https://www.cac.gov.cn/2025-12/07/c_123456789.htm
国家互联网信息办公室于2025年12月7日公布《网络数据安全风险评估办法(征求意见稿)》,旨在规范网络数据安全风险评估工作,强化数据全生命周期安全管理,筑牢网络数据安全屏障。
https://www.ithome.com/0/1234567.htm
2025年12月7日,苹果和谷歌宣布已向全球用户发出新一轮网络安全威胁通知,以帮助用户识别和防范高级监视软件(如飞马Pegasus)等国家级间谍活动。
http://www.chinanews.com.cn/gn/2025/12-07/12345678.shtml
2025年12月6日,第四届网络安全研究发展研讨会在江西警察学院召开,与会专家围绕生成式人工智能带来的新型安全挑战、数据警务技术人才培养等议题展开深入探讨。
https://www.nna.jp/news/20251209/1234567890.html
2025年12月9日,日本政府宣布将依据11月16日颁布的第25-309号行政命令,设立隶属于国家儿童保护机构的网络安全监测小组,以应对日益严重的未成年人网络侵害问题。
https://www.cac.gov.cn/2025-12/08/c_987654321.htm
2025年12月8日,中共中央政治局会议审议多项议题,中央网信办同步部署2026年网络安全与信息化重点工作,强调依法治网、强化AI安全治理。
https://thehackernews.com/2025/12/researchers-find-malicious-vs-code-go.html
网络安全研究人员于近期发现了两个伪装成深色主题和AI编程助手的恶意VS Code扩展(BigBlack.bitcoin-black, BigBlack.codo-ai),旨在感染开发者设备。这些扩展能秘密下载额外负载、截取屏幕并窃取包括Wi-Fi密码、剪贴板内容和浏览器会话在内的敏感数据,并将其发送至攻击者控制的服务器。同一时期,在Go、npm和Rust生态系统中也发现了恶意软件包。其中,Go包通过仿冒合法库并利用特定函数调用外泄数据;一批npm包包含执行反向Shell的代码;而一个Rust crate则作为加载器,在开发者使用特定功能时触发恶意负载。
https://cybersecuritynews.com/new-mirai-botnet-variant-broadside/
安全研究人员发现,一个名为“Broadside”的新型Mirai僵尸网络变种正在活跃。该变种延续了Mirai家族针对物联网(IoT)设备的传统,通过利用网络视频录像机(DVR)、路由器等设备的已知高危漏洞(例如远程代码执行漏洞)进行传播。感染设备后,僵尸网络会接收来自命令与控制(C2)服务器的指令,主要用于发动分布式拒绝服务(DDoS)攻击。与此前变种相比,“Broadside”在技术上有明显进化,采用了更复杂的加密算法(如ChaCha20)来混淆通信与负载,以规避安全检测。受影响设备地理分布广泛,已涉及多个国家。
https://cybersecuritynews.com/authorities-arrested-hackers/
新加坡警察部队(SPF)与泰国皇家警察(RTP)于2025年2月26日在泰国开展联合行动,成功逮捕了一名涉嫌策划一系列国际数据泄露案的39岁男性黑客。调查显示,该黑客自2020年起活跃,使用“ALTDOS”、“DESORDEN”、“GHOSTR”及“0mid16B”等多个化名进行活动。其攻击模式是先利用受害者网络中的漏洞窃取数据,随后直接联系受害组织进行勒索;若勒索未果,便在网络犯罪论坛上公开出售被盗数据。据信,该威胁行为者至少与75起国际数据泄露案件有关。此次行动扣押了价值超过1000万泰铢的资产,包括笔记本电脑、手机、豪华汽车和名牌包。
https://cybersecuritynews.com/next-js-released-a-scanner/
Next.js推出fix-react2shell-next工具,自动检测并修复高危React2Shell漏洞(CVE-2025-66478),支持Next.js和React RSC版本扫描与升级,简化复杂项目修复流程,提供交互式、强制修复及审计模式。
https://cybersecuritynews.com/nvidia-and-lakera-ai-propose-unified-framework/
英伟达与Lakera AI提出动态安全框架,突破传统静态思维,通过AI驱动红队测试和沙盒环境模拟攻击,全面管理AI Agent全生命周期风险,并发布Nemotron-AIQ数据集推动下一代安全措施发展。
以上内容原文自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动