四年同行,韌性共鑄:西南某商行攜手美創科技再度通過年度容災大考
2025-12-26
以“AI+數據安全”領雁!祝賀美創牽頭項目入選浙江省科技廳“尖兵領雁”計劃 !
2025-12-22
美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務近日,為數十家財富500強和全球500強公司提供法律咨詢的美國律師事務所 Campbell Conroy &O'Neil披露了2月份勒索軟件攻擊后的數據泄漏事件。

Campbell Conroy&O'Neil是世界上最大的律師事務所之一,其客戶名單包括埃克森美孚、福特、豐田、英國航空公司、波音、孟山都、強生、輝瑞、陶氏、費雪、家得寶、Office Max、沃爾格林、東芝等。
01事件概況
在上周五發布的一份聲明中,該律師事務所表示,它在2月27日注意到其網絡上的異常活動。該公司后來意識到自己遭到了勒索軟件攻擊,并聯系了FBI和網絡安全公司尋求幫助。

律師事務所的調查顯示,勒索軟件攻擊背后的威脅行為者訪問了與受影響個人有關的信息。雖然沒有明確證據表明勒索軟件運營商訪問了每個可能受影響的個人的特定信息,但該律師事務所確認受影響的設備包含各種數據類型,具體包含某些個人的姓名、出生日期、駕照號碼、身份證號碼、金融賬戶信息、社會安全號碼、護照號碼、支付卡信息、醫療信息、健康保險、生物特征數據和在線帳戶憑據(即用戶名和密碼)。
該律師事務所沒有透露此次攻擊背后的勒索軟件組織的身份,也沒有透露攻擊者是否竊取了訪問的數據。但是,目前已知有20多種不同的勒索軟件操作會在部署有效載荷和加密受害者設備之前從受害者服務器竊取敏感文件。在這些攻擊中竊取的數據通常被用作杠桿,迫使受害者在其信息逐漸在線泄露的威脅下支付贖金,直到勒索軟件運營商的要求得到滿足。此外,在某些情況下,勒索軟件團伙還會一點一點地增加贖金,直到所有被盜文件都泄露到專門為此目的而設計的網站上。
根據勒索軟件對Campbell網絡的攻擊期間企業客戶的數據是否也被盜,該事件可能導致在未來幾周和幾個月內報告更多的數據泄露事件,或曝光更多涉及商業勁爆內幕。
02防護建議
面對嚴峻的勒索病毒威脅態勢,美創安全實驗室提醒廣大用戶,針對重要的文檔和數據,一定要定期做好數據備份,以避免花費高額的贖金進行數據恢復。
此外,勒索病毒以防為主,注意日常防范措施,以盡可能免受勒索病毒感染:
1) 及時給辦公終端和服務器打補丁,修復漏洞,包括操作系統以及第三方應用的補丁,防止攻擊者通過漏洞入侵系統。
2) 盡量關閉不必要的端口,如139、445、3389等端口。如果不使用,可直接關閉高危端口,降低被漏洞攻擊的風險。
3) 不對外提供服務的設備不要暴露于公網之上,對外提供服務的系統,應保持較低權限。
4) 應采用高強度且無規律的密碼來登錄辦公系統或服務器,要求包括數字、大小寫字母、符號,且長度至少為8位的密碼,并定期更換口令。對于各類系統和軟件中的默認賬戶,應該及時修改默認密碼,同時清理不再使用的賬戶。
5) 對重要的數據文件定期進行非本地備份,一旦文件損壞或丟失,也可以及時找回。
6) 盡量關閉不必要的文件共享。
7) 提高安全運維人員職業素養,定期進行木馬病毒查殺。
8) 安裝諾亞防勒索軟件,防御未知勒索病毒。
03從嚴防死守到主動應變
勒索病毒肆虐的今天,面對不斷演進的勒索變種和層出不窮的攻擊手段,美創科技研發出基于零信任安全體系的諾亞防勒索系統。諾亞防勒索在不關心漏洞傳播方式的情況下,可防護任何已知或未知的勒索病毒。
美創安全實驗室建議采用主動的防御措施,事先部署諾亞防勒索系統,將重要的文件和數據主動保護起來,防止未經授權的應用對受保護的文件和數據進行加密、破壞,防預未知病毒入侵。