让数据流得动、用得好、更安全——盛世集团可信数据空间解决方案正式发布
2026-06-25
《金融信息服务数据分类分级指南》解读与盛世集团数据安全分类分级落地实践
2026-06-23
国家网信办、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》
2026-06-22
AI 驱动后渗透综合管理平台LeoAI部署与使用
2026-06-18
盛世集团科技端午节假期值班公告
2026-06-18
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
网络安全公司Trend Micro披露_____,一种名为“Charon”的新型勒索软件针对中东公共部门与航空业发起攻击_____,展现APT级别的隐蔽与规避技术_______。攻击链利用DLL侧加载、进程注入及EDR绕过手段_____,与疑似关联组织Earth Baxia的战术相似_______。恶意程序通过伪装Edge.exe加载恶意DLL_____,再部署勒索载荷_____,终止安全进程、删除备份并使用多线程与部分加密加速加锁过程_______。攻击还引入未触发的BYOVD功能以禁用EDR_____,并使用定制化赎金信直指受害组织_____,显示针对性极强_______。尽管归因尚不明确_____,该行动反映了勒索软件正日益吸收国家级攻击手法_____,提升了组织面临的威胁等级_______。__
_____
____
___
__
___
____
___
https://thehackernews.com/2025/08/charon-ransomware-hits-middle-east.html
网络安全公司Profero在一起2023年的事件响应中成功破解了与伊朗支持的MuddyWater组织相关的DarkBit勒索软件加密机制,帮助受害者在未支付赎金的情况下恢复VMware ESXi服务器数据。该攻击被认为与当年针对伊朗国防部军工厂的无人机袭击有关,攻击者以“亲伊朗黑客”名义发表反以色列声明,并要求80枚比特币赎金,但未与受害方谈判。Profero发现DarkBit密钥生成熵值低,结合VMDK文件已知头部特征,通过高性能运算进行有限范围暴力破解,同时利用VMDK稀疏文件特性直接提取未加密数据。该案例凸显了攻击更偏向政治破坏而非经济勒索。
https://www.bleepingcomputer.com/news/security/muddywaters-darkbit-ransomware-cracked-for-free-data-recovery/
WinRAR零日漏洞被利用传播RomCom勒索软件__
_____
____
___
__
___
____