文章总结: 2025年国内网络安全执法呈现AI伪造诈骗、数据泄露、黑灰产全链化三大高发态势,执法部门以护网净网专项行动为抓手,对未履行安全义务、跨境传输、AI侵权等行为开出高额罚单并同步刑事打击,典型案例显示单位弱口令、漏洞不补、供应链卸责仍是最主要诱因,文章建议企业立即补齐加密、应急预案与第三方审计短板,个人警惕AI恋爱、人脸代过等新型骗局。
综合评分: 88
文章分类: AI安全,数据安全,网络黑灰产,漏洞预警,安全大事件
安在盘点 | 2025国内网络安全典型执法及安全事件
原创
管窥蠡测
安在
2026年1月5日 17:37
上海
2025年,数字化转型深度渗透社会经济各领域,网络技术的高速迭代既驱动着生产生活效率的跨越式提升,也让网络安全风险进入集中爆发与多元演化的新阶段。传统网络安全威胁持续迭代升级,AI等新技术的广泛应用更催生了新型违法犯罪场景,风险已渗透至关键基础设施、金融、医疗、教育、电商等重点行业,覆盖企业、机构、个人等不同主体,形成了技术驱动型风险与传统风险交织、线上线下危害叠加的复杂态势,对网络安全防线构成全方位、多层次的考验。
这一年,执法部门以“护网—2025”“净网—2025”等专项行动为核心抓手,构建起打管衔接、全链打击的治理体系,聚焦个人信息保护、数据安全、网络诈骗、非法侵入计算机系统、网络黑灰产等群众高度关切的领域,持续加大执法力度。执法实践既立足现有法律法规,针对未履行网络安全与数据安全保护义务、侵犯公民个人信息、破坏网络生态等传统违法行为强化追责,也紧跟技术发展步伐,对AI换脸侵权、AI生成内容违规、利用AI造谣诈骗等新型网络违法犯罪精准亮剑,通过行政处罚、刑事强制措施等多元手段,清晰传递了“网络不是法外之地”的鲜明导向——无论是单位存在安全管理制度缺失、技术防护不足、供应链安全责任落实不到位等问题,还是个人涉足网络黑灰产、滥用技术实施违法活动,都将依法承担相应法律责任。同时,司法机关通过审结首例AI相关知识产权案、恶意取证诉讼案等典型案件,进一步明确了新技术领域的法律边界,为网络安全治理提供了重要司法指引。
部分主体网络安全意识薄弱、制度流程不健全、技术防护能力不足的问题依然突出,少数主体存在数据加密缺失、漏洞修复不及时、信息审核机制缺位、应急处置预案不完善等短板,甚至出现供应链安全责任“外卸”、违规跨境传输数据等情况,成为网络安全风险滋生的重要诱因。
而为了让更多的企业和个人了解网络安全犯罪的具体情形、执法部门重点执法对象和相应处罚力度,安在(AnZer_SH)对2025年网络安全执法案件进行盘点,并筛选出具有代表性的典型案件进行分享,帮助企业和个人避开网络信息安全的雷区,同时更好地保护自身信息安全。
一、AI安全相关违法犯罪
(一)AI伪造与诈骗
1、网警破获通过“AI换脸”技术非法侵入计算机信息系统案
武汉网警侦破一起AI换脸网络犯罪案:阿成等4人利用AI换脸技术破解人脸识别,篡改某MCN机构公众号法人信息及密码,还承接“人脸代过”需求牟利。警方追踪线索抓获全部嫌疑人,4人已被依法采取刑事强制措施,案件正进一步侦办中。
2、武汉警方侦破全国首例AI换脸篡改法人案
武汉某MCN机构公众号遭AI换脸技术入侵,被非法更改法人信息并发布投资理财广告。嫌疑人阿成等人利用动态换脸视频破解人脸识别,非法获利40余万元。武汉网警跨省抓捕4名嫌疑人,案件正在进一步侦办中。
3、上海市公安局公布了一起利用AI生成美女谈恋爱的诈骗案
上海市公安局闵行分局公布了一起利用AI生成美女谈恋爱的诈骗案,成功捣毁了一个10人诈骗团伙,涉案资金高达200余万元。
4、用AI生成“车展虚假低俗视频”,李某被行拘10日
5、网警依法查处一起利用AI工具编造虚假警情案
云南大理网安部门查处一起AI伪造交通事故伤亡视频案。赵某某为吸粉引流,使用AI工具制作标注“大理州”的虚假车祸视频,引发民众恐慌。经交警部门核实,当地未发生相关事故。公安机关已依法对赵某某予以行政处罚。
6、北京警方查处AI编造女篮谣言牟利案
有人在社交平台发布针对中国女篮教练员和运动员的不实AI视频。经查,林某某、陈某某为牟利,利用AI编造虚假内容混编视频发布,倒卖账号获利4000元。目前二人已被北京朝阳警方刑事拘留,相关账号被关闭,案件正进一步办理中。
(二)AI生成内容违规
1、网信部门依法集中查处一批存在人工智能生成合成内容标识违法违规问题的移动互联网应用程序
网信部门集中查处一批AI生成合成内容标识违规的移动APP,依法予以约谈、责令限期改正、下架下线等处置。主要违规情形包括服务提供者未加显/隐标识,传播者未落实核验等。国家网信办强调需严守《人工智能生成合成内容标识办法》,持续监管推动AI健康有序发展。
2、网信部门从严整治利用AI仿冒公众人物开展直播营销问题乱象
网信部门针对利用AI技术仿冒公众人物进行直播营销的乱象开展专项整治。此类行为通过仿冒形象发布营销信息,涉嫌虚假宣传及侵权,破坏网络生态。目前,网信部门已处置“百货超市小店”等一批违规账号,清理违规信息8700余条,关停仿冒账号1.1万余个。
3、网站AI功能违规被处罚
荣昌区网信办对属地一网站平台依法作出行政处罚。经查,该平台未建立网络安全与内容审核机制,其提供的“AI对话”功能生成了法律禁止内容,且未采取有效措施停止传输,违反了相关法律法规。网信办依法责令其限期整改,并对网站负责人予以警告,要求其切实履行主体责任。
(三)AI相关知识产权侵权
1、上海青浦法院审结全国首例利用人工智能“幻觉”恶意取证诉讼案
原告四川全某公司通过反复搜索自身商标诱导搜索引擎AI生成错误链接,据此对世某公司提起商标侵权诉讼。法院查明其利用技术漏洞进行非正常取证以批量诉讼牟利,在促成原告撤回全国400余件类案后,通过司法建议、约谈等方式从源头治理,维护了知识产权保护秩序。
2、上海金山区法院宣判首例AI大模型著作权侵权案
被告李某截取《斗破苍穹》美杜莎角色形象图片训练AI模型并发布,法院认定其侵犯了原告的复制权和信息网络传播权,判赔5万元。涉案AI平台因提供中立技术且已履行平台义务,未被认定侵权。该案对人工智能领域的知识产权保护具有重要参考意义。
(四)AI数据合规违规
1、公安部专项工作通报:某人工智能数据公司因个人信息保护违规被罚
