國內網絡安全動態(2026年9月28日)
統計週期:2026-09-27 07:00 ~ 09-28 07:00。以下為過去24小時內國內網絡安全行業的重要動態,按重要性從高到低排序。
- 公安機關今年累計偵辦網絡違法犯罪案件3.6萬餘起 — 依託「護網」行動,排查網絡和數據安全隱患7900餘次、發現整改漏洞3.8萬個,曝光違規收集個人信息App 652款,偵辦相關行政案件3.8萬起。
來源:環球網 / 公安部 - 山東棗莊破獲侵犯公民個人信息大案:查獲4000餘萬條、涉案600餘萬元 — 兩個團夥28人落網,數據被批量用於貸款業務電話推銷,屬公安部掛牌督辦級別案件。
來源:法治網 - 山東省網信辦通報3起網絡執法典型案例 — 含某物流公司Web目錄遍歷漏洞導致數據洩露風險、未依法履行網絡安全/數據安全保護義務等情形,涉事企業被責令改正並予以警告。
來源:齊魯壹點 - 太原11人侵犯公民個人信息案宣判:獲刑並公開道歉、支付公益損害賠償金 — 犯罪團夥以「兼職」為餌騙取實名帳號信息並倒賣,破壞網絡實名制與電商監管秩序。
來源:太原廣播電視台 - 媒體聚焦學生信息洩露:校長、招生辦主任淪為「內鬼」倒賣學生信息 — 姓名、班級等信息被洩露倒賣,中央網信辦等部門正圍繞教育機構App過度收集、違規向第三方提供個人信息等問題開展治理。
來源:光明網 - 統信安全應急響應中心(USRC)發佈新漏洞公告(UTSA-2026-124593,中危)— 國產操作系統生態持續跟進漏洞處置。
來源:統信 USRC - 阿里雲漏洞庫收錄 wolfSSL 兩個認證繞過漏洞(CVE-2026-93302、CVE-2026-89136,9月27日披露)— 影響TLS庫對端認證,國內雲廠商已同步漏洞情報。
來源:阿里雲漏洞庫 - 安恆威脅情報中心發佈新型 Rust 勒索軟件 Spirals 分析 — 該勒索軟件在24小時內加密南亞IT網絡,提示勒索攻擊技術棧正向新語言/新平台遷移。
來源:安恆威脅情報中心 - CNCERT 更新「銀狐」木馬專項惡意域名及惡意IP清單(第五批) — 持續追蹤國內高發遠控木馬的C2基礎設施,建議企業做好域名攔截防護。
來源:國家互聯網應急中心(9月23日更新,近一週動態) - 啟明星辰、奇安信等國內廠商發佈微軟 SharePoint 高危漏洞通告(CVE-2026-65660)— 該漏洞PoC已公開且遭真實利用,國內安全廠商同步預警並給出處置建議。
來源:啟明星辰 / 奇安信(9月22-23日通告,近一週動態)
備註:國內近24小時動態相對較少,第9、10條為最近一週內的重要事項,已標註日期。本頁由 elvis.hk 定時任務自動生成。