热点速览|每周网安大事件(20260720-20260726)

admin 2026-08-04 06:21:52 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周网安大事件涵盖AI语音伪造风险警示、国际AI伦理治理计划发布、多起企业遭勒索攻击(雅培、可口可乐、雅诗兰黛、达能)及政府网站被黑。关键发现:AI语音克隆诈骗需警惕,勒索软件攻击持续高发。建议加强员工安全意识培训,及时修补系统漏洞,部署多因素认证。 综合评分: 68 文章分类: 安全意识,威胁情报,数据泄露,勒索软件,网络安全


cover_image

热点速览 | 每周网安大事件(20260720-20260726)

CACT CACT

中资网安

2026年7月28日 18:17 北京

在小说阅读器读本章

去阅读

PART 01

国内热点

1.国安部提示防范AI语音伪造及诈骗风险

近日,国家安全部警示AI语音克隆技术滥用风险。当前,网络黑灰产低成本复刻他人声纹、伪造语音实施诈骗、恶意合成虚假言论等乱象滋生,严重扰乱社会秩序、侵害人民群众财产安全。国安部强调,擅自克隆、合成、传播他人可识别语音,均属侵权行为。网络平台须落实审核溯源责任,行业从业者应坚守合规创作准则,公众需谨慎保护个人声纹信息,共同筑牢安全防线。

2. 《国际人工智能伦理治理行动计划》发布

近日,工信部等部门在2026世界人工智能大会上发布《国际人工智能伦理治理行动计划》。计划聚焦AI全生命周期治理,提出建立AI伦理风险分级机制,重点防范关键信息基础设施的前沿威胁,并依据数据敏感度与工具调用权限等因素制定差异化管控规则。计划倡导将伦理先行确立为治理理念,致力于构建安全、可信、公平的全球AI治理体系,推动实现包容且可持续的人工智能未来。

3.2026年长沙市网络安全实网攻防演习启动

7月22日,2026年长沙市网络安全实网攻防演习在湖南省网络安全靶场正式启动。本次演习是长沙举办的第五届城市级网络安全实网攻防演习,今年进一步扩大参演规模、拓展攻防场景,覆盖党政机关、教育、医疗、人工智能等重点行业领域,旨在打造多元参与的网络安全工作格局,构建立体高效的网络安全防御体系,进一步筑牢城市网络安全防线。

PART 02

全球热点

1. 美国国民警卫队举行“网络盾牌2026”防御演习

美国国民警卫队于7月12日至25日举行历届规模最大、国际参与度最高的“网络盾牌2026”防御演习。本次演习聚焦电力行业,首次将实体设施完全整合进数字环境,真实还原黑客“由办公网渗透至生产设备”的完整攻击链。此外,重点强化了主动威胁狩猎训练,并首度引入人工智能、智能电表及无人机系统等前沿元素,旨在全面提升多国部队应对复杂网络物理威胁的协同实战能力。

2.雅培确认遭两起网络攻击,大量敏感数据外泄

美国医疗巨头雅培近日披露,正在调查两起网络安全事件。黑客组织“ShinyHunters”声称通过语音网络钓鱼攻击,窃取了其癌症诊断业务中逾2200万份病历记录、2000万份订单及客户协议等机密数据;另一组织“ShadowByt3$”则声称入侵了LabCentral门户,窃取了包括制造证书、操作手册及技术规格在内的多项敏感技术文档。雅培回应称,两起事件均未影响客户服务、核心运营及财务状况。

3.可口可乐遭勒索软件组织攻击,在美工厂运营中断

近日,可口可乐披露其乳制品子公司Fairlife遭勒索软件组织攻击,导致相关乳制品在美国各地的生产暂时中断。事发后,公司已启动应急预案,联合外部安全专家与执法部门展开调查。官方回应称,公司正努力恢复受影响系统并重启运营,并强调产品质量和安全未受影响,加拿大产线运转正常。目前暂无黑客组织宣布对此负责,具体数据泄露情况仍在核实。

4.雅诗兰黛确认遭网络攻击,员工敏感数据外泄

近日,化妆品巨头雅诗兰黛确认遭遇网络攻击。黑客利用其人力资源系统(Oracle EBS)漏洞实施入侵,窃取了包含员工姓名、邮件地址、出生日期、社保号、护照、财务及健康信息等敏感数据。据悉,此次事件疑与勒索软件组织“Clop”利用零日漏洞发起的大规模攻击有关。目前,雅诗兰黛正向受影响人员发送泄露通知书,并提供两年免费身份监测服务,以防范潜在风险。

5.达能遭勒索软件攻击,221GB内部数据或遭窃取

近日,食品饮料巨头达能遭勒索软件组织“Qilin”攻击。该组织在暗网宣称,已窃取高达221GB、约91558份内部机密文件。据其公布的样本显示,外泄数据疑似涉及2023年至2025年间的财务摘要、客户数据库、保密协议及月度销售报告等。目前,达能官方尚未对此次网络攻击及具体数据泄露情况作出任何回应。据悉,该组织2025年至今已勒索逾1700名受害者。

6.肯尼亚总统官方门户网站遭黑客勒索攻击

近日,肯尼亚总统官方门户网站遭黑客入侵,攻击者篡改主页留下加密钱包地址,并索要约31.7万美元赎金以恢复网站运行。据悉,该网站主要用于发布新闻和政府动态,目前已被暂时下线。肯尼亚政府检测到该事件后,已迅速启动网络安全应急预案。官方声明称,暂无证据表明敏感数据遭非法访问或泄露,安全团队正全面排查事件影响范围。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:中资网安 CACT CACT《热点速览 | 每周网安大事件(20260720-20260726)》

评论:0   参与:  0