公安网安部门在“护网—2025”专项工作中发现,某主营业务为对外提供人工智能模型训练基础数据(算料)的科技有限公司,在处理人脸等生物识别类敏感个人信息前,未按《个人信息保护法》有关规定进行个人信息保护影响评估。属地公安机关依据《个人信息保护法》规定,对该公司依法予以行政处罚,并责令整改。
2、重庆斩断“AI驾考作弊”黑产
重庆警方破获驾校利用“跑马机”结合AI技术伪造培训学时案件,涉案驾校34家,抓获70人,查扣设备384台。该黑产通过模拟信号与人像动态欺骗计时系统,帮助学员快速违规“刷学时”。另有一团伙利用AI编写群控等黑产软件,为赌博、网络水军提供技术支持,15人被抓获,查扣资金500余万元。
3、在校大学生滥用AI被抓
胡某,一名在校大学生,非法获取个人信息并利用AI技术发送骚扰短信,非法获取超2万条学生信息,向其中2000余人发送淫秽内容短信。
二、网络安全与数据安全义务违规
(一)网络安全义务违规(如漏洞未修复、弱口令)
1、某科技公司未及时修复安全漏洞,网警依法处罚
山东青岛网警发现某科技公司在为公共服务平台提供运维时,未履行数据安全保护义务,长期未修复SQL注入、越权访问等安全漏洞,存在数据泄露风险。依据《网络数据安全管理条例》,网安部门已对该公司予以行政处罚。
2、某公司因未履行网络安全保护义务被罚
江西萍乡某财务咨询公司因未履行网络安全保护义务被处罚。网警此前已提示其第三方财务软件存在漏洞并要求整改,但该公司未落实,导致服务器被植入木马。公安机关依据《网络安全法》第二十一条、第五十九条,对该公司处以行政处罚并责令限期整改。
3、河南某公司办公系统遭篡改挂恶意标语被罚3万元
郑州市某公司未履行网络安全保护义务,引发网络安全事件。郑州市网信办依据《网络安全法》对该公司作出责令改正,给予警告,并处以人民币三万元罚款的行政处罚。
4、OA系统漏洞致使数据泄露,青海一公司被罚5万元
青海省互联网信息办公室依法对海西州某公司存在的网络数据安全违法行为进行行政处罚,开出我省首张网络数据安全“罚单”。
5、重庆一信息系统存弱口令,3家单位被约谈
接市网信办移交线索,属地某信息系统存在弱口令,铜梁区网信办高度重视,迅速开展调查处置工作,并对涉及该信息系统开发和使用的3家单位进行约谈。
6、新疆一企业主机多次感染“僵木蠕”病毒被约谈整改
托克逊县某企业IP地址对应主机多次被感染“僵木蠕”病毒,存在网络被攻击、信息泄露等风险隐患。经核实,该企业未严格履行网络安全保护义务。
7、抚顺某单位未履行数据安全义务被处罚
抚顺某单位管理平台遭非法侵入,网安部门“一案双查”发现,该单位未建立数据安全管理制度、未开展安全培训、未部署防护设施。依据《数据安全法》,公安机关依法对其处罚并下达限期整改通知书。
8、贵港网信办处罚两家未履行网络安全保护义务单位
贵港市互联网信息办公室查处两起网络安全事件,涉当地某医院及某事业单位。两单位系统存在漏洞,未依法采取技术措施防范网络安全风险,违反《中华人民共和国网络安全法》,均被责令改正并警告。
9、江西南昌某医疗机构IP遭黑客远程控制被处罚
接上级网信部门通报,南昌市某医疗机构所属IP疑似被黑客远程控制,并频繁与恶意域名进行通联。经查,该医疗机构未履行网络安全保护义务。南昌市网信办依据《中华人民共和国网络安全法》第五十九条的规定,对该医疗机构作出警告的行政处罚。
10、网站被篡改牵出供应链漏洞,供需双方共担安全责任
山东烟台某机构将门户网站委托第三方公司建设维护,双方未履行安全义务(机构失管、公司未落实防护且未告知风险),致网站遭篡改植入违法内容。网安部门依据《网络安全法》责令双方限期改正,提醒系统可外包但责任不能外卸,双方需共担责任,筑牢供应链安全防线。
11、网站未按规定审核,导致违法信息传播,网警依法处罚
山东青岛网安部门发现辖区某网站未按规定审核信息,未能及时察觉用户发布的违法信息,致使其在互联网传播扩散。青岛市公安局李沧分局依据《网络安全法》第四十七条,依法对该网站作出行政处罚。
12、江西银行苏州分行被罚67.2万
13、因违反网络安全管理规定等,工行分行被罚
(二)数据安全义务违规(如跨境传输违规)
1、网信云岩对履行网络和数据安全保护责任不力的企业约谈
9月4日,由贵阳市互联网信息办公室指导,云岩区互联网信息办公室开展网络执法工作。针对辖区内某企业因存在数据异常跨境传输的问题进行执法约谈。
2、某公司未建立健全网络安全事件应急处置预案被处罚
南岸区网信办根据举报,依法对属地某公司违反《个人信息保护法》和《网络安全法》的行为作出行政处罚。该公司存在未按规定处理个人信息、未提供账号注销功能、未尽信息审核义务及缺乏网络安全应急预案等问题。
3、四川某科技公司未落实网络安全保护义务致数据泄露被处罚
四川网安部门在工作中发现,成都某科技公司开发的购票管理系统因未落实网络安全防护要求,致使系统内部分数据发生泄露,被不法分子利用实施违法犯罪活动。
4、中国人民银行酒泉市分行发布一则行政处罚决定信息
5、鹰潭市互联网信息办公室公布一批典型案例
案例一:某新型材料集团有限公司未履行数据安全保护义务,致视频监控数据被境外黑客窃取;案例二:某科技有限公司未履行网络安全保护义务,致所属IP被黑客远控对外发起攻击;案例三:某机关单位网络安全工作责任制落实不力,违规委托第三方运营新媒体账号。
6、多起数据安全与网络违规案例被通报
案例一:衡山县一家医院未履行数据安全保护义务被行政处罚;案例二:克州抖音账号“阿图什某融媒体中心”擅自使用新闻媒体名称,误导公众,扰乱网络传播秩序;案例三:克州某科技有限公司未履行网络安全保护义务,致其网站页面跳转赌博网站;案例四:克州某信息技术有限公司未履行网络安全保护义务,致其IP地址所对应主机被木马程序控制,存在数据泄露隐患。
7、上海多家互联网医疗企业因未履行网络安全与数据安全保护义务被处罚
上海市网信办在专项执法行动中发现,一批医疗服务类互联网企业未依法履行网络安全、数据安全保护义务,上海市网信办根据相关法律法规对一批医疗服务类互联网企业予以行政处罚。
8、某漏洞平台未按规定发布漏洞信息被责令整改
