电子取证大事记(2026年7月27日—8月2日)

admin 2026-08-05 04:56:02 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周电子取证领域聚焦AI伪造与深度伪造治理,包括衡山AI伪造仅退款判刑案、台湾AI合成影片及央视曝光AI脱衣产业链。国内多地举办刑事技术技能大赛和跨部门取证比武,强化实战能力。零日漏洞方面,CiscoFMC、Fastjson等漏洞被在野利用。重大数据泄露涉及OriginEnergy、UK教育部等。政策法规方面,欧盟AI法扩大实施,国内发布小型个人信息处理者简化措施规定。硬件安全方面,COLDCARDRNG漏洞致8800万美元比特币被盗。建议关注AI伪造治理、修补零日漏洞并加强电子取证能力。 综合评分: 85 文章分类: 应急响应,漏洞分析,AI安全,数据安全,政策法规


cover_image

电子取证大事记(2026年7月27日—8月2日)

老皮的碎碎念念

2026年8月3日 21:49 安徽

在小说阅读器读本章

去阅读

#


7月27日(周一)

DFRWS USA 2026 Workshop Day 3

DFRWS USA 2026 在弗吉尼亚州阿灵顿乔治梅森大学继续进行 Workshop 阶段。当天内容包括 IoT 漏洞根因分析实务、Sysdiagnose/Unified Logs 101取证方法等专题研讨。

湖北第六届全省刑技技能大赛结果揭晓

7月22日至24日,湖北省公安厅在宜昌举办第六届全省公安机关刑事技术技能大赛,14支代表队134名精英参赛。大赛聚焦打击境外电信诈骗,以模拟电诈窝点现场还原真实场景,覆盖痕迹、法医、DNA、理化、电子物证、文检、声纹、影像、心理测试9大领域。最终宜昌获团体一等奖,十堰/襄阳获二等奖。

xx全平台取证维权案:律所披露”内娱扫黑第一案”模式

浙江xxxx律师事务所披露xx近期名誉权维权案再胜诉。其维权模式构建了 “全平台监控取证→批量诉讼→强制执行→常态化监测” 的全链条体系:监控范围覆盖微博、抖音、小红书、微信公众号等十余平台;针对xxx网络科技有限公司(开发造谣软件批量抹黑)的长线诉讼,最终该公司败诉、关停业务、股东连带追责,被称”xxxx第一案”。

官渡检察院磨憨检察室举办跨境案件取证培训

针对盗窃工地案、跨境走私及电诈等边境高发案件,磨憨检察室为公安机关一线民警举办专题培训,就涉外案件取证、跨境电子数据调取、境外证人远程取证、涉案资金跨境流转轨迹固定等实务难点进行案例推演与互动答疑。


7月28日(周二)

★ 湖南衡山AI伪造仅退款判刑案:技术滥用推动司法精细化

湖南衡山县法院审结谭某某诈骗案——被告利用AI软件批量伪造榴莲、车厘子等高价水果的腐烂图片,利用电商”仅退款”规则骗取退款后转卖获利。其在四个月内下单100余笔,使用75部手机作案,涉案金额1.6万余元。警方完整提取AI造假记录、资金流转记录等电子证据,法院以诈骗罪判处谭某某有期徒刑1年并处罚金。

★ 台湾”油不得你”AI合成影片:深度伪造刑事侦查新课题

网络流传疑似利用AI合成台湾高层官员声音的影片,台内政部表示”警方依检举依法查证”。该案体现了AI深度伪造内容的鉴定与溯源正成为执法机构新的技术挑战。

国际重大事件综述

  • ShinyHunters声称入侵安永(EY)

    :勒索组织威胁若不付款则公开数据。调查需将组织声称的证据与安永第三方访问记录进行关联验证。

  • Origin Energy数据泄露

    :澳大利亚能源商披露约90万现/前客户个人信息被访问(与攻击者声称的200万条有差异)。

  • 明尼苏达州30+供水系统遭协同攻击

    (7/26-27):运营控制受干扰但饮水安全未受影响,归因尚未确认。

  • Bank of Baroda员工邮箱遭入侵

    :印度银行确认与数据泄露声称存在关联,核心系统未受影响。

  • 24,000+BMC设备泄露密码哈希

    :通过数十年旧认证漏洞暴露的服务器管理控制器密码哈希。

  • Arista VeloCloud CVE-2026-16812零日

    :命令注入漏洞被在野利用。

  • Fastjson CVE-2026-16723 RCE

    :未授权远程代码执行漏洞遭利用。

  • 爱尔兰警方识别6.5万张CSAM图像

    :Garda国家网络犯罪局新识别大量儿童虐待图像/视频,提交至Interpol国际数据库。

  • CISA/ASD发布OT物理隔离指南

    :指导关键基础设施运营商在遭受入侵时物理隔离OT系统,强调证据保全优先。

  • UK NCSC网络攻击恢复框架

    :指导组织在面对高度破坏性网络攻击时进行基于证据的恢复。


7月29日(周三)

