數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
安全研究人員發現,Crypto24勒索軟件組織針對大型企業推出定制化工具,專門繞過多家廠商的終端檢測與響應(EDR)產品。該組織自2024年起活躍,近期在美國、歐洲和亞洲攻擊金融、制造、科技等高價值目標。攻擊流程包括激活或創建隱藏賬戶、偵察系統信息、部署鍵盤記錄器與勒索加載器,并利用改造后的RealBlindingEDR禁用安全廠商內核驅動,甚至通過合法卸載工具清除安全軟件。數據則通過SMB橫向傳播并上傳至Google Drive。研究人員推測該團伙或由前勒索軟件核心成員重組,具備高度專業化水平。
參考鏈接:
https://www.trendmicro.com/en_us/research/25/h/crypto24-ransomware-stealth-attacks.html
英國電信公司Colt Technology Services正應對一起自8月12日起持續的網絡攻擊,導致其部分運營平臺(如Colt Online和Voice API)中斷多日。公司最初稱為“技術問題”,隨后確認涉及網絡事件,并表示核心網絡未受影響。目前恢復時間尚不明確。與此同時,WarLock勒索軟件組織成員在黑客論壇上聲稱負責此次攻擊,并以20萬美元兜售疑似從Colt竊取的一百萬份文件,內容包括財務、員工、客戶與軟件開發資料,并發布樣本作為佐證。研究人員指出,攻擊者可能利用了微軟SharePoint的遠程代碼執行漏洞(CVE-2025-53770)獲取初始訪問權限。Colt已將事件上報當局,并表示仍在調查相關勒索團伙的聲明。
https://www.colt.net/status/
美國制藥企業Inotiv確認,其部分系統與數據于8月8日遭勒索軟件加密,導致業務運營受到干擾。公司已向美國證券交易委員會提交報告,并在外部安全專家協助下展開調查,同時通報執法機構。勒索組織Qilin聲稱竊取了約16.2萬份文件,總計176GB,并在泄露網站公開部分樣本。Inotiv總部位于印第安納州,主營藥物研發與安全評估,雇員約2000人,年營收超5億美元。此次事件導致數據庫和內部應用等核心系統中斷,部分業務被迫轉移至離線環境以維持運轉。目前尚無恢復正常運營的時間表,公司預計影響將持續一段時間。
https://www.sec.gov/Archives/edgar/data/720154/000162828025040658/notv-20250808.htm