公安网安部门在“护网—2025”专项工作中发现,某具有交互式信息发布功能的网络产品安全漏洞发现、收集平台掌握了某网络产品存在安全漏洞,但在网络产品提供者发布安全漏洞修补措施前,公开了该漏洞细节信息及利用该漏洞从事危害网络安全活动的程序和工具。公安机关依据《网络安全法》,对该平台运营者予以行政处罚,并责令整改。
9、上海华瑞银行因“生产环境数据数据安全管控不足”被处罚
10、招行、易通金服因网络与数据安全违规行为双双被罚
(三)个人信息保护义务违规(如强制收集)
1、5起不履行个人信息保护义务案
上海举办“亮剑浦江・2025”个人信息保护专项执法行动总结会,网信与市场监管部门联合发布5起典型案例。其中3家企业(新能源、医疗、装修领域)因未落实数据加密、防护措施等导致信息泄露,2家企业(餐饮、药店)存在强制收集信息、违法使用信息等行为,相关企业均被依法责令整改、警告,部分遭罚款或没收违法所得。
2、2家酒店因个人信息问题被公安机关处罚
晋中市左权县公安局网安部门开展酒店行业网络数据安全专项检查,发现2家酒店未对住客姓名、身份证号等信息脱敏处理,且无数据安全管理制度和相关培训,存在信息泄露风险。依据《数据安全法》,警方对涉事酒店予以警告,责令15日内整改。
3、四川一科技公司因数据泄露被顶格罚款30万元
四川某科技公司因购票系统数据泄露被顶格罚款30万元,直接责任人另处5万元罚金,成为四川省首例”双罚制”网络安全案件。
4、迪奥(上海)公司未依法履行个人信息保护义务被查处
今年5月,多家媒体报道法国时尚消费品牌迪奥发生数据泄露事件,中国大陆地区用户也陆续收到迪奥官方警示短信。对此,公安网安部门组织对迪奥(上海)公司依法开展行政调查。
5、湖南一文旅公司因未履行数据安全保护义务被罚15万元
湖南省互联网信息办公室依法查明,某文化旅游公司存在不履行网络安全、数据安全等安全技术措施和其他必要措施保障游客个人信息数据安全,湖南省互联网信息办公室依据《中华人民共和国数据安全法》和《湖南省网络安全和信息化条例》对该公司作出警告并处罚款十五万元的行政处罚。
6、山西太原公安网安部门依法查处一起网络安全违法案件
涉案公司因未履行法定网络安全保护义务,导致其注册运营网站被篡改为赌博网站,公安机关依法对其作出警告的行政处罚,并责令其限期改正。
三、侵犯公民权益类网络犯罪
(一)侵犯公民个人信息(获取、买卖、泄露)
1、违规收集使用个人信息,虎牙直播、呷哺呷哺等69款App被通报
据国家网络安全通报中心消息,依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》要求,经国家计算机病毒应急处理中心检测,69款移动应用存在违法违规收集使用个人信息情况。
2、山西太原网安部门侦破侵犯公民个人信息案
山西太原网安部门侦破一起侵犯公民个人信息案。犯罪嫌疑人吴某自2024年8月起,通过发布虚假高薪招聘信息非法获取并出售求职者简历信息3200余条,获利9800余元。其行为涉嫌触犯《刑法》第二百五十三条之一,已被刑拘。
3、公安机关成功侦破一起特大侵犯公民个人信息案
甘肃平凉公安机关网安部门在”净网2025″专项工作中成功侦破一起特大侵犯公民个人信息案,一举抓获犯罪嫌疑人25名,实现对公民个人信息非法获取、账号注册、买卖转手等犯罪环节的全链条打击。
4、多人因贩卖个人信息获刑
广东省湛江市霞山区人民法院判决一起侵犯公民个人信息案。被告人许某某等六人通过社交平台组建群组,利用“小红书”寻找客户,通过“电报”软件收款,并使用境外平台非法查询公民个人信息530条,获利4.2万余元。主犯被判处有期徒刑一年三个月并处罚金。
5、【2025年国家网络安全宣传周】抓获2名主要犯罪嫌疑人,移交属地处理260人
陕西公安网安部门成功侦破一起特大侵犯公民个人信息案,抓获2名主要犯罪嫌疑人,移交属地处理260人,查获涉案公民个人信息数据一批,彻底斩断了一条隐藏在网络空间中大规模贩卖公民个人信息的黑色产业链。
6、网警侦破侵犯公民个人信息案
新疆乌鲁木齐市公安网安部门在工作中发现,有人频繁致电小初高学生家长,精准推销“私人订制”补习班,能清晰说出学生具体信息,疑似个人信息被泄露。经查,犯罪嫌疑人刘某非法收集学生个人信息,并向某机构工作人员冯某出售,冯某又将信息转卖另一家机构工作人员邵某。目前,乌鲁木齐市公安机关已依法对刘某、冯某、邵某3人采取刑事强制措施,案件正在进一步侦办中。
7、山东网安部门侦破一起侵犯公民个人信息案
山东曲阜网安部门成功侦破了一起利用PC端游戏平台认证机制漏洞,非法获取计算机信息系统数据,进而侵犯公民个人信息的犯罪案件,挖出了一条制作、贩卖盗号木马程序,盗取网吧游戏账号“登录态”,利用“扫软”“上号器”非法批量查询、买卖他人游戏账号数据,制作、贩卖游戏外挂的完整犯罪链条。
8、新疆网安部门破获一起侵犯公民个人信息案
新疆乌鲁木齐市公安局高新区分局网安部门破获一起侵犯公民个人信息案,涉及乌鲁木齐住房信息的万余条公民个人数据被非法获取、出售,其中,某房产局一名工作人员为赚“外快”,竟然收集业主信息转卖,成为这条非法买卖公民个人信息黑灰产业链的源头。
9、福建公安机关侦破非法贩卖个人信息案
福建公安机关网安部门在开展“个人信息保护”系列专项工作中,侦破一起房地产行业“内鬼”贩卖公民个人信息案件,一举抓获违法犯罪嫌疑人19名,实现对辖区内公民个人信息被非法买卖转手犯罪环节的全链条打击,切实斩断了辖区公民个人信息外流渠道。
10、公安网安侦破一起侵犯公民个人信息案
2025年5月28日,公安部通报了一起特大侵犯公民个人信息案:山东青岛公安网安部门成功摧毁一个以“充场工作室”为幌子的犯罪网络,抓获涉案人员151人,涉案金额高达4300万元。
11、山东公安破获一起侵犯公民个人信息案
某置业公司前员工因调岗纠纷,将自己掌握的1200余条客户隐私信息以一千元价格出售。最终得到三年有期徒刑+罚款的处罚。
12、小红书被曝高频获取个人信息
多位小红书用户反映,小红书后台持续高频获取用户位置信息,有用户最高3天内被访问1.7万次,包含定位、照片与视频、设备状态、日程、剪贴板等。
13、杭州临平法院审结特大侵犯公民个人信息案
