1、网络安全法完成修改:重点强化法律责任加强AI安全监管
十四届全国人大常委会第十八次会议10月28日表决通过关于修改网络安全法的决定,自2026年1月1日起施行。
https://www.secrss.com/articles/84424
2、工信部:关于防范SEO投毒攻击的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,攻击者大规模操纵SEO(搜索引擎优化)排名传播恶意软件,造成用户信息泄露与系统受控。
https://www.secrss.com/articles/84268
02.
关键基础设施
1、加拿大供水、储油、储粮等多类工业关基设施的控制参数遭篡改
加拿大网络安全中心与加拿大皇家骑警本周联合发布警告称,工业控制系统(ICS)正遭黑客激进分子操纵。这些攻击者的目的并非牟利,而是寻求刺激与媒体曝光。
https://www.secrss.com/articles/84550
03.
安全事件
1、逾百万患者病历数据泄露,医疗软件供应商赔偿超1.37亿元
美国电子健康记录及诊所管理软件供应商NextGen Healthcare近日提出高达1937.5万美元(约合人民币1.37亿元)的和解方案,以解决一宗合并集体诉讼。此前该公司在2023年遭遇勒索软件攻击,影响逾100万人,引发了多起集体诉讼。
https://www.secrss.com/articles/84642
2、瑞典国营电力公司遭遇勒索软件攻击
瑞典电力公司(Svenska kraftnät)于当地时间10月27日晚间确认遭遇勒索软件攻击,导致约280GB的内部数据可能被窃取。该公司首席信息安全官Cem Göcgören在声明中表示,此次事件影响了"有限的外部文件传输解决方案",但电力供应未受影响,关键任务系统保持安全运行。勒索软件团伙Everest声称对此次攻击负责,此前该组织曾对都柏林机场、阿拉伯航空以及美国航空航天供应商柯林斯宇航实施攻击,导致9月份欧洲多个城市的航班运营中断。
https://www.secrss.com/articles/84401
3、LG Uplus承认发生数据泄露,韩国三大电信巨头相继失守
韩国电信巨头 LG Uplus 确认发生数据泄露,成为今年继SK Telecom、KT Telecom 之后,韩国又一家遭遇网络攻击的主要电信运营商。目前 LG Uplus 已向韩国互联网与安全局通报了这起网络安全事件。
https://www.secrss.com/articles/84495
4.广告巨头电通遭网络攻击,核心客户数据外泄
广告业巨头日本电通集团(Dentsu Group)近日证实,其旗下负责客户体验管理(CXM)的核心子公司Merkle遭遇了一次严重网络安全事件。电通在检测到网络“异常活动”后,立即启动了应急响应,主动关闭了部分系统以控制事态。
https://www.secrss.com/articles/84493
漏洞事件
1、研究人员披露 Windows SMB 服务器权限提升漏洞(CVE-2025-58726)Semperis 公司研究员 Andrea Pierini 发现并披露了一个新型 Windows 漏洞(CVE-2025-58726),攻击者可利用 Kerberos 认证反射缺陷,以低权限账户远程获取 SYSTEM 级访问权限。该漏洞影响所有 Windows 版本,除非强制启用 SMB 签名功能。微软已在 2025 年 10 月的补丁星期二活动中发布修复程序。https://www.freebuf.com/articles/system/455484.html
2、Ubuntu内核曝严重UAF漏洞,可致攻击者获取Root权限
Ubuntu Linux内核曝出高危漏洞,本地攻击者可利用该漏洞提升权限,最终在受影响系统上获取root访问权限。该漏洞在TyphoonPWN 2025安全会议上披露,源于af_unix子系统的引用计数失衡问题,导致释放后重用(UAF)漏洞。研究人员已提供完整的PoC利用代码进行验证。此漏洞影响运行6.8.0-60-generic内核版本的Ubuntu 24.04.2系统,突显了主流Linux发行版在内核补丁管理方面面临的持续挑战。
https://www.freebuf.com/articles/network/454606.html
3、RediShell RCE漏洞导致全球8500多个Redis实例面临代码执行攻击风险
2025年10月披露的Redis严重漏洞RediShell(CVE-2025-49844)可突破Lua沙箱实现远程代码执行,全球8500+实例暴露,美法德占半数。攻击者无需凭证即可利用,建议立即升级或启用认证限制网络访问。
https://cybersecuritynews.com/redishell-rce-vulnerability-exposes-8500-redis/