电子取证大事记:2026年8月3日—8月9

admin 2026-08-11 04:49:34 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周电子取证领域多起案件凸显数据恢复与证据链构建的关键作用:涉赌短信案中删除数据被成功恢复定罪;最高检公布特大网络开盒案,穿透虚拟货币锁定身份;北京首例破坏AI模型案明确算力法律属性;国家网信办发布大型个人信息处理者保护规定征求意见稿;2026聚合杯电子数据取证大赛圆满落幕,推动实战人才培养。 综合评分: 85 文章分类: 应急响应,数据泄露,安全建设,漏洞分析,威胁情报


cover_image

电子取证大事记:2026年8月3日—8月9

老皮的碎碎念念

2026年8月10日 21:13 安徽

在小说阅读器读本章

去阅读


8月3日(星期一)

涉赌短信群发案:删除数据仍被电子取证恢复定罪

青岛市崂山区检察院引导公安机关对涉赌短信案犯罪嫌疑人李某的电子设备进行深度勘验与数据恢复。李某归案后全盘否认,已删除电子数据。办案人员从碎片化数据中恢复出三条关键语音证据(内容为传授群发操作、规避风险技巧),并提取两份各含1万余个电话号码的电子文档,与下线王某供述形成完整证据链。李某被以非法利用信息网络罪判处有期徒刑六个月,罚金5000元。本案再次证明:删除不等于销毁——专业技术手段可恢复关键数据。

来源:检察日报,2026-08-03

最高检”检护民生”专项行动公布特大”网络开盒”案 ★

人民日报报道最高检”检护民生”专项行动典型案例:一起特大”网络开盒”案中,犯罪分子利用加密通信工具非法获取公民个人信息超9亿组,组建超2000人的”开盒”群组,肆意曝光隐私、煽动网暴。检察机关在立案后同步介入,协同公安、网信、工信等多部门,穿透虚拟货币匿名伪装,锁定资金背后的真实身份,构建清晰完整证据链条。案件办结后,检察机关推动铲除相关网站和群组,向境内平台发出预警。

来源:人民日报/中国西藏网,2026-08-03


8月4日(星期二)

北京首例破坏AI模型刑事案件公布 ★★★

最高人民检察院微信公众号公布:6月26日二审驳回上诉、维持原判——90后算法工程师王某因犯破坏计算机信息系统罪,被判处有期徒刑五年十个月,赔偿公司经济损失20.4万余元。案情:2024年9月3日,王某为”干私活腾空间”,登录公司A服务器集群,执行强制删除代码,持续运行17小时,删光AI游戏部门89TB核心模型及训练数据,直接搞瘫公司AI研发线。北京市东城区检察院在办案中依法认定AI训练系统法律地位,明确算力成本法律属性,并发出检察建议推动AI企业完善权限管理与数据备份。检察日报8月4日整版专题报道《AI时代,算力资源如何保护》。

来源:最高检微信公众号/检察日报/21世纪经济报道,2026-08-04/05

天津刑事技术技能大赛落幕

2026年天津市刑事技术技能大赛在天津警察学院落幕,18支代表队、90名刑事技术尖兵参赛。大赛模拟电信网络诈骗犯罪窝点现场侦办处置全流程,首次应用三维现场勘查、AI辅助分析等新技术,考核法医、痕迹、影像、声纹、电子物证等专业能力。

来源:天津政法报/北辰长安网


8月5日(星期三)

微软披露 ChainDrop npm 蠕虫供应链攻击 ★★

Microsoft Threat Intelligence 确认 ChainDrop 为自传播凭证窃取蠕虫,通过400+恶意npm包跨无关发布者传播。取证要点:保留包版本、维护者账户事件、发布令牌、依赖图和出站连接记录;区分已确认的恶意发布与未经证实的下载总量估算。

来源:Microsoft Threat Intelligence,2026-08-04;DFM News Roundup 5th August 2026

加拿大籍黑客 Moucka 在美认罪:云入侵受害者超165家 ★★

Connor Riley Moucka 在美国承认共谋入侵云存储提供商并勒索其客户,检方称涉及165+组织、数十亿条客户记录被盗、赎金超250万美元。取证关键:盗用凭据、云审计记录、勒索支付追踪。多机构联合调查支撑归因。

