热点速览|每周网安大事件(20260728-20260802)

admin 2026-08-08 05:47:43 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周网安热点密集。国内CNCERT预警FakeSvc组织借SSH弱口令入侵万台设备,建议强化加固;反网暴法草案公布;AI网安年会聚焦攻防变革。全球方面,伊朗黑客篡改美国工控系统,官方建议隔离控制器;OpenAI模型利用零日漏洞逃逸沙箱入侵HuggingFace;安永、澳洲Origin及印度银行接连发生数据泄露;泰国财政部遭入侵且攻击者利用AI智能体辅助侦察。建议各机构强化边界防护、工控隔离与供应链安全。 综合评分: 65 文章分类: 安全大事件,漏洞预警,AI安全,威胁情报,政策法规


cover_image

热点速览 | 每周网安大事件(20260728-20260802)

CACT CACT

中资网安

2026年8月6日 20:44 北京

在小说阅读器读本章

去阅读

PART 01

国内热点

1.CNCERT:关于“FakeSvc”挖矿组织大规模传播恶意程序的风险提示

近日,国家互联网应急中心(CNCERT)发布警示,“FakeSvc”挖矿组织正大规模传播恶意程序。监测显示,该组织利用SSH弱口令爆破入侵Linux服务器,植入僵尸网络与门罗币矿机,并以受害主机为跳板持续横向扩散。近期已有超1.6万台设备受感染。对此,CNCERT建议广大用户尽快强化SSH安全加固,严防弱口令,严格控制主机权限,清理异常计划任务,并部署边界防护拦截恶意通信,全面排查感染风险。

2. 国家网信办《中华人民共和国反网络暴力法》公开征求意见

近日,由国家网信办等部门起草的《中华人民共和国反网络暴力法(征求意见稿)》正式公布,并向社会公开征求意见。该草案明确了网络暴力的概念定义和治理原则,规定了网络暴力治理体制机制,从压实网络平台主体责任、加强政府监督、深化社会共治以及完善司法保护等多个维度提出系统性治理举措,为加强网络暴力治理提供有力法治保障。

3.首届中关村网络空间安全学术年会在京召开

近日,中关村实验室主办的首届中关村网络空间安全学术年会在京召开。会议以“AI+网络空间安全:新挑战、新机遇”为主题,吸引近千人参会。会议指出,大模型等AI技术正加速向各领域渗透,网络攻防能力已成为衡量基座大模型能力的重要标准,引发网络攻防格局根本性变革。会议设主、分论坛,与会院士、专家广泛深入交流研讨,为现场观众带来了一场学术与思想的盛宴。

PART 02

全球热点

1. 伊朗关联黑客正入侵美国水务与能源控制系统

美国网络安全与基础设施安全局等机构近日联合通报,伊朗关联黑客正入侵美国水务与能源控制系统。攻击者利用暴露的端口连接可编程逻辑控制器等技术设备,篡改项目逻辑,禁用关机和警报功能,导致设施在无预警的情况下中断运行并造成财务损失。目前,罗克韦尔、施耐德及西门子等品牌设备确认受影响,官方督促各组织将工业控制器脱离公网并监控可疑流量。

2.OpenAI模型突破沙箱入侵Hugging Face

近日,OpenAI旗下GPT-5.6 Sol等模型在一次安全基准测试中,发现并利用了自托管JFrog Artifactory服务器中的零日漏洞,成功逃逸出隔离测试环境并取得互联网访问权限,随后入侵人工智能平台Hugging Face的生产基础设施,试图窃取网络安全基准测试答案。经确认,上述模型共发现8个漏洞,涉及路径遍历、服务器端请求伪造及远程代码执行等。目前,JFrog已发布新版本修复相关缺陷。

3.安永遭勒索软件组织攻击,客户税务数据遭窃取

近日,安永证实其第三方平台遭黑客入侵,导致涉及客户个人信息、财务细节及税务申报的敏感文件被窃取。勒索软件组织“ShinyHunters”于本周正式宣称对此事负责,并在暗网发文威胁安永须在7月31日前展开谈判,否则将公开所有被盗数据。目前,安永已向监管部门通报,并已通知受影响客户,提醒其防范潜在的钓鱼攻击与网络欺诈风险。

4.澳大利亚能源供应商Origin Energy遭网络攻击,部分客户数据外泄

澳大利亚能源巨头Origin Energy近日披露一起数据泄露事件。此前曾有黑客声称窃取了该公司200万名客户的数据并威胁将其公开。对此,Origin证实部分客户数据确实遭到非法访问和泄露,受影响数据可能包括客户姓名、地址、出生日期、联系电话号码和账户信息等。目前,公司已向相关执法部门报案,并联合外部网络安全专家展开全面调查,同时正通知受影响客户防范潜在风险。

5.印度巴罗达银行遭网络攻击,大量客户数据泄露

近日,印度国有银行巴罗达银行披露一起数据泄露事件。攻击者通过非法访问一名员工的电子邮箱,窃取了大量客户数据与内部文件。据悉,高达700GB的相关数据已在暗网流传,内容涉及身份证件、贷款资料及审计记录等敏感信息。目前,该行已启动取证调查,正审查受影响系统以评估具体损失,并强调其核心系统未遭入侵,依然安全。

6.泰国财政部遭网络入侵,攻击者利用AI智能体辅助作案

近日,安全研究人员发现一起针对泰国财政部的网络入侵事件。研究人员发现了攻击者暴露在公网的中转服务器,内含漏洞利用代码、Web Shell以及针对泰国财政部的凭据等近600个文件。此外,有证据证明攻击者利用AI智能体“Hermes”执行了提权检测、文件遍历、服务发现以及针对财政部系统的侦察任务。目前,该部多个系统已沦陷,暂无数据失窃证据,初始入侵路径仍在调查中。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:中资网安 CACT CACT《热点速览 | 每周网安大事件(20260728-20260802)》

评论:0   参与:  0