2026年7月安全月报
发布时间:2026-08-10
一、国家安全动态、政策和法规
定期了解国家安全动态、政策和法规,以及相关行业规范标准,有助于完善单位自身的信息安全管理体系。
本月国家在个人信息保护、IPv6技术发展、数据出境安全和AI治理等领域密集出台政策,标志着我国数字安全治理体系持续深化,AI技术安全与数据主权监管成为核心议题。
以下是2026年7月份国家新发布的法规政策以及行业相关动态:
1.1 《小型个人信息处理者个人信息保护简化措施规定》发布
发布来源:国家互联网信息办公室、公安部
发布时间:2026年7月24日
发布链接:https://www.cac.gov.cn/2026-07/24/c_1786638889704872.htm
内容概要:该规定由网信办与公安部联合发布,旨在为小型个人信息处理者提供合规简化的操作指引。针对个人处理者降低合规成本的同时,明确了个人信息收集、存储、使用的底线要求。规定要求小型处理者建立基本的个人信息保护制度,落实最小必要原则,对敏感个人信息处理实行严格限制。这是《个人信息保护法》实施以来的重要配套制度,体现了分类分级、差异化的监管思路。
1.2 《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》印发
发布来源:中央网络安全和信息化委员会
发布时间:2026年7月21日
发布链接:https://www.cac.gov.cn/2026-07/21/c_1786380789858394.htm
内容概要:该实施方案明确了未来五年我国IPv6技术创新和融合应用的目标与路径,强调在政务、金融、能源、电信等关键信息基础设施领域全面推进IPv6单栈部署。方案要求加强IPv6网络安全监测和防护能力建设,推动IPv6与物联网、工业互联网、卫星互联网等新技术融合应用。在安全层面,方案明确提出要构建IPv6全链条安全防护体系,加强地址分配、路由安全、边界防护等技术手段,确保网络空间安全可控。
1.3 国家网信办发布数据出境安全管理政策法规问答
发布来源:国家互联网信息办公室
发布时间:2026年7月24日
发布链接:https://www.cac.gov.cn/2026-07/24/c_1786638883119336.htm
内容概要:国家网信办发布了数据出境安全管理政策法规问答(2026年7月版),对《数据出境安全评估办法》《个人信息出境标准合同办法》《个人信息出境认证办法》等制度的实施细节进行了系统解读。问答明确了数据出境安全评估的触发条件、申报流程和审核时限,为企业合规开展数据跨境传输提供了清晰指引。随着中国企业全球化进程加速,数据出境安全已成为国家安全监管的重点领域。
1.4 国家网信办发布《国家信息化发展报告(2025年)》
发布来源:国家互联网信息办公室
发布时间:2026年7月24日
发布链接:https://www.cac.gov.cn/2026-07/24/c_1786638895199572.htm
内容概要:报告全面总结了2025年我国信息化发展成就,涵盖数字基础设施建设、产业数字化、政务信息化、人工智能产业发展等多个维度。报告指出2025年全国数字经济规模持续增长,IPv6活跃用户数保持全球领先,人工智能核心产业规模稳步扩大。在安全领域,报告强调了网络安全保障体系建设的进展,包括关键信息基础设施安全保护、数据安全管理和个人信息保护等方面取得的成效,同时指出了信息化发展面临的安全挑战。
1.5 国家计算机病毒应急处理中心通报72款违规App
发布来源:国家计算机病毒应急处理中心
发布时间:2026年7月9日
发布链接:https://www.cert.org.cn/publish/main/9/2026/20260709110000000/20260709110000000_.html