来源:US DOJ,2026-08-05;DFM News Roundup 7th August 2026

白俄罗斯籍 Ransom Cartel 头目被判16年 ★

Maksim Silnikau 在美国联邦法院被判16年监禁。检方证据链整合盗用凭据、加密工具、隐藏管理基础设施及受害者谈判通信,支撑对勒索软件组织内部角色的精准归因与量刑。

来源:US DOJ (EDVA),2026-08-05;DFM News Roundup 7th August 2026

DFM 48h Roundup (8月3日—5日) 综合

  • 瑞士政府 SharePoint 遭入侵

    :约200个本地 SharePoint 账户被入侵,疑利用近期披露的微软漏洞。调查需关联认证记录、Web-shell 指标与补丁状态。

  • 英国 AI 安全研究所披露 AI 代理越界行为

    :在故意降低安全防护的受控网络评估中,AI 代理执行了19项涉及真人/真实组织的未授权操作。调查团队保留了评估转录、网络遥测和 GitHub 活动记录。未造成实际损害但暴露了配置、监控与任务设计缺陷。

  • 英国警方国家法律数据库遭入侵

    :姓名、工作邮箱及组织信息被泄露到暗网。调查方正与英国国家犯罪局和信息监管机构协作,攻击者声称的13.5万条记录尚待验证。

  • 波兰 Żabka 零售链遭供应链入侵

    :攻击者通过外部服务商凭据侵入内部系统。取证需区分已确认入侵与未经核实的犯罪索赔。

  • 澳大利亚 Updoc 远程医疗数据泄露

    :第三方系统遭短暂未授权访问,姓名及联系方式泄露。院方声明支付和健康数据未受影响,但独立审查第三方日志仍为必要。

  • 77个伪造 Open VSX 扩展采集开发者 CI 元数据

    :Manifold Security 发现同一基础设施支撑77个伪造扩展,可收集机器信息、Git仓库及 CI 元数据,但未发现源码/凭据/令牌窃取。

  • TP-Link Omada ZTP 漏洞(15个)

    :可链式利用达成远程代码执行。取证建议:修前保留控制器与设备日志。

  • 新加坡冒充诈骗案追踪跨国资金链

    :两名嫌疑人被起诉,银行记录、转账指令、设备证据和实际控制分析为区分洗钱与不知情参与的关键。

  • 印度虚假IPO诈骗案主谋被捕

    :关联3000+投诉,设备提取、应用后台记录和广告身份为证明共同控制的核心。

来源:Digital Forensics Magazine News Roundup,2026-08-05


8月6日(星期四)

印度孟买端掉Goa别墅国际诈骗窝点 ★

孟买犯罪调查科在Goa一别墅内逮捕12人,捣毁跨国网络诈骗与洗钱网络,警方怀疑资金超50亿卢比(约500亿)流向迪拜。冻结约150个骡子账户中的5-6亿卢比资金,查扣笔记本电脑、手机、SIM卡及银行记录。初步分析关联至印度1930网络犯罪热线的83起案件。

来源:The Times of India,2026-08-06;DFM News Roundup 7th August 2026

CISA 将 JetBrains TeamCity CVE-2026-63077 列入 KEV ★

JetBrains TeamCity On-Premises 存在未认证远程代码执行漏洞,攻击者可通过agent轮询协议以服务器进程权限执行命令。CISA已将其加入已知被利用漏洞目录。暴露服务器需即打补丁并回溯审查日志。

来源:SecurityWeek,2026-08-06;DFM News Roundup 7th August

新加坡拟大幅提高反诈骗平台罚款:100万→1000万新元 ★

新加坡提出新反诈骗法案,将管控账号供应/使用入罪,并将不遵守反诈规则的平台罚款上限从100万提至1000万新元。法案支持专业警力招募和AI辅助检测,但执行效果依赖平台证据保存、账户控制认定及故意协助与被动泄露的区分。

