- 2026中国互联网基础资源大会在京举行,发布RPKI服务平台与智能体可信基础设施平台(ATI)
9月29日,2026(第七届)中国互联网基础资源大会在北京举行,正式发布资源公钥基础设施(RPKI)服务平台成果,展现我国在互联网路由安全领域的国际影响力;同时发布智能体可信基础设施平台(ATI),强化AI基础设施安全保障。 來源 - CNCERT:朝鲜IT工人团伙控制境内肉鸡达8708个
国家互联网应急中心监测发现,朝鲜IT工人团伙共控制境内肉鸡达8708个,其中单日上线数量峰值2361个,相关被控主机被用于持续网络攻击活动,需警惕并加强排查处置。 來源 - CNVD收录金蝶EAS命令执行漏洞
国家信息安全漏洞共享平台(CNVD)于9月29日新增收录金蝶EAS系统的命令执行漏洞,相关企业用户应及时核查并安装补丁,防范被远程利用。 來源 - 公安部公布8起新型涉黑恶犯罪典型案例:“天蝎门”“神威门”网暴强迫缴费案在列
公安部公布8起新型涉黑恶犯罪典型案例,其中宋某岩等人在语音软件网游陪练圈成立线上组织,以网暴手段向陪练商户强收“保护费”,初步查明被害人120余名、涉案金额60余万元。 來源 - 安恒威胁情报:Citrix NetScaler关键漏洞遭积极利用,需紧急排查
安恒威胁情报中心简报提示,Citrix NetScaler两个关键漏洞(CVE-2026-88771/88772)正被积极利用,CISA已要求联邦机构限期修补;国内用户应评估暴露面并优先修复。 來源 - 中央网信办通报30款App个人信息收集使用问题
中央网信办依据个人信息保护系列专项行动安排,通报30款App存在未公开收集使用规则、未提供有效账号注销功能等问题,要求15个工作日内完成整改,逾期将依法处置处罚。 來源 - CNCERT发布《2026年人工智能大模型安全众测活动典型漏洞风险通报》
国家互联网应急中心通报2026年人工智能大模型安全众测活动发现的典型漏洞风险,指导相关运营单位及时修复模型安全漏洞,防范大模型被恶意利用。 來源 - 公安网安部门侦破马某某侵犯公民个人信息案,抓获28人
马某某组织人员规模化非法获取、倒卖公民个人信息,搭建“获取—整理—分销—变现”完整黑色产业链;警方分赴多地抓获全部涉案人员28名,彻底捣毁该犯罪团伙。 來源 - CNCERT“银狐”木马专项:恶意域名及恶意IP(五)
国家互联网应急中心持续开展“银狐”木马专项打击,更新发布一批恶意域名及恶意IP,供各防护单位及时封堵处置,压缩木马传播与控制空间。 來源 - 国内媒体聚焦FBI雇员信息泄露事件
环球网等援引《纽约时报》报道,FBI数万名雇员敏感信息面临泄露威胁,被称为美国最严重的政府敏感信息泄露事件之一;该事件对跨境数据安全与供应链风险防范具有参考意义。 來源