美創產品全面入圍中直機關2025年網絡設備框架協議采購項目
2026-02-04
連續5年!美創再獲中國網絡安全產業聯盟“先進會員單位”表彰
2026-01-21
每周安全速遞3?1 | 勒索軟件攻擊導致心理健康機構超11萬人數據泄露
2026-01-06
四年同行,韌性共鑄:西南某商行攜手美創科技再度通過年度容災大考
2025-12-26
以“AI+數據安全”領雁!祝賀美創牽頭項目入選浙江省科技廳“尖兵領雁”計劃 !
2025-12-22
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
1、DeadLock勒索軟件團伙利用Polygon智能合約存儲代理服務器地址
DeadLock勒索軟件團伙采用Polygon區塊鏈智能合約存儲代理服務器地址,借助“EtherHiding”技術實現與受害者的隱匿通信,該技術通過在智能合約中嵌入惡意指令,可做到無跡可循。團伙不設數據泄露網站,依賴端到端加密的Session通信系統分配唯一ID與受害者對接,已推出三個勒索軟件版本,最新版本通過HTML文件中的JavaScript與Polygon區塊鏈交互。其攻擊手法成熟,采用定制加密方案規避檢測,通過AnyDesk建立持久控制,實施雙重勒索。相關智能合約于2025年8月首次創建,團伙通過與加密貨幣交易所關聯的錢包支付區塊鏈操作成本。
參考鏈接:
https://www.govinfosecurity.com/deadlock-ransomware-group-utilizes-polygon-smart-contracts-a-30518
LockBit 5.0勒索軟件具備高度靈活性,無需參數即可運行,通過終止VSS服務、加殼混淆阻礙分析,采用ChaCha20-Poly1305加密算法與X25519+BLAKE2b密鑰交換機制。其加密邏輯隨文件大小調整,小文件經哈希處理生成密鑰流加密,大文件分塊加密并附加哈希值;會動態生成100種8字節自定義文件擴展名,且排除系統關鍵文件保障自身運行。攻擊后通過贖金通知施壓,宣稱利用企業漏洞入侵,警告受害者自主恢復或求助第三方將致永久數據丟失,威脅泄露、出售數據或刪除解密密鑰。

參考鏈接:
https://asec.ahnlab.com/en/91945/
夏威夷大學披露,其癌癥中心于2025年8月31日遭勒索軟件攻擊,攻擊者竊取了研究參與者數據,含20世紀90年代用于標識參與者的社保號文件。該事件僅影響單個研究項目,未波及臨床運營。校方發現后立即斷開受影響系統并聘請專家調查,為保護相關人員信息,選擇與威脅者接觸并支付贖金,以獲取解密工具并確保被盜數據被安全銷毀。目前校方尚未通知受影響者,已采取安裝終端防護、更換系統及防火墻等措施強化安全。值得注意的是,2025年美國多所高校遭攻擊,哈佛、普林斯頓等均發生數據泄露事件。

參考鏈接:
https://www.bleepingcomputer.com/news/security/university-of-hawaii-cancer-center-hit-by-ransomware-attack/