美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
每周安全速遞3?? | ShinyHunters 開發新型勒索軟件ShinySp1d3r
2025-11-21
數安標桿|美創榮登2025中國準獨角獸企業100強?
2025-11-17
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
參考鏈接:
四名REvil勒索軟件組織的前成員在俄羅斯被判處多年監禁,此次判決標志著俄羅斯境內對黑客和洗錢活動的少見定罪。這四名男子分別是阿爾忒彌斯·扎耶茨(Artem Zaets)、阿列克謝·馬洛澤莫夫(Alexei Malozemov)、達尼爾·普齊列夫斯基(Daniil Puzyrevsky)和魯斯蘭·漢斯維亞羅夫(Ruslan Khansvyarov)。他們因非法支付處理被定罪,普齊列夫斯基和漢斯維亞羅夫還因使用和傳播惡意軟件而受到指控。據俄羅斯媒體《生意人報》報道,圣彼得堡駐軍軍事法庭于10月25日宣布了對這四人的判決,扎耶茨和馬洛澤莫夫分別被判處4.5年和5年的監禁,而漢斯維亞羅夫和普齊列夫斯基則被判處5.5年和6年的監禁。這四名男子是在美國要求下對REvil勒索軟件組織進行調查的過程中被識別出來的,該組織的領導人與針對外國科技公司的網絡攻擊有關。
參考鏈接:
https://www.kommersant.ru/doc/7263987
Black Basta勒索軟件團伙近期通過Microsoft Teams開展社會工程攻擊,假扮公司IT幫助臺聯系員工,以協助解決垃圾郵件問題為由實施攻擊。該團伙自2022年4月活躍以來,已對全球數百家企業發動攻擊。最近的攻擊中,攻擊者通過Microsoft Teams作為外部用戶聯系員工,冒充公司IT支持,協助處理垃圾郵件問題。他們創建的賬戶使用類似于“幫助臺”的Entra ID租戶,誘導目標用戶安裝AnyDesk或啟動Windows Quick Assist工具,以獲得設備遠程訪問權限。一旦獲得訪問權限,攻擊者會安裝“AntispamAccount.exe”等有效負載,最終部署Cobalt Strike以全面控制受害者設備,進一步侵入網絡。研究人員建議企業限制Microsoft Teams中外部用戶的通信權限,啟用日志記錄以檢測可疑聊天活動。該攻擊背后的黑客被認為來自俄羅斯,進一步顯示了對企業網絡安全的嚴重威脅。
參考鏈接:
https://www.reliaquest.com/blog/black-basta-social-engineering-technique-microsoft-teams/
研究人員發現Qilin勒索軟件的最新變種Qilin.B,展現出更強的加密和規避能力。Qilin.B利用AES-256-CTR和Chacha20雙重加密算法,結合RSA-4096加密密鑰管理,提高了文件解密難度。此外,Qilin.B通過不斷清理Windows事件日志、終止與安全工具相關的服務、以及刪除卷影副本,抵御分析和檢測。該變種還會結束與備份和虛擬化服務有關的進程,如Veeam、SQL和SAP,進一步阻礙受害者的恢復操作。研究報告指出,這一勒索軟件變體標志著Qilin家族的持續進化,成為更具威脅性的網絡攻擊工具。同時,Rust語言的使用在勒索軟件開發中也日益普及,如新發現的Embargo勒索軟件,顯示出更復雜的攻擊鏈條。
參考鏈接:
https://www.halcyon.ai/blog/new-qilin-b-ransomware-variant-boasts-enhanced-encryption-and-defense-evasion