Aggregator
网络安全信息与动态周报2025年第38期(9月15日-9月21日)
CodeQL中Source点的实现逻辑与Spring框架污点源分析
Qilin
You must login to view this content
Qilin
You must login to view this content
Qilin
You must login to view this content
Hidden WordPress Backdoors Creating Admin Accounts
第三届“天网杯”网络安全大赛收官,夯实网络安全战略人才基石
第三届“天网杯”网络安全大赛收官,夯实网络安全战略人才基石
第三届“天网杯”网络安全大赛决赛于9月23日在天津滨海新区圆满收官,来自全国顶尖网络安全战队激烈角逐,充分展现了卓越的技术实力与专业的攻防能力。经过连续两天的激烈交锋,大赛各项奖项也震撼出炉:最终4支战队斩获一等奖,7支战队夺得二等奖,11支战队获得三等奖。
据悉,作为国内网络安全领域的标杆赛事,大赛由天津市人民政府主办,国家计算机病毒应急处理中心、天津市公安局、天津市滨海新区人民政府、天津市委网信办、天津市科技局、天津市工业和信息化局、天津市人力资源和社会保障局、天津市数据局、公安部第一研究所、公安部第三研究所、天津市科技创新发展中心共同承办,360数字安全集团、先进计算与关键软件(信创)海河实验室、中汽智联技术有限公司、天津市网络与数据安全生态协会、大数据协同安全技术国家工程研究中心、ISC.AI平台、南京赛宁信息技术有限公司,以及29家国内头部科技创新企业联合支持,目前已连续成功举办三届。
本届大赛以“筑牢数字安全屏障,护航国家发展大局”为核心目标,聚焦数字安全、人工智能安全和车联网安全等前沿技术领域,设置关键产品漏洞挖掘挑战赛、人工智能安全挑战赛和智能网联汽车安全挑战赛三大赛道,赛道设计规划构建起从基础软硬件到智能算法再到车联网的完整技术攻防体系,推动网络安全技术实现系统性突破。
在社会各界的热切关注与多方协作下,大赛启动即引发行业共振,成功吸引来自全国的各大高校、企业、科研院所等多类选手报名参赛。经过多轮严格筛选,共有132支战队的530名选手通过资格审查,获得线上初赛资格,最终42支顶尖战队脱颖而出,晋级线下决赛。决赛之中,各支战队均展现出过硬的专业素养和临场应变能力,共同呈现了一场代表国内网络安全技术最高水平的竞技盛宴。
当前,数字经济蓬勃发展,国产化加速推进,人工智能与智能网联汽车等新技术不断涌现,与之相伴的安全挑战也日益凸显。筑牢安全屏障,已成为保障数字经济发展的关键基石。在此背景下,“天网杯”网络安全大赛将持续凝聚政产学研力量,推动技术转化与人才培育,促进产业协同创新,构建起“以赛促研、以赛育才”的生态体系,夯实国家安全人才根基,助力筑牢数字中国的安全底座。
因L1TF重加载漏洞绕过云缓解措施而奖励15万美元
GEEKCON 2025 赛程议题公布!