内容概要:国家计算机病毒应急处理中心发布通报,根据2026年个人信息保护专项治理行动要求,经检测发现72款移动应用程序存在违法违规收集使用个人信息行为。涉及的问题包括超范围收集个人信息、未明示收集使用目的、强制索取权限等。该通报是网信办、工信部、公安部三部门联合开展的个人信息保护专项治理行动的重要组成部分,对App运营者形成了有力震慑。
1.6 工信部NVDB通报Claude Code安全后门隐患
发布来源:工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)
发布时间:2026年7月8日
发布链接:https://www.buffalosecurity.com/blog/claudes-security-takeover
内容概要:工信部NVDB发布风险提示,指出美国Anthropic公司AI编程工具Claude Code 2.1.91至2.1.196版本存在安全后门隐患。该工具内置隐蔽监控机制,可在未经用户同意情况下回传用户时区、设备标识、代理配置乃至代码文件等敏感信息至境外服务器。NVDB建议相关单位和用户立即开展排查,卸载受影响版本或升级至清除后门代码的安全版本;加强核心业务网段开发工具外联权限管控与流量监测。阿里巴巴等科技企业已率先将Claude Code列入高风险软件清单并全面禁用。
二、境内安全事件
汇总本月发生的重大安全事件,分析事件的发生原因、影响和对应解决方案,可提高对相应事件的应对能力,实现"防患于未然"。
本月安全事件呈现三大特点:一是汛灾谣言利用AI生成技术大规模传播,二是僵尸网络和挖矿组织活动持续活跃(Dysphoria、FakeSvc),三是银狐木马专项打击行动全面展开,网络安全联防联控机制进一步加强。
2.1 公安部网安局公布5起打击"银狐"木马典型案例
事件日期:2026年7月1日
事件概况:公安部网安局公布5起打击"银狐"木马病毒典型案例,共抓获犯罪嫌疑人63名,涉案金额超千万元。"银狐"木马专门针对我国网络用户,以企事业单位工作人员(特别是财务人员、人事人员)为主要攻击目标。该木马伪装成"违纪名单""裁员补偿"等文件通过微信、QQ、飞书等工作群传播,可实现远程控制计算机、窃取账号密码、拦截短信验证码、盗取私密数据等违法操作。各地公安机关网安部门成功侦破系列"银狐"木马网络犯罪案件,打掉多个犯罪团伙。其中山东"银狐"案首犯潘某君于2026年6月被我方从越南成功押解回国。
如何防范:
管理上:加强员工安全培训,警惕工作群中传播的"违纪""裁员""补偿"主题文件;建立文件收发核实机制,收到可疑文件须通过电话或其他可靠方式确认发送者身份;制定应急响应流程,发现异常及时通报。
技术上:下载软件务必通过官方网站,避免搜索引擎广告/推广链接;将可疑文件上传至国家计算机病毒协同分析平台(virus.cverc.org.cn)检测;保持杀毒软件实时监控并更新至最新版;发现异常立即断网、全盘杀毒、更换口令。
事件链接:http://m.mps.gov.cn/n6935718/n6936559/c10496199/content.html
2.2 公安部网安局公布25起涉汛涉灾网络谣言违法犯罪典型案例
事件日期:2026年7月13日
事件概况:公安部网络安全保卫局7月13日公布25起涉汛涉灾网络谣言违法犯罪典型案例,属地公安机关共刑事拘留4人、行政处罚23人,相关账号已被平台封禁处置。在当前防汛工作关键时期,广东、广西、内蒙古、浙江、上海、甘肃、湖北等地个别网民为牟取私利,或利用AI工具生成仿真度极高的虚假汛情视频,或盗用往年视频图片移花接木,或将其他地区的受灾视频剪辑拼接后谣称本地受灾,或发文恶意编造虚假信息。这些网络谣言误导大量网民关注和讨论,引发部分网民恐慌,影响防汛救灾工作正常开展。7月23日,公安部网安局再次公布20起相关案例,形成对涉灾谣言的高压震慑态势。
如何防范:
管理上:公众应优先采信气象、应急管理等部门官网及权威媒体发布的信息,对非官方账号发布的"现场实拍"要谨慎核实;发现谣言及时通过"12377"举报平台进行举报。
技术上:使用中国互联网联合辟谣平台等官方"网络辟谣"平台查证功能,对存疑内容一键提交比对;AI生成的洪水画面常存在光影失真、建筑比例失调等特征,可辅助识别虚假信息。
