国家网信办发布《国家网络安全事件报告管理办法》
2025-09-16
数字医学与健康大会DMHC——美创与您相约古都金陵
2025-08-12
美创科技打造县域医疗灾备新标杆|神木市医院 HIS 系统数据库分钟级切换演练实录
2025-07-02
百万罚单警示!DCAS助力金融机构筑牢数据安全防线,实现监管合规
2025-06-20
2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务勒索病毒
1、苏格兰环境监管机构遭受勒索软件攻击
苏格兰环境保护局(SEPA)证实,其内部系统在平安夜遭到勒索软件攻击。SEPA表示,隔离受损系统后,恢复可能需要很长一段时间,一些受感染的SEPA系统将不得不更换为新的系统。电子邮件系统也受到了勒索软件攻击的影响,目前仍处于关闭状态,一些内部系统和外部数据产品短期内可能会脱机。尽管SEPA并未将攻击归因于任何特定的勒索软件,但Conti勒索软件团伙声称其发起攻击,并已在其泄漏站点上发布了从SEPA盗取数据的7%。
2、游戏开发商Capcom泄露39万人个人数据
日本游戏开发商Capcom发布关于数据泄露调查的最新消息,称目前有多达39万人可能受到2020年11月勒索软件攻击的影响。2020年11月2日,Capcom遭到RagnarLocker勒索软件攻击,攻击者声称从公司窃取了1TB数据。Capcom表示,已经确认了16415人个人信息被泄露,受影响的总人数可能达到39万,包含客户、业务合作伙伴和其他外部各方等,泄露的数据可能为名字、地址、电话号码和电子邮件地址的组合。
3、研究人员发布Conti勒索软件分析报告
研究人员对Conti勒索软件进行了分析。Conti勒索软件自2020年5月首次出现以来,已经发布了三种版本,并声称成功进行了150多次攻击。Conti也使用双重勒索策略,除要求赎金外,还窃取数据并威胁受害者不支付赎金将泄露数据。Conti不仅会对受感染主机上的文件进行加密,还会通过SMB传播并加密不同主机上的文件。Conti还使用多线程技术,一旦进入网络,就会迅速传播。
挖矿病毒
1、针对Linux机器的挖矿活动利用Docker API
Intezer研究人员介绍了针对Linux机器的挖矿活动。攻击者使用暴露的Docker API端口作为对受害者机器的初始访问媒介。攻击者通过向主机添加自己的SSH密钥并编辑SSH服务配置来建立稳定的SSH连接,以允许密码验证。然后,安装Golang二进制文件,该文件用作门罗币挖矿程序的安装程序,并为其设置配置。