网络安全热点
🔐国内动态
国家网络安全宣传周进入倒计时,多地启动配套预热演练,围绕AI应用安全、关键信息基础设施防护开展实战推演,重点检验AI钓鱼、供应链入侵场景下的应急处置流程。
国内安全厂商发布云原生容器安全新版本,强化容器镜像漏洞检测、运行时异常行为拦截能力,针对容器逃逸、权限越权风险优化检测模型,适配政企云业务规模化部署。
地方网信部门开展物联网设备安全专项排查,面向摄像头、工业网关等设备梳理弱口令、固件老旧问题,推动政企单位完成存量物联网资产风险整改。
🔐海外进展
欧盟《网络弹性法案》新规即将生效,要求厂商发现在野利用漏洞后24小时内完成上报,建立统一漏洞通报平台,对合规范围内软硬件产品实施强制漏洞报告机制 。
海外安全机构发布预警,MikroTik路由器出现无认证远程控制攻击行为,攻击者借助暴露SSH端口获取设备最高权限,建议运维人员及时升级固件、关闭公网管理端口。
海外威胁情报团队披露,APT组织开始大量使用AI生成多语种钓鱼文档,文档可动态规避静态查杀,瞄准能源、科研机构实施定向投递,提升社会工程攻击成功率。
🔐行业简评
全球监管层面加速落地漏洞强制上报制度,物联网、云原生成为攻防重点。AI赋能社会工程攻击进一步降低攻击门槛,政企需要补齐资产清点、固件更新、邮件与终端多层防护,缩短风险处置周期。
信息来自公开网络,不构成投资来源。
发布于 陕西
