文章总结: 本文汇总了近期全球网络安全领域的十大重要事件,包括广州铁路警方破获特大传播淫秽物品牟利案、网警打击网络黑灰产、谷歌修复Android高危漏洞、Cloudflare抵御史上最大DDoS攻击等。文章涵盖了执法行动、安全漏洞、新型威胁和防护措施等多个方面,展示了网络安全领域的最新动态和挑战,提醒用户保持警惕并及时更新安全防护。
综合评分: 85
文章分类: 网络安全,漏洞预警,威胁情报,数据安全,恶意软件
广州铁路警方破获特大传播淫秽物品牟利案,47名嫌疑人落网
汇能云安全
2025年12月9日 14:30
广东
12月09日,星期二,您好!中科汇能与您分享信息安全快讯:
01
广州铁路警方破获特大传播淫秽物品牟利案,47名嫌疑人落网
广州铁路公安处近日公布,成功破获一起特大传播淫秽物品牟利案,打掉一个跨省犯罪团伙,共抓获违法犯罪嫌疑人47名。警方捣毁犯罪窝点5处,取缔为犯罪活动提供支撑的网络技术运维公司3家,现场查获淫秽视频图片容量高达100余TB,并协调封堵涉黄域名5653个,初步查实涉案资金达3200万元,实现了对“建站运维、推广引流、资金结算”黑色产业链的全链条打击。
此案线索源于广州南站公厕内出现的涉黄小广告。警方从抓获线下推广人员入手,经数月缜密侦查,逐步查明一个利用境外服务器架设网站、在交通枢纽场所隐蔽推广,并通过非法手段转移资金的犯罪网络。今年4月至6月,在公安部统一指挥下,专案组赴全国9个省区开展集中收网,将该团伙核心成员悉数抓获。目前案件正在进一步审理中,警方表示此举有力净化了网络环境。
02
网信体系建设加速我军联合作战能力提升
“十四五”以来,我军高度重视网络信息体系建设,并将其作为提升新质战斗力的关键。随着信息支援部队的调整组建,我军正加快建设符合现代战争要求、具有自身特色的网络信息体系。该体系致力于智能融合多源战场数据,构建陆海空天电全域的数字化态势镜像,显著增加了战场透明度,为夺取制信息权、掌握战场主动奠定了坚实基础,推动联合作战能力持续加速提升。
在实战化训练中,网信体系已深度融入各军兵种。指挥员可通过系统一键汇聚导航数据、火力单元状态等多源信息,形成立体战场图景;前沿特战队员能借助单兵终端实时接收指令。从高原抗震救灾的“通信生命线”快速开通,到演习中云端“数据池”资源的动态调配与智能辅助决策,网络信息力量已延伸至任务最前沿,并正重塑作战指挥、侦察打击等样式,赋能全域战场,支撑人民军队向建设世界一流军队的目标迈进。
03
网警重拳打击网络黑灰产,侦破非法入侵与恶意群发账号犯罪案件
网安部门近日侦破两起利用技术手段破坏计算机信息系统的案件。犯罪嫌疑人吕某为牟利,非法入侵全国多地80余个网络系统后台,植入涉黄链接。另一案件中,袁某开发名为“某助手”的恶意软件,批量操控1.7万余个社交账号推送涉赌等非法广告。目前,两人均已被依法采取刑事强制措施。
警方指出,此类犯罪常以“色情”、“暴利”为诱饵,实则旨在窃取公民个人信息、实施诈骗。网警提示,网络空间非法外之地,技术应用须严守法律底线,广大网民应提高警惕,远离不明链接和非法信息,共同维护清朗网络环境。
04
Android系统在美国测试新型防诈骗功能,屏幕共享时打开银行App将触发全屏警告
据外媒报道,谷歌正在美国为其Android系统测试一项新的安全功能,旨在防范日益猖獗的屏幕共享诈骗。此类诈骗中,犯罪分子常冒充银行致电用户,诱使其开启屏幕共享功能,进而窃取金融信息或引导转账。新功能针对搭载Android 11及以上系统的设备,当检测到用户正与陌生号码通话并共享屏幕时,一旦打开银行类应用程序,界面将立即被全屏警告覆盖,并醒目提示诈骗风险、提供“立即结束通话”按钮,同时自动终止屏幕共享。
