【AI Agent展】CA88数据安全多智体——以AI驱动,重构数据安全运营闭环
2026-07-30
灾备演练双月报|CA88 DRCC 筑牢红十字医院医疗系统安全底线
2026-07-30
一图读懂《交通运输数据安全管理办法》
2026-07-28
案例|CA88科技助力某商业银行全流程落地《数据安全管理能力提升专项行动》
2026-07-28
开源AI多智能体攻击框架T3MP3ST部署与使用
2026-07-24
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
网络安全公司Trend Micro披露___,一种名为“Charon”的新型勒索软件针对中东公共部门与航空业发起攻击___,展现APT级别的隐蔽与规避技术__。攻击链利用DLL侧加载、进程注入及EDR绕过手段___,与疑似关联组织Earth Baxia的战术相似__。恶意程序通过伪装Edge.exe加载恶意DLL___,再部署勒索载荷___,终止安全进程、删除备份并使用多线程与部分加密加速加锁过程__。攻击还引入未触发的BYOVD功能以禁用EDR___,并使用定制化赎金信直指受害组织___,显示针对性极强__。尽管归因尚不明确___,该行动反映了勒索软件正日益吸收国家级攻击手法___,提升了组织面临的威胁等级__。__
_____
____
___
__
___
____
___
https://thehackernews.com/2025/08/charon-ransomware-hits-middle-east.html
网络安全公司Profero在一起2023年的事件响应中成功破解了与伊朗支持的MuddyWater组织相关的DarkBit勒索软件加密机制,帮助受害者在未支付赎金的情况下恢复VMware ESXi服务器数据。该攻击被认为与当年针对伊朗国防部军工厂的无人机袭击有关,攻击者以“亲伊朗黑客”名义发表反以色列声明,并要求80枚比特币赎金,但未与受害方谈判。Profero发现DarkBit密钥生成熵值低,结合VMDK文件已知头部特征,通过高性能运算进行有限范围暴力破解,同时利用VMDK稀疏文件特性直接提取未加密数据。该案例凸显了攻击更偏向政治破坏而非经济勒索。
https://www.bleepingcomputer.com/news/security/muddywaters-darkbit-ransomware-cracked-for-free-data-recovery/
WinRAR零日漏洞被利用传播RomCom勒索软件__
_____
____
___
__
___
____