四年同行,韌性共鑄:西南某商行攜手美創科技再度通過年度容災大考
2025-12-26
以“AI+數據安全”領雁!祝賀美創牽頭項目入選浙江省科技廳“尖兵領雁”計劃 !
2025-12-22
美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務參考鏈接:
BitSight公司發現,一個名為MyloBot的復雜僵尸網絡已經破壞了數千個系統,其中大部分位于印度、美國、印度尼西亞和伊朗。該公司表示,“目前每天看到超過5萬個感染系統”。MyloBot采用多階段序列來解壓和啟動bot惡意軟件。值得注意的是,在試圖聯系命令和控制(C2)服務器以避開檢測之前,它還會閑置14天。惡意軟件的后續迭代利用了一個下載器,該下載器會聯系C2服務器,該服務器使用包含鏈接的加密消息進行響應,以檢索MyloBot有效載荷。此外,對MyloBot基礎設施的分析發現了與一個名為BHProxies的住宅代理服務的連接,表明后者正在使用受感染的機器。
參考鏈接:
https://thehackernews.com/2023/02/mylobot-botnet-spreading-rapidly.html
印度票務平臺RailYatri遭黑客攻擊泄露用戶信息
印度流行的火車票預訂平臺RailYatri遭遇大規模數據泄露,超過3100萬(31062673)用戶/乘客的個人信息暴露。據信,此次泄密事件發生在2022年12月下旬,敏感信息數據庫目前正在網上泄露。泄露的數據包括電子郵件地址、全名、性別、電話號碼和位置,這可能使數百萬用戶面臨身份盜用、網絡釣魚攻擊和其他網絡犯罪的風險。該數據庫已在Breachforums黑客論壇上泄露。
參考鏈接:
https://www.hackread.com/indian-ticketing-platform-railyatri-hacked/
VMware發布安全更新修復其產品中的嚴重漏洞
VMware周二發布了一項重大安全修復程序,以彌補其面向企業的Carbon Black App Control產品中的一個嚴重漏洞。該漏洞被跟蹤為CVE-2023-20858,VMware警告說黑客可以發起注入攻擊,以獲得對底層服務器操作系統的完全訪問。該漏洞的CVSS嚴重性評分為9.1(滿分10),影響在Windows操作系統上運行的App Control 8.7.x、8.8.x和8.9.x版本。VMware還發布了一個重要的嚴重性公告,警告其vRealize Orchestrator產品中存在權限提升和信息泄露漏洞。
參考鏈接: