安全牛 8小时前
近期网络安全要闻及专项整治行动
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文概述了近期重要的网络安全动态,包括“清朗·十五运会和残特奥会网络环境整治”专项行动的启动,该行动旨在打击网络谣言、虚假信息及其他有害内容。此外,上海市通信管理局下架了包括申通快递、微快递在内的27款违规APP(SDK)。Proton安全警告暗网存在大量被盗凭证交易。OpenAI与亚马逊达成巨额算力采购协议,以减少对微软的依赖。领英平台出现针对金融界高净值人士的新型钓鱼欺诈。医疗软件供应商NextGen Healthcare因数据泄露事件赔偿巨额款项。研究发现超760款安卓恶意应用利用NFC和HCE技术窃取支付卡数据。OpenAI发布了由GPT-5驱动的安全智能体Aardvark,用于自动搜寻漏洞。最后,Zscaler收购了Splx以增强其AI安全与治理能力。

📢 “清朗·十五运会和残特奥会网络环境整治”专项行动启动,重点打击涉赛事及相关地区的谣言、虚假信息、地域歧视、侵犯隐私等六类突出问题,行动时间从11月4日至12月20日。

📱 上海市通信管理局依法下架申通快递、微快递等27款未按要求整改的违法违规APP(SDK),这些应用此前因侵害用户权益被公示。

⚠️ Proton安全部门警示,暗网存在超过3亿条被盗凭证非法流通交易,中小企业面临严峻的数据泄露和经济损失风险,近80%的企业近期曾遭遇数据泄露。

☁️ OpenAI与亚马逊云科技达成高达2700亿元的算力采购协议,旨在AWS基础设施上运行工作负载,并计划扩大规模,此举意在减少对微软的依赖。

🎣 领英平台出现新型钓鱼欺诈,以金融界高净值人士为目标,通过提供虚假“跳槽”信息并伪造微软登录页面来窃取用户账号凭证及Cookies,风险较高。

🏥 医疗软件供应商NextGen Healthcare因2023年发生的勒索软件攻击导致逾百万患者病历数据泄露,同意支付超过1.37亿元人民币进行和解。

💳 研究发现超760款安卓恶意应用滥用NFC和HCE功能,伪装成可信机构诱导用户授予NFC支付权限,在后台窃取支付卡数据,用户需警惕未知应用索要相关权限。

🤖 OpenAI发布由GPT-5驱动的安全智能体Aardvark,能够自动分析代码库、构建威胁模型、检测漏洞并生成修复补丁,旨在提升软件安全研究效率。

🛡️ Zscaler收购AI创新安全公司Splx,旨在将Splx的AI资产发现、自动红队测试和治理能力融入其零信任安全平台,提升AI应用的全生命周期安全防护能力。

2025-11-04 17:19 北京

牛览网络安全全球资讯,洞察行业发展前沿态势!

新闻速览

“清朗·十五运会和残特奥会网络环境整治”专项行动今日启动开展

申通快递、微快递等27款快递类APP被上海市通信管理局查处下架

Proton安全警示:超3亿被盗凭证在暗网非法流通交易

OpenAI 与亚马逊签署 2700亿元算力采购协议,拟减少对微软依赖

领英平台新型钓鱼欺诈活动曝光,以金融界高净值人士为目标

逾百万患者病历数据泄露,医疗软件供应商赔偿超1.37亿元

超760款恶意安卓应用利用NFC和HCE功能窃取支付卡数据

OpenAI 发布 GPT-5 驱动安全智能体 Aardvark,可自动搜寻漏洞

Zscaler收购创新安全公司Splx,强化AI安全与治理能力构建

特别关注

“清朗·十五运会和残特奥会网络环境整治”专项行动今日启动开展

中央网信办秘书局日前发布通知,为做好十五运会和残特奥会保障工作,决定自11月4日至12月20日开展“清朗·十五运会和残特奥会网络环境整治”专项行动,集中整治以下6类突出问题:

(一)散布涉十五运会和残特奥会及相关地区公共政策、社会民生领域虚假信息,捏造可能引起恐慌的灾难事故、违法犯罪、食品产品质量问题、疫情防控等谣言,特别是在权威辟谣信息发布后仍大肆造谣传谣的行为。

(二)片面、歪曲传播赛事期间可能出现的突发事件信息,假冒当事人或相关人员身份发声,关联翻炒旧闻旧事。

(三)发布抹黑“一国两制”制度言论,散布有关人群、民族、地域歧视的信息,挑拨地域对立、煽动群体对立,恶意损害香港、澳门、广州、深圳等主要赛事举办地及相关地区形象。

