Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
医疗行业 Ryuk 勒索软件防护指南:预防与修复建议
netspi.com
| 事件 |
#incident-response
|
#ransomware
|
#healthcare
|
#prevention
|
#ryuk
|
#trickbot
摘要
Ryuk 勒索软件自 2018 年现身以来已重创数百家企业,占 2020 年全部勒索软件攻击的三分之一。本文结合 CISA 预警,为医疗机构提供预防与修复建议。
发布时间
2020-11-24 00:00
收录时间
2026-09-20 06:02
原文 ↗
← 上一篇
漏洞数据接入与修复排序中的常见误区
下一篇 →
IAST 创始人谈:用插桩技术自动化漏洞测试环节
相关内容
事件
·
netspi.com
勒索软件的预防、检测与模拟
勒索软件综述:剖析从收取赎金到 RaaS 工具包的犯罪经济生命周期,并系统介绍勒索软件的预防措施、检测手段与攻击模拟演练,帮助企业评估自身防御与恢复能力。
事件
·
netspi.com
数据泄露术语大全
Theodore J. Kobus III 在美国医疗风险管理协会年会上发布了医疗数据泄露 A 到 Z 清单。作者重点解读两条:Q——不再需要的数据尽早清除,每保留一条数据就多一份责任;A——承认泄露迟早会发生,像演练应急预案一样训练员工响应,避免既挨罚又损声誉。
博客
·
semperis.com
备份测试不等于网络弹性:从『抢银行』中学到的教训
Semperis 指出,仅在理想条件下验证备份会制造弹性假象:真正的网络弹性体现在恢复计划失效、前提假设崩塌时的应对能力,例如身份系统、通信渠道与密码库同时不可用的场景。文章以银行劫案作类比,强调弹性应是持续运营能力而非一次性演练。
事件
·
netspi.com
LiteLLM 供应链投毒事件
LiteLLM 供应链投毒事件:维护者 GitHub 账号失陷后,PyPI 上的 1.82.7/1.82.8 版本被注入恶意代码,将凭据外传至攻击者服务器;作为 LLM 凭据代理,该事件会波及企业全部 LLM 供应商接口,官方已隔离版本并轮换密钥。
事件
·
netspi.com
网络研讨会回顾:关于勒索软件你不希望必须知道的一切
了解不断演变的勒索软件威胁格局,包括攻击者的运作方式、勒索软件经济中的角色分工,以及强化防御的可操作策略。
事件
·
netspi.com
Improving Ransomware Detection with Breach and Attack Simulation (BAS) as a Service
勒索软件防御无法做到百分之百预防,重点应转向杀伤链早期的检测能力。文章介绍 BAS as a Service 如何通过紫队演练与基线测试暴露 EDR、SIEM 等安全控制的检测盲区,并提供利用 NetSPI BAS 模块改善检测的具体方法。
返回