國內網絡安全動態(2026年9月29日)
統計周期:2026-09-28 07:00 ~ 09-29 07:00
- 「銀狐」木馬專項打擊行動取得階段性成效 — 專項情報庫已收錄威脅指標2.4萬餘條,累計處置控制端IP及端口2588個、控制域名8587個;境內被控端數量較前期下降約55%,多方協同推進威脅治理。來源:國家互聯網應急中心 / 安全內參
- CNCERT 發佈「銀狐」木馬「甲蟻(G01)」團伙攻擊態勢深入分析報告 — 對重點團伙的攻擊鏈路、基礎設施關聯進行深入梳理,支撐傳播渠道識別與排查。來源:國家互聯網應急中心
- 360 反勒索團隊披露 Sorry 勒索家族新一輪攻擊 — 第一波受害數據加密集中在9月20-21日夜間,感染規模達數千例;加密目標覆蓋數據庫、備份文件、辦公文檔和源碼倉庫,該家族變種正處於快速活躍期。來源:360官網
- 360 AI 安全專家捕獲新型「銀狐」「管控軟件利用」變種,AI 首次自主完成發現與處置 — 系近兩年捕獲的第12款該類型變種,也是360 AI專家首次接替人類安全專家獨立完成此類攻擊的溯源響應。來源:360安全資訊
- CNNVD 發佈 Citrix NetScaler ADC 輸入驗證錯誤漏洞通報(CVE-2026-88771) — 未認證攻擊者可通過網絡向目標設備發送惡意請求觸發,與全球已確認的 NetScaler 0day 利用同步預警。來源:國家信息安全漏洞庫 CNNVD
- CNCERT 發佈《網絡安全信息與動態周報》2026年第38期 — 匯總本周國內外網絡安全事件、漏洞態勢與監測數據,供各單位參考。來源:國家互聯網應急中心
- 公安部網安局公佈2起拒不履行信息網絡安全管理義務罪典型案例 — 涉事公司受罰後仍未及時整改,致多人被騙、刑事證據滅失,法定代表人被判處有期徒刑八個月、緩刑一年。來源:公安部網安局
- 零零信安發佈9月28日暗網數據泄露監測日報 — 匯總當日全球主要泄露事件(LQDFX、Relais Colis、Kaya、輝瑞GitHub等),為國內企業提供風險情報參考。來源:零零信安 00sec
- 伊川警方當場抓獲涉詐「跑分車手」,查獲涉詐資金20萬元 — 公安機關持續打擊電詐資金轉移鏈條,鞏固反詐防線。來源:新浪財經 / 伊川縣公安局
- 山東省網信辦通報3起網絡執法典型案例(9月27日) — 含物流公司Web目錄遍歷漏洞導致數據泄露風險、未履行網絡安全/數據安全保護義務等情形,涉事企業被責令改正並警告。來源:齊魯壹點