8月·网安月报
📋8月·网安月报
政企医·事件与迪康方案
🎯 本月攻击核心突破口:终端侧
📌 2026年8月,企业、政府、医院均发生多起典型安全事件。从药明康德到波士顿科学,从政务热线到三甲医院,终端安全管理已成为最后防线。
🏢企业类事件
📅 8月6日
💻Framework 供应链数据泄露 零日漏洞事件:因商业智能供应商 Metabase 遭零日 SQL 注入,客户姓名、地址、电话、IP 等全量信息泄露。
🛡️迪康对策
· 终端安全加固(风险告警+网络底层管控+账号密码防护)
· 违规外联管控:实时阻断异常外联,防止被控终端通过第三方通道外泄数据。
📅 8月7日
🎣李维斯 (Levi's) 遭钓鱼攻击事件:黑客通过社交媒体对员工实施钓鱼攻击,获取 3 台员工电脑权限并窃取企业数据。
🛡️迪康对策
· 终端安全加固(风险告警+网络底层管控+账号密码防护)
· 违规外联管控:实时阻断异常外联,防止被控终端通过第三方通道外泄数据。
📅 8月12日-14日
🌐CL0P 入侵近50家全球企业数据窃取事件:飞利浦(13.5GB)、蚬壳(89GB)等工程图纸、设计数据遭窃。利用 PTC 软件漏洞批量攻击。
🛡️迪康对策
· 操作系统补丁管理:自动检测修复漏洞,封堵入侵入口
· 程序运行白名单:阻断未知恶意程序运行
📅 8月17日
👕Carhartt 遭 ShinyHunters 攻击 50GB数据泄露事件:黑客索要 330 万美元赎金未果,公开超 400 万条客户及员工个人信息(50GB 数据)。
🛡️迪康对策
· 屏幕水印与截屏管控:分级拦截截屏,外泄可精准溯源
· 敏感信息检测告警:对聊天/邮件/打印实时识别,防止批量外传。
📅 8月24日
🧬药明康德 DEL 平台遭攻击 核心研发事件:千亿 CXO 龙头确认 DNA 编码化合物库(DEL)平台遭遇网络安全事件,已启动外部专家调查。
🛡️迪康对策
· 文档水印全链路溯源 + AI 终端防拍照(百毫秒锁屏)
· 敏感信息检测告警:防止核心化合物库信息通过聊天/邮件外泄。
🏛️政府类事件
📅 8月11日
⚖️西安企业备案网站遭非法篡改事件:高新区两家软件企业网站遭入侵篡改,页面出现非法内容。企业未履行网络安全保护义务被约谈。
🛡️迪康对策
· 系统补丁运维:自动检测服务器漏洞并修复
· 程序运行管理:对服务器端实施白名单管控,阻断 Webshell 等恶意代码。
📅 8月12日-13日
📞山东新泰政务热线遭批量外呼攻击事件:0538-7281890 热线系统遭外部网络攻击,被不法分子利用实施批量外呼,热线一度中断。
🛡️迪康对策
· 终端准入控制:旁路部署,隔离被控终端
· 违规外联管控:实时监测异常网络行为(批量外呼),即刻阻断。
🏥医院 / 医疗类事件
📅 8月9日-11日
⚠️山西医科大第一医院实习护士泄露隐私患者隐私事件:实习护士在朋友圈发布产科手术现场照片,其中一张未给患者打码,露出隐私部位,引发重大舆情。
🛡️迪康对策
· AI 终端防拍照:百毫秒级识别手机/相机对准屏幕,立即锁屏
· 屏幕水印溯源:一旦外泄可精准溯源到具体设备及人员。
📅 8月12日-19日
🌍波兰医疗供应商 MyDr 数据泄露1880万患者事件:超 1.2 万家医疗机构、约 1880 万患者(占波兰一半人口)数据暴露,含姓名、身份证件、医疗记录。
🛡️迪康对策
· 文档水印全链路管控:对电子病历、处方等核心数据实施水印固化
· 终端安全加固:账号密码防护 + 系统功能限制,防止医疗终端成为跳板。
📊本月核心防御趋势
攻击者突破口高度集中于 「终端侧」 —— 或通过员工终端钓鱼、或通过供应链终端渗透、或通过内部人员终端直接泄露。
✅ 补丁管理 ✅ 黑白名单 ✅ 违规外联 ✅ 水印溯源 ✅ AI防拍照 ✅ 敏感告警
🛡️ 迪康终端安全管理系统 一站式覆盖上述全部防护场景,为政企医筑牢最后防线。
