关键基础设施组织韧性优先级差异显著:补丁管理暴露行业鸿沟
Onyxia Cyber 最新报告揭示:仅31.3%的关键基础设施组织在三天内修补关键漏洞,远低于其他行业近两倍的水平。报告指出不同行业对风险的容忍度存在根本差异,安全领导者缺乏可靠的行业基准。
编辑档案
Senior Editor, Infrastructure Security
Stefan Wagner 报道云环境、数据中心及关键工业基础设施的安全状况。他研究支撑全球经济的数字资产中的漏洞。
stefan.wagner@securitypost.orgOnyxia Cyber 最新报告揭示:仅31.3%的关键基础设施组织在三天内修补关键漏洞,远低于其他行业近两倍的水平。报告指出不同行业对风险的容忍度存在根本差异,安全领导者缺乏可靠的行业基准。
2025年美国联邦与州层面密集出台网络安全与隐私法规,2026年执法力度将显著升级。企业需关注CMMC、DOJ数据安全计划、CPPA新规等关键变化,重构合规体系。
本周多起安全事件凸显地缘政治风险、新型macOS窃密恶意软件、AI集成漏洞及供应链攻击对企业安全的威胁。CISA发布漏洞披露指南。
中东地区网络安全人才缺口达30万,AI加剧攻击面扩大,安全领袖建议通过零信任和默认拒绝架构缓解人力压力。
2026年6月,SaaS供应商Klue的集成基础设施遭利用,导致OAuth令牌窃取及下游近200家客户的数据泄露,包括Huntress、Recorded Future等安全厂商。分析攻击手法、企业影响和防御建议。
微软365 Copilot的CVE-2025-32711漏洞(EchoLeak)允许攻击者通过隐藏提示的邮件实现零点击数据窃取。本文深入分析该漏洞的攻击链、企业影响及缓解措施。
CrowdStrike在Identiverse 2026上发布Continuous Identity for AI Agents,通过7.4亿美元收购SGNL实现动态授权,以零持久权限原则应对AI Agent身份安全挑战,标志着企业安全从端点防护向机器身份控制的战略延伸。
面对日益复杂的风险环境,企业正在通过自动化与人工智能重塑治理、风险与合规(GRC)职能,从点状合规检查转向持续监控,以提升安全韧性并支撑业务增长。
Zero Networks在Business Wire发布的声明显示,工业企业对OT微分段的采用正在快速增长,反映出制造、能源、公用事业与交通行业正将“限制横向移动”纳入OT安全优先级。对企业而言,这不仅是技术采购趋势,更意味着IT/OT融合环境中的攻击面管理、业务连续性和合规证明正在同步升级。
基于 Munich Re 2026 年网络风险趋势报告,本文从企业安全视角分析勒索软件、数据泄露、业务邮件欺诈与分布式拒绝服务攻击为何仍是主要损失驱动因素,以及政府、制造业和科技行业为何面临更高暴露面。
Fortinet 已在 4 月修补的 FortiClient EMS 高危漏洞再次被用于攻击,攻击者借助管理平台向受管终端投递信息窃取恶意软件。此事件表明,端点管理系统一旦失守,可能迅速演变为面向整个企业终端群的集中化入侵风险。