CISA 在其安全漏洞目录中添加了一个可被利用来远程执行代码的严重 Jenkins 漏洞,并警告称该漏洞正被积极利用来发起攻击。Jenkins 是一个广泛使用的开源自动化服务器,可帮助开发人员通过持续...
勒索软件攻击后快速恢复的八个关键步骤
勒索软件攻击依然是当今企业面临的最大安全威胁之一。根据Sophos的报告,59%的企业在2023年遭遇了勒索软件攻击,其中56%的受害者最终选择支付赎金以恢复数据。更为严重的是,63%的勒索金额达到或...
如何保护用户的身份
勒索软件攻击和数据泄露的受害者数量增长如此之深,以至于新的网络防御挑战正好跟上受害者的新攻击和披露的数量。这是网络犯罪分子攻击方法的惊人进步以及许多组织在适应新攻击方法方面反应太慢的产物。正如预测的那...
新加坡电子商务服务公司Abecha遭勒索软件攻击
2024年8月30日,新加坡电子商务服务公司Abecha遭勒索软件攻击,参与油站业者埃索(Esso)企业车队折扣计划的公众,信用卡信息可能被泄露。受影响的顾客前天(28日)收到Abecha公司发出的电...
2024年加密货币犯罪报告:勒索软件攻击者越来越利用社会工程学
2024年上半年,尽管整体非法活动有所下降,但加密货币犯罪中的两类特定犯罪活动——被盗资金和勒索软件却在上升。报告详细分析了这些犯罪活动的趋势和背后的原因,并探讨了加密货币生态系统中的一些积极发展。关...
热点关注 | 新的 Qilin 勒索软件攻击利用 VPN 凭证窃取 Chrome 数据
最近观察到的一起麒麟勒索软件攻击背后的威胁行为者,在一小部分受损的端点上窃取了存储在谷歌浏览器中的凭据。网络安全公司 Sophos 在周四的一份报告中表示,将凭证收集与勒索软件感染结合起来是一种不寻常...
美国某知名建筑公司遭勒索软件攻击,1.3 万名客户数据被泄露
近日,美国知名建筑设计公司 CannonDesign 向其 13000 多名客户发送了数据泄露通知,告知他们黑客在2023年初的一次攻击中侵入并窃取了公司的网络数据,包括客户的姓名、地址、社会安全号码...
保障医疗系统网络安全迫在眉睫
今年,美国芝加哥卢里儿童医院遭受勒索软件攻击,被索要340万美元赎金。无独有偶,去年12月,ALPHV/BlackCat勒索软件团伙攻击了全美最大的医疗交易支付平台Change Healthcare。...
勒索软件攻击者正在出售新的反安全软件工具
Sophos 的研究人员发现了一种新的威胁:EDRKillShifter,这是一种旨在破坏端点检测和响应 (EDR) 系统的复杂工具,该软件旨在阻止勒索软件攻击。EDRKIllShifter 是一种复...
华盛顿时报遭 Rhysida 勒索软件攻击
美国新闻媒体《华盛顿时报》被 Rhysida 勒索软件攻击,各种公司文件被拍卖,包括银行对账单、员工文件以及社会保障卡的复印件等。Rhysida 勒索软件声称正在网上拍卖《华盛顿时报》的“独家”数据,...
超1600万用户数据泄露,金融巨头因勒索攻击损失近2亿元
8月13日消息,美国抵押贷款巨头LoanDepot 6日报告称,与最近的勒索软件攻击相关的成本已达到近2700万美元。这次网络攻击于2024年1月初被曝光。当时,公司为了应对攻击导致数据被加密的情况,...
勒索软件攻击导致LoanDepot损失1.9亿元
抵押贷款机构 LoanDepot 周二报告称,最近的勒索软件攻击造成的损失已达到近 2700 万美元,约合人民币1.9亿元。此次攻击于 2024 年 1 月初曝光,当时该公司为应对涉及数据加密的网络攻...
51