文章总结: 本周安全资讯涵盖六项要闻:江苏省发布网络数据安全管理办法草案征求意见;美国推进FCC清单及联网汽车限制立法;CNCERT预警FlyLegit僵尸网络大范围传播;OpenAI与Anthropic拟签互黑协议;Bitget遭窃3.88亿美元源于第三方0Day漏洞;远洋巨轮因网络攻击改航。建议关注政策合规与漏洞修复。
综合评分: 75
文章分类: 威胁情报,政策法规,漏洞预警,安全大事件
【一周安全资讯1003】《江苏省网络数据安全管理办法(草案)》(征求意见稿)发布;Bitget遭窃3.88亿美元,攻击者利用第三方0Day漏洞入侵
聚铭网络
2026年10月3日 11:00
江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
WEEKLY NEWS
每周安全资讯
新鲜资讯热点都在这里
要闻速览
1
《江苏省网络数据安全管理办法(草案)》(征求意见稿)发布
2
FCC清单和中国联网汽车限制的新动向
3
CNCERT:关于新型僵尸网络FlyLegit大范围传播的风险提示
4
罕见!OpenAI和Anthropic差点签下“互黑协议”
5
Bitget遭窃3.88亿美元,攻击者利用第三方0Day漏洞入侵
6
远洋巨轮因疑似网络攻击故障改变航向,系近期第三起同类事件
一周政策要闻
《江苏省网络数据安全管理办法(草案)》(征求意见稿)发布
为规范本省网络数据处理活动,保障网络数据安全,促进网络数据依法合理有效利用,保护个人、组织的合法权益,维护国家安全和公共利益,近日,江苏省互联网信息办公室起草了《江苏省网络数据安全管理办法(草案)》(征求意见稿),现向社会公开征求意见。公众可以通过以下途径和方式提出反馈意见:
-
通过电子邮件方式发送至:[email protected]。
-
通过信函方式将意见寄至:江苏省南京市鼓楼区北京西路70号15号楼,江苏省互联网信息办公室,邮编210003,并在信封上注明“江苏省网络数据安全管理办法征求意见”。
意见反馈截止时间为2026年10月23日。
信息来源:网信江苏
江苏省互联网信息办公室关于《江苏省网络数据安全管理办法(草案)》(征求意见稿)公开征求意见的通知
FCC清单和中国联网汽车限制的新动向
近日,美国国会推进两项涉及中国企业市场准入的立法行动。众议院方面公布《2026年通信与技术透明度法案》,拟调整FCC“覆盖清单”制度,将认定来源集中到商务部审查程序,并把监管范围从“通信设备或服务”扩大到“信息与通信技术或服务”,针对中国、俄罗斯、伊朗、朝鲜等“外国对手”控制的实体。参议院方面则推动《2026年联网汽车安全法案》走“一致同意”快速程序,拟将现有对华联网汽车行政限制法律化,并进一步收紧例外授权,使中国车企难以仅靠赴美建厂获得准入。
消息来源:新浪财经
https://cj.sina.com.cn/articles/view/7215195177/1ae0f242901901f0ao
业内新闻速览
CNCERT:关于新型僵尸网络FlyLegit大范围传播的风险提示
近期,CNCERT监测发现新型僵尸网络家族FlyLegit,自2025年末出现后持续针对Linux服务器及IoT设备传播,远程控制设备发起DDoS攻击。该家族通过Telegram群组推广,除DDoS外还具备程序自更新、正向/反向Shell等功能,可将受感染设备作为后续攻击立足点。截至目前已捕获68个下马地址、900个木马下载URL,覆盖7种架构和40个C2节点,C2月均更换约5个。2026年9月3日至8日期间,我国境内确认活跃“肉鸡”约2015台,日上线最高达427台。