★ 国家网信办公安部联合公布《小型个人信息处理者个人信息保护简化措施规定》

国家网信办、公安部联合公布该《规定》,自2026年9月1日起施行。核心内容:界定”处理不满10万人个人信息”为小型个人信息处理者;允许简化处理规则告知方式(线下张贴公告等);明确数据出境免于安全评估的条件;通过认证者可免于合规审计;附《合规审计自查表》和《保护影响评估表》模板。此举为中小微企业降低了合规成本,同时坚守个人信息安全底线。

★ 黑龙江2026全省刑事技术技能大赛决赛(7/29-30)

黑龙江公安厅与省总工会联合举办,全省14支队伍163名选手围绕物证检验分析、数据研判比对同台竞技。

★ 浙江跨部门电子数据取证分析比武大赛(7/29-30)

首日为市场监管系统”清风铁纪·数证练兵”比武,11地市44名数证尖兵利用AI模拟实战实训平台和电子数据取证分析考试平台,围绕食品非法添加案件开展模拟现场检查与取证分析,全程6小时,直播观看超1.8万人次。次日为”数证风云·清源断链”跨部门比武,市场监管+海关+烟草六人混合编组,围绕非法卷烟及进口雪茄案件开展部门间检材分析、线索碰撞和证据核验。

DFRWS USA 2026 主会议Day 1

DFRWS USA 2026转入主会议阶段。论文覆盖文件松弛空间取证价值再评估、Onion服务调侦查场景构建、电子取证领域反取证技术系统性综述等方向。

国际事件

  • Cisco FMC CVE-2026-20316零日被在野利用

    :Secure Firewall Management Center存在静态凭证漏洞,Cisco确认在野利用并发布热修复,已列入CISA KEV清单。

  • FTC/多州诉Hims & Hers

    :指控该健康科技公司将敏感健康信息分享给广告平台,涉嫌欺骗性隐私实践。

  • UK教育部+警察法律数据库遭入侵

    :教育部确认约60.7万条记录暴露(非60.7万人),调查需区分访问/复制/枚举。

  • 安哥拉Unitel遭网络攻击

    :全国最大通信商在IPO前遭攻击,语音、移动数据和互联网全国性中断。

  • Amazon认定朝鲜Sapphire Sleet实施npm供应链攻击

    :4个JS包被植马;调查需保留包发布历史、维护者账户访问和构建来源。


7月30日(周四)

DFRWS USA 2026 主会议Day 2

论文亮点包括:《Rusting Volatility: Accelerating Memory Forensics through LLM-Assisted Cross-Language Migration》探讨用LLM加速内存取证工具跨语言迁移、《Advancing Reliable Synthetic Video Detection: Insights from the SAFE Challenge》聚焦合成视频检测、《Forensic Analysis of Video Data Deletion and Recovery in Honeywell Surveillance File Systems》研究监控视频删除与恢复。下午举行”利用数字调查识别和保护儿童免受性剥削”专题小组讨论。

Group-IB披露Linux反取证加密挖矿活动

Group-IB研究人员记录了一种滥用可信管理访问权限的Linux XMRig挖矿活动:攻击者篡改PAM模块并部署自删除XMRig植入物以隐蔽活动。调查需在修复前保存认证配置、进程内存、Shell历史和已删除文件元数据。

国际执法动态

  • 新加坡警方逮捕2名马来西亚籍男子,通过数字通信、支付指令、边境移动和实物流转等跨平台证据关联锁定冒充政府官员诈骗行为。
  • 美国司法部起诉俄勒冈州一名惩教官犯网络跟踪罪,指控其创建虚假社交媒体账户对前任发布侮辱性内容;调查需保存账户注册数据、登录历史和设备证据。

7月31日(周五)

欧盟宣布扩大实施《人工智能法》(8月2日起生效)

欧盟委员会宣布自8月2日起扩大实施《人工智能法》:交互式AI系统(如聊天机器人)须告知用户正在与AI交互;深度伪造图像/视频/音频内容须标识;AI生成内容须带机器可读标记。同时,欧洲AI办公室可对通用AI模型提供商执行相关规则,先进通用模型提供商须履行额外义务防范系统性风险(网络攻击、模型失控、有害操纵等)。

