美創產品全面入圍中直機關2025年網絡設備框架協議采購項目
2026-02-04
連續5年!美創再獲中國網絡安全產業聯盟“先進會員單位”表彰
2026-01-21
每周安全速遞3?1 | 勒索軟件攻擊導致心理健康機構超11萬人數據泄露
2026-01-06
四年同行,韌性共鑄:西南某商行攜手美創科技再度通過年度容災大考
2025-12-26
以“AI+數據安全”領雁!祝賀美創牽頭項目入選浙江省科技廳“尖兵領雁”計劃 !
2025-12-22
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務研究人員發現三個知名網絡犯罪組織——Scattered Spider、ShinyHunters和LAPSUS$——合并形成一個ScatteredLAPSUS Hunters(SLH)“聯邦聯盟”,專注于勒索即服務(EaaS)。該聯盟于8月在Telegram上首次亮相,利用公共加密通信服務展開活動,以制造恐慌并提高經濟回報。該組織成員開發利用針對CRM和SaaS平臺的零日漏洞,展現出成熟的技術能力和戰略重組意圖。整體而言,SLH不僅是一個網絡犯罪組織,更是當前網絡犯罪生態系統中的一個重要新興聯盟,其運作模式和策略可能將影響未來的數據勒索活動。

參考鏈接:
https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/scattered-lapsuss-hunters-anatomy-of-a-federated-cybercriminal-brand/
2、俄羅斯黑客利用Adaptix工具發動勒索攻擊
https://www.silentpush.com/blog/adaptix-c2/
近日,CISA將Linux內核netfilter組件CVE-2024-1086納入KEV目錄,確認其已被用于部署LockBit等勒索軟件。該漏洞為本地釋放后使用缺陷,攻擊者先憑釣魚或弱口令取得立足點,再植入惡意nf_tables規則即可提權至root并植入加密載荷,受影響版本涵蓋Ubuntu、RHEL、Debian等內核低于6.1.77的系統。CISA要求聯邦機構三日內升級至6.1.77+或禁用nf_tables,并呼吁企業掃描修復、監控netfilter日志,若無法修補立即下線設備。

https://cybersecuritynews.com/linux-kernel-use-after-free-vulnerability-exploited/