每周勒索威胁摘要

admin 2026-08-04 07:44:54 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周勒索威胁摘要显示cmdorganization、shinyhunters和Deadlock三个勒索团伙在暗网公布了新的受害公司,涉及加拿大教育机构、美国科技公司和哥伦比亚技术提供商。建议政企单位及时修复漏洞、使用高强度密码、定期备份数据、关闭不必要端口并提高员工安全意识以防范勒索病毒攻击。 综合评分: 81 文章分类: 恶意软件,安全意识,威胁情报,应急响应


cover_image

每周勒索威胁摘要

QAX病毒响应中心 QAX病毒响应中心

奇安信病毒响应中心

2026年7月31日 11:42 中国香港

在小说阅读器读本章

去阅读

2026.7.27 – 2026.7.31

情报

1.      cmdorganization勒索团伙公布新的受害公司

2.      shinyhunters勒索团伙公布新的受害公司

3.      Deadlock勒索团伙公布新的受害公司

勒索事件相关情报

1.cmdorganization勒索团伙公布新的受害公司

情报来源:暗网

cmdorganization勒索团伙在其位于暗网的数据泄露站点公布了新的受害公司Collge Mont Notre-Dame de Sherbrooke,据悉该公司是一家位于加拿大的教育机构。

2.shinyhunters勒索团伙公布新的受害公司

情报来源:暗网

shinyhunters勒索团伙在其位于暗网的数据泄露站点公布了新的受害公司RingCentral, Inc.,据悉该公司是一家位于美国的科技公司,提供基于人工智能的云端通讯和协作产品及服务。

3.Deadlock勒索团伙公布新的受害公司

情报来源:暗网

Deadlock勒索团伙在其位于暗网的数据泄露站点公布了新的受害公司Hardware Asesorias Software Ltda,据悉该公司是一家位于哥伦比亚布卡拉曼加的技术提供商,专门从事硬件和软件许可的分销。该公司是苹果、Adobe 和惠普等品牌的官方合作伙伴,服务于企业客户、政府机构和工程公司。

安全建议

奇安信天擎建议广大政企单位从以下角度提升自身的勒索病毒防范能力:

1.及时修复系统漏洞,做好日常安全运维。

2.采用高强度密码,杜绝弱口令,增加勒索病毒入侵难度。

3.定期备份重要资料,建议使用单独的文件服务器对备份文件进行隔离存储。

4.加强安全配置提高安全基线,例如关闭不必要的文件共享,关闭3389、445、139、135等不用的高危端口等。

5.提高员工安全意识,不要点击来源不明的邮件,不要从不明网站下载软件。

6.选择技术能力强的杀毒软件,以便在勒索病毒攻击愈演愈烈的情况下免受伤害。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:奇安信病毒响应中心 QAX病毒响应中心 QAX病毒响应中心《每周勒索威胁摘要》

评论:0   参与:  0