新闻动态

News information

六方云 安全态势周刊丨第407期

<<返回

2026年09月04日 08:00

01.

业界动态


1《网络安全技术人工智能安全能力成熟度评估方法》等7项国家标准公开征求意见

全国网络安全标准化技术委员会归口的《网络安全技术移动通信信号屏蔽器技术规范》等7项国家标准现已形成标准征求意见稿。根据《全国网络安全标准化技术委员会标准制修订工作程序》要求,现将该7项标准征求意见稿面向社会公开征求意见。

https://www.secrss.com/articles/93403


2、100 余家科技与安全组织呼吁全球加强网络防御,应对 AI 攻击浪潮

100余家科技与安全组织联合OpenAI呼吁大幅提升全球网络防御,警告AI攻击将更普遍复杂,要求把握“防御者窗口期”,优先修复关键漏洞并部署防御性AI工具。

https://cybersecuritynews.com/ai-cyber-defense-letter/





02.

关键基础设施


1Group-IB披露Tortoiseshell组织2026年扩展攻击基础设施

2026826日,Group-IB威胁情报团队发布了关于Tortoiseshell APT组的新发现。该组自2018年以来活跃,主要针对中东和美国的国防、航空航天、IT服务提供商及军事组织。研究表明,Tortoiseshell与伊朗伊斯兰革命卫队(IRGC)有关,使用供应链攻击、钓鱼网站和定制后门等手段。此次调查揭示了该组的新基础设施和恶意软件样本,包括一个基于SSH的隧道工具和TWOSTROKE后门。研究还发现,Tortoiseshell的基础设施扩展至欧洲和中东国家,显示出其目标范围的扩大。该组的活动被视为持续和升级的威胁,特别是在国防和政府相关领域。受影响的组织应加强监控和威胁狩猎,以应对这一不断演变的威胁。

https://www.group-ib.com/blog/tortoiseshell-apt-toolset-infrastructure/


2、CISA 红队攻破关键基础设施,揭示 SOC 与云安全盲区

CISA 最新发布的一份红队咨询报告向关键基础设施运营方发出警示:即便安全系统投入巨大,仍可能失效。原因在于,有效响应告警离不开训练有素的分析人员。

https://cybersecuritynews.com/cisa-red-team-breaches-critical-infrastructure/





03.

安全事件


1英国机场运营商 MAG 遭网络攻击,三家机场 870 万客户数据泄露

曼彻斯特机场集团遭网络攻击,870万客户数据泄露,涉及停车场及Wi-Fi预订信息。攻击未影响航班,但可能引发钓鱼风险,凸显英国基础设施网络防御压力。

https://securityaffairs.com/197966/data-breach/cyberattack-on-uk-airport-operator-mag-exposes-data-of-8-7-million-customers-across-three-airports.html


2、美国医疗巨头遭勒索攻击,2.84亿条患者隐私数据疑泄露

美国医疗巨头麦克森发生数据泄露,勒索组织ShinyHunters声称,窃取了1TB2.84亿条患者隐私数据;ShinyHunters表示,通过语音钓鱼成功获取多名麦克森员工的内网Okta账号,并进一步入侵其SalesforceERP)、Snowflake(大数据)环境,已完全控制Salesforce环境,并窃取海量数据;ShinyHunters称已联系索要超5500万美元赎金,不过麦克森未予置评。

https://www.secrss.com/articles/93546




04.

漏洞事件


 

1、CVE-2026-72137CVSS 9.8):Linux 内核 Root 权限提升漏洞,PoC 已公开

Linux内核xfrm nat_keepalive存在双重释放漏洞CVE-2026-72137CVSS 9.8PoC已公开可提权至root,需立即更新修复。

https://securityonline.info/cve-2026-72137-linux-kernel-lpe/


2、TeamViewer 命令注入漏洞(CVE-2026-19042)可致远程代码执行

TeamViewer修复两大漏洞:Linux客户端命令注入可远程代码执行,及路径遍历致任意文件写入,最高CVSS 8.8。影响多平台,暂无在野利用,建议立即更新至15.81.5

https://securityonline.info/teamviewer-vulnerabilities-command-injection/




—【 THE END 】—