印度VPS服务商HostDzire遭勒索软件攻击,宿主机磁盘被加密,导致所有客户虚拟机数据丢失。公司未备份数据,直接格式化重装系统,与CloudCone处理方式相同。事件影响印度、美国及荷兰多个节点,仅Leaseweb VPS未受影响。用户若无备份,损失自负,公司仅补偿使用时间。
IBM报告指出,AI驱动的攻击占恶意数据泄露事件的四分之一,同比增长56%,平均损失600万美元。此类攻击主要针对关键基础设施,金融和能源行业受害最重。应用AI与自动化安全技术可节省近200万美元成本,但仍有25%企业未采用。勒索软件事件上升,攻击者利用AI实现自动化攻击。
微软发布了对恶性后门程序GigaWiper的分析报告,该程序能够彻底擦除磁盘和系统分区,并伪装成勒索软件以加密文件。其主要目的是进行间谍攻击,黑客在收集敏感信息后可摧毁数据以避免被调查。
Secomea呼吁制造商重新审视OT远程访问治理,强调减少常驻访问权限、提升可见性和可问责性,并做好隔离准备,以降低制造业勒索软件风险。有效的治理应结合最小权限访问、即时供应商访问和快速隔离能力。
数百GB的iPhone 18 Pro机密文件因勒索软件组织入侵苹果供应商而泄露,文件包括零部件清单和测试照片。苹果已启动调查。优必选发布超仿生人形机器人U1系列,售价11.98万元起。
PostgreSQL将每个表存储为独立文件,系统目录(如pg_class、pg_attribute)也如此。在大量表场景下,目录文件可能达数百MB至1GB。若遭勒索软件加密,目录文件损坏会导致数据恢复困难,因初始化依赖它们。对比MySQL和Oracle,它们集中存储字典,风险更集中但恢复更成熟。
本文讨论了在AWS上实现网络弹性的策略,重点在于如何从勒索软件和破坏性事件中恢复。网络弹性强调在受到威胁后恢复到可信状态。文章介绍了隔离恢复环境、使用逻辑隔离的备份库、验证备份可恢复性以及具体的恢复工作流程。通过建立独立的恢复账户和环境,确保恢复过程不受生产环境影响,从而提高恢复的安全性和有效性。
美国事件响应公司DigitalMint的三名勒索软件谈判专家因收受黑客贿赂被起诉。他们不仅协助黑客索要更高赎金,还参与部署勒索软件,导致多家企业支付巨额赎金。调查显示,DigitalMint未能发现员工的违法行为,专家们将在2026年受审,面临至少10年监禁。
谷歌推出Google Drive的勒索软件检测和文件恢复功能,帮助用户抵御攻击。个人用户可使用文件回滚,企业用户可享受主动检测。该功能已全面推送,默认开启。
IBM发布的《2026年X-Force威胁情报指数报告》指出,网络攻击加速,AI工具助长漏洞利用。攻击数量激增44%,勒索软件组织增加49%。预计到2025年,信息窃取将导致30万ChatGPT凭证泄露,制造业连续五年成为最易受攻击的行业,北美地区攻击事件最多。
紧急提醒!多个VPS提供商因Virtualizor管理面板漏洞遭遇勒索软件攻击,包括CloudCone和ColoCloud。用户需立即备份数据,以防丢失,并建议定期进行数据备份以确保安全。
云计算提供商CloudCone在洛杉矶机房多台虚拟机失联,黑客利用Virtualizor控制面板部署勒索软件,导致虚拟机无法启动。团队正在努力恢复数据,但前景不乐观。客户个人信息未泄露。
两名网络安全专家利用勒索软件攻击企业,随后以谈判专家身份与企业谈判赎金,承认参与多起攻击并获利洗钱。美国司法部将追查此类犯罪,最高可判20年监禁。
两名前网络安全公司员工因2023年实施勒索软件攻击而认罪,勒索金额达120万美元。他们使用ALPHV / BlackCat勒索软件加密并窃取数据,目标包括医疗设备公司。司法部表示,他们的行为违反职业道德,面临最高20年监禁。
日本富士胶片推出40TB LTO-10磁带,传输速率可达400MB/s,适合冷数据存储。由于其高稳定性和低成本,越来越多企业选择磁带存储以应对勒索软件和监管压力。
欧盟计划修订GDPR和AI法案,以简化监管并降低企业成本。同时,新型勒索软件攻击云存储,导致数据丢失。此外,发现Apache Causeway和7-Zip等多个安全漏洞,需及时修复以防止攻击。
2025年7月至10月,Clop勒索软件团伙利用Oracle E-Business Suite的漏洞(CVE-2025-61882)攻击约100家机构,导致敏感数据泄露。攻击者通过五个漏洞实现远程代码执行,涉及哈佛大学和罗技等知名机构,提醒企业加强网络安全防护。
Unit 42报告指出,一家全球数据存储公司因员工点击恶意CAPTCHA而遭受Akira勒索软件攻击,导致系统瘫痪。攻击者通过伪装的CAPTCHA投递木马SectopRAT,进行了长达42天的渗透,最终删除云备份并实施勒索。尽管公司配备了安全工具,但未能有效监测到攻击。
荷兰警方查封了海牙的防弹主机服务提供商CrazyRDP,扣押250台服务器,关闭数千个虚拟机。该公司涉嫌支持网络犯罪,包括勒索软件和儿童性虐待网站。警方将分析数据以追查犯罪分子。
LockBit 5.0于2025年9月发布,作为勒索软件服务的重大升级。其模块化架构和两阶段执行模型提高了隐蔽性和攻击效果,有效规避检测,持续威胁各类组织。
完成下面两步后,将自动完成登录并继续当前操作。