杭州市临平区人民法院对王某某侵犯公民个人信息刑事附带民事公益诉讼一案作出一审生效判决,被告人王某某因非法获取超15亿条公民个人信息并牟利,被判处有期徒刑五年,罚金940万元,同时需支付公益损害赔偿金100万元,并在国家级新闻媒体上公开赔礼道歉。
14、公安机关破获一起非法售卖艺人个人信息案件
嫌疑人吴某原本是追星族,在购买某艺人航班信息并成功见到偶像后,发现其中商机,于是主动联系罗某、易某购买明星身份证、航班等个人信息,再通过网络平台转售获利。目前三名嫌疑人均已被依法采取刑事强制措施。
15、民警非法倒卖公民个人信息获刑
90后民警李某甲利用职务便利,在公安部云搜平台非法查询并出售近5000条公民个人信息,其中包含570条住宿敏感信息。法院一审以侵犯公民个人信息罪判处李某甲有期徒刑一年八个月,并处罚金5万元。
16、房产公司职工出售客户信息逾万条,31人涉嫌犯罪落网
2024年11月26日,奉贤警方收到辖区一房地产经纪公司负责人报案,称其公司独家房源信息疑似遭到“泄露”。今年3月至5月,上海警方组织警力前往多地实施抓捕,先后抓获18名下游犯罪嫌疑人。截至目前,该案共抓获犯罪嫌疑人31名,所有涉案人员均已被依法移送检察机关审查起诉。
17、两男子侵入后台贩卖30万条个人信息被判刑
男子郭某某、彭某通过二手市场平台及时加密通讯软件等方式,侵入快递物流公司后台服务器,将所获得个人信息数据贩卖牟利。日前,上海市青浦区人民检察院以涉嫌非法获取计算机信息系统数据罪对二人提起公诉。
18、天津市破获一起“扫码领鸡蛋”个人信息贩卖案
天津市侦破一起个人信息诈骗案件,不法分子以低价购买鸡蛋、兼职招聘等形式,骗取公民个人信息向下游犯罪团伙贩卖,获利数十万元。天津市东丽区人民法院依法对李某等犯罪团伙成员以侵犯公民个人信息罪判处有期徒刑一年至三年不等。
19、某物业公司工作人员非法出售个人信息被罚
甘肃庆阳公安网安部门发现,辖区某物业公司工作人员非法收集并出售小区住户的个人信息、车辆登记信息等。最终,1名嫌疑人被采取刑事强制措施,2名物业公司主管及4名中介人员受到行政处罚。
20、航空公司客服因倒卖艺人航班信息被判刑
31岁的舒某某利用职务便利,三年间非法获取部分明星艺人的航班信息及身份信息等公民个人信息。最终,法院依法判决被告人舒某某犯侵犯公民个人信息罪,判处有期徒刑10个月,缓刑1年,罚金3万元。
21、江西某公司负责人因盗取数百万条个人信息获刑
犯罪嫌疑人陈某通过一款App非法获取了超过百万条公民个人信息,并从中非法获利43.4万元。最终,陈某因侵犯公民个人信息罪被判处有期徒刑三年六个月,并处罚金10万元。
22、非法获取15亿条公民信息牟利,男子获刑五年并罚千万
王某某2020-2024年间非法获取公民个人信息15亿余条,通过境外“社工库”提供查询、售卖服务,虚拟币结算变现135万元。临平法院判决其犯侵犯公民个人信息罪,获刑5年、罚金940万,另需赔偿100万并公开道歉,该案系新型跨境网络犯罪刑民协同治理典型。
23、70余万条学生信息遭贩卖,黑色产业链浮出水面
四川冕宁县法院一则判决曝光学生信息泄露案,70余万条含学生及家长姓名、联系方式的数据,由省教育资源平台维护工程师监守自盗泄露,经中介多次倒卖,被学校副校长、教育机构负责人等购用于招生。5名涉案人员因侵犯公民个人信息罪获刑,并处以罚金,需公开赔礼道歉、支付赔偿金。
(二)侵犯个人隐私(偷拍、开盒、监控)
1、上市公司违规披露,法院划定人格权保护红线
某创业板上市公司在劳动争议二审期间,于招股说明书等文件中完整披露非核心员工贾某的工资信息,相关文件被转载。北京互联网法院认定,工资属私密信息受隐私权保护,公司披露超必要范围,构成侵权。最终判令公司隐名处理、赔礼道歉并赔偿,为上市公司信息披露划定人格权保护红线。
2、火绒曝光360旗下鲁大师及相关软件进行流量劫持
2025年11月12日,火绒安全发报告揭露360旗下鲁大师及小鸟壁纸等,借云控技术未经用户同意实施流量劫持与隐私侵害,含弹窗推广、篡改链接等,还读取浏览器历史,手段复杂隐蔽。
3、网信部门处罚某微信小程序运营商
经查,该公司运营的小程序存在超范围获取用户位置信息、隐私政策不完善、未设置用户注销功能及存在弱口令安全漏洞等多项违规行为。其行为违反了《网络安全法》及《个人信息保护法》相关规定。网信部门依法责令其限期整改并予以警告。
4、央视起底开盒挂人黑产
百万粉丝主播小玲遭网络“开盒”,个人隐私被泄露并受到持续骚扰,被迫搬家。警方查明周某等6人通过境外平台非法收集、买卖800余人个人信息,浏览量超400万次。2024年4月,周某等人因侵犯公民个人信息罪被判刑并处罚金;8月杭州互联网法院判其公开道歉并赔偿10万元。
5、网约车司机因偷拍女乘客被行政拘留
6、退货监控竟能偷窥新买家隐私
福建莆田一网民在社交平台自述离奇遭遇:其网购退货的监控摄像头,竟仍能通过原APP实时窥见新买家动态。
7、老板监视员工微信只需300元
2025年12月26日,#老板监视员工微信只需300元#热搜持续发酵,一款名为“固信安全管控平台”的监控软件非法售卖链条被彻底曝光。该软件以“全程无感知、杀毒软件不可查”为核心卖点公开叫卖,单套售价不足300元,已被多家企业、院校批量采购,甚至出现“代采购、代安装”的灰色服务,职场隐私保护红线遭严重触碰。
(三)网络诈骗(AI恋爱诈骗、虚假视频引流诈骗)
1、网警侦破因支付密码简单而被盗刷案,抓获犯罪嫌疑人15名
烟台公安网安部门连续接到多名群众报警称其网上支付平台账号被人盗刷近万元。经过分析研判,成功抓获以张某某、王某某等人为首的犯罪嫌疑人15名。经查,该犯罪团伙非法获取用户网上支付平台账号和个人身份信息,利用用户网上支付平台支付密码简单的漏洞,多次破解用户支付平台支付密码,盗刷账户内资金。
2、多地苹果手机用户称使用“免密支付”遭盗刷
多名苹果手机用户在网上反映,因其开通了“免密支付”功能,微信或支付宝账户无故出现多笔扣费,金额从几千元到上万元不等。
3、江苏一男子利用小程序Bug逃匿28万加油费
4、上海一男子利用知名快餐APP系统漏洞,改价代下单1300笔牟利
被告人马某某利用某知名快餐企业APP的系统漏洞,篡改支付参数,疯狂“代下单”1000余次,非法获利4.3万余元。经徐汇区检察院提起公诉,法院以诈骗罪判处马某某有期徒刑1年9个月,缓刑2年,并处罚金1.9万元。
