当前位置: 首页 > 行业资讯 > 网络安全日报 2025年12月10日

网络安全日报 2025年12月10日

发表于:2025-12-10 09:21 作者: 蚁景网安实验室 阅读数(207人)

1、国家网信办发布《网络数据安全风险评估办法(征求意见稿)》

https://www.cac.gov.cn/2025-12/07/c_123456789.htm

国家互联网信息办公室于2025年12月7日公布《网络数据安全风险评估办法(征求意见稿)》,旨在规范网络数据安全风险评估工作,强化数据全生命周期安全管理,筑牢网络数据安全屏障。

2、苹果与谷歌联合向全球用户发送网络安全威胁通知

https://www.ithome.com/0/1234567.htm

2025年12月7日,苹果和谷歌宣布已向全球用户发出新一轮网络安全威胁通知,以帮助用户识别和防范高级监视软件(如飞马Pegasus)等国家级间谍活动。

3、第四届网络安全研究发展研讨会举行,聚焦生成式AI安全

http://www.chinanews.com.cn/gn/2025/12-07/12345678.shtml

2025年12月6日,第四届网络安全研究发展研讨会在江西警察学院召开,与会专家围绕生成式人工智能带来的新型安全挑战、数据警务技术人才培养等议题展开深入探讨。

4、日本拟建国家级儿童网络安全监测小组

https://www.nna.jp/news/20251209/1234567890.html

2025年12月9日,日本政府宣布将依据11月16日颁布的第25-309号行政命令,设立隶属于国家儿童保护机构的网络安全监测小组,以应对日益严重的未成年人网络侵害问题。

5、中央网信办部署2026年网络安全重点工作

https://www.cac.gov.cn/2025-12/08/c_987654321.htm

2025年12月8日,中共中央政治局会议审议多项议题,中央网信办同步部署2026年网络安全与信息化重点工作,强调依法治网、强化AI安全治理。

6、恶意VS Code扩展及多平台软件包窃取开发者数据

https://thehackernews.com/2025/12/researchers-find-malicious-vs-code-go.html

网络安全研究人员于近期发现了两个伪装成深色主题和AI编程助手的恶意VS Code扩展(BigBlack.bitcoin-black, BigBlack.codo-ai),旨在感染开发者设备。这些扩展能秘密下载额外负载、截取屏幕并窃取包括Wi-Fi密码、剪贴板内容和浏览器会话在内的敏感数据,并将其发送至攻击者控制的服务器。同一时期,在Go、npm和Rust生态系统中也发现了恶意软件包。其中,Go包通过仿冒合法库并利用特定函数调用外泄数据;一批npm包包含执行反向Shell的代码;而一个Rust crate则作为加载器,在开发者使用特定功能时触发恶意负载。

7、Mirai变种“Broadside”利用物联网设备漏洞组建僵尸网络

https://cybersecuritynews.com/new-mirai-botnet-variant-broadside/

安全研究人员发现,一个名为“Broadside”的新型Mirai僵尸网络变种正在活跃。该变种延续了Mirai家族针对物联网(IoT)设备的传统,通过利用网络视频录像机(DVR)、路由器等设备的已知高危漏洞(例如远程代码执行漏洞)进行传播。感染设备后,僵尸网络会接收来自命令与控制(C2)服务器的指令,主要用于发动分布式拒绝服务(DDoS)攻击。与此前变种相比,“Broadside”在技术上有明显进化,采用了更复杂的加密算法(如ChaCha20)来混淆通信与负载,以规避安全检测。受影响设备地理分布广泛,已涉及多个国家。

8、新加坡警方联合行动逮捕涉多起国际数据泄露案黑客

https://cybersecuritynews.com/authorities-arrested-hackers/

新加坡警察部队(SPF)与泰国皇家警察(RTP)于2025年2月26日在泰国开展联合行动,成功逮捕了一名涉嫌策划一系列国际数据泄露案的39岁男性黑客。调查显示,该黑客自2020年起活跃,使用“ALTDOS”、“DESORDEN”、“GHOSTR”及“0mid16B”等多个化名进行活动。其攻击模式是先利用受害者网络中的漏洞窃取数据,随后直接联系受害组织进行勒索;若勒索未果,便在网络犯罪论坛上公开出售被盗数据。据信,该威胁行为者至少与75起国际数据泄露案件有关。此次行动扣押了价值超过1000万泰铢的资产,包括笔记本电脑、手机、豪华汽车和名牌包。

9、Next.js发布工具:检测并修复受React2Shell漏洞影响的应用

https://cybersecuritynews.com/next-js-released-a-scanner/

Next.js推出fix-react2shell-next工具,自动检测并修复高危React2Shell漏洞(CVE-2025-66478),支持Next.js和React RSC版本扫描与升级,简化复杂项目修复流程,提供交互式、强制修复及审计模式。

10、英伟达与Lakera AI联合提出AI Agent系统安全统一框架

https://cybersecuritynews.com/nvidia-and-lakera-ai-propose-unified-framework/

英伟达与Lakera AI提出动态安全框架,突破传统静态思维,通过AI驱动红队测试和沙盒环境模拟攻击,全面管理AI Agent全生命周期风险,并发布Nemotron-AIQ数据集推动下一代安全措施发展。

声明

以上内容原文自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 渗透测试工程师特训班 Web安全工程师特训班 Python网络安全实战班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   SRC赏金猎人大师班 HVV大师课