美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
每周安全速遞3?? | ShinyHunters 開發新型勒索軟件ShinySp1d3r
2025-11-21
數安標桿|美創榮登2025中國準獨角獸企業100強?
2025-11-17
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
近期,安全研究人員發現攻擊者偽造WinSCP的網頁傳播多種惡意軟件,WinSCP是一個用于進行文件傳輸的開源Windows應用程序。此次攻擊活動傳播的惡意軟件中包括BlackCat勒索軟件,并且攻擊者傳播SpyBoy惡意軟件以終止用戶電腦中運行的反病毒安全產品。除此之外,攻擊者還使用PuTTY傳輸收集的數據以達到數據泄露的目的。

參考鏈接:
Activate Healthcare證實其患者的數據信息遭到泄露
Activate Healthcare是一家總部位于美國伊利諾伊州的醫療保健供應商,該公司近期證實未經授權的攻擊者在2023年4月22日及28日訪問其計算機系統,并證實攻擊者從計算機系統中竊取了一些文件,其中包含患者的信息。被竊取的患者信息可能包括姓名、社會保險號碼、出生日期、地址、駕照號碼和臨床信息等,該公司已向受到此次數據泄露影響的患者發出了通知。

參考鏈接:
https://www.jdsupra.com/legalnews/activate-healthcare-notifies-patients-7697622/
研究人員發布Akira勒索軟件的解密器
安全研究人員為Akira勒索軟件開發了解密器,并已公開發布。Akira勒索軟件出現于2023年3月份,其勒索組織聲稱攻擊了教育、金融和房地產等行業的組織機構。Akira勒索軟件是針對Windows操作系統的64位程序,使用C++進行編寫且利用Boost庫實現異步加密。2023年6月,Akira勒索軟件出現了針對Linux操作系統的版本。研究人員稱,Akira勒索軟件的Linux版本與Windows版本的加密方式相同,該團隊正在開發Linux版本的解密器。目前可以使用WINE運行已發布的Windows版本解密器,對Linux系統中被加密的文件進行解密。

參考鏈接:
https://decoded.avast.io/threatresearch/decrypted-akira-ransomware/
谷歌瀏覽器修復多個安全漏洞
谷歌瀏覽器發布了適用于Windows系統的114.0.5798.198/199版本以及適用于Mac和Linux系統的114.0.5735.198版本更新,該更新修復了多個安全漏洞。這些安全漏洞被標記為CVE-2023-3420、CVE-2023-3421、CVE-2023-3422。谷歌建議用戶盡快將瀏覽器更新到最新版本,并表示關于這些安全漏洞的詳細信息在大多數用戶進行更新前將受到限制。
