美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
近期研究表明,Shadowpad 惡意軟件已被用于部署一種新型未報告的勒索軟件,攻擊者通過利用弱密碼和繞過多因素身份驗證獲取目標網絡的訪問權限。這一事件涉及至少15個國家的21家公司,主要集中在制造業和運輸行業。通過劫持管理帳戶并部署Shadowpad,攻擊者能夠在企業網絡中進行遠程操作,最終導致數據加密和信息竊取。
參考鏈接:
https://www.trendmicro.com/en_us/research/25/b/updated-shadowpad-malware-leads-to-ransomware-deployment.html
Black Basta 勒索團伙聊天記錄泄露
Black Basta 勒索軟件團伙的內部聊天記錄被泄露。這些記錄由未知泄密者 ExploitWhispers 上傳至 Telegram 頻道,內容涵蓋2023年9月至2024年9月期間的網絡釣魚模板、加密貨幣地址、受害者憑證等敏感信息。研究人員指出,此次泄露可能與該團伙針對俄羅斯銀行的攻擊有關。Black Basta 自出現以來,已對全球多個知名機構發起攻擊,包括英國電信集團BT、美國醫療巨頭 Ascension 等。截至2023年11月,該團伙已從90多名受害者手中收取約1億美元贖金。
https://www.bleepingcomputer.com/news/security/black-basta-ransomware-gang-s-internal-chat-logs-leak-online/
攻擊者利用 MSSQL 服務器漏洞部署挖礦工具
研究人員近期發現攻擊者利用 MSSQL 服務器漏洞部署加密貨幣挖礦工具,主要涉及 PKT Classic 和 Monero 兩種加密貨幣。攻擊者通過 SQL 注入漏洞,利用 Windows 系統工具和 PowerShell 腳本下載并執行挖礦程序,如 PacketCrypt(用于PKT)和 XMRIG(用于 Monero )。這些工具消耗大量系統資源,降低系統性能并增加硬件損耗。攻擊者通過默認錢包地址或自定義地址接收挖礦收益。
https://www.seqrite.com/blog/pkt-monero-mining-mssql-malware/