文章总结: 工信部发布工业互联网安全态势通报,提示工控系统暴露面风险,同时多起钓鱼邮件、勒索攻击、漏洞预警等安全事件发生,建议加强网络安全意识培训与防护措施。 综合评分: 85 文章分类: 网络安全,漏洞预警,威胁情报,应急响应,安全意识
每周网安资讯(9.21-9.28)| 工信部发布工业互联网安全态势最新通报,提示工控系统暴露面风险
交大捷普
2026年9月28日 18:10 陕西
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2026
[ 每周网安资讯 ]
网安资讯
1.2026年国家网络安全宣传周系列后续线上成果展持续开展,多地落地配套宣教活动
9月21日后,2026国家网安宣传周各地分会场后续延伸宣传陆续启动,各地网信、公安部门面向企事业单位、校园组织开展线下宣讲、攻防演示等延伸科普活动。建议各单位持续用好网安周学习素材,常态化开展员工网络安全意识培训,巩固本次网安周宣教成果。
2.工信部发布工业互联网安全态势最新通报,提示工控系统暴露面风险
9月25日工信部发布本周工业互联网安全态势通报,对近期公网暴露的工业组态、SCADA相关端口扫描攻击情况进行风险提示,梳理了工控设备弱口令、未更新固件等高频风险点。建议各工控运维单位梳理内网工控资产清单,核查公网映射情况,落实工控网络分区隔离防护。
安全情报
1.AI深度伪造钓鱼话术持续迭代,针对管理层人员的定向社工风险上升
本周公开态势预警显示,攻击者利用AI语音、AI文本生成工具制作仿领导、高管的沟通话术,通过企业即时通讯实施冒充领导转账、索要资料的社工诈骗。建议强化企业财务、行政人员反诈宣贯,凡是涉及转账、涉密资料外发,务必通过电话当面二次核验,不要仅凭线上消息指令执行操作。
- 仿冒政务通知钓鱼邮件活动高发,附带恶意附件投递后门程序
本周多家安全机构监测到仿冒政务部门的钓鱼邮件数量抬升,邮件伪装成整改通知书、核查回执,附件捆绑带宏恶意Office文件。一旦用户启用宏,即可植入后门窃取本机账号与业务文档。建议邮件网关拦截陌生外部邮件附件,员工收到政务类文件优先登录官方网站核验通知真伪。
- 勒索攻击团伙加大对医疗机构目标的攻击力度,优先破坏备份资源
本周威胁情报显示部分勒索组织近期重点瞄向医疗卫生行业,入侵内网之后优先检索并删除、加密备份服务器的数据,再对业务数据库进行勒索加密。建议医疗机构落实业务数据离线冷备份策略,定期执行备份恢复演练,收紧备份服务器访问权限,禁止普通业务账号访问备份存储。
- 仿冒企业OA系统钓鱼网页传播,窃取员工办公账号凭据
本周监测黑产通过微信群、企业私信分发仿冒本单位OA登录页面链接,页面UI高度复刻原版OA门户,诱导员工输入账号密码。攻击者拿到账号之后登录内网OA翻阅内部文件,进一步横向渗透。建议员工访问办公系统手动输入官方域名登录,不要直接点开聊天转发过来的链接,全员开启办公账号多因素认证。
- 对公网暴露的SSH、RDP远程桌面端口暴力扫描探测行为持续高位
本周外网大量IP持续扫描互联网开放的SSH、RDP远程管理端口,持续进行弱口令爆破尝试。攻击者一旦爆破成功就进驻主机作为跳板对内网进一步渗透。建议各单位梳理对外暴露远程管理端口,尽可能限制来源IP,关闭不必要公网远程访问,设置强口令并开启登录失败锁定策略。
漏洞预警
1.Jenkins多个高危插件漏洞发布更新公告
发布时间9月23日,官方发布Jenkins安全公告修复多款插件存在的路径遍历、权限绕过漏洞。未授权攻击者可利用漏洞读取服务器敏感配置文件。建议运维人员更新Jenkins本体以及全部第三方插件,管理后台设置IP白名单访问限制。
2.PostgreSQL安全更新修复本地权限提升漏洞
发布时间9月23日,PostgreSQL官方发布版本更新修复本地权限提升漏洞。本地低权限数据库账号有可能利用该漏洞提升服务器系统权限。建议部署PostgreSQL数据库的业务服务器升级到最新维护版本,落实数据库账号最小权限基线。
3.VMware vCenter Server高危信息泄露漏洞
发布时间9月24日,厂商披露VMware vCenter Server高危漏洞,特定条件下未认证攻击者可以读取系统内部敏感配置信息。建议虚拟化运维单位尽快完成vCenter版本升级,管控vCenter管理端口,禁止直接对公网开放访问。
4.Android系统多个组件高危漏洞更新公告
发布时间9月25日,谷歌发布9月安卓安全补丁,修复安卓框架多个远程与本地高危漏洞,恶意APP可实现权限越界读取用户隐私。建议手机终端管理尽快推送安卓系统安全更新,移动设备管控限制未知来源APP安装。
5.Apache Tomcat拒绝服务漏洞
发布时间9月26日,Apache官方发布安全公告修复Tomcat的http 请求解析拒绝服务漏洞,攻击者可发送特制请求耗尽服务资源造成 web服务中断。建议运行Tomcat业务的服务器升级对应小版本,同时部署前置WAF做好异常请求防护。
关于捷普
捷普作为一家国内先进的新时代网络信息安全产品和服务提供商,坚持以“全面安全 智慧安全”为产品理念,持续技术创新,为广大用户提供基础设施安全、数据安全、信创安全、工业互联网安全、云安全、物联网安全、国密安全等七大系列网络安全产品。并在风险评估、渗透测试等安全服务上占据优势,协助用户全面提升IT基础设施的安全性、合规性和生产效能,面向数字时代保障信息系统全面安全。
END
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:交大捷普 《每周网安资讯(9.21-9.28)| 工信部发布工业互联网安全态势最新通报,提示工控系统暴露面风险》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论