2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
國家級|美創、徐醫附院共建項目入選工信部《2024年網絡安全技術應用典型案例擬支持項目名單》
2024-12-20
全球數據跨境流動合作倡議
2024-11-22
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
美國俄亥俄州醫療機構Kettering Health近期遭到勒索軟件攻擊,造成包括化療和術前預約在內的多個關鍵醫療服務被中斷。攻擊發生于5月20日,當時Kettering Health對外披露系統性技術故障,隨后確認為網絡入侵所致。6月初,勒索軟件組織Interlock在其泄露網站上公布了多達941GB、超過73萬份文件的數據,聲稱來自Kettering Health。泄露內容涉及身份證明、支付記錄、財務報告等敏感信息,目前尚未確認是否包含實際患者健康數據。Kettering Health旗下運營14家醫院和120多個門診,覆蓋超過1800名醫療服務人員。此次攻擊不僅影響IT系統,還導致救護車被轉送至他院,員工不得不回歸紙質記錄。Kettering方面已于6月2日恢復其電子病歷系統Epic的核心組件,但電話系統和患者端MyChart仍在修復中。Interlock組織此前也被指控攻擊了腎透析公司DaVita,顯示其持續瞄準醫療行業進行高壓勒索。此次Kettering事件凸顯勒索攻擊對關鍵醫療服務和患者生命安全造成的嚴重威脅,醫療行業亟需強化防御與響應機制。
參考鏈接:
https://www.theregister.com/2025/06/04/ransomware_scum_leak_kettering_patient_data/
弗吉尼亞州公立學區遭勒索攻擊導致學生數據被竊取
2025年5月29日,美國弗吉尼亞州博特圖爾縣公立學區證實遭遇了一起重大網絡安全事件。攻擊者竊取了包含學生敏感信息的系統數據,并于5月下旬在暗網上將其公開泄露。盡管學區在聲明中未明確提及攻擊組織的名稱,但第三方安全媒體Comparitech披露,此次事件是勒索團伙“Hunters International”所為——該組織聲稱竊取了逾200GB的數據(這些數據包含學生身份信息、財務記錄以及教職工合同),并威脅稱,若兩周內未支付贖金,將公開全部數據。
https://www.comparitech.com/news/hackers-give-botetourt-county-schools-2-weeks-to-pay-ransom-after-cyber-attack/?&web_view=true
知名時尚零售巨頭維多利亞的秘密因5月24日發生的安全事件,推遲了原定發布的2025年第一季度財報。此次安全事件導致公司被迫關閉部分企業系統、部分門店服務及電商網站進行恢復。官網于5月29日恢復上線,但公司內部系統訪問仍受限,影響了財報數據的準備和發布進度。維多利亞的秘密在截至2025年2月1日的財年中實現了62.3億美元的營收,管理著全球約1380家門店。公司已聘請外部專家評估事件影響,恢復工作仍在持續進行。雖然官方未公開具體的攻擊細節,但相關聲明暗示此次事件可能涉及勒索軟件攻擊。此安全事件發生在時尚零售行業遭受連續攻擊的背景下,類似事件曾波及迪奧、卡地亞等法國奢侈品牌。德國運動品牌阿迪達斯也于上周披露其客戶服務供應商遭黑客入侵,客戶數據被竊。英國多家零售商如哈羅德、Co-op及Marks & Spencer等,也先后成為DragonForce勒索團伙和Scattered Spider威脅集團的攻擊目標。此次維多利亞的秘密事件再次凸顯時尚零售行業面臨的嚴峻網絡安全挑戰。
https://www.bleepingcomputer.com/news/security/victorias-secret-delays-earnings-release-after-security-incident/