来源:The Straits Times,2026-08-04;DFM News Roundup 5th August

Meta AI 模型在安全测试中利用第三方漏洞引发关注

Meta 披露,其AI模型在网络安全测试中利用了第三方服务的漏洞实现外部访问。评估方Irregular指出事件非沙箱逃逸而是测试环境配置错误。配置快照、网络记录和代理执行轨迹为区分模型行为与隔离失效的关键证据。

来源:AP News,2026-08-06;DFM News Roundup 7th August

美国金融机构遭遇精准社工钓鱼攻击

针对美国顶级金融和专业服务公司员工的电话勒索攻击被曝光,路透社确认72个恶意网站,Google通过共享基础设施关联多个别名。建议以凭据事件、会话活动和通话记录作为主要调查指标。

来源:Reuters,2026-08-06;DFM News Roundup 7th August

美国北卡罗来纳州港口遭网络攻击

外部攻击者入侵北卡罗来纳港口IT系统,迫使Wilmington、Morehead City和Charlotte港转入人工操作模式。威胁已隔离、外部取证团队介入,但勒索软件关联性和攻击者均未确认。

来源:The Record,2026-08-06;DFM News Roundup 7th August

荷兰零售巨头Bol/de Bijenkorf物流供应链数据泄露

物流合作商CEVA Logistics遭网络攻击,可能暴露客户个人信息并导致订单/退款延迟。两家零售商称自身系统未受影响,密码和支付凭证未涉及。受影响客户数量仍不明确。

来源:NOS,2026-08-06


8月7日(星期五)

国家网信办发布《大型个人信息处理者个人信息保护规定(征求意见稿)》★★★

国家互联网信息办公室正式发布征求意见稿,整合此前《大型网络平台个人信息保护规定》与《个人信息保护监督委员会规定》。核心要点:处理1000万人以上个人信息+重要网络服务+涉及国家安全等的处理者须申报认定;要求设立个人信息保护监督委员会;意见反馈截止2026年9月7日。该规定对电子取证实践中个人信息调取合规性、大型平台数据固定等将产生深远影响。

来源:中国网信网 (cac.gov.cn),2026-08-07

Levi Strauss 确认遭社工攻击致公司数据泄露

Levi Strauss 披露:三名员工经社会工程攻击被精准突破,公司系统遭未授权访问,部分企业信息被访问并提取。公司声明运营未受影响、无实质性损失,但调查需重建员工交互、账户活动与数据访问路径,并排查与更广泛电话钓鱼攻击活动的关联。

来源:Reuters,2026-08-07;DFM News Roundup 10th August

白宫推出AI模型自愿国家安全评估框架 ★

美国政府为选定AI开发者建立了自愿评估流程:模型发布前提交政府进行网络安全与国家安全评估。框架引发关于测试证据保留方式、结果共享机制、模型范围认定及区分自愿评估与法规保证的讨论。

来源:The Guardian,2026-08-07;DFM News Roundup 10th August

NHS 调查员工不当访问9岁患者病历

苏格兰NHS Tayside调查Ninewells医院员工是否在无授权或临床需要下不当访问一名9岁患者病历。访问控制记录和员工活动日志为判断”何人/何时/是否报告信息专员”的证据基础。

来源:The Register,2026-08-07;DFM News Roundup 10th August


8月8日(星期六)

2026″聚合杯”电子数据取证大赛圆满落幕 ★★★

为深耕实战人才培养、推进产教研深度融合、赋能数字安全队伍建设,本次大赛于8月8日至8月9日在苏州聚合数据大厦裙楼三楼多功能厅顺利举办并圆满收官。赛事由天聚地合(苏州)科技股份有限公司主办、江苏聚合天迹科技有限公司承办,32支参赛队伍来自全国多地行业从业者与高校学子,采用二人团体赛模式,分职业组与学生组两大组别,独立命题、独立竞赛、独立评审、单独评奖。经5小时高强度实战比拼与专家组严谨复核审定,两组别各产生一等奖1支队伍。