事件链接:https://m.mps.gov.cn/n6935718/n6936559/c10556804/content.html
2.3 CNCERT通报Dysphoria僵尸网络大范围传播
事件日期:2026年7月27日
事件概况:国家互联网应急中心(CNCERT)与奇安信联合发布风险提示,通报新型僵尸网络Dysphoria正在全球大范围传播。该僵尸网络自2026年3月下旬活跃以来,感染规模已超过20万台设备,包括路由器、摄像头等IoT设备和Linux服务器。Dysphoria的技术特征极具创新性:一是引入基于区块链ENS/SNS域名作为C2隐蔽解析机制,使传统域名封堵手段失效;二是将受害设备转化为C2中继/代理节点,利用UPnP自动端口映射实现内网穿透。Dysphoria样本主要通过Telnet/SSH弱口令爆破以及已知IoT设备远程代码执行(RCE)漏洞进行传播,CNCERT监测显示境内已确认活跃肉鸡4401台。
如何防范:
管理上:立即修改IoT设备默认弱口令,设置高强度密码;关闭路由器远程管理权限和UPnP自动端口映射功能;定期开展全网弱口令扫描与漏洞巡检,下线长期无人维护的老旧设备。
技术上:边界防火墙封禁不必要的Telnet、SSH外网端口;策略拦截区块链域名解析请求,阻断恶意C2控制信道;监控异常外联流量和DDoS发包行为;定期更新设备固件,修复已知漏洞。
事件链接:https://www.secrss.com/articles/92461
2.4 CNCERT通报"FakeSvc"挖矿组织大规模传播恶意程序
事件日期:2026年7月29日
事件概况:国家互联网应急中心(CNCERT)发布风险提示,通报"FakeSvc"挖矿组织大规模传播恶意程序的情况。2026年6月15日至7月22日期间,CNCERT监测发现该挖矿组织的感染日上线肉鸡数最高达到2511台,C2日访问量最高达到525万次,累计已有16054台设备受其感染。该挖矿程序通过冒充合法系统服务的方式隐蔽运行,与C2服务器建立通信后连接矿池进行挖矿。攻击者通过钓鱼邮件、恶意下载站等途径诱导用户运行伪装程序,被感染设备不仅被用于挖矿,还可能沦为僵尸网络节点参与其他攻击活动。
如何防范:
管理上:加强终端安全管理,禁止随意运行来源不明的程序;对服务器实施最小权限原则,降低被入侵后横向扩散的风险;建立常态化终端巡检制度。
技术上:部署终端检测与响应(EDR)系统,监控异常进程和服务注册行为;阻断恶意C2通信域名和矿池IP地址;定期更新防病毒软件,确保挖矿程序能够被及时检测和清除。
事件链接:https://www.secrss.com/articles/92612
2.5 CNCERT开展"银狐"木马专项打击行动并公开征集威胁信息线索
事件日期:2026年7月29日
事件概况:国家互联网应急中心(CNCERT)发布公告,正式启动"银狐"木马专项打击行动,并向社会公众和网络安全企业公开征集威胁信息线索。该行动旨在联合全国公安机关和网络安全行业力量,系统性地打击"银狐"木马的制作、传播和使用全链条黑灰产活动。此前,"银狐"木马已造成大量企事业单位工作人员被精准攻击,实现远程控制计算机、窃取账号密码、拦截短信验证码等违法行为,严重威胁人民群众财产安全和网络空间秩序。CNCERT鼓励掌握相关线索的单位和个人积极提供,共同构建网络安全联防联控机制。
如何防范:
管理上:加强员工安全意识培训,警惕伪装成"会议通知""补贴发放""违纪名单"等主题的钓鱼邮件和可疑文件;建立文件收发核实机制,收到可疑文件须通过电话或其他可靠方式确认发送者身份。
技术上:下载软件务必通过官方网站,避免搜索引擎广告/推广链接;将可疑文件上传至国家计算机病毒协同分析平台(virus.cverc.org.cn)检测;保持杀毒软件实时监控并更新至最新版;发现异常立即断网、全盘杀毒、更换口令。
事件链接:https://www.secrss.com/articles/92583
