文章总结: 本周勒索威胁摘要显示dragonforce、Braincipher、Settra三个团伙分别公布英国眼科诊所、美国工程公司和美国会计公司数据泄露。建议政企单位及时修复漏洞、采用高强度密码、定期隔离备份数据、加强安全配置、提升员工安全意识并选择可靠杀毒软件以防范勒索攻击。
综合评分: 75
文章分类: 威胁情报,安全意识,安全建设,解决方案,数据泄露
每周勒索威胁摘要
QAX病毒响应中心
QAX病毒响应中心
奇安信病毒响应中心
2026年9月20日 10:19
中国香港
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2026.9.14 – 2026.9.18
每周勒索事件相关情报
1. dragonforce勒索团伙公布新的受害公司
2. Braincipher勒索团伙公布新的受害公司
3. Settra勒索团伙公布新的受害公司
每周勒索事件相关情报
1.dragonforce勒索团伙公布新的受害公司
情报来源:暗网
dragonforce勒索团伙在其位于暗网的数据泄露站点公布了新的受害公司Owen Leigh Optometry,据悉该公司是一家位于英国的眼科诊所,超过400 GB的数据全部丢失。
2.Braincipher勒索团伙公布新的受害公司
情报来源:暗网
Braincipher勒索团伙在其位于暗网的数据泄露站点公布了新的受害公司Aecom,据悉该公司是一家总部位于美国的全球基础设施和工程公司,为交通运输、水务、环境、能源和政府设施等多个领域提供设计、咨询、施工和管理服务。
3.Settra勒索团伙公布新的受害公司
情报来源:暗网
Settra勒索团伙在其位于暗网的数据泄露站点公布了新的受害公司Pacific Accounting & Business Services,据悉该公司是一家在美国的外包会计公司,提供财务支持、准确的报告和可扩展的解决方案。
安全建议
奇安信天擎建议广大政企单位从以下角度提升自身的勒索病毒防范能力:
1.及时修复系统漏洞,做好日常安全运维。
2.采用高强度密码,杜绝弱口令,增加勒索病毒入侵难度。
3.定期备份重要资料,建议使用单独的文件服务器对备份文件进行隔离存储。
4.加强安全配置提高安全基线,例如关闭不必要的文件共享,关闭3389、445、139、135等不用的高危端口等。
5.提高员工安全意识,不要点击来源不明的邮件,不要从不明网站下载软件。
6.选择技术能力强的杀毒软件,以便在勒索病毒攻击愈演愈烈的情况下免受伤害。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:奇安信病毒响应中心 QAX病毒响应中心
QAX病毒响应中心《每周勒索威胁摘要》