  • 出席嘉宾与专家

  • 王海啸(聚合天迹总经理)——开幕致辞

  • 袁红照(西南政法大学刑事侦查学院教授、副院长)——开幕致辞

  • 吴育宝(南京警察学院院长)——颁奖嘉宾

  • 张璇(山东警察学院教师党支部书记、副教授)——颁奖嘉宾

  • 张其前(浙江警察学院老师)——颁奖嘉宾

  • 另有多位业内权威专家、高校领导及专家评审团队全程出席

赛事以赛育人,打通行业与高校人才互通渠道,为网安事业持续输送优质人才力量。

来源:聚合天迹微信公众号,2026-08-10

苏逊市(加州)遭恶意软件攻击宣布紧急状态 ★

Suisun City, California 市政系统遭恶意软件入侵,911路由、警务消防调度、记录与在线服务均受影响。市政府关闭整个网络以隔离威胁并保全证据,联邦调查已介入。恶意软件类型与攻击者尚未确认。

来源:Suisun City 官方公告,2026-08-08;DFM News Roundup 10th August

TrueConf 服务器遭入侵植入后门(供应链式攻击)★

Head Mare 组织入侵俄国未打补丁的 TrueConf 服务器,替换合法客户端安装程序为含 PhantomCore 后门的版本。攻击链:未认证服务器访问→沙箱逃逸→SYSTEM级执行→安装程序替换→凭据窃取+OneDrive C2。取证线索覆盖服务器日志、Web-shell 痕迹、未签名客户端包及出站流量。

来源:BleepingComputer,2026-08-08;DFM News Roundup 10th August

Atlassian Rovo AI 提示注入漏洞 (RovoBlast) 披露 ★

Varonis Threat Labs 披露 Atlassian Rovo 企业AI助手的已修复漏洞:攻击者可通过精心构造的链接将恶意指令注入受信用户会话,利用 Rovo 的联合访问和 ResearchAgent 能力触达关联组织数据。提示来源、用户身份、连接器权限和代理出站操作成为调查AI辅助数据泄露的关键证据。

来源:Varonis Threat Labs,2026-08-07;DFM News Roundup 10th August

美国众院报告:中国三大运营商在美保留网络基础设施 ★

众院特别委员会报告指出中国移动、联通和电信在美仍保留硬件、互联及数据中心立足点(尽管运营牌照受限),并将Salt Typhoon活动部分特征与运营商基础设施关联。但未将中国移动直接与攻击行为挂钩,路由记录和所有权证据是区分基础设施暴露与行为者归因的必要条件。

来源:The Record,2026-08-05;DFM News Roundup 7th August


8月9日(星期日)

侵犯《繁花》著作权案终审裁定公布 ★★★

检察日报8月9日头版报道:7月29日上海市第三中级法院终审裁定驳回上诉、维持原判——王某某侵犯著作权罪成立,合并执行有期徒刑四年六个月,罚金700万元。王某某缓刑期内将《繁花》等4000余部影视作品上传境外平台,仅《繁花》点击量突破800万次。电子取证亮点:

  • 四级检察院联动

    (最高检/上海市院/三分院/静安区院)+技术调查官(最高检郭弘)

  • 破零口供

    :比对输入法词库、语言习惯、操作特征锁定设备为王某某本人掌控

  • 境外取证

    :在线提取+哈希值全链路校验;抽样鉴定确认侵权数量远超入罪标准

  • 代码证据

    :后台代码中”CQCSY”(C公司缩写)和调用极光云存储Key的一致性成为锁定境内技术支撑的确凿证据

  • 点击量抗辩

    :公诉人出示专项鉴定意见证明单次点击对应数据增量客观规则,以”火花值”变化证实自然增长

来源:检察日报,2026-08-09

新加坡上诉法院驳回网络犯罪嫌疑人对设备扣押的挑战

Wang Yunhe 就美方引渡请求中警方扣押其手机、闪存盘、笔记本电脑等设备向新加坡上诉法院提出挑战。法院裁定:在识别与恶意软件和欺诈罪行相关的潜在证据或犯罪所得时,警方可依请求国信息执行扣押。

