文章总结: 本周网安热点涵盖国内外多项事件:国内举办首届中国网络空间安全大会、发布网络安全能力共享平台及漏洞分析大会;国外发生美国自来水公司遭黑客攻击、ShinyHunters声称入侵FBI系统、谷歌因隐私违规被罚30亿元、BigCommerce数据泄露、慕尼黑大学遭攻击及ShinyHunters攻陷Cl0p网站等。事件凸显工控安全、数据隐私及勒索软件威胁。
综合评分: 75
文章分类: 安全大事件,漏洞分析,数据泄露,威胁情报,应急响应
热点速览 | 每周网安大事件(20260921-20260927)
CACT
CACT
中资网安
2026年9月29日 17:45
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
PART 01
国内热点
1.首届中国网络空间安全大会在合肥开幕
近日,首届中国网络空间安全大会在安徽合肥开幕。大会由中国网络空间安全学会主办,中国科学技术大学承办,是我国网络空间安全领域首个集学术引领、产业协同、人才培育于一体的国家级平台。会议聚焦人工智能、密码技术、软件与供应链、量子计算等前沿方向,设有主论坛、40余场专题论坛及Poster交流活动。大会通过高水平学术交流和成果发布,推动产学研深度融合,为网络强国建设汇聚智慧和力量。
2. CNCERT发布网络安全能力共享平台
近日,国家计算机网络应急技术处理协调中心(CNCERT/CC)联合有关单位,正式发布网络安全能力共享平台。该平台旨在通过汇集多方网络安全专业机构和企业的技术和资源,直接将国家一流网络安全能力赋能网络系统运营者和数字经济企业,并支持运营单位与网络安全专业机构和企业在网络安全监测和应急过程中紧密互动协作。本次发布中,安全DNS、安全云、恶意样本检测、CNVD符合性测试四项能力首批集中亮相。
3.第十六届网络安全漏洞分析与风险评估大会在重庆举办
近日,第十六届网络安全漏洞分析与风险评估大会在重庆举办。大会以“数智拓远 善治久安”为主题,由1个主论坛、4个平行分论坛和1个网络空间智能化先进成果装备展组成,紧扣国家“十五五”规划关于“加强网络、数据、人工智能等新兴领域国家安全能力建设”的战略部署,聚焦人工智能发展与安全,全面展示我国在网数智安全产业、技术、标准等领域的前沿研究成果与能力。
PART 02
全球热点
1. 美国科罗拉多州两家自来水公司遭黑客攻击
近日,美国科罗拉多州两家小型私营自来水公司的工控系统遭到黑客攻击。攻击者篡改了设备设置,禁用了远程访问和警报,并修改了水泵运行周期。涉事企业察觉后迅速化解风险并向州政府通报情况。事件未影响正常供水服务与饮用水安全。官方推测,本次攻击或与伊朗背景团伙有关,但尚无法确认是否属于今年7月针对全美十余个州水务设施系列攻击行动的一部分。
2.“ShinyHunters”声称利用PeopleSoft零日漏洞入侵FBI系统
近日,勒索软件组织“ShinyHunters”声称利用Oracle PeopleSoft零日漏洞入侵了美国联邦调查局(FBI)系统,窃取约2至3TB包含员工与求职者信息的敏感数据,并篡改该局求职网站,同时宣称已同步攻陷其刑事司法、人力资源等多个内部服务系统。据悉,此举系报复FBI于今年5月发布的一份针对该团伙的调查报告。目前,FBI已紧急下线受影响系统并展开全面调查,但尚未证实系统是否被攻陷或数据确遭外泄。
3.谷歌因位置数据隐私违规被罚款超30亿元
近日,爱尔兰数据保护委员会因谷歌在处理用户位置数据时多次违反《通用数据保护条例》(GDPR),对其处以4.03亿欧元(约合人民币30.95亿元)罚款,并责令限期六个月整改。调查指出,2018至2020年间,谷歌通过“网络与应用活动”及“位置记录”等功能收集信息时,未履行透明度义务且超期保留数据。对此,谷歌回应称,涉案行为源于历史政策,近年已全面更新隐私机制,并推出了数据自动删除等管理功能。
4.美国电商平台BigCommerce确认发生数据泄露
近日,美国电商建站平台BigCommerce确认发生数据泄露事件,攻击者盗用第三方应用Ribon的凭据,向在线商店注入恶意脚本,非法获取大量购物者的姓名、邮箱、电话及收货地址等记录。事发后,平台方已紧急下架涉事应用并通知受影响商家,同时表示密码与支付数据未受波及,且系统本身未遭破坏。目前,部分受害商家已向相关监管机构报案,该事件或波及数百家网络商店。
5.德国慕尼黑大学遭网络攻击,学生敏感数据或泄露
近日,德国慕尼黑大学确认遭遇网络攻击,其存储有学生注册数据的系统遭到非法访问。可能外泄的信息涉及姓名、出生日期、联系方式、银行账户、教育信息及健康保险数据等。校方表示,事发后已迅速断开涉事服务器,并联合外部专家与执法机构展开调查。该事件未干扰正常教学,目前暂未发现相关数据遭到恶意滥用。攻击者的身份与确切的数据泄露规模暂未披露。
6.“ShinyHunters”攻陷“Cl0p”网站并发起勒索
近日,勒索软件团伙“ShinyHunters”攻陷了勒索软件组织“Cl0p”的数据泄露网站,声称已获取服务器的“完全访问权限”,窃取了源码与日志等数据并篡改了网页内容。据悉,此举系报复“Cl0p”此前发出的暴力威胁。目前,“ShinyHunters”以曝光历史交易明细为要挟,向“Cl0p”索要赎金并要求其公开道歉。尽管“Cl0p”已公开留言尝试联络沟通,但遭对方明确拒绝,这场网络犯罪团伙间的“黑吃黑”事件仍在发酵。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:中资网安 CACT
CACT《热点速览 | 每周网安大事件(20260921-20260927)》