(四)未经许可擅自开展涉十五运会和残特奥会相关互联网新闻信息服务活动。利用人工智能技术制作和发布有关虚假赛事视频,以及关联赛事和运动员、教练员、裁判员等的不实信息。

(五)使用相同或者相似名称、域名、标识、页面等假冒仿冒十五运会和残特奥会的网站、移动应用程序、快应用、小程序;在账号名称、头像、简介、直播间或短视频背景等环节假冒仿冒相关地区官方机构、新闻媒体等。

(六)组织“人肉搜索”,故意泄露运动员、教练员、裁判员等个人隐私信息,诱导实施网络暴力;实施拉踩引战、互撕谩骂等体育饭圈不良行为,影响运动员备战和赛事举办。

参考链接:

https://mp.weixin.qq.com/s/7UTLnjMWUL1M4gR6hEx7OA?scene=1&click_id=10

申通快递、微快递等27款APP(SDK)遭监管部门依法查处下架

上海市通信管理局11月3日发布通报,对27款存在违法违规行为的APP(SDK)采取下架处理。

通报称,根据中央网信办、工业和信息化部、公安部、市场监管总局等四部门联合发布的《关于开展2025年个人信息保护系列专项行动的公告》要求,上海市通信管理局对APP(SDK)违法违规收集使用个人信息等问题开展治理。2025年10月,上海市通信管理局向社会公示了一批存在侵害用户权益行为的APP(SDK)。在规定的整改期限内,经核查复检,上述27款APP(SDK)未按照要求落实整改,现对其采取下架处理。

参考链接:

https://mp.weixin.qq.com/s/j5l4KuprmDx5gbRUPt3aMw

Proton安全警示:超3亿被盗凭证在暗网非法流通交易

Proton公司日前推出了一项名为“数据泄露观察站”的新计划。该计划旨在揭露暗网上存在的各种严重网络安全风险和威胁。该公司表示,目前已监测到有超过 3 亿条被盗凭证在暗网网络犯罪市场上流通,这让企业和个人面临前所未有的风险。根据Proton的研究,近80%的中小企业近期都遭遇过数据泄露。由此造成的经济损失是巨大的,单次事件就可能给一家组织造成超过一百万美元的损失。而且有更多的数据泄露事件并未被报告,导致企业直到危害发生时才意识到自身的安全缺陷。

参考链接:

https://cyberpress.org/proton-data-breach/

OpenAI 与亚马逊签署 2700亿元算力采购协议,拟减少对微软依赖

OpenAI 与亚马逊云科技(AWS)近日达成 380 亿美元(约合 2707亿元人民币)算力采购协议,这是该人工智能初创公司首次与全球云基础设施领导者建立合作关系,表明其已不再完全依赖微软。根据官方发布的公告,OpenAI 将立即开始在 AWS 基础设施上运行工作负载,初期将使用部署于美国境内的数十万块英伟达(Nvidia)图形处理器(GPU),并计划在未来几年内进一步扩大算力规模。AWS 计算与机器学习服务副总裁戴夫・布朗表示:该协议第一阶段将利用 AWS 现有的数据中心设施,未来亚马逊还将为 OpenAI 专门新建额外基础设施。

参考链接:

https://mp.weixin.qq.com/s/JLq4SWpDoIgbE9QWup749g?scene=1&click_id=12

领英平台新型钓鱼欺诈活动曝光,以金融界高净值人士为目标

据科技媒体 Android Headline 今天报道,目前领英平台已出现了一种新型钓鱼骗术,黑客们用此骗术向金融界企业高管等高净值人士提供虚假的“跳槽”信息,并通过假冒的登录界面窃取他们的微软账号。

据介绍,这种钓鱼攻击会从一条友好的领英私信开始,诈骗人士会在私信中声称某个与资产管理有关的南美基金会正在寻求一名领导人,他们通常以“私人邀请”话术包装诈骗行为,语气非常专业,充分利用了受害人对职场的信任和好奇心。当用户点击私信的链接后会被带到诈骗分子提供的网页,这个网页拥有多个重定向和验证页面,最终引导被害者前往一个与微软账号登录页面几乎一样的网页,如果受害者在此输入信息,那黑客就会直接窃取登录凭证。