定期了解国家安全动态、政策和法规,以及相关行业规范标准,有助于完善单位自身的信息安全管理体系。
本月国家在个人信息保护、IPv6技术发展、数据出境安全和AI治理等领域密集出台政策,标志着我国数字安全治理体系持续深化,AI技术安全与数据主权监管成为核心议题。
以下是2026年7月份国家新发布的法规政策以及行业相关动态:
1.1 《小型个人信息处理者个人信息保护简化措施规定》发布
发布来源:国家互联网信息办公室、公安部
发布时间:2026年7月24日
发布链接:https://www.cac.gov.cn/2026-07/24/c_1786638889704872.htm
内容概要:该规定由网信办与公安部联合发布,旨在为小型个人信息处理者提供合规简化的操作指引。针对个人处理者降低合规成本的同时,明确了个人信息收集、存储、使用的底线要求。规定要求小型处理者建立基本的个人信息保护制度,落实最小必要原则,对敏感个人信息处理实行严格限制。这是《个人信息保护法》实施以来的重要配套制度,体现了分类分级、差异化的监管思路。
1.2 《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》印发
发布来源:中央网络安全和信息化委员会
发布时间:2026年7月21日
发布链接:https://www.cac.gov.cn/2026-07/21/c_1786380789858394.htm
内容概要:该实施方案明确了未来五年我国IPv6技术创新和融合应用的目标与路径,强调在政务、金融、能源、电信等关键信息基础设施领域全面推进IPv6单栈部署。方案要求加强IPv6网络安全监测和防护能力建设,推动IPv6与物联网、工业互联网、卫星互联网等新技术融合应用。在安全层面,方案明确提出要构建IPv6全链条安全防护体系,加强地址分配、路由安全、边界防护等技术手段,确保网络空间安全可控。
1.3 国家网信办发布数据出境安全管理政策法规问答
发布来源:国家互联网信息办公室
发布时间:2026年7月24日
发布链接:https://www.cac.gov.cn/2026-07/24/c_1786638883119336.htm
内容概要:国家网信办发布了数据出境安全管理政策法规问答(2026年7月版),对《数据出境安全评估办法》《个人信息出境标准合同办法》《个人信息出境认证办法》等制度的实施细节进行了系统解读。问答明确了数据出境安全评估的触发条件、申报流程和审核时限,为企业合规开展数据跨境传输提供了清晰指引。随着中国企业全球化进程加速,数据出境安全已成为国家安全监管的重点领域。
1.4 国家网信办发布《国家信息化发展报告(2025年)》
发布来源:国家互联网信息办公室
发布时间:2026年7月24日
发布链接:https://www.cac.gov.cn/2026-07/24/c_1786638895199572.htm
内容概要:报告全面总结了2025年我国信息化发展成就,涵盖数字基础设施建设、产业数字化、政务信息化、人工智能产业发展等多个维度。报告指出2025年全国数字经济规模持续增长,IPv6活跃用户数保持全球领先,人工智能核心产业规模稳步扩大。在安全领域,报告强调了网络安全保障体系建设的进展,包括关键信息基础设施安全保护、数据安全管理和个人信息保护等方面取得的成效,同时指出了信息化发展面临的安全挑战。
1.5 国家计算机病毒应急处理中心通报72款违规App
发布来源:国家计算机病毒应急处理中心
发布时间:2026年7月9日
发布链接:https://www.cert.org.cn/publish/main/9/2026/20260709110000000/20260709110000000_.html
内容概要:国家计算机病毒应急处理中心发布通报,根据2026年个人信息保护专项治理行动要求,经检测发现72款移动应用程序存在违法违规收集使用个人信息行为。涉及的问题包括超范围收集个人信息、未明示收集使用目的、强制索取权限等。该通报是网信办、工信部、公安部三部门联合开展的个人信息保护专项治理行动的重要组成部分,对App运营者形成了有力震慑。
