每周安全速递³⁶⁷ | ShinyHunters 开发新型勒索软件ShinySp1d3r
2025-11-21
数安标杆|美创荣登2025中国准独角兽企业100强
2025-11-17
关注 | 国家标准支撑《网络数据安全管理条例》生效施行(v1.0)
2025-11-12
每周安全速递³⁶⁵ | 研究人员剖析新兴网络犯罪联盟SLH
2025-11-12
美创科技蝉联CNNVD技术支撑单位二级
2025-11-12
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
法国戛纳医院西蒙娜·韦伊医院 (CHC-SV) 宣布收到 Lockbit 3.0 勒索软件团伙的赎金要求,并表示他们拒绝支付赎金。4 月 17 日,这家拥有 840 个床位的医院宣布因网络攻击造成严重运营中断,迫使其所有计算机脱机并重新安排非紧急程序和预约。5 月 30 日,该机构在 X 上宣布,已收到 Lockbit 3.0 勒索软件操作的赎金要求,并将其转发给宪兵队和国家信息系统安全局 (ANSSI)。与此同时,LockBit 勒索软件组织在暗网上的勒索门户上添加了 CHC-SV,威胁要在当天结束前泄露攻击期间被盗的第一个文件样本包。
https://www.bleepingcomputer.com/news/security/french-hospital-chc-sv-refuses-to-pay-lockbit-extortion-demand/
BlackCat勒索组织使用被盗的Citrix帐户在没有MFA的情况下攻击了Change Healthcare公司
参考链接:
https://www.bleepingcomputer.com/news/security/change-healthcare-hacked-using-stolen-citrix-account-with-no-mfa/
美国堪萨斯州威奇托市在遭遇勒索软件攻击后关闭部分网络
参考链接:
https://www.wichita.gov/1199/alert
CISA在2023年共发出1750次勒索软件漏洞警告仅有一半组织采取行动
该机构上周表示,去年收到网络安全和基础设施安全局关于潜在勒索软件攻击的直接警告的组织中,只有不到一半采取了行动来缓解其系统中的易受攻击的设备。CISA 在 2023 年向运营可通过互联网访问的易受攻击设备的关键基础设施组织发送了 1,754 个勒索软件漏洞警告。“我们的调查结果表明,在 1,754 个易受攻击设备的通知中,有 852 个在 CISA 发出通知后要么已修补、实施了补偿控制,要么已离线,该机构表示。
参考链接: