当前位置: 爱股网 > 股票新闻 > 正文

中孚信息发布《中孚信息2025年12月网络安全月报》

时间:2025年12月31日 10:07

2025年12月31日,中孚信息发布《中孚信息2025年12月网络安全月报》。

该报告基于元亨实验室数据整合能力,分析12月APT攻击活动、全球数据泄漏、重要漏洞信息等事件,展示全球APT攻击活动及高级持续性威胁发展趋势,根据当月数据泄漏情况帮助大家了解网络安全实时动态,实时研判高价值漏洞信息,为网络安全规划与建设提供决策依据。

本月看点

本月共收录全球重大安全事件和安全漏洞17个。

其中,地缘政治冲突仍是APT组织的首要攻击背景,与之相关的攻击活动非常活跃,分别有:To Catch a Predator: Leak exposes the internal operations of Intellexa’s mercenary spyware;Exclusive: RSF uncovers new spyware from Belarus;Hamas-Affiliated Ashen Lepus Targets Middle Eastern Diplomatic Entities With New AshTag Malware Suite等。

此外,互联网行业数据泄露严重,其中个人隐私仍是热点,其中有:德尔塔牙科公司遭遇数据泄露,14.6万人受影响;美OnSolve CodeRED遭到网络攻击,美国各地紧急警报服务受影响;OnSolve CodeRED遭到网络攻击,美国各地紧急警报服务受影响等。

在本月收录的安全漏洞里,影响较大且值得关注的是:vLLM 远程代码执行漏洞(CVE-2025-66448);React Server Components远程代码执行漏洞(CVE-2025-55182、CVE-2025-47779);Apache Tika XML外部实体注入漏洞(CVE-2025-66516)等。

综上所述,本月安全威胁等级为中。

查看更多董秘问答>>

热门新闻

>>>查看更多:股市要闻