美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
每周安全速遞3?? | ShinyHunters 開發新型勒索軟件ShinySp1d3r
2025-11-21
數安標桿|美創榮登2025中國準獨角獸企業100強?
2025-11-17
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務本周熱點事件威脅情報
Compass集團證實遭受勒索軟件攻擊
參考鏈接:
勒索組織濫用微軟Azure工具竊取數據
參考鏈接:
研究人員披露Lynx勒索組織
Lynx勒索組織于2024年7月被發現,迄今已對多個行業超過20個受害者進行了攻擊。Lynx勒索軟件會釋放一個名為readme.txt的勒索信,引導他們訪問一個托管于Tor上的門戶網站,并且受害者會被提供一個唯一的ID來登錄網站并與該組織進行溝通。此外,Lynx還運營一個公共的博客和泄露頁面,公開受害者信息并威脅其支付贖金。研究人員發現Lynx組織使用的勒索軟件與INC組織使用的勒索軟件有相似之處。報告表明,Lynx組織可能從INC組織處購買了源代碼,二進制差異分析顯示兩者之間有48%的相似性和70.8%的功能重疊。盡管有這些相似之處,但目前仍沒有確鑿的證據表明Lynx勒索軟件源自INC勒索軟件的代碼。
參考鏈接:
研究人員發現一種名為Hadooken的新型Linux惡意軟件
攻擊者正在使用一種名為“Hadooken”的新型Linux惡意軟件針對Oracle WebLogic服務器進行攻擊,該惡意軟件會執行加密貨幣挖礦程序和分布式拒絕服務(DDoS)攻擊工具。攻擊者還可能利用獲得的訪問權限在Windows系統上執行勒索軟件。Oracle WebLogic Server是一個企業級Java EE應用服務器,用于構建、部署和管理大規模分布式應用程序。該服務器常用于銀行和金融服務、電子商務、電信、政府組織和公共服務。由于Oracle WebLogic服務器在關鍵的業務環境中非常流行,并且這些環境通常擁有豐富的處理資源,所以攻擊者針對這些服務器進行攻擊活動。
參考鏈接:
美創科技第59號安全實驗室,專注于數據安全技術領域研究,聚焦于安全防御理念、攻防技術、漏洞挖掘等專業研究,進行知識產權轉化并賦能于產品。自2021年起,累計向CNVD、CNNVD等平臺提報數千個高質量原創漏洞,并入選國家信息安全漏洞庫(CNNVD)技術支撐單位(二級)、信創政務產品安全漏洞庫支撐單位,團隊申請發明專利二十余項,發表多篇科技論文,著有《數據安全實踐指南》、《內網滲透實戰攻略》等。