该防护机制的核心是强制引入30秒的缓冲时间,以帮助用户摆脱诈骗分子营造的紧张氛围,避免仓促操作。谷歌表示,此前在英国进行的类似试验已成功帮助数千名用户及时挂断可疑电话,避免了财产损失。目前,谷歌正与部分美国银行和金融科技应用合作进行试点,未来计划根据测试经验,将此项保护措施推广给更多用户。
05
全球多家顶尖AI公司安全评估未达新兴标准,引发行业监管关切
国际非营利机构“未来生命研究所”于12月4日发布最新AI安全指数评估报告。报告显示,包括Anthropic、OpenAI、xAI和Meta在内的全球主要人工智能公司,其现有安全措施“远未达到新兴的全球标准”。独立专家通过多维度考察指出,这些企业在竞相突破超级智能技术的同时,尚未建立起能够有效管控高阶AI系统的可靠方案。这一评估结果,源于近期多起被追溯至AI聊天机器人的负面社会事件,引发了公众对具备强大推理能力AI系统潜在风险的深切忧虑。
该研究所主席、MIT教授马克斯·泰格马克表示,当前AI协助网络攻击、诱导心理失控等事件频发,但美国AI行业所受监管力度甚至低于餐饮业,且存在企业游说抵制强制性安全规范的现象。在全球AI竞赛白热化、企业投入数千亿美元的背景下,以杰弗里·辛顿为代表的多位顶尖科学家已于今年10月联合呼吁,暂停超级智能的研发,直至找到安全可控的路径。此次评估再次将AI安全治理的紧迫性置于聚光灯下。
06
澳大利亚立法禁止16岁以下人群使用社交媒体,违者重罚
澳大利亚政府宣布,一项禁止16岁以下未成年人使用社交媒体的法案将于本月10日正式生效。此举使澳大利亚成为全球首个实施此类全国性禁令的国家。根据该法案,社交媒体平台若未能采取合理措施阻止未成年人使用其服务,将面临最高约5000万澳元(约合2.32亿元人民币)的巨额罚款,而未成年人及其父母则不会因此受罚。
澳大利亚通信部长表示,此禁令旨在保护少年儿童免受网络有害内容侵害。尽管有平台质疑禁令可能使无账户浏览的儿童面临更不安全的环境,但政府表示将把任何16岁以下人群转向的新平台也纳入禁用目录。目前,马来西亚、新西兰等多国也在考虑推出类似措施,此项“社媒禁令”的实施效果与影响正引发国际广泛关注。
07
谷歌紧急修复Android系统中两个已被利用的高危漏洞
谷歌公司于12月2日发布了安卓操作系统的月度安全更新,本次更新共修复了涵盖系统框架、内核等多个组件的107个安全漏洞。其中,两个在框架中发现的高危漏洞(CVE-2025-48633和CVE-2025-48572)已被证实遭到实际利用,前者可导致信息泄露,后者则可被用于提升本地权限。谷歌在其公告中承认,有迹象表明这些漏洞“可能正处于有限且有针对性的利用之下”,但未透露攻击者的具体信息及攻击规模。
鉴于漏洞的严重性,美国网络安全和基础设施安全局(CISA)已将这两个漏洞列入其“已知被利用漏洞”目录,并要求所有联邦机构在12月23日前完成修复。这是谷歌继三个月前修复另两个被利用漏洞后,再次紧急处理活跃威胁。安全专家强烈建议所有安卓用户尽快检查并安装此次安全更新,以将设备升级至最新的安全补丁级别,防范潜在风险。
08
巴西面临双重金融威胁:新型银行木马借WhatsApp传播,RelayNFC恶意软件瞄准非接触支付
网络安全公司趋势科技发布报告,揭露名为“Water Saci”的黑客组织正采用新策略在巴西传播银行木马。该组织通过WhatsApp发送伪装成来自联系人的恶意PDF或HTA文件,诱使用户点击后启动感染链。攻击者可能利用了AI工具,将其传播脚本从PowerShell升级为Python版本,从而能更高效地通过WhatsApp网页自动传播,绕过传统安全防护。最终投放的木马会窃取巴西主要银行的凭证,并通过伪造的登录页面窃取用户资金。
