8月·网安月报

行业新闻
  • 📋8月·网安月报
    政企医·事件与迪康方案
    🎯 本月攻击核心突破口:终端侧

📌 2026年8月,企业、政府、医院均发生多起典型安全事件。从药明康德波士顿科学,从政务热线三甲医院,终端安全管理已成为最后防线。


🏢企业类事件

  • 📅 8月6日
    💻Framework 供应链数据泄露 零日漏洞

    事件:因商业智能供应商 Metabase 遭零日 SQL 注入,客户姓名、地址、电话、IP 等全量信息泄露。

    🛡️迪康对策
    · 终端安全加固(风险告警+网络底层管控+账号密码防护)
    · 违规外联管控:实时阻断异常外联,防止被控终端通过第三方通道外泄数据。

  • 📅 8月7日
    🎣李维斯 (Levi's) 遭钓鱼攻击

    事件:黑客通过社交媒体对员工实施钓鱼攻击,获取 3 台员工电脑权限并窃取企业数据。

    🛡️迪康对策
    · 终端安全加固(风险告警+网络底层管控+账号密码防护)
    · 违规外联管控:实时阻断异常外联,防止被控终端通过第三方通道外泄数据。

  • 📅 8月12日-14日
    🌐CL0P 入侵近50家全球企业数据窃取

    事件:飞利浦(13.5GB)、蚬壳(89GB)等工程图纸、设计数据遭窃。利用 PTC 软件漏洞批量攻击。

    🛡️迪康对策
    · 操作系统补丁管理:自动检测修复漏洞,封堵入侵入口
    · 程序运行白名单:阻断未知恶意程序运行

  • 📅 8月17日
    👕Carhartt 遭 ShinyHunters 攻击 50GB数据泄露

    事件:黑客索要 330 万美元赎金未果,公开超 400 万条客户及员工个人信息(50GB 数据)。

    🛡️迪康对策
    · 屏幕水印与截屏管控:分级拦截截屏,外泄可精准溯源
    · 敏感信息检测告警:对聊天/邮件/打印实时识别,防止批量外传。

  • 📅 8月24日
    🧬药明康德 DEL 平台遭攻击 核心研发

    事件:千亿 CXO 龙头确认 DNA 编码化合物库(DEL)平台遭遇网络安全事件,已启动外部专家调查。

    🛡️迪康对策
    · 文档水印全链路溯源 + AI 终端防拍照(百毫秒锁屏)
    · 敏感信息检测告警:防止核心化合物库信息通过聊天/邮件外泄。

🏛️政府类事件

  • 📅 8月11日
    ⚖️西安企业备案网站遭非法篡改

    事件:高新区两家软件企业网站遭入侵篡改,页面出现非法内容。企业未履行网络安全保护义务被约谈。

    🛡️迪康对策
    · 系统补丁运维:自动检测服务器漏洞并修复
    · 程序运行管理:对服务器端实施白名单管控,阻断 Webshell 等恶意代码。

  • 📅 8月12日-13日
    📞山东新泰政务热线遭批量外呼攻击

    事件:0538-7281890 热线系统遭外部网络攻击,被不法分子利用实施批量外呼,热线一度中断。

    🛡️迪康对策
    · 终端准入控制:旁路部署,隔离被控终端
    · 违规外联管控:实时监测异常网络行为(批量外呼),即刻阻断。

🏥医院 / 医疗类事件

  • 📅 8月9日-11日
    ⚠️山西医科大第一医院实习护士泄露隐私患者隐私

    事件:实习护士在朋友圈发布产科手术现场照片,其中一张未给患者打码,露出隐私部位,引发重大舆情。

    🛡️迪康对策
    · AI 终端防拍照:百毫秒级识别手机/相机对准屏幕,立即锁屏
    · 屏幕水印溯源:一旦外泄可精准溯源到具体设备及人员。

  • 📅 8月12日-19日
    🌍波兰医疗供应商 MyDr 数据泄露1880万患者

    事件:超 1.2 万家医疗机构、约 1880 万患者(占波兰一半人口)数据暴露,含姓名、身份证件、医疗记录。

    🛡️迪康对策
    · 文档水印全链路管控:对电子病历、处方等核心数据实施水印固化
    · 终端安全加固:账号密码防护 + 系统功能限制,防止医疗终端成为跳板。

  • 📊本月核心防御趋势
    攻击者突破口高度集中于 「终端侧」 —— 或通过员工终端钓鱼、或通过供应链终端渗透、或通过内部人员终端直接泄露。
    ✅ 补丁管理 ✅ 黑白名单 ✅ 违规外联 ✅ 水印溯源 ✅ AI防拍照 ✅ 敏感告警
    🛡️ 迪康终端安全管理系统 一站式覆盖上述全部防护场景,为政企医筑牢最后防线。