每周安全速递³⁶⁷ | ShinyHunters 开发新型勒索软件ShinySp1d3r
2025-11-21
数安标杆|美创荣登2025中国准独角兽企业100强
2025-11-17
关注 | 国家标准支撑《网络数据安全管理条例》生效施行(v1.0)
2025-11-12
每周安全速递³⁶⁵ | 研究人员剖析新兴网络犯罪联盟SLH
2025-11-12
美创科技蝉联CNNVD技术支撑单位二级
2025-11-12
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务美国最大的保险公司之一在3月份遭到勒索软件攻击后支付了4000万美元(约2.5亿人民币)的赎金,以重新获得对其网络的控制权。
据报道,威胁参与者于2021年3月21日在CNA的IT网络上部署了勒索软件程序,并加密了15000台设备。该金额超过了整个2020年网络攻击的最高赎金需求,此外还远高于2019年的最高赎金1500万美元。威胁参与者使用Phoenix CryptoLocker勒索软件对受感染计算机和公司内部网络上的所有数据进行加密。
根据该公司的内部消息来源,除了该公司的内部网络之外,PhoenixCryptoLocker还对在攻击过程中连接到公司VPN的远程员工的计算机进行了加密。并且,CNA试图自行恢复数据,但在一周的失败尝试后,他们同意与攻击者进行谈判。攻击发生两周后,CNA Financial向黑客支付了赎金。

在整个加密过程中,勒索软件为所有加密文件添加了“.phoenix”扩展名,并创建了一个名为“PHOENIX-HELP.txt”的勒索票据。
主动防御,不惧勒索
勒索病毒肆虐的今天,面对不断演进的勒索变种和层出不穷的攻击手段,美创科技研发出基于零信任安全体系的诺亚防勒索系统。诺亚防勒索在不关心漏洞传播方式的情况下,可防护任何已知或未知的勒索病毒。

美创诺亚防勒索系统从资产、入侵和风险三个视角出发,围绕用户数据生命周期,采用底层驱动技术,从操作系统层面精准监控对文件的写操作,确保只有被允许的合法操作才能被执行,避免勒索病毒对文件加密和修改。产品同时创新融合沙盒、蜜罐、人工智能等安全保护技术,从而更精准、更主动、更有效的主动防御已知、未知病毒的入侵。

并且,针对当前企业用户复杂的防护场景,诺亚防勒索全面满足文档、数据库、哑终端等防护需求,适配兼容包括Windows、Ubuntu、RedHat、CentOS、Oracle Linux操作系统等,同时支持和其它主机安全防护措施共同作用,构建“主动防御、综合防范”的安全防御体系,从而为企业节省大量寻找不同场景解决方案的时间。