【警钟长鸣】2026年8月网络安全典型案例汇总

admin 2026-09-02 05:50:13 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2026年8月网络安全典型案例汇总显示,执法处罚聚焦数据安全与个人信息保护违规,如银行因违反网络安全管理规定被罚、企业因数据库弱口令遭境外IP登录被罚等;安全事件涵盖勒索病毒爆发、摄像头被攻陷、供应链攻击及钓鱼攻击等。建议企业加强漏洞修复、日志留存与员工安全意识培训,以降低安全风险。 综合评分: 75 文章分类: 数据安全,网络安全,安全运营,漏洞分析,威胁情报


【警钟长鸣】2026年8月网络安全典型案例汇总

信安在线资讯

2026年8月31日 10:31 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

01

执法处罚类

一、【北京】中关村银行因违反网络安全、数据安全管理规定等9项违规被罚268.87万元

2026年8月7日,中国人民银行北京市分行行政处罚决定信息公示表显示,北京中关村银行股份有限公司因存在违反网络安全管理规定等9项违规,收到一张268万余元的行政罚单。上述处罚决定书显示,中关村银行存在9项违规:违反金融统计相关规定;违反账户管理规定;违反数据安全管理规定;违反网络安全管理规定;违反人民币流通管理规定;违反反假货币业务管理规定;违反信用信息采集、提供、查询及相关管理规定;未按照规定开展客户尽职调查;未按照规定保存客户身份资料和交易记录。

处罚结果:中国人民银行北京市分行对中关村银行给予警告,并处罚款268.87万元。同时,风险管理部程某对中关村银行“未按照规定保存客户身份资料和交易记录”行为负有直接责任,被罚款3.29万元;运营管理部李某杰对中关村银行“违反账户管理规定”行为负有直接责任,罚款1万元;风险管理部范某雨对中关村银行“违反信用信息采集、提供、查询及相关管理规定”行为负有直接责任,罚款6万元。

二、【江西】某公司因数据库弱口令漏洞被境外IP登录,被罚1万元

接上级网信部门通报,吉安市某公司所属IP向境外传输数据,数据库存储敏感信息,存在弱口令漏洞,疑似数据库数据被拖库。吉安市网信办依法开展立案调查。经查,该公司履行网络安全保护义务不到位,网络安全意识不足;服务器未部署安全设备,未采取安全防护措施;数据库未开启通用日志,不满足网络日志留存不少于六个月要求;数据库储存敏感信息,存在弱口令漏洞,被多个境外IP地址登录。

处罚结果:吉安市网信办依据《网络安全法》第六十一条规定,对该公司依法作出责令改正,给予警告,并处人民币一万元罚款的行政处罚。

三、【重庆】某科技公司违规收集个人信息被处罚

江津区网信办在监督检查中发现,辖区某科技公司运营的APP存在未经用户同意,违规收集IMEI和设备MAC地址等违法违规行为,侵害用户个人信息保护的合法权益。

处罚结果:江津区网信办依据《个人信息保护法》《网络安全法》等相关规定,依法对该企业作出责令改正、给予警告的行政处罚,并要求企业完善个人信息保护合规机制,加强员工互联网法律法规学习,强化技术防护措施,切实履行网络平台主体责任。

四、【湖南】某学校未履行网络安全保护义务被罚1万元

据湖南网信报道:湘西州网信办办结湘西州某学校未履行网络安全保护义务案件。经查,该校核心DCN路由器因网络安全防护不到位,存在网络日志留存不符合法定要求、网络设备存在高危安全隐患等问题,导致向境外IP传输数据,虽未发现大规模实质性数据泄露的后果,但作为网络运营者,未履行网络安全运行监测、安全防护、日志留存等法定义务。

处罚结果:依据《网络安全法》第六十一条,湘西州网信办对该校作出责令改正,给予警告,并处人民币一万元罚款的行政处罚。

五、【四川】绵阳市商业银行资阳分行因未采取防范网络攻击措施、日志留存不足六月等被罚56.13万元

2026年8月,中国人民银行资阳市分行公示了行政处罚决定信息。绵阳市商业银行股份有限公司资阳分行因涉及违反金融统计相关规定、未按规定对账户进行备案、未采取防范网络攻击、网络侵入等危害网络安全行为的技术措施、留存相关的网络日志少于六个月等8项违法行为被处罚。

处罚结果:绵阳市商业银行资阳分行被警告并罚款56.13万元。

六、【重庆】网络传媒公司未履行网络安全保护义务被处罚

奉节县网信办对辖区某网络传媒公司就其运营网站未履行网络安全保护义务的行为依法作出行政警告处罚。经查,该企业运营的网站存在高危安全漏洞,技术防护措施薄弱,未及时处置系统漏洞,存在较大安全隐患;且未按法律要求留存网络日志,未建立健全网络安全管理制度,未组织员工开展网络安全培训等情形,履行网络安全保护义务不到位。

