提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      每周安全速递³⁷⁰ | 勒索软件攻击导致心理健康机构超11万人数据泄露
      发布时间:2025-12-19 阅读次数: 282 次
      本周热点事件威胁情报

      1、勒索软件攻击导致心理健康机构
      超11万人数据泄露

      美国弗吉尼亚州里士满心理健康机构近日披露,其于2025年9月底遭受勒索软件攻击,导致超过11.3万名患者的敏感个人信息泄露。泄露数据包含姓名、社会安全号码、护照号码、金融账户信息及受保护的健康信息等核心隐私。勒索软件团伙“Qilin”声称对此次攻击负责,并声称窃取了192GB数据。该团伙是2025年最活跃的勒索软件组织之一,尤其频繁针对医疗保健机构。


      参考链接:
      https://www.comparitech.com/news/richmond-va-mental-health-service-notifies-113000-people-of-data-breach/?&web_view=true


      2、日本电商Askul公司遭勒索攻击导致74万客户数据泄露

      日本电商Askul公司近日确认,其在10月遭受的勒索软件攻击导致约74万条客户及合作伙伴记录被窃。此次攻击由RansomHouse勒索团伙实施,攻击者利用了一个外包合作伙伴的管理员账户作为初始入侵点。进入网络后,攻击者进行横向移动、提升权限并禁用了终端检测与响应等安全软件,最终同时部署勒索软件加密系统并擦除备份文件,造成IT系统故障及发货中断。

      参考链接:
      https://www.bleepingcomputer.com/news/security/askul-confirms-theft-of-740k-customer-records-in-ransomhouse-attack/?&web_view=true

      3、新型Gentlemen勒索软件在全球范围进行攻击

      安全研究人员发现一种名为“Gentlemen”的新型勒索软件正对企业网络构成严重威胁。该勒索软件采用Go语言编写,自2025年8月首次出现后已迅速活跃,其攻击模式为双重勒索:即在加密文件前先窃取敏感数据,以此胁迫受害者支付赎金。攻击者利用组策略对象和自带易受攻击驱动程序等高级技术来渗透系统、横向移动并禁用安全防御。该勒索软件采用X25519和XChaCha20等加密算法,并具备独特的反分析特性,例如需要特定命令行密码才能运行。据观察,其攻击已波及至少17个国家的医疗、制造等多个行业,成为2025年最活跃的新兴勒索软件团伙之一。


      参考链接:
      https://cybersecuritynews.com/new-gentlemen-ransomware-breaching-corporate-networks/

      4、勒索软件VolkLocker因硬编码密钥导致被加密文件可解密

      安全研究人员发现,亲俄黑客组织CyberVolk推出的勒索软件即服务(RaaS)项目“VolkLocker”因存在严重的加密实现缺陷,可能导致攻击失效。该勒索软件在加密文件中使用AES-256算法时,其二进制文件中硬编码了一个统一的、用于派生文件加密主密钥的字符串。更严重的是,该密钥还会以明文形式被写入受害者计算机的临时文件夹中。这意味着受害者无需支付赎金,即可利用此密钥尝试解密被锁定的文件。


      参考链接:
      https://www.bleepingcomputer.com/news/security/cybervolks-ransomware-debut-stumbles-on-cryptography-weakness/



      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部