ARTICLE · 1129920
国产软件供应链攻击与银狐新样本预警
国产软件供应链攻击与银狐新样本预警🏛️ 数据安全早知道 2026年10月06日 · 周二 📑 Vol.372🔒 数据安全🛡️ 信息安全 8 情报总量 1 供应链攻击 1 勒索软件 1 银狐木马 📋 本期要闻速览 ▸奇安信监测到今年十余起国产软件供应链攻击事件,攻击者涵盖高端黑产与新兴APT组织 ▸360 AI安全专家捕获最新“银狐”利用样本,需警惕其传播风险 ▸Sorry勒索软件出现新变种,企业需加强数据备份与恢复演练 ▸AI Agent正成为网络安全运营新范式,推动安全运维与响应自动化升级 ▸供应链攻击已向开源社区披露,非政治目的攻击活动呈上升趋势 📋 监管动态 1条 AI Agent驱动安全运营新范式,CSOR/CSAA认证体系同步升级政策 360威胁情报发布系列内容指出,大模型能力正从“理解世界”走向“改造世界”,AI Agent已成为网络安全运营的全新范式。安全运维工程师(CSOR)与安全服务工程师(CSAA)认证体系同步更新,覆盖安全评估与审计、安全运维与响应等方向,推动从发现到复现的全流程自动化。该趋势表明安全运营正加速向智能化、自动化转型,相关岗位能力要求随之升级。 📎 360威胁情报 · 未知日期 · · · 🚨 安全事件 2条 奇安信:今年已监测十余起国产软件供应链攻击事件高 奇安信威胁情报披露,今年已监测到十余起国产软件供应链攻击事件,攻击者涵盖高端黑产与新兴APT组织。部分非政治目的供应链攻击已经向开源社区披露,表明该变化已转化为真实威胁。供应链攻击利用软件分发渠道的信任关系,影响范围广、隐蔽性强,对使用国产软件的企业构成直接风险。 📎 奇安信威胁情报 · 未知日期 360 AI安全专家捕获最新“银狐”利用样本高 360威胁情报称,360 AI安全专家捕获最新“银狐”利用样本。“银狐”木马长期针对国内用户实施钓鱼攻击与远程控制,此次新样本表明该威胁仍在持续活跃。企业及个人用户需警惕伪装成正常文件的钓鱼诱饵,避免点击不明链接或下载可疑附件。 📎 360威胁情报 · 未知日期 · · · 🔓 漏洞预警 1条 Sorry勒索软件新变种来袭高 360威胁情报发布预警,Sorry勒索软件出现新变种。勒索软件持续演进,新变种通常伴随加密算法优化与传播方式升级,对企业数据安全构成严重威胁。建议企业强化离线备份、网络分段与终端防护,并定期开展勒索攻击应急演练,降低被加密后的业务中断风险。 📎 360威胁情报 · 未知日期 · · · ⚠️ 风险提示 2条 供应链攻击向开源社区披露,非政治目的攻击上升中 奇安信指出,部分非政治目的供应链攻击已经向开源社区披露,攻击者涵盖高端黑产与新兴APT组织。这意味着供应链攻击的动机更加多元化,开源生态成为攻击者渗透下游用户的重要跳板。使用开源组件与国产软件的企业需加强软件物料清单(SBOM)管理与依赖项审查。 📎 奇安信威胁情报 · 未知日期 AI Agent安全运营自动化带来新型风险面中 360威胁情报系列内容强调,AI Agent正成为网络安全运营新范式,实现从发现到复现的全流程自动化。但自动化Agent在提升效率的同时,也引入权限滥用、决策偏差与供应链依赖等新型风险。企业在部署AI安全运营工具时,需建立人工复核机制与Agent行为审计能力。 📎 360威胁情报 · 未知日期 · · · ✅ 安全建议 3条 1 紧急:针对奇安信披露的十余起国产软件供应链攻击事件,建议企业立即梳理关键软件供应商清单,核查软件更新渠道的完整性校验机制,并对近期软件更新包进行哈希比对与签名验证,防止被篡改的安装包进入内网。 2 重要:针对360捕获的最新“银狐”利用样本,建议终端防护系统更新特征库,并对员工开展针对性钓鱼识别培训,重点防范伪装成业务文档、发票或通知的可执行文件与压缩包。 3 建议:针对Sorry勒索软件新变种,建议企业验证离线备份的可用性与恢复流程,确保关键数据可在隔离环境中快速还原,同时限制域内横向移动权限,降低勒索软件加密扩散范围。 📰 数据安全早知道 数据来源:奇安信威胁情报 · 360威胁情报 — 仅供内部参考,不构成投资或合规建议 — 数安早知道 🔗 数据安全与信息安全知识库 datasafe.website — 点击上方链接访问知识库,获取更多安全资讯 —