四年同行,韌性共鑄:西南某商行攜手美創科技再度通過年度容災大考
2025-12-26
以“AI+數據安全”領雁!祝賀美創牽頭項目入選浙江省科技廳“尖兵領雁”計劃 !
2025-12-22
美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
參考鏈接:
勒索軟件組織Embargo近日威脅,將在未支付贖金的情況下公布1.15TB的數據,涉及美國喬治亞州一家小型社區醫院和護理院。此次襲擊發生在11月1日,Embargo在暗網公布了倒計時,聲稱即將泄露從Memorial Hospital and Manor和其附屬的Willow Ridge個人護理機構竊取的文件。此次攻擊導致該醫院的IT系統癱瘓,影響了電子健康記錄(EHR)和郵件等關鍵服務。Memorial Hospital and Manor尚未對事件的最新進展和Embargo的勒索威脅作出回應。該醫院曾在社交媒體上發布警示稱正在應對勒索攻擊,但該聲明現已被刪除。此外,Embargo在其網站上列出了多個受害者,包括美國的另一家醫療機構Weiser Memorial Hospital及南卡羅來納州Summerville警察局、密歇根州政府部門、德國供應鏈公司和澳大利亞一家非放貸銀行等。
參考鏈接:
據近期多起管理檢測和響應(MDR)的案例中,安全研究人員發現威脅行為者利用了Veeam備份服務器中的一個漏洞,同時還部署了一種新的勒索軟件 “Frag”,該勒索軟件在此之前從未被記錄。初始訪問時,威脅行為者通常會通過被 compromized 的VPN設備獲得初始訪問權限。接著通過利用CVE-2024-40711漏洞創建新的管理員賬戶,進一步滲透目標系統,最后在威脅行為者獲得控制權后,便部署勒索軟件Frag,該勒索軟件的參數可以指定加密受害者單個文件或者整個目錄,并且在加密的文件后添加擴展名.frag。
參考鏈接:
https://news.sophos.com/en-us/2024/11/08/veeam-exploit-seen-used-again-with-a-new-ransomware-frag/