美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
研究人員稱,RedCurl組織正在使用QWCrypt勒索軟件針對Hyper-V虛擬機進行攻擊。隨著企業越來越多地轉向虛擬機來托管其服務器,勒索軟件團伙也緊隨這一趨勢,創建專門針對虛擬化平臺的加密器。大多數勒索軟件都在針對VMware ESXi服務器,而RedCurl的新型“QWCrypt”勒索軟件則針對托管在Hyper-V上的虛擬機。在加密文件時,QWCrypt使用XChaCha20-Poly1305加密算法,并將加密文件的擴展名變成.locked或.randombits。
參考鏈接:
https://www.bitdefender.com/en-us/blog/businessinsights/redcurl-qwcrypt-ransomware-technical-deep-dive
一個名為“Arkana Security”的新勒索軟件組織聲稱入侵美國電信運營商WideOpenWest(WOW!)的系統,并控制了關鍵系統,此外還竊取了客戶信息。該勒索組織稱,他們竊取了兩個數據庫,一個包含40.3萬個帳戶,另一個包含 220萬個帳戶,其中包含用戶名、帳戶 ID、密碼、安全信息、姓名、電子郵件、權限和Firebase集成詳細信息等。WOW!尚未對此次攻擊及數據泄露事件進行確認。
https://www.securityweek.com/new-ransomware-group-claims-attack-on-us-telecom-firm-wideopenwest/
研究人員最近的調查顯示,Babuk2勒索組織正在發出虛假聲明提出勒索要求。盡管該組織公開聲稱進行了多次攻擊,但第三方或受害者均未確認發生任何實際的勒索軟件事件。該組織似乎正在重復使用早期泄露的數據來試圖證實其勒索聲明,盡管該組織聲稱在2025年初進行了多次攻擊,但沒有證據表明有新的、實時的勒索軟件加密或新的網絡入侵事件。相反,這些數據似乎來自過去的攻擊事件。此外,Babuk2于2025年1月出現,并非與Babuk勒索組織存在直接聯系。該組織似乎借用“Babuk”這個名稱來提升其發出的攻擊聲明的可信度,以迫使目標支付贖金。
https://www.halcyon.ai/blog/babuk2-ransomware-extortion-attempts-based-on-false-claims
研究人員披露一起Hunters International勒索組織發起的攻擊活動
2025年2月,研究人員發現了一起針對零售組織的勒索軟件活動,該活動歸因于Hunters International勒索組織,這是一個于2023年年中出現的勒索組織。攻擊者利用VPN使用RDP訪問內部網絡資源,執行各種偵察命令,創建用戶帳戶,并試圖在轉向WinSCP之前使用Rclone竊取數據。在成功竊取一些數據后,攻擊者部署Hunters International勒索軟件來加密文件。
https://www.esentire.com/blog/from-access-to-encryption-dissecting-hunters-internationals-latest-ransomware-attack
Cloak勒索組織聲稱攻擊弗吉尼亞州總檢察長辦公室系統
Cloak勒索組織聲稱對弗吉尼亞州總檢察長辦公室(AGO)系統遭受的破壞性網絡攻擊負責。該事件在二月中旬公開,當時該州最高檢察機構告訴員工,其幾乎所有計算機系統、內部服務和應用程序以及網站都已癱瘓,互聯網連接和VPN訪問也受到影響。3月20日,Cloak勒索組織將弗吉尼亞州AGO添加到其網站上,提供據稱從其系統竊取的數據,這表明該組織未能向AGO索要贖金。
https://www.securityweek.com/ransomware-group-claims-attack-on-virginia-attorney-generals-office/