新闻动态

News information

六方云 安全态势周刊丨第403期

<<返回

2026年08月07日 12:00

01.

业界动态


1《人工智能防火墙安全技术要求》联盟技术规范发布

中国网络安全产业联盟(CCIA)根据《中国网络安全产业联盟技术规范管理办法》的相关规定,现已完成《人工智能防火墙安全技术要求》技术规范的立项、起草、征求意见及审查等全部制定流程。经审议,现批准并正式发布技术规范《人工智能防火墙安全技术要求》,编号:T/CCIA 006-2026,自202691日起实施。

https://www.secrss.com/articles/92542




02.

关键基础设施


1、工控遇袭!美国明州30多个供水系统遭协同网络攻击,有水厂临时关停

美国明州30多个社区供水系统日前遭网络破坏攻击,多个城市受到影响;其中布拉汉姆市水厂因此关停数小时,官方公告建议用户节约用水,梅普尔普莱恩市宣布进入紧急状态以快速应急,普利茅斯市、南圣保罗市等出现通信等问题,但供水未受影响;有安全公司分析称,此次攻击可能与伊朗关联黑客组织CyberAv3ngers有关,该组织曾多次对工控设施发起袭击。

https://www.secrss.com/articles/92655


2、乌克兰切尔尼戈夫能源设施遭FPV无人机攻击致伤断电

2026727日,乌克兰切尔尼戈夫地区发生了一起由敌方FPV无人机对能源设施的攻击事件,导致一名能源工作者受伤。受伤者已被送往医院接受必要的治疗。此次攻击还导致德涅普罗彼得罗夫斯克、顿涅茨克、苏梅和哈尔科夫地区部分消费者暂时断电。乌克兰能源部表示,当前不预计会有电力供应的限制,并建议公众关注各自配电系统运营商的官方资源以获取电力供应的最新信息。此外,建议在10:0016:00期间减少能源消耗。

https://lb.ua/society/2026/07/27/754750_chernigivschini_vnaslidok_ataki.html




03.

安全事件


1、休斯顿市立大学80万邮箱泄露涉ShinyHunters勒索

20267月,休斯顿市立大学遭遇了一起数据泄露事件,涉及超过80万个电子邮件地址和其他个人信息的曝光。此次事件与黑客组织ShinyHunters的勒索企图有关。攻击者通过获取敏感数据并威胁公开,迫使该机构面临支付要求。泄露的信息包括姓名、地址和电话号码,这些数据可能被用于网络钓鱼、身份欺诈和社交工程攻击。教育机构因其存储大量敏感信息而成为网络犯罪分子的主要目标。此次事件突显了现代网络犯罪的趋势,即数据本身成为攻击的武器,而不仅仅是系统的瘫痪。安全专家建议教育机构加强对敏感信息的保护,实施更强的身份验证措施,并提高用户的安全意识。

https://undercodenews.com/houston-city-college-data-breach-exposes-more-than-800000-records-after-shinyhunters-extortion-attempt-video/


2、aurora勒索攻击致Van Eijck 156GB员工与客户数据泄露

2026730日,荷兰的Van Eijck International Car Rescue遭遇了由黑客组织aurora实施的勒索软件攻击。此次数据泄露事件于同日07:23 UTC被发现,暴露了227名员工的家庭目录(156 GB),其中包含个人文件、税务表格、薪资记录、照片和财务数据。此外,泄露的资料还包括12 GBRentRunner客户租赁合同,包含身份文件、驾驶执照和车辆注册副本,以及2010年至2019年的客户索赔数据,涉及500多个个案的损害评估、保险详情和客户个人信息。事件发生后,Van Eijck 

International Car RescueGoogle Workspace备份也被泄露,涉及18个用户账

户和206个群组。该事件强调了在2026年持续加强网络安全防御的必要性。

https://www.hookphish.com/blog/ransomware-group-aurora-hits-van-eijck-international-car-rescue/




04.

漏洞事件


 

1、Cisco修补防火墙管理中心零日漏洞

2026730日,Cisco发布了针对其Secure Firewall Management Center的紧急补丁,以修复一个被标记为CVE-2026-20316的零日漏洞。该漏洞被攻击者积极利用,可能导致未授权访问敏感信息。此漏洞涉及静态凭证的滥用,攻击者可以利用这一点获取管理平台内的信息,并可能与其他漏洞结合以提升权限。

https://undercodenews.com/cisco-rushes-to-patch-actively-exploited-zero-day-as-new-ransomware-claims-raise-fresh-concerns-for-industrial-organizations-video/


2、PHP 修复三个漏洞:SQL 注入、内存损坏与服务器崩溃

PHP最新维护版修复三个高危漏洞,影响pgsqlbcmathphar扩展,可致SQL注入、内存损坏及崩溃,建议尽快升级至8.2.33等指定版本。

https://cybersecuritynews.com/php-patches-three-flaws/




—【 THE END 】—