2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
國家級|美創、徐醫附院共建項目入選工信部《2024年網絡安全技術應用典型案例擬支持項目名單》
2024-12-20
全球數據跨境流動合作倡議
2024-11-22
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
勒索組織El Dorado攻擊中東薪資服務商BSH
間接導致博通員工敏感數據泄露
中東薪資服務商BSH(Business Systems House)遭受了El Dorado勒索軟件的攻擊,導致其客戶博通(Broadcom)的員工敏感數據發生泄露。攻擊者利用BSH作為ADP(Automatic Data Processing)區域合作伙伴的身份,滲透到供應鏈中,竊取了包括國家ID、健康保險號、財務賬戶等在內的10類核心數據。博通公司于2025年5月12日確認,受影響的員工人數達到560人,且此次事件波及了至少35家關聯企業。
參考鏈接:
https://www.theregister.com/2025/05/16/broadcom_employee_data_stolen_by/?&web_view=true
安全公司Prodaft披露了一款新型惡意軟件Skitnet(代號“Bossnet”),該軟件正在成為主流勒索團伙的標準后滲透工具。自2024年4月起,該框架在地下論壇RAMP上出售,此后已被BlackBasta、Cactus等至少7個勒索組織用于實際攻擊。攻擊者通過Rust加載器部署經過ChaCha20加密的Nim二進制文件,建立DNS反向Shell以實現隱蔽通信。該框架支持14類攻擊指令,包括持久化駐留、遠程工具部署、憑證竊取等。此外,微軟威脅情報中心還發現,Storm-1811組織結合Quick Assist的濫用與Skitnet框架,在醫療和制造行業實施了復合式勒索攻擊。
https://www.bleepingcomputer.com/news/security/ransomware-gangs-increasingly-use-skitnet-post-exploitation-malware/
Sophos披露,3AM勒索組織正利用一種新型攻擊鏈滲透企業網絡。攻擊者通過語音釣魚(Vishing)技術,偽裝成IT支持人員,誘導目標員工啟用微軟的Quick Assist工具,進而遠程控制其設備。此外,此次攻擊還利用虛擬機(VM)作為跳板來隱藏惡意活動,以此規避安全檢測。最終,3AM勒索軟件會加密企業的關鍵數據,并威脅公開這些數據,以此要求企業支付加密貨幣作為贖金。
https://news.sophos.com/en-us/2025/05/20/a-familiar-playbook-with-a-twist-3am-ransomware-actors-dropped-virtual-machine-with-vishing-and-quick-assist/