1.6 工信部NVDB通报Claude Code安全后门隐患
发布来源:工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)
发布时间:2026年7月8日
发布链接:https://www.buffalosecurity.com/blog/claudes-security-takeover
内容概要:工信部NVDB发布风险提示,指出美国Anthropic公司AI编程工具Claude Code 2.1.91至2.1.196版本存在安全后门隐患。该工具内置隐蔽监控机制,可在未经用户同意情况下回传用户时区、设备标识、代理配置乃至代码文件等敏感信息至境外服务器。NVDB建议相关单位和用户立即开展排查,卸载受影响版本或升级至清除后门代码的安全版本;加强核心业务网段开发工具外联权限管控与流量监测。阿里巴巴等科技企业已率先将Claude Code列入高风险软件清单并全面禁用。
二、境内安全事件
汇总本月发生的重大安全事件,分析事件的发生原因、影响和对应解决方案,可提高对相应事件的应对能力,实现"防患于未然"。
本月安全事件呈现三大特点:一是汛灾谣言利用AI生成技术大规模传播,二是僵尸网络和挖矿组织活动持续活跃(Dysphoria、FakeSvc),三是银狐木马专项打击行动全面展开,网络安全联防联控机制进一步加强。
2.1 公安部网安局公布5起打击"银狐"木马典型案例
事件日期:2026年7月1日
事件概况:公安部网安局公布5起打击"银狐"木马病毒典型案例,共抓获犯罪嫌疑人63名,涉案金额超千万元。"银狐"木马专门针对我国网络用户,以企事业单位工作人员(特别是财务人员、人事人员)为主要攻击目标。该木马伪装成"违纪名单""裁员补偿"等文件通过微信、QQ、飞书等工作群传播,可实现远程控制计算机、窃取账号密码、拦截短信验证码、盗取私密数据等违法操作。各地公安机关网安部门成功侦破系列"银狐"木马网络犯罪案件,打掉多个犯罪团伙。其中山东"银狐"案首犯潘某君于2026年6月被我方从越南成功押解回国。
如何防范:
管理上:加强员工安全培训,警惕工作群中传播的"违纪""裁员""补偿"主题文件;建立文件收发核实机制,收到可疑文件须通过电话或其他可靠方式确认发送者身份;制定应急响应流程,发现异常及时通报。
技术上:下载软件务必通过官方网站,避免搜索引擎广告/推广链接;将可疑文件上传至国家计算机病毒协同分析平台(virus.cverc.org.cn)检测;保持杀毒软件实时监控并更新至最新版;发现异常立即断网、全盘杀毒、更换口令。
事件链接:http://m.mps.gov.cn/n6935718/n6936559/c10496199/content.html
2.2 公安部网安局公布25起涉汛涉灾网络谣言违法犯罪典型案例
事件日期:2026年7月13日
事件概况:公安部网络安全保卫局7月13日公布25起涉汛涉灾网络谣言违法犯罪典型案例,属地公安机关共刑事拘留4人、行政处罚23人,相关账号已被平台封禁处置。在当前防汛工作关键时期,广东、广西、内蒙古、浙江、上海、甘肃、湖北等地个别网民为牟取私利,或利用AI工具生成仿真度极高的虚假汛情视频,或盗用往年视频图片移花接木,或将其他地区的受灾视频剪辑拼接后谣称本地受灾,或发文恶意编造虚假信息。这些网络谣言误导大量网民关注和讨论,引发部分网民恐慌,影响防汛救灾工作正常开展。7月23日,公安部网安局再次公布20起相关案例,形成对涉灾谣言的高压震慑态势。
如何防范:
管理上:公众应优先采信气象、应急管理等部门官网及权威媒体发布的信息,对非官方账号发布的"现场实拍"要谨慎核实;发现谣言及时通过"12377"举报平台进行举报。
技术上:使用中国互联网联合辟谣平台等官方"网络辟谣"平台查证功能,对存疑内容一键提交比对;AI生成的洪水画面常存在光影失真、建筑比例失调等特征,可辅助识别虚假信息。
