数字医学与健康大会DMHC——美创与您相约古都金陵
2025-08-12
美创科技打造县域医疗灾备新标杆|神木市医院 HIS 系统数据库分钟级切换演练实录
2025-07-02
百万罚单警示!DCAS助力金融机构筑牢数据安全防线,实现监管合规
2025-06-20
2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
https://www.fortinet.com/blog/threat-research/ransomware-roundup-underground
参考链接:
https://www.bleepingcomputer.com/news/security/cicada3301-ransomwares-linux-encryptor-targets-vmware-esxi-systems
参考链接:
https://www.bleepingcomputer.com/news/security/halliburton-cyberattack-linked-to-ransomhub-ransomware-gang
参考链接:
https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-241a
2024年8月28日,BlackByte勒索软件集团被发现利用最近修复的VMware ESXi安全漏洞(CVE-2024-37085)发起新一轮攻击。该漏洞使攻击者能够获得虚拟化平台的管理员权限,进而控制虚拟机和修改服务器配置。研究人员的报告显示,BlackByte还使用了多种易受攻击的驱动程序来绕过安全保护,并在攻击中部署了自我传播的勒索加密器。该组织从2021年下半年开始活跃,历史上以利用ProxyShell漏洞和双重勒索策略而闻名。近期攻击中,黑客利用有效凭据访问受害者VPN,并通过暴力破解获取初始访问权限,随后使用VMware vCenter服务器创建管理员账户以提升权限。
参考链接:
https://blog.talosintelligence.com/blackbyte-blends-tried-and-true-tradecraft-with-newly-disclosed-vulnerabilities-to-support-ongoing-attacks/
美创科技第59号安全实验室,专注于数据安全技术领域研究,聚焦于安全防御理念、攻防技术、漏洞挖掘等专业研究,进行知识产权转化并赋能于产品。自2021年起,累计向CNVD、CNNVD等平台提报数千个高质量原创漏洞,并入选国家信息安全漏洞库(CNNVD)技术支撑单位(二级)、信创政务产品安全漏洞库支撑单位,团队申请发明专利二十余项,发表多篇科技论文,著有《数据安全实践指南》、《内网渗透实战攻略》等。