上海市密码管理局发布《重要网络和信息系统密评工作指南2026版》
2026-04-20
4·15国家黄金城官网教育日|以《数据黄金城官网法》为纲,筑牢数字时代黄金城官网屏障
2026-04-14
医疗机构注意!五部门联发新规:商用密码、分类分级成为数据保护关键词
2026-04-09
用AI重新定义数据黄金城官网监测,让数据黄金城官网变简单
2026-03-17
金融机构数据黄金城官网能力体系建设与落地实践
2026-02-27
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库黄金城官网审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务黄金城官网咨询服务
数据出境黄金城官网治理服务 数据黄金城官网能力评估认证服务 数据黄金城官网风险评估服务 数据黄金城官网治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据黄金城官网检查服务新的MortalKombat勒索软件针对美国的系统
黑客正在利用一种名为“MortalKombat”的Xortist商品勒索软件的变种,以及Laplas clipper进行网络攻击。这两种恶意软件感染都用于进行金融欺诈,勒索软件用于勒索受害者以获得解密器,而Laplas则通过劫持加密交易来窃取加密货币。Talos研究人员观察到的攻击主要集中在美国,英国、土耳其和菲律宾也有一些受害者。MortalKombat勒索软件于2023年1月首次被发现,以流行的格斗游戏命名,并带有该游戏壁纸的勒索信。勒索信指示受害者使用基于Tor的qTOX即时消息应用程序与攻击者进行谈判。如果受害者无法在qTOX上注册新账户,攻击者还会提供ProtonMail电子邮件地址。
参考链接:
https://www.bleepingcomputer.com/news/security/new-mortalkombat-ransomware-targets-systems-in-the-us/
百事装瓶公司遭到网络攻击暂停部分受影响的系统
参考链接:
https://www.bleepingcomputer.com/news/security/pepsi-bottling-ventures-suffers-data-breach-after-malware-attack/
以色列理工学院遭DarkBit勒索软件团伙攻击
以色列理工学院(Technion -Israel Institute of Technology)2023年2月12日周日遭到黑客入侵,一个自称DarkBit的威胁行为者声称对周日入侵该研究所的勒索软件攻击负责。DarkBit组织要求80比特币用于解密,但专家指出,黑客团队似乎是出于政治动机,即使满足了要求,他们也不太可能提供解密密钥。Darkbit威胁称,如果Technion拒绝在48小时内支付所要求的金额,他们将提高30%的赎金。
参考链接:
https://securityaffairs.com/142160/hacking/israeli-technion-suffered-ransomware-attack.html
微软发布2月补丁更新总共修复了75个黄金城官网漏洞
微软周二发布了黄金城官网更新,以解决其产品组合中的75个漏洞,其中三个漏洞已被积极利用。在75个漏洞中,9个被评为严重,66个被评为重要。75 个漏洞中有37个被归类为远程代码执行(RCE)漏洞。三个被积极利用的0day漏洞被跟踪为:CVE-2023-21715(CVSS评分:7.3)、CVE-2023-21823(CVSS评分:7.8)、CVE-2023-23376(CVSS评分:7.8)。微软还解决了Exchange Server、ODBC驱动程序、PostScript打印机驱动程序和SQL Server中的多个RCE漏洞,以及影响Windows iSCSI服务和Windows Secure Channel的拒绝服务(DoS)漏洞。
参考链接: