行业动态
2026年度护网行动迎来全方位调整,不再是简单的短期攻防演练,考核维度、责任边界、违规处罚均显著升级。相比往年“单点防守、短期应付”模式,今年新增三大核心考核板块:AI安全、云原生安全、全链条协防机制,演练结果直接关联企业网络安全评级,违规处置、业务中断、信息泄露等行为将面临监管行政处罚。
海外网络安全媒体cybersecuritynews发布高危APT预警,APT-C-20黑客组织更新攻击链路,使用图片隐写技术,把恶意Shellcode载荷隐藏在PNG图片文件中,规避杀毒软件、EDR静态特征检测,定向窃取政企、科研机构涉密资料。
进入2026下半年,各地网信、公安网安部门持续启动网络安全等级保护现场抽查工作。相较于常规年度测评,现场抽查具备突击性、实战化特点,不再只审阅书面材料,测评人员将直接对官网、业务后台、服务器开展实地验证。
多家网络安全机构持续监测发现,新一轮全球性CMS批量渗透攻击处于活跃周期。攻击团伙依托自动化扫描集群,7×24小时全网探测公网网站,重点扫描WordPress、DedeCMS织梦、Joomla、Ecshop、MetInfo、Ghost等主流内容管理系统。
2026年7月3日,国家网信办在中国网信网发布《互联网信息服务管理办法(修订草案征求意见稿)》,面向全社会公开征求意见。本次修订紧跟IPv6规模化部署进程,首次以法规形式明确IPv6发展导向与地址备案监管规则,成为推进下一代互联网建设的重要政策信号。
近期安全厂商持续预警BIND系列高危漏洞,大量制造工厂、能源场站、水处理项目内网部署的BINDDNS服务器面临严峻安全威胁。不同于普通企业网络,工业场景DNS一旦遭到攻击,极易造成产线设备失联、监控系统瘫痪,直接引发生产中断。
根据天翼云官方发布公告,2026年7月5日起云解析产品实施重大业务调整,全面停止新产品订购与续费通道。本次调整直接影响大量企业站长、运维人员正在使用的公网智能DNS解析服务,众多用户需要提前规划域名迁移方案,避免域名到期解析中断。
进入7月,REBIRTHDAY新型DNS缓存投毒攻击持续受到国内网络安全行业高度关注,多家安全厂商同步发布专项风险预警。该攻击技术由高校安全研究团队对外完整披露,实现了经典DNS生日攻击的复活,可绕过当前主流递归解析服务器防护机制,实施远距离旁路缓存投毒。


闽公网安备 35021102000564号