处罚结果:奉节县网信办依据《网络安全法》相关规定,依法约谈企业负责人,责令其全面深入整改,并给予行政警告处罚。

七、【重庆】某科技公司以“不同意处理个人信息”为由拒绝提供服务被处罚

九龙坡区网信办在监督检查中发现,辖区某科技公司运营的APP存在“以用户不同意处理其个人信息为由,拒绝提供相关产品或者服务”等违法行为,侵害用户合法权益。

处罚结果:九龙坡区网信办依据《个人信息保护法》相关规定,依法对该企业作出责令改正、给予警告的行政处罚。

八、【上海】兴业银行信用卡中心因催收业务信息安全管理不审慎等被罚420万元

2026年8月3日,国家金融监督管理总局上海金融监管局发布行政处罚决定,对兴业银行股份有限公司信用卡中心处以罚款420万元。同时,兴业银行信用卡中心4名时任管理人员因对相关违规负责也一并被罚。

此次处罚列出的违规覆盖信用卡业务从发卡到催收的全流程:发卡环节涉及信用卡发卡业务风险管理不审慎、信用卡发卡业务资信审核不审慎等;授信管理环节涉及大额消费分期业务授信管理不审慎、信用卡现金分期授信额度管理不审慎、授信额度动态管理不审慎、异常交易监测及管控不审慎等;催收管理环节涉及对催收业务考核及准入管理不审慎、对外包催收机构催收行为管理不审慎、催收业务信息安全管理不审慎、外包催收机构信息披露不充分等。

处罚结果:兴业银行信用卡中心被罚款420万元,4名时任管理人员分别被处以罚款。

九、【陕西】网信办通报3起网络违法典型案例

8月25日,宝鸡市互联网信息办公室通报3起网络违法典型案例。一家材料铸造公司网站安全防护不到位,在网信部门反馈风险后未及时处置漏洞,导致网站子页面链接被篡改,跳转至违法信息页面;一家酒店网络安全管理制度流于形式,系统遭攻击侵入时未能及时发现上报;一家网络技术服务部将备案域名通过闲鱼出租,未履行网络安全管理责任,致使他人利用该域名上传违法信息。

处罚结果:依据《中华人民共和国网络安全法》,三家单位均被责令整改,给予警告并处罚款。据了解,三起案件均因运营主体安全意识薄弱、日常管理缺位引发。

十、【湖南】某酒店管理公司未履行个人信息保护义务被警告

2026年8月25日,据网信湖南报道:湖南省互联网信息办公室依法查明,某酒店管理有限公司存在不履行个人信息保护义务行为,其微信小程序存在未经用户同意收集使用个人信息、超出必要范围处理个人信息、未公布投诉举报方式等违法行为,会员姓名、手机号码等个人信息在传输、存储过程中未采取加密、去标识化等安全技术措施,未按法律规定留存相关网络日志,相关管理制度不健全。

处罚结果:湖南省互联网信息办公室依据《个人信息保护法》对该公司作出警告的行政处罚。

02

安全事件类

一、【勒索病毒】“Sorry”勒索病毒国内多点爆发

8月,国家计算机病毒应急处理中心发布预警,我国境内出现多起“Sorry”勒索病毒攻击事件。该病毒通过cPanel漏洞直捣Linux Web服务器,伪装sshd进程,先窃取数据再加密文件,统一追加“Sorry”后缀并留存勒索信。该病毒无专属密钥无法恢复数据,安全风险极高。

二、【勒索病毒】西安一企业遭境外黑客入侵,数据被勒索病毒锁定

2026年7月30日,西安高新区某建筑工程公司向高新分局网安大队紧急报警,其位于科技二路某科技园的办公服务器遭境外黑客入侵,系统核心业务数据被勒索病毒加密锁定,企业经营运转陷于停滞。经现场排查,企业所用办公系统运行已久,常年未更新升级,服务器远程端口无防护敞开、办公账号普遍使用弱口令,运行网络环境近乎处于“不设防”状态。境外黑客抓住漏洞,于7月29日夜间侵入服务器投放勒索病毒,锁住全部业务数据索要赎金。网安大队通过溯源排查传播路径,精准锁定病毒特征,在关键端口嵌入补丁,及时阻断了病毒入侵链路。7月31日,企业负责人通过12345市民热线点名致谢。

