每周安全速遞3?? | Everest勒索組織聲稱對寶馬進行攻擊
2025-09-26
第一!美創數據庫防水壩位居中國數據庫安全運維管理市場份額榜首
2025-09-24
2025網安周|美創科技多地聯動,共筑數據安全防線
2025-09-19
國家網信辦發布《國家網絡安全事件報告管理辦法》
2025-09-16
數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務本周熱點事件威脅情報
1、Everest勒索組織聲稱對寶馬進行攻擊
Everest勒索組織將德國汽車制造商寶馬列為其攻擊目標,并聲稱竊取了大量關鍵的內部文件。Everest組織提供的證據包括內部審計文件和通信內容,但其真實性尚未得到核實。據稱,被盜數據量達到60萬行。寶馬尚未就此次事件發布官方聲明,目前尚不清楚該公司是否已與Everest展開談判,或是否已向監管機構通報了此次事件。
參考鏈接:
https://cybersecuritynews.com/bmw-allegedly-breached/
研究人員發現一種名為 “CountLoader” 的新型惡意軟件加載器,該加載器與俄羅斯的勒索組織存在密切關聯。該惡意加載器存在.NET、PowerShell和JScript三種版本,并且最近被用于一個冒充烏克蘭警方的網絡釣魚活動中,該活動的目標是烏克蘭公民。研究人員認為CountLoader被用作初始訪問代理(IAB)工具集的一部分,或者被與LockBit、BlackBasta和Qilin勒索組織存在聯系的攻擊者所使用。
https://www.silentpush.com/blog/countloader/
3、Qilin勒索組織聲稱對南卡羅來納州斯帕坦堡縣進行攻擊
Qilin勒索組織聲稱對南卡羅來納州斯帕坦堡縣(Spartanburg County)發起了攻擊,并破壞了該縣的公共服務。斯帕坦堡縣于2025年8月8日稱其系統遭受了一次網絡攻擊,導致數量有限的包含員工信息的入職文件遭到泄露。Qilin勒索組織在其數據泄露網站上發帖稱,他們從斯帕坦堡縣竊取了390GB的數據。斯帕坦堡縣官員尚未證實Qilin勒索組織的說法。
https://www.bleepingcomputer.com/news/security/akira-ransomware-exploiting-critical-sonicwall-sslvpn-bug-again/
2025年1月23日,Bian Lian勒索組織在其暗網泄露網站上將布里瓦德醫療協會(MAB)添加至受害者名單中。當時,該組織列出了獲取的數據類型,但沒有提供任何截圖或證據。2025年9月5日,MAB稱有246711名患者受到此次事件影響。根據MAB向緬因州總檢察長辦公室提交的報告,該事件發生在2025年1月7日。MAB尚未告知患者是否有任何數據被攻擊者泄露到其他地方。
https://databreaches.net/2025/09/19/medical-associates-of-brevard-notifies-246711-patients-after-cyberattack/
BlackLock是一個相對較新的勒索組織,成立于2024年3月左右。該組織最初使用的名稱為“El Dorado”,并于2024年9月左右更名為“BlackLock”。BlackLock勒索軟件用Go語言開發,該勒索軟件似乎有一個針對VMware虛擬化平臺ESXi的功能,即名為-esxi的參數。然而,研究人員在分析的樣本中發現該參數的實際功能并未實現。該勒索軟件為每個文件生成一個獨特的加密密鑰,并使用一個共享密鑰進一步對這些密鑰進行加密。被加密的文件會被添加隨機的擴展名,其釋放的勒索信名稱為“HOW_RETURN_YOUR_DATA.TXT”。在Windows環境中,BlackLock勒索軟件不僅攻擊本地驅動器,還會對SMB共享文件夾進行攻擊。
https://asec.ahnlab.com/en/90175/