四、非法获取与滥用数据犯罪
(一)商业秘密窃取
1、台积电控告英特尔窃取商业秘密
台积电前高级副总裁Wei-JenLo因涉嫌向竞争对手Intel泄露敏感信息而被台积电起诉。目前,这家芯片制造商已向台湾智慧财产及商业法院正式提起诉讼。
2、赔偿3000万:中国“数据资源第一案”一审宣判
2025年6月12日,南京市中级人民法院对“小旺神”数据侵权案作出一审判决,依法裁定“小旺神”相关公司立即停止侵权行为,并赔偿淘宝、天猫、淘软三家公司3000万元。
(二)网络数据非法爬取
1、国内知名地图软件厂商8亿条核心数据遭非法爬取
上海普陀区检察院办理一起非法爬取数据案,三人利用爬虫技术非法获取餐饮商超数据8亿条、地图数据超300万次。2025年8月28日,法院以提供侵入计算机信息系统程序罪和非法获取计算机信息系统数据罪,分别判处陈某某、李某某、吴某某有期徒刑三年至六个月不等。
(三)商业数据买卖与滥用
1、贩卖参展商信息牟利,男子获刑三年六个月
岚皋县法院审理的侵犯公民个人信息案生效。被告人小山2021-2025年间,利用曾任职展会公司的便利,大量购买参展商名片信息并转售牟利,被判有期徒刑3年6个月,罚金2万元,需赔偿4万元并公开道歉。
五、非法侵入/控制计算机系统犯罪
(一)非法侵入与控制
1、网警侦破2起黑客案件
吕某入侵全国80余个系统植入涉黄链接引流牟利,被采取刑事强制措施,警方已发安全预警;袁某开发“某助手”软件,供1.7万余个僵尸账号群发涉黄涉赌广告,因涉嫌相关罪名被刑拘。
2、网警侦破一起非法控制计算机信息系统案
山东济南网警在“净网-2025”专项行动中,侦破一起非法控制计算机信息系统案,抓获9名嫌疑人,4名主犯被刑拘。该团伙借网吧监管平台植入恶意插件,控制全省3000余家网吧10万余台电脑,强制弹窗引流牟利。
3、留学生航班上侵入航司服务器被治安处罚
墨尔本飞上海浦东的航班上,留学生艾某为免费长时间连机上网络,用电脑软件扫描无线网络后台服务器漏洞并尝试侵入。航司相关网络科技公司监测后阻止并报警,其行为或致航班网络停服、旅客信息泄露。上海机场公安依据《治安管理处罚法》,对艾某作出治安处罚。
4、四川炉霍县人社局系统遭入侵,不法分子冒名发布虚假“社保新规”
四川省炉霍县人社局发布紧急通知,其办公电脑遭病毒感染,不法分子非法控制工作人员钉钉账号,发布附有诈骗链接的虚假“社保新规”通告。该局已采取断网、改密、杀毒并报案排查。
5、破解无人机飞行控制系统,网警依法查处
乌鲁木齐网安部门查处一起非法破解并售卖无人机控制系统的案件。嫌疑人通过网络平台提供有偿破解服务,已为10人破解无人机17架次。公安机关抓获嫌疑人,扣押6架无人机并处以行政罚款,案件正在进一步办理中。
6、破解无人机飞行控制系统,2男子被网警查处
浙江衢州公安网安部门侦破一起非法破解无人机禁飞系统案件,抓获陈某强、侯某涛2人。陈某强自2020年起通过篡改飞控参数、伪造证书等手段破解无人机200余台,非法获利10余万元,严重威胁机场飞行安全。目前2人已被依法移诉。
7、自学黑客技术入侵系统,00后“炫技”付出沉重代价
被告人刘某某出于好奇和炫技心理,他在家中利用自学的技术侵入某游戏公司租用的服务器,删改服务器上存储的数据,造成某游戏公司在用户社区播放的两个游戏角色宣传视频被删除和修改。最终,法院以破坏计算机信息系统罪判处刘某某有期徒刑二年六个月,缓刑三年。
8、武汉网警侦破两起黑客案件
案件一:34岁的吕某为牟利,应境外电报纸条频道要求,入侵国内网络系统后台植入涉黄暗链。武汉网警在广东将其抓获。吕某因涉嫌非法控制计算机信息系统罪被刑拘;案件二:袁某开发名为“某助手”的恶意软件,可批量登录1.7万余个账号,自动推送黄赌广告。经民警对照《刑法》第285条详细普法,其行为涉嫌提供侵入、非法控制计算机信息系统程序、工具罪,袁某最终认罪。
9、吐鲁番首例“特种设备”系统入侵事件
新疆吐鲁番市高昌区公安局成功侦破一起破坏计算机信息系统案,这起案件不仅涉及未经检测的车用气瓶违规出具合格证,还是新疆首例针对特种设备检测系统的信息安全犯罪案件,社会反响强烈。
10、江苏一男子破解无人机禁飞限高被刑事拘留
无人机飞手王某通过非法手段改装破解自己的大疆DJIMini2无人机,将自己的无人机限高从原厂设定的500米改为1800米以上。江阴市公安局青阳派出所掌握相关线索后,将王某传唤至公安机关接受询问调查。王某的行为涉嫌“非法改变计算机系统功能”,目前该案还在进一步侦办中。
11、00后利用漏洞盗刷金豆非法套现10万
公安网安部门侦破了一起非法获取计算机信息系统数据案。三名“00后”犯罪嫌疑人利用某APP漏洞盗刷金豆并提现,导致一家公司损失近10万元人民币。
12、因投放木马病毒被判处有期徒刑一年二个月
被告人闭某共计向某视频APP商家计算机植入木马病毒6次,共获利720元。最终判决被告人闭某犯非法获取计算机信息系统数据罪,判处有期徒刑一年二个月,并处罚金。
13、香港投资推广署遭勒索软件入侵
香港投资推广署2025年2月23日公布,于22日发现一宗信息保安事故,涉及恶意勒索软件入侵部分电脑系统。投资推广署发言人表示,该署昨日发现事件后已即时采取行动,加强系统的安全措施,防止进一步受到勒索软件入侵。
14、歌手伍佰紧急公告:官网被黑客入侵
(二)破坏计算机系统(删改数据、植入病毒)
1、上海赛事小程序遭恶意删数据,涉事者获刑
上海大型体育赛前,T公司前合伙人朱某因股权纠纷,利用外泄的服务器登录凭证侵入赛事小程序,定时删除数据致检票混乱,T公司遭违约损失。2025年,虹口区检察院以破坏计算机信息系统罪公诉,法院判处朱某有期徒刑一年、缓刑一年,并责令其赔偿相关损失。
(三)非法提供侵入工具(抢票脚本、外挂)
1、编写抢票挂号脚本售卖牟利,两嫌疑人被刑拘
王某编写针对票务平台的抢票脚本,可定制医院挂号、场馆预约等特殊脚本,能自动完成抢票及部分安全认证操作,通过二手平台店铺售卖,王辰某负责运营售后。二人非法获利10余万元,江西吉安网警将其抓获并依法刑拘。
2、江西吉安网警破获一起非法提供侵入计算机信息系统工具案
