新闻动态

News information

六方云 安全态势周刊丨第401期

<<返回

2026年07月23日 08:00

01.

业界动态


1《网络安全技术人工智能应用安全分类分级方法》等4项国家标准公开征求意见

全国网络安全标准化技术委员会归口的《网络安全技术 SM9标识密码算法2部分:算法》等4项国家标准现已形成标准征求意见稿。根据《全国网络安全标准化技术委员会标准制修订工作程序》要求,现将该4项标准征求意见稿面向社会公开征求意见。

https://www.secrss.com/articles/92192


2、交通运输部印发《交通运输数据安全管理办法》

规范交通运输数据处理活动,保障数据安全,保护个人、组织的合法权益,维护国家安全和公共利益。

https://www.secrss.com/articles/92164




02.

关键基础设施


1、俄关联组织利用暴露路由器渗透关键基础设施

2026714日,CISAFBINSADC3及八个伙伴国家网络安全机构联合发布通报,警告与俄罗斯相关的威胁组织正针对暴露在互联网的路由器等边界网络设备,通过弱配置、过期固件、默认凭据和旧式管理协议获取对关键基础设施网络的长期访问权限,用于收集敏感信息、绘制内部系统并为后续行动做准备。

https://cybsec.world/russian-router-attacks-2/


2、Armored LikhoBusySnake窃取俄巴哈政府与电力情报

2026713日,GBHackers Security 报道称,先前未被公开记录的威胁组织 Armored Likho(基于间接证据也被跟踪为 Eagle Werewolf)在俄罗斯、巴西和哈萨克斯坦针对政府机构与电力组织开展活动,使用名为 BusySnake 的基于 Python 的信息窃取程序实施情报收集。该窃取程序被描述为利用反向 SSH 隧道以及 AI 生成的加载器以规避检测,相关活动呈现出网络间谍与经济动机操作的重叠特征。

https://www.itsecuritynews.info/busysnake-stealer-uses-reverse-ssh-tunnels-and-ai-generated-loaders-to-evade-detection/




03.

安全事件


1、日本最大出租车公司因网络攻击运营中断,多项民生服务被迫暂停

日本交通株式会社在遭受恶意软件攻击后关闭系统,导致出租车调度和预订服务中断,尽管存在网约车App的替代方案,但仍会导致使用其服务的大量老龄电话预约、孕妇专送、儿童接送等特殊群体民生出行服务受到影响。

https://www.secrss.com/articles/92270


2、Scattered Spider入侵TfL4000万损失及千万数据泄露

2026716日,伦敦伍尔维奇刑事法庭就2024年针对伦敦交通局(TfL)的网络攻击案宣判,Scattered Spider成员Owen FlowersThalha Jubair分别被判处56个月监禁。该攻击通过社交工程诱导TfL服务台获取入口,虽未导致伦敦地铁或公交停运,但严重干扰Oyster支付账户及第三方API等技术服务,造成TfL4000万英镑损失,并确认约1000万名出行者数据被窃。

https://www.computerweekly.com/news/366645859/Scattered-Spider-hackers-sentenced-over-TfL-attack


3、可口可乐遭勒索攻击:美国工厂运营中断乳制品生产暂停

食品饮料巨头可口可口旗下乳制品子公司Fairlife遭勒索软件攻击,美国生产设施运营中断,乳制品生产被迫暂停;全球食品饮料行业网络威胁持续高发,近一年多来已有多个全球及区域龙头企业遭受攻击,如札幌啤酒、联合天然食品、Astral Foods等。

https://www.secrss.com/articles/92312




04.

漏洞事件


 

1、CISA 警告:Fortinet FortiSandbox 操作系统注入漏洞已遭攻击利用

CISAFortinet FortiSandbox两个严重漏洞(CVE-2026-39808CVE-2026-25089)加入KEV目录,攻击者正积极利用,允许未验证远程执行命令,联邦机构需在719日前修复。

https://cybersecuritynews.com/fortisandbox-vulnerabilities-exploited/


2、多个 TP-Link 摄像头漏洞可致黑客发动中间人攻击

TP-Link修复Kasa EC70/71 v4摄像头两漏洞(CVE-2026-9770/13230):高危密钥泄露致中间人攻击,中危暴露位置信息。建议立即更新固件至2.4.0/2.4.1版本并加强网络安全。

https://cybersecuritynews.com/tp-link-cameras-vulnerability/





—【 THE END 】—