熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
每周安全速遞3?? | ShinyHunters 開發新型勒索軟件ShinySp1d3r
2025-11-21
數安標桿|美創榮登2025中國準獨角獸企業100強?
2025-11-17
關注 | 國家標準支撐《網絡數據安全管理條例》生效施行(v1.0)
2025-11-12
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務本周熱點事件威脅情報
1、南卡羅來納州第五學區確認數據泄露
南卡羅來納州列克星敦和里奇蘭縣第五學區本周證實,已就2025年6月發生的一起數據泄露事件通知了31475人。此次事件泄露的信息包括:當前和過往的姓名、社會安全號碼、財務賬戶信息、州政府頒發的身份證件信息(駕照、護照等)、出生日期。Interlock勒索組織聲稱對此攻擊負責。該勒索組織在其數據泄露網站上發帖稱,他們從第五學區竊取了1.3TB的數據。該勒索組織的說法目前尚未得到證實。
參考鏈接:
https://www.comparitech.com/news/south-carolina-school-district-notifies-31000-people-of-data-breach-that-leaked-ssns-and-financial-info/
2、研究人員發現新型勒索軟件Obscura
研究人員發現了一種新型勒索軟件,由于其勒索信的名稱為“README_Obscura.txt”,并且勒索信內容中也多次提及Obscura,因此將其命名為Obscura勒索軟件。在對該勒索軟件進行分析時,研究人員沒有發現任何提及Obscura勒索軟件的公開報告。該勒索軟件是一個使用Go語言編寫的二進制文件,其中包含經過Base64編碼的勒索信內容。
https://www.huntress.com/blog/obscura-ransomware-variant
3、The K Club遭到勒索軟件攻擊
The K Club在舉辦高爾夫愛爾蘭公開賽的前幾天遭到勒索軟件攻擊。據稱,攻擊者通過The K Club的虛擬專用網絡(VPN)獲得了訪問權限,并在加密文件之前竊取了大量數據。部分數據包括財務和IT記錄,已經出現在暗網上。SafePay勒索組織在該酒店的系統上留下了一個勒索信。The K Club證實了此次事件,并表示沒有客人的信息遭到泄露。

https://www.kfmradio.com/news/localnews/cyber-attack-disrupts-k-club-systems-ransom-demanded/
4、Lovesac家居公司證實一起數據泄露事件
美國家居品牌Lovesac稱其遭遇了一起網絡安全事件,導致數量不詳的個人信息泄露。攻擊者在2025年2月12日至3月3日期間未經授權訪問了該公司的內部系統,并竊取了托管在這些系統上的數據。泄露的數據包括全名和其他個人信息,但該公司目前尚未說明此次事件是否影響到客戶、員工或承包商,也未披露受影響個人的確切數量。RansomHub勒索組織曾在2025年3月3日聲稱對此事件負責,該勒索組織當時將Lovesac添加到了他們的勒索網站上。

https://www.bleepingcomputer.com/news/security/lovesac-confirms-data-breach-after-ransomware-attack-claims/
5、紐約血液中心遭受勒索軟件攻擊后證實數據泄露
紐約血液中心(NYBC)在一月份遭遇了勒索軟件攻擊,攻擊者未經授權訪問了其網絡,并獲取了部分文件的副本。該安全事件于2025年1月26日首次被發現,而NYBC于本周開始通知受害者。根據NYBC提交給多個州監管機構的文件,攻擊者可能竊取了至少數萬人的信息。泄露的數據信息因人而異,可能包括:姓名、社會安全號碼、駕照或其他政府簽發的身份證件號碼,如果用戶參與了直接存款服務,則可能包含金融賬戶信息。目前尚不清楚是哪個勒索組織發動了此次攻擊,也未見任何攻擊者威脅要泄露或出售這些數據。

https://www.malwarebytes.com/blog/news/2025/09/ransomware-attack-at-blood-center-org-tells-users-their-datas-been-stolen