2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
勒索病毒
学校网站服务提供商Finalsite遭到勒索软件攻击
Finalsite是一家领先的学校网站基础设施提供商,声称为全球8000多所学校提供内容管理、通讯、移动和招生软件服务。该公司在Twitter上发布的一条消息表示,1月4日,该公司的团队在其环境中发现了某些系统上存在勒索软件。Finalsite声称没有发现任何证据表明在攻击事件中有数据被盗,但承认取证工作仍在进行中。目前还没有确切的迹象表明有多少学校受到了攻击的影响,尽管一名Reddit用户声称大约2200所学校可能已经受到了干扰。
Linux版本AvosLocker勒索软件针对VMware ESXi
AvosLocker勒索软件团伙在其最近的恶意软件变种中增加了对加密Linux系统的支持,专门针对VMware ESXi虚拟机。一旦在Linux系统上启动,AvosLocker将使用命令终止服务器上的所有ESXi机器。当它开始在受感染的系统上运行,勒索软件会将.avoslinux扩展名附加到所有加密文件中。它还会发出勒索信,要求受害者不要关闭电脑,以避免文件损坏,并告诉用户访问一个onion网站以获取有关如何支付赎金的更多详细信息。
热点事件威胁情报
1
美国伊利诺伊州生育中心遭网络攻击数据泄露
美国伊利诺伊州生育中心(FCI)遭到了网络攻击导致数据泄露,影响了79943名现任和前任患者。攻击者可以访问一些患者的受保护健康信息(PHI),并可以访问属于FCI员工的个人数据。可能在网络攻击中泄露的员工信息包括姓名、雇主分配的身份证号、健康状况信息、医疗福利和权利信息、缺勤原因和疾病证明等。
法国化妆品公司娇韵诗泄露了客户的个人信息
法国化妆品公司娇韵诗(Clarins)1月11日表示,该公司遭遇数据安全事件,可能涉及新加坡客户的个人信息。该公司在其网站上的一份声明中称,该事件是由于广泛使用的Log4j软件中的一个严重漏洞造成的。娇韵诗公司表示,被访问的数据可能包括客户的个人信息,如姓名、地址、电子邮件、电话号码和娇韵诗忠诚度计划状态。这些数据不包括任何密码、信用卡或支付信息。
3
加利福尼亚州草谷市遭到黑客入侵数据泄露
1月7日,加利福尼亚州草谷市(Grass Valley)发现并解决了一起数据安全事件。通过调查,草谷市确定未经授权的人在2021年4月13日至2021年7月1日期间获得了对某些计算机系统的访问权限。经过进一步调查发现未经授权的人将文件转移到其网络之外。在审查了现有数据后,草谷市于1月7日开始通知信息涉及该事件的个人。