FlyLegit主要通过Telnet弱口令扫描和Realtek CVE-2018-10561等漏洞传播,木马以“iran+架构标识”命名,下载脚本多为cat.sh。其C2节点分布于德国、荷兰、法国等近10个国家,德荷合计占比超七成。该家族版本持续更迭,2026年7月起重新增加多种DDoS指令并加入Telnet和Realtek漏洞扫描功能,支持TCP、SYN、UDP、HTTP、ICMP、GRE等攻击方式。专家建议:关闭不必要的Telnet/SSH及远程管理接口、修改默认口令、修复相关漏洞、监测异常扫描与C2连接,发现感染后立即隔离并完成漏洞修复和凭据更换。
消息来源:国家互联网应急中心
罕见!OpenAI和Anthropic差点签下“互黑协议”
据报道,OpenAI与Anthropic今年初曾接近签署一份互相开放API、允许对方攻击测试自家商用模型的协议,测试范围与方式均由双方律师写入合同,具备法律约束力。据知情人士透露,协议只覆盖正在对外服务的商业模型,未发布模型不在其列,互挖漏洞过程中双方不得截留对方数据。谈判内容还扩展到模型训练前与发布前的安全规范,两家此前曾与谷歌商讨成立AI安全标准机构,但反垄断顾虑成为主要障碍。
两家公司从挖人、封API到高管隔空对喷,五年未曾消停,如今却愿意把命脉交给最忌惮的对手,说明单靠内部安全评估已不足以信任。
消息来源:新智元
真怕了!OpenAI和Anthropic差点签下「互黑协议」
Bitget遭窃3.88亿美元,攻击者利用第三方0Day漏洞入侵
近日,Bitget披露,攻击者利用其部署的一款第三方安全产品0Day漏洞获取高权限内部凭证,于9月24日向钱包系统注入伪造提现指令,盗走约3.88亿美元。被盗资金全部来自部分热钱包和温钱包,冷钱包未受影响,私钥未泄露。攻击者先以两笔低于风控阈值的小额转账测试,约30分钟后发起大额转账,全程使用合法凭证并清除操作痕迹,绕过风控。Bitget已隔离受影响系统、作废并重签内部凭证、关闭相关功能,并收紧访问权限、新增提现独立校验,损失由保护基金全额承担,用户余额不受影响。
Bitget CEO Gracy Chen称攻击疑似来自朝鲜黑客,区块链分析机构TRM Labs发现被盗资金流向与朝鲜相关盗窃事件洗钱钱包存在重叠,线索指向TraderTraitor,但尚未最终确认。
消息来源:FREEBUF
https://www.freebuf.com/news/503756.html
远洋巨轮因疑似网络攻击故障改变航向,系近期第三起同类事件
安全内参9月29日消息,一艘悬挂利比里亚国旗的液化天然气运输船“Vivit Africa LNG”号在美国路易斯安那州卡梅伦LNG码头装载天然气后,于8月底横渡大西洋途中遭遇复杂网络攻击。黑客一度控制该船蒸汽压力系统和安全阀系统,随后进一步侵入自动化舱罐压力控制系统,扰乱蒸发气管理循环,可能引发灾难性事故。该船被迫在意大利近海停留数日,最终放弃原定欧洲交付计划,于9月16日改道驶往西班牙阿尔赫西拉斯港。
美国联邦调查局和海岸警卫队已证实登船检查两艘驶入墨西哥湾的外国商船,以确保船舶运营系统和信息技术系统完整性,此前VL Prosperity、Kohaku两艘船计算机网络均遭入侵迹象。其中“VL Prosperity”号8月初通过直布罗陀海峡后曾遭遇长达30小时通信中断,机舱系统同时故障。美国联邦情报机构目前正密切监控全球近20艘商船。
消息来源:安全内参
https://www.secrss.com/articles/94390
来源:本安全周报所推送内容由网络收集整理而来,仅用于分享,并不意味着赞同其观点或证实其内容的真实性,部分内容推送时未能与原作者取得联系,若涉及版权问题,烦请原作者联系我们,我们会尽快删除处理,谢谢!
★
往期回顾
★
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:聚铭网络 《【一周安全资讯1003】《江苏省网络数据安全管理办法(草案)》(征求意见稿)发布;Bitget遭窃3.88亿美元,攻击者利用第三方0Day漏洞入侵》