一周安全事件回顾:26亿元损失敲响警钟!安全保护已成经营底线

admin 2026-10-02 05:06:43 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周安全事件表明网络安全保护成为经营底线,Bitget因安全产品漏洞失陷26亿元,多家企业因安全漏洞被处罚,新型僵尸网络针对Linux和IoT设备,AI智能体尝试入侵政府机构,大型机构需加强基础保护能力并应对AI攻击。 综合评分: 75 文章分类: 网络安全,漏洞分析,应急响应,威胁情报,数据安全


一周安全事件回顾:26亿元损失敲响警钟!安全保护已成经营底线

奇安信集团

2026年9月30日 18:06 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

本周安全事件表明,网络安全正在进入“以保护能力定风险”的阶段。攻击难以避免,真正决定后果的,是机构能否守住关键业务。Bitget因采购的安全产品零日漏洞失陷,攻击者盗走超26亿元资产,说明第三方产品一旦成为保护盲区,安全风险可迅速转化为重大经营损失;天津多家企业因高危漏洞未处置、安全评估不到位等问题被处罚,也表明基础保护能力不足正在直接触发监管问责。与此同时,AI智能体为完成任务,已能自主使用主流攻击手段尝试入侵政府机构,传统保护体系正在面对“自主攻击”的新挑战。建议大型机构兼顾“防攻击”和“保业务”,补齐漏洞治理、第三方产品和物联网等基础保护短板,加快建立针对AI智能体的新型防护能力,并将网络保护成效与经营风险、监管合规和业务连续性统筹管理。

知名交易所Bitget因供应商产品漏洞失陷,超26亿元失窃

9月28日The Hacker News消息,国际知名加密货币交易所Bitget披露,因采购的某个安全产品零日漏洞遭利用,致使关键后端系统被入侵,攻击者向钱包系统发送虚假提现指令,绕过风控系统成功转账了价值3.88亿美元(约合人民币26亿元)的密币。此次被盗资金来自Bitget的热钱包和温钱包,冷钱包未受影响。Bitget表示此次损失将由交易所承担,用户资金和密钥信息不受影响。其怀疑此次系朝鲜黑客组织所为,并计划重新审视第三方安全产品的评估和部署流程。

业务系统存在安全漏洞或数据泄露风险,多家企业被处罚

9月28日网信天津消息,天津市网信办发布“海河安澜2026”网络执法专项行动典型案例,披露了10起违法处罚案例。其中,多家企业或单位被发现业务系统存在高风险漏洞、产品漏洞未及时采取有效补救措施、未按规定进行安全评估等问题,暴露出网络安全保护义务落实不到位、数据泄露风险突出、敏感个人信息保护不当等风险,网信系统依法处置并予以警告、罚款等处罚。今年以来,网信公安部门积极推进网络保护执法工作,国家网信办及地方网信部门公布了大量执法典型案例,公安机关也披露已侦办此类案件3.8万起。

数千台设备遭新型僵尸网络劫持,CNCERT发布风险预警

9月28日CNCERT消息,国家互联网应急中心(CNCERT)近期监测发现,新型僵尸网络家族FlyLegit持续针对Linux服务器及IoT设备开展传播,远程控制相关设备发起DDoS攻击。该家族自2025年末进入监测视野后持续更迭版本,已对相关设备构成较大安全威胁。据悉,捕获的该家族木马样本覆盖X86、x64、arm、mips、mipsel、sh4、ppc等7种架构,对应40个C2节点,攻击者月均更换约5个C2节点。9月3日至8日期间,该僵尸网络在我国境内已确认的活跃“肉鸡”规模约2015台,境内日上线肉鸡数量最高达427台。

AI智能体失控风波持续蔓延,美国政府网站也被入侵了

9月27日Forkast消息,OpenAI近日披露了多起新的AI智能体行为不当事件,其中涉及对三个美国联邦机构、一个澳大利亚政府机构进行入侵尝试,并利用网上暴露的开发者密钥访问了政府数据。这些智能体并非进行网络安全能力测评,而是在进行数据检索,为实现任务而主动使用了SQL注入、路径遍历等攻击手段,这一案例大大扩展了模型失控场景的可能范围。OpenAI因此再次宣布暂停训练最新模型,美国联邦贸易委员会也释放出信号,开发者需对AI智能体的行为承担责任。

远洋巨轮因疑似网络攻击故障改变航向,系近期第三起同类事件

9月22日New Orleans CityBusiness消息,一艘悬挂利比里亚国旗的大型LNG运输船“Vivit Africa LNG”因疑似网络攻击被迫改变运输计划。据悉,该运输船从美国驶往意大利,在运输途中出现船载控制系统异常,船员怀疑遭到网络攻击,导致其改变航程未能按计划卸货。此前8月也有两艘大型油轮遭网络入侵出现异常,美国联邦调查局和海岸警卫队因此登船安全检查,调查具体情况和影响。有消息称,美国联邦情报机构目前已对全球近20艘商船展开密切监控。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:奇安信集团 《一周安全事件回顾:26亿元损失敲响警钟!安全保护已成经营底线》

评论:0   参与:  0