西盟县公检法联席会议:统一电子数据证据标准

西盟县检察院牵头公安、法院召开联席会议,组织学习《关于办理刑事案件收集提取和审查判断电子数据的工作指引(试行)》,围绕原始载体封存、现场提取规范、数据校验、瑕疵证据补救等关键环节达成统一共识:压实侦查环节取证责任、完善重大涉电子数据案件提前介入机制、统一审查采信认定标准、建立常态化沟通会商渠道。

国际事件

  • Townsville Christian College勒索软件攻击

    :攻击者获远程管理访问权限并加密系统,部分个人/健康/财务信息可能被查看,但未发现批量数据外泄。

  • 明尼苏达水系统攻击归因争议

    :AP报道显示对伊朗参与的置信水平存在分歧,归因应基于保存的控制器配置、远程访问日志、恶意软件样本等独立证据。

  • 加拿大网络安全中心发布PHP漏洞安全公告

    :提醒管理员审查受影响版本并应用更新。


8月1日(周六)

★ 央视曝光”AI一键脱衣”黑色产业链

央视新闻曝光不法分子组建大规模网络群组,以168元价格售卖”AI脱衣”软件,已形成完整黑色产业链:上游训练大模型提供技术服务→中游对接订单传播淫秽图片→下游以敲诈威胁手段对接受害人牟利。报道指出治理须联动市场监管、司法、公安、网信等多部门构建常态化治理体系,网络平台须加强AI审核能力防止违规内容传播。

通州警方破获空壳公司虚假合同套贷案

北京通州经侦支队侦破非法经营案,嫌疑人注册多家空壳公司编造虚假贸易合同帮人违规套取国家政策性贷款牟利。民警当场扣押手机、电脑等电子证物,夯实电子证据链条,2人已被刑事拘留。

国际事件

  • Ruby on Rails修补关键漏洞:未认证攻击者可通过该漏洞读取任意文件并可能实现RCE,建议管理员优先修补。

8月2日(周日)

★ 欧盟《人工智能法》扩大实施正式生效

8月2日起,欧盟《人工智能法》透明度规则正式适用:AI交互须告知(聊天机器人等须声明AI身份)、深度伪造内容须标识、AI生成内容须带机器可读标记。通用AI模型提供商同步纳入欧盟监管。多数条款于8月2日起适用,高风险AI系统(招聘/教育/执法/移民管理等)推迟至2027年12月,嵌入式高风险AI系统(医疗器械/机械等)推迟至2028年8月。

COLDCARD硬件钱包RNG漏洞致8800万美元比特币被盗

COLDCARD硬件钱包固件中的随机数生成器(RNG)缺陷使攻击者能够破解钱包种子生成,导致约8860万美元比特币从数千个受影响钱包中被盗。这是严重硬件供应链级漏洞,直接影响使用受影响固件版本生成种子的全体用户。


本周主题汇总

| 主题 | 关键事件数量 | 典型事件 | | — | — | — |

| | | | | — | — | — | | AI伪造与深度伪造治理 | 4 | 衡山AI伪造仅退款判刑、台湾AI合成影片、”AI一键脱衣”产业链、欧盟AI法深度伪造标识 | | 国内电子取证实务/比武 | 5 | 湖北/黑龙江刑技大赛、浙江跨部门比武、磨憨跨境取证培训、西盟公检法联席会议 | | 零日漏洞与供应链攻击 | 4 | Cisco FMC CVE-2026-20316、Arista VeloCloud CVE-2026-16812、Fastjson CVE-2026-16723、npm供应链攻击 | | 重大数据泄露与网络攻击 | 5 | Origin Energy 90万客户、UK教育部60.7万条、安永勒索声称、安哥拉Unitel全国断网、明尼苏达水系统 | | 反取证技术演进 | 2 | Group-IB Linux PAM篡改+自删除XMRig、DFRWS反取证系统性综述 | | 政策法规与标准 | 4 | 《小型个人信息处理者规定》、欧盟AI法扩大实施、CISA OT隔离指南、UK NCSC恢复框架 | | DFRWS USA 2026 | — | 全程覆盖Workshop至主会议(至7/31),论文涵盖LLM取证/视频取证/反取证等前沿方向 | | 硬件/钱包安全 | 1 | COLDCARD RNG漏洞$88M被盗 |


下期预告:8月3日-9日,重点关注8月3日DFM News Roundup、8月8-9日”聚合杯”电子数据取证大赛(苏州·聚合数据大厦),以及欧盟AI法实施首周执行情况。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:老皮的碎碎念念 《电子取证大事记(2026年7月27日—8月2日)》

评论:0   参与:  0