安全态势周刊

News information

六方云 安全态势周刊丨第405期

<<返回

2026年08月20日 16:00

01.

业界动态


1后量子密码迁移的风险挑战与技术路径选择

后量子密码国际标准相继发布,国内相关研究、标准布局和应用试点同步推进,后量子密码已由前沿研究逐步转向工程部署阶段。面向关键信息基础设施,统筹发展和安全,探索平滑有序、兼顾兼容性与可持续性的密码迁移路径,已成为数字信任体系建设中的重要课题。

https://www.secrss.com/articles/93164



02.

关键基础设施


1数千台暴露于互联网的控制器可能危及数据中心冷却与供电

TrendAI 研究人员在距离美国 1,063 个数据中心 1 公里范围内识别出 6,300 台工业控制和楼宇自动化设备。TrendAI 在与 Cyber Security NewsCSN)分享的一份报告中表示,这些发现来自被动式 Shodan 数据,而非直接探测。该研究无法确认每台设备都属于数据中心,但展示了附近存在的攻击面。

https://www.freebuf.com/articles/ics-articles/494825.html


2、波兰某电厂遭网络破坏攻击:生产中断,关键PLC被永久损坏

攻击者通过防火墙设备进入某边缘风电场的网络,劫持了一台移动网络路由器,从而进入该地区的电力专网,并进一步横向移动至此次受害者某热电厂,实施了网络破坏攻击,不过由于应急得当,此次攻击并未造成停电损害;波兰CERT表示,这可能是工业专网(私有APN)首次被滥用作为攻击途径。

https://www.secrss.com/articles/93020




03.

安全事件


1新型 MessiahGPT AI 模型助长自动化勒索软件与钓鱼攻击

无审查犯罪型AI服务MessiahGPT正公开推广,低价订阅助长勒索软件与钓鱼攻击,防御应聚焦行为分析而非特征检测。

https://cybersecuritynews.com/messiahgpt-fueling-ransomware-phishing-attacks/


2、疑似APT36的PATCHCORD间谍活动利用Google Sheets作为C2通道

Acronis披露PATCHCORD后门:伪装VPN工具,劫持浏览器快捷方式实现隐蔽持久化,针对阿富汗电信与南亚基础设施;并关联SHEETCORDAI辅助HACKERAI,暂存服务器泄露指向APT36

https://securityaffairs.com/197266/intelligence/apt36-suspected-in-patchcord-espionage-campaign-using-google-sheets-c2.html




04.

漏洞事件


 

1、Cisco防火墙零日漏洞遭野外利用,可无认证触发DoS瘫痪

近期,思科官方安全团队(PSIRT)正式披露一则高危零日漏洞预警,确认Cisco防火墙SSL VPN组件存在未授权拒绝服务漏洞,且该漏洞目前已出现野外真实利用案例,不存在漏洞曝光空窗期,全网部署相关设备的企业、机构需紧急开展自查修复工作。

https://www.secrss.com/articles/93073


2、TP-Link 披露多个高危漏洞,攻击者可绕过身份验证并提升权限

TP-Link披露多个高危漏洞,影响ISP管理的Aginet设备,可致认证绕过、提权、信息泄露及命令执行,其中CVE-2025-30237最严重。修复需经ISP协调,用户应关注固件更新并限制管理界面暴露。

https://cybersecuritynews.com/multiple-tp-link-bypass-authentication-vulnerabilities/


3SAP Commerce CloudCVE-2026-58231)漏洞已遭在野利用

SAP Commerce CloudCVSS 10.0漏洞CVE-2026-58231,补丁发布3天后遭在野利用。未认证攻击者滥用默认认证客户端可实现远程代码执行,攻击者身份未知。

https://securityaffairs.com/197244/security/sap-commerce-cloud-cve-2026-58231-exploited-in-the-wild.html




—【 THE END 】—