以“AI+數據安全”領雁!祝賀美創牽頭項目入選浙江省科技廳“尖兵領雁”計劃 !
2025-12-22
美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
每周安全速遞3?? | ShinyHunters 開發新型勒索軟件ShinySp1d3r
2025-11-21
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務本周熱點事件威脅情報
LockBit 3.0勒索團伙泄露了從印度銀行竊取的600GB數據
LockBit 3.0勒索軟件組織周一泄露了從印度銀行Fullerton India竊取的600GB關鍵數據,兩周前該組織向該公司索要300萬美元的贖金。Fullerton India于4月24日表示,它遭受了惡意軟件攻擊,作為預防措施,它被迫暫時離線運營。該勒索軟件組織很快在其數據泄露網站上將Fullerton India列為受害者,稱其竊取了超過600GB的“與個人和合法公司簽訂的貸款協議”。該組織將公司支付贖金的最后期限定為4月29日,以阻止該組織發布被盜數據。該集團還允許該公司支付1000美元將截止日期延長24小時。Fullerton India在印度經營著699家分支機構,為大約210萬客戶提供上門信貸服務。到2022年,該公司管理的資產價值超過25億美元,員工人數超過13000人。
攻擊者利用偽造的二維碼竊取數據或劫持付款
隨著二維碼持續被合法組織大量使用——從廣告到強制執行停車費和罰款,詐騙者已經悄悄進入,濫用這項技術來達到他們邪惡的目的。據報道,新加坡的一名婦女在一家奶茶店使用二維碼填寫“調查問卷”后損失了20000美元,而在美國和英國則觀察到針對司機的帶有二維碼的假停車傳單案例。值得注意的是,受害者下載的特定惡意軟件應用程序要求用戶授予對手機麥克風和攝像頭的訪問權限,此外還有Android輔助功能服務,這是一項幫助有特殊需求的用戶的Android功能,它還允許應用程序控制手機屏幕。
https://www.bleepingcomputer.com/news/security/qr-codes-used-in-fake-parking-tickets-surveys-to-steal-your-money/
新的DDoS僵尸網絡AndoryuBot利用Ruckus漏洞發起攻擊
一種名為“AndoryuBot”的新型惡意軟件僵尸網絡針對Ruckus無線管理面板中的嚴重漏洞,感染未打補丁的Wi-Fi接入點以用于DDoS攻擊。該漏洞編號為CVE-2023-25717,影響所有Ruckus無線管理面板10.4及更早版本,允許遠程攻擊者通過向易受攻擊的設備發送未經身份驗證的HTTP GET請求來執行代碼。該漏洞于2023年2月8日被發現并修復,盡管如此,許多人還沒有應用可用的安全更新。AndoryuBot于2023年2月首次出現,但Fortinet表示其針對Ruckus設備的更新版本于4月中旬出現。僵尸網絡旨在將易受攻擊的設備納入其以營利為目的的DDoS(分布式拒絕服務)群。
https://www.bleepingcomputer.com/news/security/critical-ruckus-rce-flaw-exploited-by-new-ddos-botnet-malware/