三、【网络攻击】波士顿科学遭网络攻击,全球运营中断

2026年8月25日,跨国医疗器械巨头波士顿科学(Boston Scientific)发现一起网络安全事件,影响部分IT系统,造成网络中断,并对公司全球运营产生冲击。该公司向美国SEC提交的文件显示,事件导致其信息系统的访问中断和受限,包括订单处理和发货能力。波士顿科学拥有5.9万名员工、13个制造工厂,业务遍及127个国家,年收入超200亿美元。消息公布后,公司股价下跌4.5%,市值跌破700亿美元。有分析师称,该公司可能需要数周才能恢复正常的业务运营。截至目前,攻击类型、攻击者身份及是否发生数据泄露均未披露。

四、【漏洞攻击】1.45万台大华IP摄像头35天内被攻陷

2026年6月17日至7月22日,一名黑客在35天内攻陷了全球超过1.45万台大华IP摄像头。安全公司Hunt.io披露,攻击者通过三条路径同时入侵:暴力破解默认凭证(12,324台)、利用2021年公开漏洞CVE-2021-33044和CVE-2021-33045植入持久化后门(1,923台)、以及利用大华云P2P中继绕过NAT直接访问(283台)。其中1,923台被植入的后门账户在修改密码甚至恢复出厂设置后依然存活。攻击者还留下了一个暴露在公网的操作目录(407MB),包含攻击工具、运行日志和受害者清单。大多数已确认的受害者集中在乌克兰和俄罗斯。

五、【供应链攻击】宝可梦中心遭供应链攻击,客户数据泄露

2026年8月,宝可梦中心开始通知英国和德国的客户,其个人信息在第三方数据泄露事件中遭到暴露。攻击发生于7月29日至8月1日期间,入侵了第三方物流供应商CEVA Logistics的服务器。CEVA是全球第三大货运集团CMA CGM的子公司,运营1000个仓库,年营收183亿美元。泄露信息包括客户的全名、邮寄地址、电话号码、电子邮箱地址及订单商品明细。此次攻击还导致CEVA在欧洲8个仓库运营中断,宝可梦中心被迫取消了部分订单,包括备受期待的宝可梦30周年纪念卡牌预购。Valve(Steam母公司)的欧洲硬件客户同样因本次攻击受到影响。

六、【网络钓鱼】服装品牌李维斯遭黑客攻击,部分企业数据被窃取

2026年8月9日,据外媒报道,以牛仔裤闻名的服装品牌李维斯(Levi Strauss)近日遭遇一起数据安全事件,黑客通过社交媒体对公司员工实施钓鱼攻击,随后疑似成功获取了3台员工电脑的访问权限,并进一步窃取了部分企业数据。李维斯向美国证券交易委员会(SEC)提交的Form 8-K文件显示,根据公司内部调查的初步结果,李维斯认为此次事件导致部分企业数据遭到访问并被窃取。不过,李维斯表示,凭借其“快速采取的响应措施”,已经成功限制并终止了未经授权的访问行为。截至披露信息时,公司认为此次事件并未影响客户数据、也并未导致业务运营中断。

七、【漏洞攻击】电商平台前员工利用系统漏洞“0元购”3711件家电,造成损失169万元

近日,四川成都警方破获一起特大盗窃案。电商平台离职员工张某利用“以旧换新”活动的系统漏洞,在短时间内“薅”走3711件家电,造成平台损失169万元。警方调查发现,这些订单背后关联着86个买家账号,收货地址都模糊地指向成都某一区域,没有具体门牌号、收件人姓名,所有信息都模糊处理成一个代号。通过进一步梳理订单信息、追踪资金流向,涉案下单账号里有多名平台在职工作人员,此外还有一名已离职员工,线索最终指向了离职员工张某。张某利用系统漏洞,通过取消大型订单、返回小型订单的“时间差”操作,在没有提供任何旧家电的情况下,成功以0元获得全新的小家电。随着下单量越来越大,张某的两名前同事余某和李某很快发现了异常,主动打探“0元购”的操作方法,张某选择了刻意隐瞒。两人明知张某在利用系统漏洞来获取商品,还向张某索要全新电器和数千元好处费。最终犯罪嫌疑人张某以及余某、李某因涉嫌盗窃罪,被警方依法采取刑事强制措施。

八、【网络攻击】英国一发电厂遭伊朗黑客攻击,业务瘫痪长达四天

2026年8月,据外媒披露,在一次史无前例的网络攻击中,伊朗黑客成功使英国一家发电厂瘫痪了四天。据信,这是与伊朗政权有关的黑客首次成功关闭英国的此类设施,也是迄今为止同类网络攻击中最成功的一次。据了解,此次事件发生在上个月美国水利基础设施遭受系列攻击的同一时期。美国的袭击波及了12个州,并引起了白宫的担忧。出于安全考虑,英国官方拒绝透露受影响发电厂的具体名称,但据了解,该设施在工作人员努力恢复上线的四天内一直处于瘫痪状态。


原文来源:安时空


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:信安在线资讯 《【警钟长鸣】2026年8月网络安全典型案例汇总》

评论:0   参与:  0