简体
  • 简体中文
  • 繁体中文

热门资讯> 正文

中孚信息发布《中孚信息2025年9月网络安全月报》

2025-09-30 13:48

2025年9月30日,中孚信息发布《中孚信息2025年9月网络安全月报》。

该报告基于元亨实验室数据整合能力,分析9月APT攻击活动、全球数据泄漏、重要漏洞信息等事件,展示全球APT攻击活动及高级持续性威胁发展趋势,根据当月数据泄漏情况帮助大家了解网络安全实时动态,实时研判高价值漏洞信息,为网络安全规划与建设提供决策依据。

本月共收录全球重大安全事件和安全漏洞16个。

其中,地缘政治冲突仍是APT组织的首要攻击背景,与之相关的攻击活动非常活跃,分别有:Modus Operandi of Subtle Snail;APT28 Operation Phantom Net Voxel;APT37 Targets Windows with Rust Backdoor and Python Loader等。

此外,互联网行业数据泄露严重,其中个人隐私仍是热点,其中有:法国零售商欧尚遭遇数据泄露,影响数十万客户;Farmers Insurance遭遇1day漏洞攻击,110万客户的数据遭泄露;INC勒索组织声称巴拿马经济和财政部遭到入侵,并获取1.5TB数据等。

在本月收录的安全漏洞里,影响较大且值得关注的是:h2oai 反序列化漏洞(CVE-2025-6507、CVE-2025-6544);XWiki 路径遍历漏洞(CVE-2025-55747、CVE-2025-55748);Django SQL 注入漏洞(CVE-2025-57833)等。

综上所述,本月安全威胁等级为中。

风险及免责提示:以上内容仅代表作者的个人立场和观点,不代表华盛的任何立场,华盛亦无法证实上述内容的真实性、准确性和原创性。投资者在做出任何投资决定前,应结合自身情况,考虑投资产品的风险。必要时,请咨询专业投资顾问的意见。华盛不提供任何投资建议,对此亦不做任何承诺和保证。