值得注意的是,攻击者还会窃取受害人的网页 Cookies,意味着即使受害人察觉骗术后,黑客仍能保持登录状态,修改密码也无济于事。

参考链接:

https://www.ithome.com/0/894/613.htm

逾百万患者病历数据泄露,医疗软件供应商赔偿超1.37亿元

美国电子健康记录及诊所管理软件供应商NextGen Healthcare近日提出高达1937.5万美元(约合人民币1.37亿元)的和解方案,以解决一宗合并集体诉讼。此前该公司在2023年遭遇勒索软件攻击,影响逾100万人,引发了多起集体诉讼。

这起攻击事件于2023年4月28日被发现,首份起诉书于2023年5月5日在美国佐治亚州北区联邦地区法院亚特兰大分院提交。此后,又有十余起类似诉讼相继提起,并最终在同一法院合并为一宗集体诉讼。

NextGen Healthcare否认诉讼中的所有指控与主张,坚持认为其并无任何不当行为或法律责任。NextGen曾提出驳回诉讼的动议,但法院允许案件继续审理(如下所述)。在2025年6月25日及8月6日的调解会议后,各方考虑到若继续诉讼将耗费大量时间与成本,且存在相应风险,最终决定达成和解。

参考链接:

https://mp.weixin.qq.com/s/qhjqKdvoeAOuffnhMMR0DA?scene=1&click_id=13

超760款恶意安卓应用利用NFC和HCE功能窃取支付卡数据

Zimperium zLabs研究人员日前研究发现,有超过760个恶意安卓应用正在滥用近场通信(NFC)与主机卡模拟(HCE)技术窃取用户的支付数据实施欺诈。研究显示,自2024年4月以来,NFC中继攻击呈现爆发式增长。

此类恶意软件的攻击目标涵盖全球范围内的银行、支付服务与政府门户网站。恶意应用首先通过伪装成可信机构诱导用户,其变种体系包含配对的"扫描器/触碰器"工具链,以及能够将EMV数据外泄至Telegram频道的独立数据收集器,可窃取设备ID、卡号及有效期等信息。这些应用会诱导用户将其设为默认NFC支付处理器,同时在后台通过服务进程处理APDU指令交换。随后仅需发送简单指令即可实现登录、设备注册、提供PIN码等操作,从而在用户无感知的情况下完成虚假交易。

Zimperium在报告中指出:随着即触即付交易的快速普及,NFC技术已成为网络犯罪分子日益觊觎的目标。金融机构、移动设备厂商及用户应将任何索要NFC支付权限的未知应用视为高风险威胁。

参考链接:

https://securityonline.info/tap-and-steal-over-760-android-apps-exploit-nfc-hce-for-payment-card-theft-in-global-financial-scam/

OpenAI 发布 GPT-5 驱动的安全智能体 Aardvark,可自动搜寻漏洞

OpenAI 日前正式发布由 GPT-5 驱动的安全研究智能体 Aardvark(代号 "土豚")。这款 "代理型安全研究员" 能自动分析代码库,构建威胁模型,实时监控代码变更,识别 92% 的已知及注入漏洞,并与 Codex 集成自动生成修复补丁。

据介绍,Aardvark直接集成GitHub等平台,同时支持开源和企业环境。其工作流程分为四个关键阶段:

分析整个代码仓库以构建上下文威胁模型

扫描每次新提交的代码以检测漏洞

在沙箱环境中自动复现漏洞利用过程以确认有效性

使用OpenAI的Codex引擎生成修复方案

为确保人类始终参与决策,系统仅提供漏洞报告和补丁建议供人工审核,而非自主实施未经验证的修改。

参考链接:

https://cyberpress.org/openai-launches-aardvark-vulnerabilities/

Zscaler收购创新安全公司Splx,强化AI安全与治理能力构建

Zscaler日前宣布收购AI创新安全公司SPLX,这也是Zscaler在2025年的第二笔收购,此前8月已完成对Red Canary的收购。Splx由Kristian Kamber和Ante Gojsalic创立,其平台能助力企业用户识别并保护AI模型等,具备自动红队测试及实时安全防护功能。

Zscaler表示,AI安全是公司未来发展的最重要领域之一,收购SPLX可帮助公司实现AI资产发现、自动红队测试和治理方面的能力提升。通过将SPLX技术与公司零信任安全平台集成,可以实现AI应用的全生命周期安全防护。

参考链接:

https://www.crn.com/news/security/2025/zscaler-acquires-splx-to-boost-ai-security-governance

合作电话:18311333376

合作微信:aqniu001

投稿邮箱:editor@aqniu.com

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 专项整治 数据泄露 钓鱼欺诈 AI安全 Cybersecurity Special Rectification Data Breach Phishing Scam AI Security
相关文章