****8月·网安月报
政企医·事件与方案
本月攻击核心突破口:终端侧
2026年8月,企业、政府、医院均发生多起典型安全事件。从药明康德到波士顿科学,从政务热线到三甲医院,终端安全管理已成为最后防线。
企业类事件
- 8月6日
Framework 供应链数据泄露 零日漏洞
**事件:**因商业智能供应商 Metabase 遭零日 SQL 注入,客户姓名、地址、电话、IP 等全量信息泄露。
对策
· 终端安全加固(风险告警+网络底层管控+账号密码防护)
· 违规外联管控:实时阻断异常外联,防止被控终端通过第三方通道外泄数据。
- 8月7日
李维斯 (Levi's) 遭钓鱼攻击
**事件:**黑客通过社交媒体对员工实施钓鱼攻击,获取 3 台员工电脑权限并窃取企业数据。
对策
· 终端安全加固(风险告警+网络底层管控+账号密码防护)
· 违规外联管控:实时阻断异常外联,防止被控终端通过第三方通道外泄数据。
- 8月12日-14日
CL0P 入侵近50家全球企业数据窃取
**事件:**飞利浦(13.5GB)、蚬壳(89GB)等工程图纸、设计数据遭窃。利用 PTC 软件漏洞批量攻击。
对策
· 操作系统补丁管理:自动检测修复漏洞,封堵入侵入口
· 程序运行白名单:阻断未知恶意程序运行
- 8月17日
Carhartt 遭 ShinyHunters 攻击 50GB数据泄露
**事件:**黑客索要 330 万美元赎金未果,公开超 400 万条客户及员工个人信息(50GB 数据)。
对策
· 屏幕水印与截屏管控:分级拦截截屏,外泄可精准溯源
· 敏感信息检测告警:对聊天/邮件/打印实时识别,防止批量外传。
- 8月24日
药明康德 DEL 平台遭攻击 核心研发
**事件:**千亿 CXO 龙头确认 DNA 编码化合物库(DEL)平台遭遇网络安全事件,已启动外部专家调查。
对策
· 文档水印全链路溯源 + AI 终端防拍照(百毫秒锁屏)
· 敏感信息检测告警:防止核心化合物库信息通过聊天/邮件外泄。
政府类事件
- 8月11日
西安企业备案网站遭非法篡改
**事件:**高新区两家软件企业网站遭入侵篡改,页面出现非法内容。企业未履行网络安全保护义务被约谈。
对策
· 系统补丁运维:自动检测服务器漏洞并修复
· 程序运行管理:对服务器端实施白名单管控,阻断 Webshell 等恶意代码。
- 8月12日-13日
山东新泰政务热线遭批量外呼攻击
**事件:**0538-7281890 热线系统遭外部网络攻击,被不法分子利用实施批量外呼,热线一度中断。
对策
· 终端准入控制:旁路部署,隔离被控终端
· 违规外联管控:实时监测异常网络行为(批量外呼),即刻阻断。
医院 / 医疗类事件
- 8月9日-11日
山西医科大第一医院实习护士泄露隐私患者隐私
**事件:**实习护士在朋友圈发布产科手术现场照片,其中一张未给患者打码,露出隐私部位,引发重大舆情。
对策
· AI 终端防拍照:百毫秒级识别手机/相机对准屏幕,立即锁屏
· 屏幕水印溯源:一旦外泄可精准溯源到具体设备及人员。
- 8月12日-19日
波兰医疗供应商 MyDr 数据泄露1880万患者
**事件:**超 1.2 万家医疗机构、约 1880 万患者(占波兰一半人口)数据暴露,含姓名、身份证件、医疗记录。
对策
· 文档水印全链路管控:对电子病历、处方等核心数据实施水印固化
· 终端安全加固:账号密码防护 + 系统功能限制,防止医疗终端成为跳板。
- ****本月核心防御趋势
攻击者突破口高度集中于 「终端侧」 —— 或通过员工终端钓鱼、或通过供应链终端渗透、或通过内部人员终端直接泄露。
补丁管理 黑白名单 违规外联 水印溯源 AI防拍照 敏感告警
终端安全管理系统 一站式覆盖上述全部防护场景,为政企医筑牢最后防线。