2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
勒索病毒
国防承包商Hensoldt遭到Lorenz勒索软件攻击
德国跨国国防承包商Hensoldt证实,其英国子公司的部分系统感染了Lorenz勒索软件。Lorenz操控者实施了双重勒索模式,即在加密数据之前窃取数据,并在受害者不支付勒索金的情况下威胁他们。Lorenz勒索软件团伙已经在其Tor泄漏站点上添加了受感染组织的公司名称。该勒索软件组织声称已将95%的被盗文件上传到其泄漏站点。
2
俄罗斯联邦安全局逮捕REvil勒索软件团伙成员
俄罗斯联邦安全局(FSB)1月14日表示,已经突袭并关闭了REvil勒索软件团伙的运作。FSB在莫斯科、圣彼得堡、列宁格勒和利佩茨克地区对25名居民进行了突袭,这些居民中的14名人员被怀疑是REvil小组的成员。FSB表示,他们缴获了超过4.26亿卢布、60万美元和50万欧元的现金,以及加密货币钱包、电脑和20辆昂贵的汽车。作为俄罗斯内部情报机构的俄罗斯联邦安全局表示,它是应美国当局的要求开展行动的,美国当局已被告知调查结果。
热点事件威胁情报1
乌克兰主要政府网站遭到了大规模网络攻击
据报道,由于俄罗斯和西方在乌克兰问题上的紧张关系在几轮谈判未果后升级,乌克兰主要政府网站遭到大规模网络攻击。乌克兰教育部在Facebook上表示,其网站因夜间发生的全球(网络)攻击而关闭。其他被关闭的网站包括内阁、外交部和紧急事务部的网站。目前还没有人声称对这次攻击事件负责。乌克兰教育部表示,包括SBU安全局和网络警察在内的有关部门正在努力解决这个问题。
美国国土安全部前任官员窃取政府员工个人信息
一名前美国国土安全部代理监察长承认,他从美国政府窃取了机密和专有软件以及包含员工个人身份信息(PII)的敏感数据库。根据起诉书,另外两名被告,前DHS-OIG IT专家Murali Yamazula Venkata和DHS-OIG IT部门企业应用部门主管Sonal Patel,涉嫌窃取包含大约246167名DHS员工和大约6723名USPS员工的PII的数据库文件副本。据称,同谋者还盗用了与各种微软软件产品相关的一个密钥管理服务代码和多个激活密钥。
英国雨伞公司Parasol Group遭黑客入侵网络中断
雨伞公司Parasol Group已证实其上周关闭部分IT的原因:发现了来自入侵者的未经授权的活动。从1月12日开始的多天中断,导致该公司MyParasol门户网站无法访问,影响了工资单的处理。Parasol首席执行官Doug Crawford在给客户的一封电子邮件中表示,影响IT系统的“根本原因”已被确定为网络上的恶意活动。Crawford没有证实这次入侵的性质,外界普遍猜测是勒索软件。