美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
每周安全速遞3?? | ShinyHunters 開發新型勒索軟件ShinySp1d3r
2025-11-21
數安標桿|美創榮登2025中國準獨角獸企業100強?
2025-11-17
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務

參考鏈接:
Clop勒索軟件團伙利用MOVEit零日漏洞進行數據竊取攻擊
Clop勒索軟件團伙利用MOVEit Transfer平臺的一個零日漏洞,入侵多家公司的服務器并竊取數據。MOVEit Transfer是一個廣泛用于企業在互聯網上共享大文件的工具,該漏洞允許黑客未經授權訪問受影響的MOVEit服務器的數據庫。Progress Software公司已經為該漏洞發布了補丁。微軟安全研究人員將這些攻擊歸咎于Clop附屬組織Lace Tempest(FIN11),這是一個與俄羅斯有關聯的勒索軟件團伙,之前也曾利用Accellion FTA和GoAnywhere MFT等工具的漏洞進行大規模攻擊。Clop代表聲稱,他們從5月27日開始利用這個漏洞,并且他們已經刪除了來自政府、軍事和兒童醫院等機構的數據。受影響的一些組織已經開始公開披露,包括英國航空、BBC和新斯科舍省政府等。
參考鏈接:
Google修補了2023年第三個Chrome零日漏洞
Google在周一發布了一個Chrome 114安全更新,修補了CVE-2023-3079,這是2023年在該瀏覽器中發現的第三個零日漏洞。Google說,最新版本的Chrome修復了兩個缺陷,其中包括CVE-2023-3079,一個影響V8 JavaScript引擎的類型混淆問題。Google指出,該漏洞于6月1日被發現,并已在野外被利用,但沒有分享任何關于攻擊的信息。然而,由于該安全漏洞及其利用是由Google的研究員發現的,這表明CVE-2023-3079可能已經被一個商業間諜軟件供應商利用。在許多情況下,間諜軟件供應商將Chrome漏洞集成到復雜的利用鏈中,旨在攻擊Android設備。Google最近宣布,在其漏洞賞金計劃中暫時提供高達18萬美元的獎金,用于導致Chrome沙盒逃逸的完整鏈利用。
參考鏈接:
https://chromereleases.googleblog.com/2023/06/stable-channel-update-for-desktop.html?m=1
豐田汽車公司因云環境配置錯誤導致數據泄露
豐田汽車公司發布聲明,承認由于云環境配置不當,導致了數十萬客戶記錄在網上泄露。這是該公司在幾周內第二次發生類似事件,而且都是由于“數據處理規則的傳播和執行不足”所致。豐田表示,沒有證據表明數據被濫用,并稱已經在對其子公司豐田聯合公司(TC)的云系統進行更廣泛的調查時發現了這一問題。TC也是之前兩起豐田云安全事故的發生地點:一起發生在2022年9月,另一起發生在2023年5月中旬。與之前兩起云泄露一樣,這次的配置錯誤也是在事發多年后才被發現的。豐田承認,在這次事件中,大約有26萬條日本國內的服務事件記錄自2015年以來就暴露在網上。此外,一些來自其他亞洲和大洋洲國家的客戶數據也被泄露,但豐田沒有提供具體的數字。
參考鏈接: