提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      每周安全速递³²⁶|卡西欧确认8500人数据在10月勒索病毒攻击中泄露
      发布时间:2025-01-13 阅读次数: 5 次
      本周热点事件威胁情报



      1

      卡西欧确认8500人数据在10月勒索病毒攻击中泄露
      卡西欧公司宣布,2024年10月发生的勒索病毒攻击导致约8500人的个人数据遭泄露。受影响的主要为卡西欧员工和业务合作伙伴,其中少量客户信息也被曝光。攻击发生于10月5日,黑客通过网络钓鱼手段渗透卡西欧网络,导致IT系统瘫痪。5天后,地下勒索团伙“Underground”宣称负责此事件,并威胁披露机密文件、财务数据和员工信息,除非支付赎金。最终,卡西欧确认泄露的数据包括员工的姓名、电子邮件、地址、电话号码、纳税人身份证号等信息,业务伙伴的数据则涉及公司名称、联系方式等。而客户数据仅包括配送地址、购买日期和产品名称等。卡西欧强调,没有客户信用卡信息受到影响,且未与黑客进行赎金谈判。公司也表示,尽管部分服务尚未完全恢复,但大多数运营服务已恢复正常。


      参考链接:

      https://world.casio.com/news/2025/0107-incident/



      2

      2024年加密钱包盗窃损失达4.94亿美元

      据Web3反诈骗平台Scam Sniffer统计,2024年加密钱包盗窃攻击导致全球损失高达4.94亿美元,比2023年增长67%。尽管受害钱包数量仅增加3.7%,但单个受害者的资产损失显著增多。其中,30起大规模盗窃案涉案金额超百万美元,最大一起盗窃高达5540万美元。大部分攻击集中在以太坊生态,占总损失的85.3%,主要针对质押和稳定币资产。攻击者广泛利用假冒的CAPTCHA页面、Cloudflare页面及IPFS技术逃避检测,同时通过Google Ads和Twitter广告引流至钓鱼网站。盗窃手法则多依赖‘Permit’和‘setOwner’签名漏洞。


      参考链接:
      https://drops.scamsniffer.io/scam-sniffer-2024-web3-phishing-attacks-wallet-drainers-drain-494-million/


      3

      SILRAD系统实现实时高效勒索软件检测
      针对不断演变的勒索软件威胁,研究人员提出了Sysmon增量学习系统(SILRAD),用于实时分析和检测勒索软件。SILRAD采用在线增量学习技术,通过Sysmon监控系统活动的能力,实现对模型的持续更新,解决了传统非增量学习方法需重建模型、浪费资源且存在检测延迟的问题。系统运用Pearson相关系数(PCC)优化特征选择,并通过ADWIN算法检测概念漂移,以确保模型适应勒索软件行为的变化。实验结果显示,SILRAD在检测准确率上达到98.89%,Matthews相关系数(MCC)为94.11%,优于现有的Hoeffding树和Leveraging Bagging分类器等主流技术,为复杂网络环境中的勒索软件检测提供了高效解决方案


      参考链接:
      https://arxiv.org/pdf/2501.01089


      4

      法国政府承包商Atos否认勒索攻击指控

      法国科技巨头Atos否认其网络遭到Space Bears勒索软件团伙攻击的指控。Space Bears声称在2024年12月28日入侵Atos数据库并计划在暗网泄露,但Atos表示初步分析未发现任何妥协或勒索软件痕迹,并未收到赎金要求。该公司进一步澄清称,攻击目标为独立第三方基础设施,与Atos无关。Space Bears自2024年4月崛起,以双重勒索手法威胁全球45家企业,涵盖多个行业,但Atos重申其管理的所有系统均安全无虞。


      参考链接:

      https://atos.net/en/2025/press-release_2025_01_03/atos-confirms-not-being-compromised-by-the-ransomware-group-space-bears

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部