安全态势周刊

News information

破解热电厂安全困局:AI驱动的未知威胁防御体系

<<返回

2026年09月28日 16:00

01.

业界动态


1、CNCERT发布网络安全能力共享平台

9月15日,在济南召开的第23届中国网络安全年会暨国家网络安全宣传周网络安全协同防御论坛上,国家计算机网络应急技术处理协调中心(CNCERT/CC)联合有关单位,正式发布网络安全能力共享平台。

https://www.secrss.com/articles/94095




02.

关键基础设施


1、2026年9月RMM钓鱼活动以美国为主并快速轮换基础设施

2026年9月,针对46个国家的RMM钓鱼活动中,美国成为主要目标,约45%的活动与美国相关。该活动使用伪造的文档诱骗受害者安装合法的远程监控和管理软件。攻击者根据不同目标调整诱饵,使用运输和UPS通信、Adobe PDF、税务通知、美国社会保障局主题、发票等文档。该活动的基础设施变化迅速,ANY.RUN研究人员识别出425个钓鱼工具URL,94%的URL仅观察到一天。该活动利用Vercel、GitHub Pages、Netlify等基础设施进行交付,尽管快速轮换,钓鱼工具仍留下持久的指纹。教育、技术和政府是主要目标行业,银行、金融和制造业也受到关注。SOC团队需要关注交付链和未经授权的远程访问活动,以识别这些模式并区分合法RMM使用与滥用。

https://thehackernews.com/2026/09/us-becomes-top-target-in-rmm-phishing.html




03.

安全事件


1、北美APT组织NightEagle利用新后门与隧道技术开展隐蔽攻击活动

近日,卡巴斯基安全研究人员监测到北美APT组织NightEagle(又称APT-Q-95)发起新一轮定向网络间谍攻击活动。该组织自2023年起持续活跃,长期针对亚洲地区政企机构实施情报窃取活动,而本次攻击出现明显地域转向,核心目标聚焦俄罗斯境内多家大中型企业。

https://www.secrss.com/articles/94086


2、跨国油轮遭网络攻击失联超30小时,美军登船开展调查

两艘跨国油轮因遭受网络攻击,在墨西哥湾接受美国海岸警卫队的登船调查;据悉,其中一艘油轮悬挂利比里亚国旗,由埃及驶往美国一港口,在途经直布罗陀海峡时遭到网络攻击,失联超过30小时;有船员称攻击者可控制发动机、燃油舱、机油舱等关键设备,不过这一说法并未得到公开的证明。

https://www.secrss.com/articles/94078




04.

漏洞事件

 

1、CISA通报Linux内核漏洞遭在野利用,要求3日内完成修复与取证排查

CISA紧急预警:3个Linux内核漏洞正被在野利用,最高CVSS9.8,须9月21日前完成补丁修复并取证排查入侵痕迹。

https://cybersecuritynews.com/linux-kernel-vulnerabilities-actively-exploited/


2、涉华组织UNC3569利用搜狗输入法漏洞,植入GRAYRABBIT后门

与中国关联黑客利用搜狗输入法Win版漏洞植入GRAYRABBIT后门,腾讯2026年

4月修复链接但未更新Chromium80和沙箱,用户应更新排查。
https://thehackernews.com/2026/09/china-linked-unc3569-exploited-sogou.html





—【 THE END 】—