和TTP更新。
📎 360威胁情报 · 未知日期
攻防演练前的漏洞优先级困惑:有限时间应先修哪里
中
360威胁情报指出,攻防演练真正开始前,安全负责人最担心的往往不是“有没有漏洞”,而是
哪些漏洞最易被攻击方利用、哪些系统最容易成为突破口
。在有限时间内,如何确定修复优先级成为关键挑战。建议结合资产暴露面、漏洞可利用性和业务重要性进行动态评估。
📎 360威胁情报 · 未知日期
· · ·
✅
安全建议
3条
1
紧急:
针对奇安信披露的国产Electron软件供应链攻击及“猪猪侠”虚拟手机服务商安装包被篡改事件,建议立即排查内部使用的Electron框架软件及近期从第三方官网下载的安装包,校验数字签名和哈希值,发现异常立即隔离并上报。
2
重要:
鉴于360捕获最新“银狐”利用样本,建议企业加强钓鱼邮件和即时通讯工具的监测,提醒员工勿点击不明链接或运行来源不明的可执行文件,及时更新终端防护软件特征库。
3
建议:
结合Weaxor勒索软件活跃及攻防演练漏洞优先级问题,建议安全团队复查RDP暴露面与弱口令,关闭不必要的远程访问端口,并基于资产重要性制定漏洞修复排序,优先修复对外暴露且已有公开EXP的高危漏洞。
📰 数据安全早知道
数据来源:工信部 · 奇安信威胁情报 · 360威胁情报 · CNCERT
— 仅供内部参考,不构成投资或合规建议 —
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —