文章总结: 本周网安大事件频发。国内预警针对Linux的Sorry勒索病毒,建议排查漏洞并离线备份;公安部通报个人信息犯罪;网安大会聚焦AI风险与人才缺口。国际方面,NIST发布AI数据中心安全框架;美国港口与国防商遭攻击致业务中断;Wesco被勒索泄露260万条数据;俄罗斯视频会议软件遇供应链攻击,波兰热电厂工控网络被渗透致设备受损,凸显关键基础设施防护的严峻挑战。 综合评分: 63 文章分类: 安全大事件,威胁情报,漏洞预警,数据泄露,供应链安全
热点速览 | 每周网安大事件(20260810-20260816)
CACT CACT
中资网安
2026年8月19日 17:50 北京
在小说阅读器读本章
去阅读
PART 01
国内热点
1.国家计算机病毒应急处理中心发布“Sorry”勒索病毒攻击预警
近日,国家计算机病毒应急处理中心发现多起我国用户遭“Sorry”勒索病毒攻击事件。该新型病毒使用Go语言编写,主要针对在互联网暴露的Linux Web服务器。攻击者利用WebPros cPanel授权问题漏洞获取管理权限后,会先窃取业务数据,随后加密文件并将后缀篡改为“.sorry”实施勒索。对此,应急处理中心提醒用户应尽快排查修复相关漏洞,避免将管理端口直接暴露于互联网,并做好核心数据的离线备份工作。
2. 公安部网安局公布打击侵犯公民个人信息犯罪案例
近日,公安部网安局通报10起侵犯公民个人信息典型案例。一些不法分子利用非法技术手段挖掘系统漏洞,批量爬取个人信息后进行倒卖;还有一些不法分子利用社交软件、短视频平台发布虚假信息,非法获取各类网络账号、手机号等信息,层层转卖至境外诈骗团伙,用于实施电信网络诈骗等违法犯罪活动。公安部网安局提示,公众应妥善保护个人信息,发现泄露线索及时举报,依法维护自身权益。
3.2026年网络安全技术创新与人才教育大会圆满举行
8月9日至10日,2026年网络安全技术创新与人才教育大会在长沙举行。来自全国的600余位网络安全领域专家、学者、企业领袖及政府代表齐聚一堂,围绕人工智能快速演进背景下的新兴技术风险与实战型人才供给缺口两大核心命题,深入探讨产业技术创新、学科体系升级与产教融合育人等议题。大会同步开启线上直播,吸引7万余人次云端观看,形成线上线下同频共振的交流盛况。
PART 02
全球热点
1. 美国NIST发布AI数据中心安全框架
近日,美国国家标准与技术研究院(NIST)发布《AI数据中心安全分析:基于高性能计算的分析框架》。报告指出,当前AI算力设施正面临数据与模型窃取、软硬件供应链攻击,以及AI原生类攻击等新型风险。对此,报告系统拆解了各类隐患,并提出四项核心管控机制:强化网关边界防护、搭建集群统一监测能力、落实零信任底层架构及建立人机协同审核机制。该框架为搭建标准化AI安全体系奠定了基础。
2.美国北卡罗来纳州多港口遭网络攻击,物流运营受阻
近日,美国北卡罗来纳州港务局披露遭遇网络攻击,致使IT系统全面中断。受此影响,下属威尔明顿港、莫尔黑德城港和夏洛特内陆港3处重要物流枢纽的闸口被迫停工,港口运营及卡车运输作业均出现延误。目前,该港务局已启动应急预案,各项业务正逐步恢复正常。据悉,尚无黑客组织宣布对此次攻击负责,数据泄露情况仍待进一步确认。
3.美国国防制造商IEH遭网络攻击,敏感军事数据或外泄
美国国防与航空航天制造商IEH Corporation近日披露一起网络安全事件。一名黑客利用伪造的微软文档链接发起钓鱼攻击,非法获取了一名员工Microsoft 365邮箱的访问权限。据悉,遭入侵的邮箱内含客户资料、工程文档,以及可能受美国出口管制的敏感军事技术数据。目前,IEH已加固涉事账户,清除了被非法篡改的邮箱设置。该公司强调,暂无数据外泄的确凿证据,核心业务运营未受影响。
4.Wesco遭勒索软件组织攻击,260万条数据遭泄露
近日,全球供应链巨头Wesco确认其云端客户关系管理系统发生网络安全事件。此前,勒索软件组织“ExfilSquad”声称窃取了该公司260万条涉及员工和客户身份、账户等信息的记录,并在勒索未果后将相关数据公开。对此,Wesco回应称已联合云服务商展开调查,同时强调,支付卡、财务账户等核心敏感数据不存在泄露风险,公司的各项核心业务也未受该事件影响,仍在正常运转。
5.俄罗斯会议软件TrueConf遭网络攻击,客户端被植入木马
近日,网络安全研究人员披露黑客组织“Head Mare”正利用俄罗斯政企常用的TrueConf视频会议服务器漏洞发动攻击。攻击者通过默认TCP 4307端口对目标服务器发起未授权访问,进而获取系统最高权限,将合法的客户端安装包替换为含后门的恶意版本。用户一旦连接受感染服务器便会下载带毒程序,致使敏感凭证遭窃。目前,官方已发布更新修复相关漏洞。
6.波兰热电厂遭网络攻击,核心工控设备受损
近日,波兰CERT披露一起针对该国热电厂的网络攻击事件。攻击者突破风电场防火墙劫持路由器,潜入电力专网(私有APN),进而渗透至电厂核心工控网络;随后强行关停PLC等控制设备,致使蒸汽轮机及水处理系统短暂瘫痪,并永久损毁部分硬件以掩盖痕迹。所幸厂方迅速重置系统,未引发断电与停暖危机。官方指出,这或为首例滥用工业专网作为跳板的攻击事件。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:中资网安 CACT CACT《热点速览 | 每周网安大事件(20260810-20260816)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论