暗网黑幕被撕开!盛邦安全联合四家权威机构及企业共同发布行业首份《暗网监测年度报告(2024)》,你我皆非局外人
暗网黑幕被撕开!盛邦安全联合四家权威机构及企业共同发布行业首份《暗网监测年度报告(2024)》,你我皆非局外人
2025年9月23日,在第三届网络空间大会(天津)论坛上,一份对全球网络安全格局具有里程碑意义的报告正式发布。由工业信息安全感知与评估技术工业和信息化部重点实验室、国家计算机病毒应急处理中心、华能信息技术有限公司、中国电力科学研究院信息通信研究所和盛邦安全五家权威机构和企业联合撰写的行业首份《暗网监测年度报告(2024)》公之于众。
报告通过对海量数据的深度分析,系统性地揭示了隐藏在互联网监管之外的“暗网”生态,并对由其引发的五大现实世界威胁发出精准预警,为全球网络安全防御体系的构建提供了关键的数据支撑与战略参考。
撰写人华能信息技术有限公司网络安全运营中心副总监潘中英、盛邦安全安全服务产品线总经理郝龙、盛邦安全安全服务产品线技术专家张其政分别对此报告进行了深入解读与细致剖析,从专业视角为参会人员全面阐释了报告的核心要点、关键数据以及背后所反映出的暗网数据安全态势与应对策略。
潘中英表示:暗网作为网络安全和数据安全新威胁,挑战了传统安全防护模式。面对暗网数据泄露的威胁,需要综合运用技术检测与识别,推动多元主体参与手段,构建全方位、多层次的治理体系。
郝龙表示:《暗网监测年度报告(2024)》揭示出严峻的数据安全形势。过去一年,暗网中数据泄露事件频发,数据安全事件导致用户账号密码、个人身份信息等敏感凭证失窃,严重威胁个人隐私与财产安全。大量非法数据交易在暗网暗流涌动,犯罪分子借此进行数据倒卖、网络诈骗等违法活动,基于此现状,盛邦安全提出了事前数据接口评估,事中数据泄露阻断,事后暗网售卖监测的一体化防护方案,有效应对暗网带来的数据安全风险。
张其政表示:《暗网监测年度报告(2024)》对过去一年的暗网活动态势进行了梳理分析,揭示了暗网近年来的活动特征、技术趋势,结合实际案例为各研究机构提供了全景认知以及应对策略,为相关从业者提供了暗网攻击与防护研究的技术参考。
核心数据揭示惊人现状:2024年全球监测到超30万起暗网威胁
报告指出,暗网已成为网络犯罪和恶意活动的温床,其威胁正以前所未有的复杂性渗透至国家安全、企业运营和个人隐私的各个层面。
全球趋势:2024年,监测到的全球暗网威胁事件总数高达306,143起,且全年呈现波动增长态势,第四季度事件数较第一季度激增121.16% 。其中,美国是暗网攻击最主要的目标,占全球总数的27.64%,其次是中国(8.30%)和法国(5.87%)。从行业分布来看,娱乐(44.39%)、互联网(21.18%)和金融(8.60%)是全球受影响最严重的行业。
中国视角:2024年,我国共发生可监测的暗网威胁事件5,770起。地域上,香港(29.67%)、广东(13.76%)和上海(9.56%)是暗网威胁的高发区。行业方面,金融行业(27.99%)受冲击最为严重,其事件占比是全球平均水平的三倍以上,面临的挑战尤为严峻。
数据贩卖成主流威胁,个人信息泄露触目惊心
报告强调,数据贩卖是暗网最主要的威胁模式。
在全球范围内:在全球范围内,个人数据是被贩卖最多的类型,占比高达58.13%。
在中国范围内:在我国,这一比例更为惊人,个人数据贩卖占比高达78.70% 。报告分析认为,这与我国庞大的人口基数、高互联网普及率以及部分企业“数据规模扩张”与“安全治理滞后”的结构性矛盾有关。
五大未来趋势预测,警示网络空间新挑战
基于2024年的监测数据和事件分析,报告对2025年暗网的发展趋势做出了五大核心预测:
暗网威胁激化政治冲突:
暗网将更多地被用于传播政治敏感信息、策划地缘冲突,成为“信息战”的隐秘载体。
恐怖主义寄生其中:
暗网的匿名性和低成本使其成为恐怖组织招募人员、筹集资金和策划活动的“生存基地”。
“新型暗网商业模式”蔓延:
以GhostSec组织为代表的“黑客服务解决方案”模式,将网络攻击能力打包成服务进行出售,可能成为未来黑客组织效仿的“标杆”。
数据贩卖事件数量持续提升:
漏洞利用速度远快于企业修复速度,加上人工智能等技术降低了攻击门槛,预计数据泄露和贩卖事件将继续快速增长。
攻防技术全面升级:
以生成式AI为代表的新技术正被用于制造更复杂的勒索软件和恶意工具,与此同时,基于威胁情报和人工智能的防御技术也在迅速发展,双方将迎来新一轮的技术对抗。
此次《暗网监测年度报告(2024)》的发布,不仅彰显了我国在网络安全领域的专业研究实力,也体现了多方力量协同应对全球网络威胁的决心。面对日益严峻的暗网挑战,报告呼吁各界加强合作,共同构建更安全、更有韧性的数字未来。
请前往盛邦安全官网,下载《暗网监测年度报告(2024)》
盛邦安全官方网站:https://www.webray.com.cn/