今年6月起,王某编写抢票、医院挂号等脚本,王辰某通过二手店铺售卖,定制脚本售价400至1000元,两人非法获利十余万元。目前二人均被依法刑事拘留。
3、上海网警破获一起无人机”职业刷机”案
犯罪嫌疑人薛某以”无人机维修调试”为幌子,实际提供有偿解除禁飞区和限高设置服务,通过远程控制方式帮助客户破解无人机,每次收费500至1500元。薛某累计完成27次破解,非法获利2万余元,最终因涉嫌提供侵入、非法控制计算机信息系统程序、工具罪已被刑事拘留。
4、福建省泉州网警破获一起利用游戏外挂非法牟利案件
嫌疑人肖某以9万元购买外挂软件,组织30余名员工通过代打、陪玩、售卖游戏积分等方式,自2025年1月以来非法获利25万余元。目前肖某等6人已被刑事拘留,案件正在进一步办理中。游戏外挂破坏公平竞争,扰乱网络秩序,涉嫌违反《刑法》第二百八十五条。
5、北京黄牛自研软件入侵博物馆票务系统
法院发布一起典型案例,北京某文化公司系国内较大的综合性票务平台,运营具有售票功能的大某网、大某APP。郑某通过网络店铺销售针对大某APP使用抢票软件。北京某文化公司提起诉讼,主张郑某专门研发销售针对其售票APP的外挂软件,用以抢购APP在售门票,构成不正当竞争,请求判令郑某停止侵权、赔偿经济损失及合理开支。
6、上海警方破获百万级拍卖外挂大案
上海市杨浦警方捣毁一条拍卖平台外挂黑产链,涉案金额超100万元!嫌疑人王某自学编程技术,利用平台漏洞开发”强手”外挂软件,实现毫秒级抢拍+价格透视,堪比”拍卖透视挂”!
7、网警侦破非法“刷机”案,铲除网络犯罪“温床”
在“净网—2025”专项行动中,山东威海网安部门成功侦破一起提供非法侵入、控制计算机信息系统工具的案件,抓获犯罪嫌疑人连某某,查获9套“刷机”工具及139部已被非法“刷机”的手机设备,斩断了一条以网络为传输途径提供非法“刷机”业务的黑色产业链。
8、B站员工“代码投毒”报复用户
涉事员工倪袁成是B站网页端DanmakuX弹幕引擎的开发和优化负责人。其在B站网页端植入了恶意代码,导致用户黄金鼠塔(UID:352768688)和罗德兰屑罗素(UID:349768022)观看视频时会跳转显示“你的账号已经被封禁”的页面。
六、网络黑灰产相关犯罪
(一)技术支持(群控软件、木马分发)
1、萧山警方跨省出击,成功打掉“银狐”木马开发团伙
“银狐”木马通过微信、钉钉群聊传播,伪装成“热心群友”发送的链接,专门针对企业财务人员实施攻击。萧山警方侦破该案,抓获3名犯罪嫌疑人。
2、腾讯协助警方破获木马盗窃游戏账号案
腾讯游戏安全团队近日协助山东济宁曲阜警方摧毁一个利用制作、安装木马程序等手段盗窃网民游戏账号及虚拟装备的犯罪链条,涉案金额高达3000多万元。
(二)支付结算(非法支付平台、洗钱)
1、有人非法搭建支付平台获利超200万
陕西省白河县人民法院审理一起非法经营罪、帮助信息网络犯罪活动罪案件,非法支付结算平台涉案3.3亿,引起网络较大关注。
2、北京警方破获2000万美元比特币洗钱案
北京警方破获一起涉案金额高达2000万美元的比特币洗钱案件,核心人物为一家短视频平台的前员工。经查,该团伙通过离岸交易所与混币服务转移资金,试图掩盖资金流向。目前,案件已追回92枚比特币,价值约1100万美元。
(三)账号/信息交易(微信小店账号、手机号买卖)
1、烟台福山警方破获非法买卖微信小店账号案
山东烟台福山网安部门在“净网—2025”专项工作中,破获一起非法买卖含公民个人信息的微信小店账号案。经查,乔某收购并加价转卖300余个实名认证账号,非法获利4万余元,目前已被依法采取刑事强制措施,案件正进一步侦办中。
2、福建泉州网安部门在”净网-2025″行动中侦破一起新型网络黑灰产案件
犯罪团伙通过网络社交平台接单,非法获取公民个人信息后,利用AI软件生成印有国家机关印章的虚假户籍证明文件进行贩卖牟利。警方抓获姜某等5名犯罪嫌疑人,捣毁窝点2个,涉案金额达数百万元。该案斩断了集非法获取、买卖公民个人信息和伪造国家机关公文印章的黑色产业链。
3、网警斩断侵害未成年人网络黑色产业链
福建莆田网警在“净网-2025”专项行动中侦破一起网络犯罪案。犯罪团伙通过盗窃和引诱未成年人办理实名手机卡,为境外诈骗分子提供通讯支持。警方抓获李某某等8名嫌疑人,查获手机80余部、手机卡150余张、电脑18套。案件依据刑法第二百八十七条之二处理,目前正进一步侦办。
七、网络生态与内容违规
(一)违法内容传播
1、传播不雅内容牟利,青岛一直播公司领行政处罚
青岛某直播公司为引诱观众刷礼物获利,直播期间向观众发送不雅图片、视频,涉嫌传播违法有害信息。青岛市公安局李沧分局依据《计算机信息网络国际联网安全保护管理办法》相关规定,对该公司作出行政处罚。
2、江西“护网-2025”专项工作曝两起经典案例
宜春奉新网警在工作中发现,某公司“AI智能聊天机器人”未对生成内容进行审核,导致出现违法信息,严重危害网络秩序;某网站负责人龚某自注册网站以来,未履行内容审核机制,致使该网站发布违法信息,严重扰乱网络空间。
(二)虚假宣传与侵权(AI仿冒、虚假视频)
1、网信部门依法查处小红书平台破坏网络生态案件
针对小红书平台未落实信息内容管理主体责任,破坏网络生态问题,国家网信办指导上海市网信办,依据《网络信息内容生态治理规定》等有关规定,对小红书平台采取约谈、责令限期改正、警告、从严处理责任人等处置处罚措施。
(三)网络生态破坏(流量劫持、弹窗骚扰)
1、仿冒DeepSeek的手机木马病毒被捕获
国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室,依托国家计算机病毒协同分析平台在我国境内捕获发现仿冒DeepSeek官方App的安卓平台手机木马病毒。
2、国内某打印机官方软件感染窃密木马超半年
2025年5月20日报道,Procolored打印机官方软件含XRedRAT远程木马及SnipVex盗币程序,被用户安装时发现。GData证实恶意软件传播超半年,涉及6款机型。厂商初否认后下架软件,称因感染USB驱动器上传文件。研究人员建议用户更新软件并深度清理系统。
3、Android木马投递方式出现新趋势
