美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
FOG勒索軟件偽裝DOGE發起釣魚攻擊
2025年4月21日,研究人員發現,FOG勒索軟件攻擊活動呈現新型攻擊特征,攻擊者偽裝成美國"政府效率部(DOGE)"名義實施社會工程攻擊。該活動通過精心制作的釣魚郵件進行傳播,郵件附件偽裝成政府公文,當受害者點擊該附件后,會啟動復雜的感染鏈,從而導致數據加密和勒索要求。
參考鏈接:
https://cybersecuritynews.com/new-fog-ransomware-attack-mimic-as-doge-attacking-organization/
荷蘭零售集團旗下超市被勒索組織竊取數據
2025年4月18日,荷蘭零售集團Ahold Delhaize USA證實,旗下超市被勒索組織竊取了文件。Ahold Delhaize USA旗下擁有Hannaford、Stop & Shop等超2000家超市。事件導致2024年11月多家超市品牌網站處于線下狀態,無法線下配送訂單。“內部業務系統”在遭INC勒索組織網絡攻擊且6TB數據被竊,竊取數據包括運營數據在內的敏感信息。
https://therecord.media/dutch-cyberattack-stolen-hannafords-grocery
勒索團伙偽造IT工具實施社工攻擊
2025年4月18日,研究人員披露Interlock勒索團伙升級攻擊手段,通過偽造IT支持工具實施ClickFix社會工程攻擊。攻擊者向企業員工發送“系統故障修復指南”,誘導其復制執行惡意PowerShell指令,成功滲透后,攻擊者在FreeBSD服務器與Windows系統橫向移動,部署自研勒索軟件加密文件,勒索金額達數十萬至數百萬美元。
https://www.bleepingcomputer.com/news/security/interlock-ransomware-gang-pushes-fake-it-tools-in-clickfix-attacks/
勒索軟件使用被盜的AWS密鑰攻擊S3存儲桶
2025年4月17日,研究人員發現針對AWS云存儲的大規模勒索攻擊,攻擊者利用1,229個被盜的AWS訪問密鑰對S3存儲桶實施靜默加密。通過濫用AWS服務端加密功能(SSE-C),攻擊者使用自生成的AES-256密鑰加密數據,且未觸發常規告警或文件變更日志,使數據所有者難以察覺異常。此次攻擊的AWS密鑰或源于GitHub代碼泄露、CI/CD工具配置缺陷及老舊IAM憑證,攻擊流程高度自動化且身份不明。
https://hackread.com/mass-ransomware-campaign-s3-buckets-stolen-aws-keys/