2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
黑客利用配置不当的K8s集群部署挖矿软件
2025年4月24日,研究人员发现,黑客正大规模利用配置不当的Kubernetes(K8s)集群部署加密货币挖矿恶意软件。攻击者通过弱密码爆破、认证绕过等方式入侵集群,创建非法容器并劫持受害组织的计算资源进行门罗币(Monero)等加密货币挖矿。此类攻击不仅导致企业云资源成本激增,还可能影响关键业务应用的性能。
参考链接:
https://cybersecuritynews.com/threat-actors-taking-advantage-of-unsecured-kubernetes-clusters/
医疗机构遭勒索攻击致近百万患者数据泄露
2025年4月24日,美国马里兰州大型医疗机构Frederick Health披露,其于1月27日遭受勒索软件攻击,导致近百万患者敏感信息泄露,泄露数据包括患者姓名、住址、出生日期、社会安全号码、驾照号码、医疗保险信息及临床诊疗记录。Frederick Health在3月底向患者发出通知,并联合执法部门及第三方取证公司展开调查,但未透露是否支付赎金或攻击者身份。
https://www.bleepingcomputer.com/news/security/frederick-health-data-breach-impacts-nearly-1-million-patients/
勒索软件ELENOR-corp针对医疗行业发起定向攻击
2025年4月24日,研究人员发现新型勒索软件ELENOR-corp(Mimic勒索软件7.5版本变种)正针对医疗行业发起定向攻击。该恶意软件具备数据窃取、持久化访问及反取证能力,旨在最大化破坏受害机构的恢复能力。ELENOR-corp确保命令行访问,而不受系统限制,还会强制卸载虚拟驱动器,从而防止在挂载的环境中隐藏数据存储。
https://www.infosecurity-magazine.com/news/elenor-corp-ransomware-targets/?&web_view=true
2025年4月26日,研究人员披露,一个代号为ToyMaker的初始访问中介(IAB)正通过定制恶意软件LAGTOY(又名HOLERUN)入侵企业网络,并将访问权限转售给CACTUS等实施双重勒索的勒索软件组织。该恶意软件具备反向Shell连接及远程命令执行能力,使攻击者能完全控制受感染终端。ToyMaker主要出于经济利益,专门扫描并利用系统漏洞建立初始入侵点,为下游勒索攻击铺路。
https://thehackernews.com/2025/04/toymaker-uses-lagtoy-to-sell-access-to.html
2025年4月25日,Interlock勒索组织宣称对全球领先肾脏透析服务提供商DaVita的网络攻击负责,并开始泄露据称窃取的数据。DaVita在美国运营2,675家透析中心全球市场份额达37%,该公司专注于终末期肾病(ESRD)治疗,掌握大量患者敏感医疗数据。此次攻击可能导致患者诊疗记录、个人信息及商业机密外泄。鉴于医疗数据的特殊性,泄露信息可能被用于精准诈骗、医疗身份盗用等二次犯罪。
https://securityaffairs.com/176946/cyber-crime/interlock-ransomware-gang-started-leaking-data-allegedly-stolen-from-leading-kidney-dialysis-firm-davita.html?web_view=true