數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
安全人員發現了一個名為GLOBAL GROUP的新興勒索軟件即服務(RaaS)品牌,該組織由代號為“$$$”的威脅行為者在Ramp4u論壇上推廣。GLOBAL GROUP的目標客戶主要包括美國和歐洲的多個行業,尤其在醫療保健和工業領域。該組織可能是Black Lock RaaS品牌的重塑,旨在重建信譽并擴大其聯盟網絡。GLOBAL GROUP通過Tor網絡運營專用泄密網站,并聲稱已有17名受害者,其中大多數來自醫療行業。該組織利用初始訪問代理(IAB)來獲取網絡進入權限,并使用針對Fortinet、Palo Alto和Cisco設備的攻擊手段。特別值得注意的是,該RaaS平臺融合了人工智能技術,自動化的贖金談判面板能夠有效施加心理壓力,促使受害者支付高額贖金。
參考鏈接:
https://blog.eclecticiq.com/global-group-emerging-ransomware-as-a-service
勒索軟件新變種Interlock RAT利用FileFix進行攻擊
安全人員揭示了一種新變種的Interlock遠程訪問木馬(RAT),該木馬具備極強的抵御攻擊能力,主要通過KongTuke Web注入進行傳播。這種新型Interlock RAT變種采用PHP進行攻擊,與之前基于JavaScript的NodeSnake變種不同。自2025年5月以來,研究人員觀察到KongTuke相關的活動,惡意代碼以單行腳本形式隱藏在受感染網站的HTML中,誘使用戶點擊驗證碼以“驗證人類身份”。一旦用戶執行相應操作,惡意軟件便會在受害者設備上運行,進一步獲取系統配置信息并建立強大的命令與控制(C2)通道。Interlock RAT利用合法的Cloudflare服務隱藏其C2服務器,確保其持續性和隱蔽性。
https://thedfirreport.com/2025/07/14/kongtuke-filefix-leads-to-new-interlock-rat-variant/
俄羅斯職業籃球運動員丹尼爾·卡薩特金因涉嫌參與勒索軟件攻擊,于6月21日在法國巴黎戴高樂機場被捕。卡薩特金曾在美國賓夕法尼亞州立大學參加過NCAA籃球比賽,后返回俄羅斯效力于MBA-MAI隊。此次逮捕是美國國際逮捕令的一部分,他被指控擔任勒索軟件團伙的談判代表。美國正尋求將其引渡,以面對“密謀實施計算機欺詐”等指控。其律師聲稱卡薩特金與案件無關,只是購買了一臺二手電腦,且不懂電腦操作。該勒索軟件團伙在2020年至2022年間對900多家公司發動攻擊,包括兩家聯邦機構。目前案件仍在調查中。
https://www.bleepingcomputer.com/news/security/russian-pro-basketball-player-arrested-for-alleged-role-in-ransomware-attacks/
伊朗支持的勒索軟件即服務(RaaS)Pay2Key以新名稱Pay2Key.I2P再次出現。該組織與Fox Kitten(又名Lemon Sandstorm)APT組織有關,并與Mimic勒索軟件密切相關。Pay2Key.I2P向支持伊朗或攻擊伊朗敵人的網絡犯罪分子提供高達80%的利潤分成,表明其意識形態承諾。自2025年2月首次亮相以來,該組織已成功收取51筆贖金,總金額超過400萬美元,個別運營商獲利達10萬美元。Pay2Key.I2P是首個托管在隱形互聯網項目(I2P)上的RaaS平臺,其勒索軟件構建器已包含針對Linux系統的選項,且結合了多種規避技術,如禁用Microsoft Defender Antivirus,以減少取證痕跡。
https://thehackernews.com/2025/07/iranian-backed-pay2key-ransomware.html