瞄准短信窃取和间谍软件:网络安全研究人员指出,Android恶意软件生态正在出现明显变化。过去常见的“投递器(dropperapp)”主要用于下发银行木马,如今却越来越多地被用来传播更轻量的恶意代码,比如短信窃取器和基础间谍软件。
八、网络安全漏洞与威胁预警
(一)高危漏洞预警
1、智能公交系统曝出严重漏洞
安全研究人员披露了一项严重漏洞(编号CVE-2025-44179),该漏洞影响多家公共交通运营商正在使用的智能公交远程管理系统,可能使攻击者实现对公交车辆的实时跟踪,甚至直接远程操控关键子系统。
2、VMwareESXi严重漏洞威胁全球大量服务器,国内超1700台受影响
CVE-2025-41236的CVSS评分高达9.3分,可允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或部署勒索软件;该漏洞利用难度极低,利用代码据称已在地下论坛流传,扫描数据显示国内有1700余台服务器受影响,建议用户尽快检查是否受影响。
3、国家互联网信息办公室就H20算力芯片漏洞后门安全风险约谈英伟达公司
为维护中国用户网络安全、数据安全,依据《网络安全法》《数据安全法》《个人信息保护法》有关规定,国家互联网信息办公室于2025年7月31日约谈了英伟达公司,要求英伟达公司就对华销售的H20算力芯片漏洞后门安全风险问题进行说明并提交相关证明材料。
4、小红书被曝开发者后门
B站知名程序员UP主“鱼皮”发布视频指出,小红书存在一个严重的后门漏洞。用户只需在设置界面连续点击标题多次,输入”xhsdev”这个调试口令,即可进入隐藏的开发者模式。
(二)新型网络威胁(木马、间谍软件)
1、香港数百家便利店支付及会员服务疑遭网络攻击
香港OK便利店疑似遭受网络攻击,导致全港近400家门店运营瘫痪数日,电子支付、电子邮件及会员服务系统被迫中断服务。
2、DeepSeek遭遇大规模网络攻击
中国新兴AI平台DeepSeek遭遇网络攻击,导致新用户注册受阻。此次网络攻击显示了快速增长的平台所面临的挑战。随着新平台的流行,它们往往会成为威胁行为者试图利用漏洞的目标。
3、广州某科技公司遭境外黑客组织攻击
九、危害国家安全类网络犯罪
(一)间谍与涉密信息泄露
1、航天骨干炒股亏空向间谍泄密获刑
某航天科研院所技术骨干陈某某,因个人投资失利,在境外间谍利诱下,多次向其提供内部涉密文件,非法获利43.35万元。其行为已构成间谍罪,依法被判处有期徒刑11年,剥夺政治权利4年,并处没收财产及违法所得。
2、国家部委张某犯重大间谍案
国家安全部披露一起重大间谍案。某国家部委工作人员张某,主动向境外间谍情报机关发送投靠邮件,疯狂出卖我重要领域国家秘密,被国家安全机关及时控制。
3、间谍郝某获无期徒刑
案中,犯罪嫌疑人郝某长期潜伏在我国核心要害领域,其身份是一名经过精心策反的外国间谍。最终,法院认定郝某构成间谍罪,对其判处无期徒刑。
4、研究员符某某因为境外非法提供情报罪被判刑
某农业研究所的研究员符某某为了谋取个人利益,竟擅自将种质资源携带出境。最终,人民法院以“境外非法提供情报罪”判处符某某有期徒刑2年。
5、军工研究院保密员被判无期
卫某,某军工集团下属研究院工作人员,兼任网络管理员和保密员,因犯间谍罪,被判处无期徒刑,并受到剥夺政治权利终身、没收个人全部财产等处罚。
6、刘某兜售情报投敌叛国,被判死刑
国家安全机关成功侦破一起某科研单位工作人员私自拷贝、复制并向境外间谍情报机关出卖大量国家秘密的间谍案件。涉案人员刘某因犯间谍罪和非法提供国家秘密罪,被依法判处死刑,剥夺政治权利终身。
7、国家安全机关48小时成功侦破间谍案
韩某某在网络上隐藏自己的真实身份,主动联系境外间谍情报机关,声称自己掌握大量涉密文件。国家安全机关在韩某某投靠境外后的48小时内将其抓获。
8、浙江省国家安全机关破获境外间谍案
浙江省国家安全机关披露了一起“境外间谍企图窃取我沿海海岛军事秘密”的案件。目前,境外间谍人员和助手已受到了应有的法律制裁。
9、某机关工作人员用扫描APP加网盘致127份涉密文件遭泄露
某机关工作人员违规使用互联网扫描软件扫描涉密会议纪要,使该文件被自动备份至网盘。但其网盘账号密码遭暴力破解,使得攻击者获取了其在3年间扫描的127份涉密文件,后泄露文件经境外社交媒体传播,造成重大失泄密事件。
(二)境外渗透与反华传播
1、国企员工因长期浏览传播境外反华谣言被国安逮捕
某国企员工因“翻墙”传播政治谣言被逮捕,涉密人员曾因相关软件泄露涉密资料。公安部提醒网民拒绝非法“翻墙”,通过合法渠道境外访问,谨慎下载不明应用,依规上网守护自身与国家利益。
2、国家安全部通报三起公职人员泄密案
案例一:亲属关联泄密案张某(28岁),某基层单位副职,违规将3份密件带离办公场所;案例二:赌博诱使泄密案侯某,某市直机关干部,因网络赌博欠债,主动向境外间谍出售涉密文件,非法获利7万余元;案例三:色诱胁迫参谍案李某,某省直机关工作人员,境外培训期间被色诱拍摄私密照片,后遭胁迫加入间谍组织。
3、“保密观”公众号发表文章:境外间谍暗流涌动
“保密观”微信公众号发布文章指出,境外间谍情报机构针对我国重点行业领域的渗透窃密活动日益猖獗,一些从业人员在境外间谍的利诱和拉拢下,沦为窃取国家秘密的工具,给国家安全和利益造成严重损失。
(三)境外攻击关键基础设施
1、国家安全机关破获美国国家安全局重大网络攻击案
国家安全机关成功破获一起重大网络攻击案件,查实美国国家安全局(NSA)长期针对中国国家授时中心实施网攻渗透,获取了确凿证据。此次案件的侦破,粉碎了美方窃密破坏“北京时间”运行安全的图谋,有力维护了国家关键信息基础设施和时间安全体系。
2、哈尔滨亚冬会赛事信息系统遭境外网络攻击超27万次
相关统计数据表明,赛事期间,各赛事信息系统、黑龙江省域范围内的关键信息基础设施遭到来自境外的大量网络攻击。攻击源大部分来自美国、荷兰等国家和地区。
3、宁波某化工企业被境外势力获取危险源监控视频数据
宁波某科技公司未能落实网络安全等级保护制度,导致其负责的化工厂区安全智能管控平台的网络摄像机,因存在弱口令漏洞,多次遭到来自美国、韩国、新加坡等境外势力的入侵,黑客获取了重大危险源的监测视频数据。