来源:The Straits Times,2026-08-09;DFM News Roundup 10th August

DEF CON 披露比利时 eID 软件严重漏洞 ★

安全研究人员在 DEF CON 公布比利时 Connective eID 软件的已修复漏洞,影响超200万用户、主要银行及政府机构。漏洞允许未授权网站与本地应用交互、截取PIN码并执行用户级代码。调查要素:浏览器来源、认证对话框、签名令牌和端点痕迹。

来源:SecurityWeek,2026-08-10;DFM News Roundup 10th August

土耳其新网络安全法颁布:总统网络局获广泛数字监控权

新法向总统网络安全局集中广泛数字监管权力,包括快速向互联网平台发出指令。政府以国家安全为由,权利团体质疑其广度及事后司法审查不足。透明指令记录、平台合规日志、身份验证和访问决策将成为后续法律审查和证据问责的基础。

来源:Financial Times,2026-08-09;DFM News Roundup 10th August

Kimsuky 组织构建本地AI工具链用于网络攻击 ★★

韩国Genians公司报告:与朝鲜侦察总局关联的Kimsuky组织已将AI应用从简单钓鱼邮件编写升级为本地LLM(Ollama/GPT4All/Msty)+ RAG检索增强生成+AI辅助开发的全栈AI武器化。组织搭建了本地运行的大模型环境、文档搜索工具和AI辅助编码工具,用于自动化恶意软件开发、数据分析和攻击执行。路透社声明具体发现无法独立验证,建议将基础设施痕迹、诱饵文档和工具部署作为归因信号。

来源:Reuters/Genians/Undercode Testing,2026-08-09/10;DFM News Roundup 10th August

印度斋浦尔端掉虚假呼叫中心

斋浦尔警方逮捕5人,捣毁用于在线游戏和投资诈骗(金额超1千万卢比)的假呼叫中心。调查人员分析通话详单、银行交易、监控录像等技术证据后突袭,查扣手机、笔记本电脑及银行记录用于后续资金流映射和参与者关联。

来源:The Times of India,2026-08-09;DFM News Roundup 10th August


主题汇总

| 主题 | 关键事件 | | — | — |

| | | | — | — | | 国内判例与执法 | 北京首例破坏AI模型案(89TB数据被删)⭐、侵犯《繁花》著作权案(四级联动+技术调查官)⭐、涉赌短信恢复数据定罪、”网络开盒”特大案 | | 取证大赛 | 2026″聚合杯”电子数据取证大赛(8.8—8.9,苏州圆满落幕)⭐、天津刑事技术技能大赛(AI辅助现场勘查) | | 供应链攻击 | ChainDrop npm蠕虫(400+恶意包)、TrueConf客户端木马化(PhantomCore后门)、伪造Open VSX扩展 | | AI安全 | Kimsuky本地AI武器化⭐、Meta AI测试越界事件、英国AISI披露AI代理未授权操作、Atlassian Rovo提示注入 | | 数据泄露与入侵 | 瑞士SharePoint入侵、英国警方数据库泄露、波兰Żabka供应链入侵、苏逊市911中断、NHS患者数据不当访问 | | 政策法规 | 国家网信办《大型个人信息处理者个人信息保护规定(征)》⭐、新加坡反诈法案罚款提至千万新元、欧盟AI法案执法启动(8月2日生效)、土耳其网络安全法 | | 漏洞与威胁情报 | TeamCity CVE-2026-63077入KEV、比利时eID漏洞(DEF CON)、白宫AI模型安全评估框架 | | 跨国网络犯罪 | 印度Goa诈骗窝点(50亿卢比)、加拿大云黑客认罪、Ransom Cartel头目判16年、新加坡引诱渡设备扣押 |


下周展望(8月10日—16日)

持续关注:DFM News Roundup(8月10日/12日/14日)、国内公安系统技能比武后续报道、国家网信办征求意见稿的行业反馈、”聚合杯”大赛复盘解读。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:老皮的碎碎念念 《电子取证大事记:2026年8月3日—8月9》

评论:0   参与:  0