与此同时,巴西用户还面临一种新型安卓恶意软件“RelayNFC”的威胁。该软件通过网络钓鱼页面分发,诱骗用户安装。其核心功能是实施近场通信(NFC)中继攻击,在用户将支付卡贴近手机时窃取卡片数据及PIN码,并实时转发给攻击者,用于完成远程非接触式欺诈交易。安全专家指出,这两起活动标志着针对巴西的金融威胁正变得更加复杂和多层次。
09
保险科技公司Companjon曝严重数据泄露,数百万旅行与个人信息暴露
网络安全研究团队Cybernews于2025年12月3日披露,欧洲保险科技公司Companjon发生严重数据泄露。其一个未受保护的实时数据流(Apache Kafka实例)在八月底被公开暴露,导致超过1500万条记录在七天内流过,泄露总量可能高达数亿条。这些数据源自其合作的Trainline、Omio等大型旅游平台,除包含大量旅行行程、服务授权令牌等非个人数据外,更有超过1.5万条记录明确包含用户全名、电子邮件等个人身份信息。尽管研究团队多次尝试通知,该漏洞直至11月底才被修复。
此次泄露的威胁在于,攻击者可将暴露的个人信息、未来出行计划与财务细节结合,策划高度精准的诈骗活动。尽管直接包含个人信息的记录占比约0.1%,但基于总量估算,近百万用户记录面临风险。Companjon作为B2B2C服务商,此事件反映单一供应链环节的安全漏洞如何波及众多合作平台及其海量用户。值得关注的是,其母公司已在逐步关闭Companjon的业务,但承诺将继续维护现有保险服务。
10
Cloudflare成功抵御史上最大规模DDoS攻击,流量峰值达29.7 Tbps
网络安全公司Cloudflare于12月4日宣布,其近期成功监测并缓解了一次破纪录的分布式拒绝服务(DDoS)攻击。该攻击峰值流量高达每秒29.7太比特(Tbps),持续69秒,是迄今为止有记录以来规模最大的DDoS攻击。据悉,此次攻击源自一个名为“AISURU”的雇佣僵尸网络,该网络在过去一年中与多起超大规模攻击有关,其背后可能感染了全球100万至400万台主机。攻击采用随机化数据包属性的“地毯式轰炸”方式,试图绕过常规防御。
数据显示,DDoS攻击的复杂性和规模正在迅速增长。仅2025年第三季度,Cloudflare就缓解了来自同一僵尸网络的1304起超大规模攻击。从全球范围看,印度尼西亚、泰国等亚洲国家是主要的攻击源;受攻击最严重的行业包括信息技术、电信、博彩和游戏。值得注意的是,针对人工智能公司和汽车行业的DDoS攻击流量在近期出现了显著激增。Cloudflare指出,许多组织在应对这种快速演变的威胁时正面临严峻挑战。
信息来源:人民网 国家计算机网络应急技术处理协调中心 国家信息安全漏洞库 今日头条 360威胁情报中心 中科汇能GT攻防实验室 安全牛 E安全 安全客 NOSEC安全讯息平台 火绒安全 亚信安全 奇安信威胁情报中心 MACFEESy mantec白帽汇安全研究院 安全帮 卡巴斯基 安全内参 安全学习那些事 安全圈 黑客新闻 蚁景网安实验室 IT之家IT资讯 黑客新闻国外 天际友盟
本文版权归原作者所有,如有侵权请联系我们及时删除
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:汇能云安全 《广州铁路警方破获特大传播淫秽物品牟利案,47名嫌疑人落网》