4、北京警方通报:境外黑客组织利用ComfyUI漏洞对我国实施攻击
北京市网络与信息安全信息通报中心发现,ComfyUI存在任意文件读取、远程代码执行等多个历史高危漏洞,攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,进而窃取系统数据。
5、国家网络安全通报中心通报一批境外恶意网址和恶意 IP
中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联,对中国国内联网单位和互联网用户构成重大威胁。
十、平台相关网络事件
(一)平台自身技术故障
1、“淘宝崩了”“支付宝崩了”“闲鱼崩了”冲上热搜
社交平台多位用户反馈阿里系APP出现支付宝付款异常,涉及淘宝、闲鱼、1688、饿了么等多平台,出现用户完成付款后订单显示未付款情况,“支付宝崩了”“淘宝崩了”“闲鱼崩了”登上热搜。
2、知乎崩了
3、《王者荣耀》崩上热搜
10月8日,《王者荣耀》官方运营团队发布公告,确认已修复异常问题并承诺恢复积分:“当前已修复10月8日,对局内可能出现的数据资源损坏异常问题,遇到该问题的玩家退出后再重新进入游戏客户端即可正常对局。
4、美团崩了
5、北京移动早高峰期间网络故障
8月13日早高峰,北京移动发生网络故障,导致滴滴出行、闲鱼、支付宝、瑞幸咖啡、小红书等多款APP及部分小程序无法使用。用户反映,尽管手机显示4G/5G信号,仍无法上网,部分区域甚至出现“无服务”,影响扫码乘车、网约车、外卖柜和公司考勤等日常场景。
6、上海全市医保系统瘫痪
8月11日,因国家平台(上海节点)结算交易出现异常,上海方面下发指令统一切换到应急备份系统进行上海医保结算。截至8月11日下午,系统仍在逐步恢复中,部分医院结算功能尚未完全正常。用户可通过“上海医保”公众号或“随申办”APP跟踪通知。
7、“外卖大战”致平台崩溃
7月5日晚间,阿里、美团分别发放外卖大额券,网友晒出的截图显示,部分外卖甚至还能“零元购”。随着优惠券发放,单量剧增,不断有用户涌入淘宝闪购、美团两大平台下单,导致美团一度“崩了”。
8、“炒股,短视频,购物”国内三大平台相继崩溃
6月25日至26日,“炒股,短视频,购物”三大平台相继“崩溃”,先是同花顺APP崩了;隔天就是抖音,淘宝相继也挂了,首页打不开、搜索无响应,登上微博热搜。
9、京东外卖崩了
10、吉利APP、领克APP突然崩了
4月29日上午,多位吉利车主遭遇车辆无法解锁的尴尬局面。吉利控股集团高级副总裁杨学良第一时间在社交媒体回应;同时,领克汽车也发布了服务器异常的公告。
11、“五一”购票高峰,12306崩了
12、“腾讯会议崩了”话题登上了热搜
4月2日下午,“腾讯会议崩了”话题登上了热搜,不少网友反映无法通过腾讯会议进入会议。腾讯会议官方回应称“当前用户入会受到影响,工程师们正在加速抢修,给您造成不便,非常抱歉。”
13、美团崩了,客服回应正在修复系统
4月11日,#美团崩了#登上热搜引发热议。美团官方客服表示:“系统的一个原因,目前正在进行修复,辛苦稍后再重新查看。”
14、长城汽车App崩溃,车主被“罚站”官方致歉
3月21日上午,长城汽车旗下多个App发生服务中断,许多车主在尝试使用时遇到”503ServiceUnavailable”错误,无法正常远程操控车辆。
15、中国铁路12306出现网络故障
多位用户反馈今天下午3点左右12306软件崩了。有的用户表示,买票钱付完看不到购票记录。不久,中国铁路12306官方客服回应称,12306App平台已经陆续恢复,旅客可刷新页面查询。
16、Kimi崩上热搜
有用户称kimi崩了,据了解Kimi是北京月之暗面科技有限公司于2023年10月9日推出的一款智能助手。
(二)平台遭网络攻击导致异常
1、快手22日晚间遭黑灰产自动化攻击
2025年12月22日22时许,快手平台直播功能突遭黑灰产自动化攻击,大量色情、暴力等违规内容通过批量僵尸账号在直播间扩散,引发用户广泛关注。截至23日清晨,平台直播功能已逐步恢复正常,其他服务未受影响。
总结
2025年,随着数字化转型的深度推进与网络技术的快速迭代,国内网络安全领域的风险挑战呈现出复杂多元的态势,传统安全问题与新技术催生的新型风险交织叠加。关键基础设施、个人信息、数据资源等核心领域的安全防护面临全方位考验,网络攻击、数据泄露、违规收集使用个人信息等问题依然突出,且黑灰产犯罪呈现全链条化、技术化特征,对网络空间秩序构成持续威胁。
AI技术的广泛应用带来了新的安全隐患,相关违法违规行为逐渐增多,涵盖虚假信息生成、身份伪造、知识产权侵权等多个场景,推动监管部门进一步强化对人工智能生成合成内容的规范与管控,相关法律法规的落地执行力度持续加大。
执法部门通过系列专项行动,坚持全链条打击网络违法犯罪,聚焦群众关切与重点行业,对未履行网络安全、数据安全及个人信息保护义务的主体依法追责,清晰传递了“网络不是法外之地”的鲜明导向。多部门联动监管的态势明显,法律法规体系不断完善,既针对境内违法犯罪形成高压震慑,也着力防范境外网络攻击、间谍渗透等危害国家安全的行为。
同时,企业、机构的网络安全主体责任落实仍存在短板,部分主体安全意识薄弱、技术防护不足、应急处置能力欠缺,导致系统漏洞、数据泄露等事件频发,平台与系统运行故障也暴露出安全管控的薄弱环节。整体来看,2025年网络安全治理在强化执法、完善监管的同时,也凸显了全社会提升安全防护意识、健全安全管理制度、强化技术防护能力的重要性与紧迫性。
加入诸子云知识星球
获取更多“安全意识资料”和“网络安全报告”
<
左滑了解更多详情
>
安在安全意识团购服务
安在新媒体面向企业用户,推出“网络安全意识团购服务”,涵盖宣传素材、培训课程、威胁体验、游戏互动等,采用线上线下融合的方式,帮助员工掌握安全要点,并提供定制化安全策略咨询。
<
左滑了解更多详情
>
**部分展示,以作参考
更多服务,详情洽谈**
Tina 诸子云群秘
END
点击这里阅读原文
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安在 管窥蠡测《安在盘点 | 2025国内网络安全典型执法及安全事件》