事件链接:https://m.mps.gov.cn/n6935718/n6936559/c10556804/content.html
2.3 CNCERT通报Dysphoria僵尸网络大范围传播
事件日期:2026年7月27日
事件概况:国家互联网应急中心(CNCERT)与奇安信联合发布风险提示,通报新型僵尸网络Dysphoria正在全球大范围传播。该僵尸网络自2026年3月下旬活跃以来,感染规模已超过20万台设备,包括路由器、摄像头等IoT设备和Linux服务器。Dysphoria的技术特征极具创新性:一是引入基于区块链ENS/SNS域名作为C2隐蔽解析机制,使传统域名封堵手段失效;二是将受害设备转化为C2中继/代理节点,利用UPnP自动端口映射实现内网穿透。Dysphoria样本主要通过Telnet/SSH弱口令爆破以及已知IoT设备远程代码执行(RCE)漏洞进行传播,CNCERT监测显示境内已确认活跃肉鸡4401台。
如何防范:
管理上:立即修改IoT设备默认弱口令,设置高强度密码;关闭路由器远程管理权限和UPnP自动端口映射功能;定期开展全网弱口令扫描与漏洞巡检,下线长期无人维护的老旧设备。
技术上:边界防火墙封禁不必要的Telnet、SSH外网端口;策略拦截区块链域名解析请求,阻断恶意C2控制信道;监控异常外联流量和DDoS发包行为;定期更新设备固件,修复已知漏洞。
事件链接:https://www.secrss.com/articles/92461
2.4 CNCERT通报"FakeSvc"挖矿组织大规模传播恶意程序
事件日期:2026年7月29日
事件概况:国家互联网应急中心(CNCERT)发布风险提示,通报"FakeSvc"挖矿组织大规模传播恶意程序的情况。2026年6月15日至7月22日期间,CNCERT监测发现该挖矿组织的感染日上线肉鸡数最高达到2511台,C2日访问量最高达到525万次,累计已有16054台设备受其感染。该挖矿程序通过冒充合法系统服务的方式隐蔽运行,与C2服务器建立通信后连接矿池进行挖矿。攻击者通过钓鱼邮件、恶意下载站等途径诱导用户运行伪装程序,被感染设备不仅被用于挖矿,还可能沦为僵尸网络节点参与其他攻击活动。
如何防范:
管理上:加强终端安全管理,禁止随意运行来源不明的程序;对服务器实施最小权限原则,降低被入侵后横向扩散的风险;建立常态化终端巡检制度。
技术上:部署终端检测与响应(EDR)系统,监控异常进程和服务注册行为;阻断恶意C2通信域名和矿池IP地址;定期更新防病毒软件,确保挖矿程序能够被及时检测和清除。
事件链接:https://www.secrss.com/articles/92612
2.5 CNCERT开展"银狐"木马专项打击行动并公开征集威胁信息线索
事件日期:2026年7月29日
事件概况:国家互联网应急中心(CNCERT)发布公告,正式启动"银狐"木马专项打击行动,并向社会公众和网络安全企业公开征集威胁信息线索。该行动旨在联合全国公安机关和网络安全行业力量,系统性地打击"银狐"木马的制作、传播和使用全链条黑灰产活动。此前,"银狐"木马已造成大量企事业单位工作人员被精准攻击,实现远程控制计算机、窃取账号密码、拦截短信验证码等违法行为,严重威胁人民群众财产安全和网络空间秩序。CNCERT鼓励掌握相关线索的单位和个人积极提供,共同构建网络安全联防联控机制。
如何防范:
管理上:加强员工安全意识培训,警惕伪装成"会议通知""补贴发放""违纪名单"等主题的钓鱼邮件和可疑文件;建立文件收发核实机制,收到可疑文件须通过电话或其他可靠方式确认发送者身份。
技术上:下载软件务必通过官方网站,避免搜索引擎广告/推广链接;将可疑文件上传至国家计算机病毒协同分析平台(virus.cverc.org.cn)检测;保持杀毒软件实时监控并更新至最新版;发现异常立即断网、全盘杀毒、更换口令。
事件链接:https://www.secrss.com/articles/92583
上一篇:2026年6月漏洞通告 下一篇:返回列表
返回列表





