數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
自 2023 年 2 月在暗網上首次出現專門的數據泄露網站以來,與Medusa 勒索軟件相關的威脅行為者加大了活動力度,以發布不愿同意其要求的受害者的敏感數據。作為多重勒索策略的一部分,當受害者的數據發布在泄露網站上時,該組織將為受害者提供多種選擇,例如延長時間、刪除數據或下載所有數據。所有這些選項都有一個價格標簽,具體取決于受該群體影響的組織。Medusa(不要與 Medusa Locker 混淆)是指 2022 年底出現、并于 2023 年盛行的勒索軟件家族。它伺機攻擊高科技、教育、制造、醫療保健和零售等廣泛行業。據估計,2023 年將有多達 74 個組織受到勒索軟件的影響,其中大部分位于美國、英國、法國、意大利、西班牙和印度。
https://unit42.paloaltonetworks.com/medusa-ransomware-escalation-new-leak-site/
GitLab警告用戶修補嚴重的零點擊賬戶劫持漏洞
參考鏈接:
Fidelity National Financial遭遇勒索軟件攻擊導致130萬客戶數據泄露
參考鏈接:
思科修復影響Unity Connection軟件的高風險安全漏洞
思科已發布軟件更新,以解決影響 Unity Connection 的嚴重安全漏洞,該漏洞可能允許攻擊者在底層系統上執行任意命令。該漏洞編號為CVE-2024-20272(CVSS 評分:7.3),是駐留在基于 Web 的管理界面中的任意文件上傳錯誤,是由于特定 API 中缺乏身份驗證以及對用戶提供的數據驗證不當而導致的。攻擊者可以通過將任意文件上傳到受影響的系統來利用此漏洞。成功的利用可能允許攻擊者在系統上存儲惡意文件,在操作系統上執行任意命令,并將權限提升到 root。該缺陷影響 Cisco Unity Connection 的12.5 及更早版本(已在版本 12.5.1.19017-4 中修復)和14(已在版本 14.0.1.14006-5 中修復)版本。版本15不易受到攻擊。
參考鏈接: