2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
國家級|美創、徐醫附院共建項目入選工信部《2024年網絡安全技術應用典型案例擬支持項目名單》
2024-12-20
全球數據跨境流動合作倡議
2024-11-22
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
黑客利用配置不當的K8s集群部署挖礦軟件
2025年4月24日,研究人員發現,黑客正大規模利用配置不當的Kubernetes(K8s)集群部署加密貨幣挖礦惡意軟件。攻擊者通過弱密碼爆破、認證繞過等方式入侵集群,創建非法容器并劫持受害組織的計算資源進行門羅幣(Monero)等加密貨幣挖礦。此類攻擊不僅導致企業云資源成本激增,還可能影響關鍵業務應用的性能。
參考鏈接:
https://cybersecuritynews.com/threat-actors-taking-advantage-of-unsecured-kubernetes-clusters/
醫療機構遭勒索攻擊致近百萬患者數據泄露
2025年4月24日,美國馬里蘭州大型醫療機構Frederick Health披露,其于1月27日遭受勒索軟件攻擊,導致近百萬患者敏感信息泄露,泄露數據包括患者姓名、住址、出生日期、社會安全號碼、駕照號碼、醫療保險信息及臨床診療記錄。Frederick Health在3月底向患者發出通知,并聯合執法部門及第三方取證公司展開調查,但未透露是否支付贖金或攻擊者身份。
https://www.bleepingcomputer.com/news/security/frederick-health-data-breach-impacts-nearly-1-million-patients/
勒索軟件ELENOR-corp針對醫療行業發起定向攻擊
2025年4月24日,研究人員發現新型勒索軟件ELENOR-corp(Mimic勒索軟件7.5版本變種)正針對醫療行業發起定向攻擊。該惡意軟件具備數據竊取、持久化訪問及反取證能力,旨在最大化破壞受害機構的恢復能力。ELENOR-corp確保命令行訪問,而不受系統限制,還會強制卸載虛擬驅動器,從而防止在掛載的環境中隱藏數據存儲。
https://www.infosecurity-magazine.com/news/elenor-corp-ransomware-targets/?&web_view=true
2025年4月26日,研究人員披露,一個代號為ToyMaker的初始訪問中介(IAB)正通過定制惡意軟件LAGTOY(又名HOLERUN)入侵企業網絡,并將訪問權限轉售給CACTUS等實施雙重勒索的勒索軟件組織。該惡意軟件具備反向Shell連接及遠程命令執行能力,使攻擊者能完全控制受感染終端。ToyMaker主要出于經濟利益,專門掃描并利用系統漏洞建立初始入侵點,為下游勒索攻擊鋪路。
https://thehackernews.com/2025/04/toymaker-uses-lagtoy-to-sell-access-to.html
2025年4月25日,Interlock勒索組織宣稱對全球領先腎臟透析服務提供商DaVita的網絡攻擊負責,并開始泄露據稱竊取的數據。DaVita在美國運營2,675家透析中心全球市場份額達37%,該公司專注于終末期腎病(ESRD)治療,掌握大量患者敏感醫療數據。此次攻擊可能導致患者診療記錄、個人信息及商業機密外泄。鑒于醫療數據的特殊性,泄露信息可能被用于精準詐騙、醫療身份盜用等二次犯罪。
https://securityaffairs.com/176946/cyber-crime/interlock-ransomware-gang-started-leaking-data-allegedly-stolen-from-leading-kidney-dialysis-firm-davita.html?web_view=true