一位网络安全研究人员成功破解了Akira勒索软件在Linux/ESXi系统中的加密机制,使得受害者无需支付赎金即可恢复数据。这一突破利用了勒索软件加密方法中的关键漏洞。据研究人员介绍,该恶意软件使用纳...
美杜莎勒索软件导致300个关键基础设施受害
CISA、FBI 和 MS-ISAC警告称,Medusa勒索软件攻击针对关键基础设施组织。美杜莎是一种以勒索为目的的恶意软件,通过加密受害者文件并索要赎金(通常以比特币支付),属于“双重勒索”(加密数...
DeepSeek被越狱,可开发间谍软件
近日,安全公司Tenable的研究人员通过越狱技术诱导DeepSeek开发出键盘记录器和勒索软件等恶意代码。这意味着与其他主流大模型一样,DeepSeek同样无法抵御AI安全红队的提示工程攻击,被越狱...
警惕!这个勒索软件组织更懂你:Babuk Locker 2.0幕后可能是中国人!
近期,Babuk Locker 2.0勒索组织的活动呈现出高度的活跃性和广泛的攻击性,其受害者数量众多,涉及行业和国家范围极广。从 2025年1月 27 日至3月14日的短短两个月内,Babuk 勒索...
勒索软件攻击创历史新高:2025年2月攻击量激增126%
2025年2月,勒索软件攻击量创下历史新高,较去年同期增加了126%,其中Cl0p勒索软件团伙表现尤为突出。根据Bitdefender最新发布的《威胁简报》报告,黑客利用文件传输漏洞、信息窃取工具以及...
DeepSeek-R1遭黑客调教,键盘记录/勒索病毒一键量产?
网络安全公司Tenable Research最新研究表明,DeepSeek-R1的安全防护机制可被突破,攻击者能利用其生成键盘记录器与勒索软件等恶意程序。尽管系统无法直接产出完整可用的恶意软件,但该技...
研究人员表示DeepSeek R1可被操纵用于创建恶意软件
网络安全公司Tenable Research的最新分析揭示,开源人工智能聊天机器人DeepSeek R1能够被操纵用于生成恶意软件,包括键盘记录器和勒索软件。Tenable的研究团队评估了DeepSe...
SuperBlack 攻击者利用两个 Fortinet 漏洞部署勒索软件
关键词勒索软件2025 年 1 月底至 3 月初,Forescout 旗下 Vedere 实验室的网络安全研究人员发现了一系列利用关键Fortinet 漏洞的复杂入侵行为。此次攻击被归咎于一个新发现的...
勒索软件团伙利用网络摄像头加密网络,轻松绕过 EDR 防线
Akira 勒索软件团伙被发现利用不安全的网络摄像头,对受害者网络发起加密攻击,且成功绕过了用于阻止 Windows 中加密器的端点检测和响应(EDR)系统。这一不寻常的攻击方式,是网络安全公司 S-...
DeepSeek被越狱,可开发间谍软件
近日,安全公司Tenable的研究人员通过越狱技术诱导DeepSeek开发出键盘记录器和勒索软件等恶意代码。这意味着与其他主流大模型一样,DeepSeek同样无法抵御AI安全红队的提示工程攻击,被越狱...
最危险的红队工具被清剿,Cobalt Strike非法使用量骤降80%
在网络安全领域,Cobalt Strike堪称一把双刃剑。这款诞生于2012年的对手模拟与渗透测试软件,本是为红队设计的合法工具,用于检测系统漏洞并规划防御策略。然而,它的“黑暗面”却被网络犯罪分子、...
业务系统被黑致客户数据泄露,这家大型企业赔偿近5000万元
关注我们带你读懂网络安全来爱德公司达成一项近5000万元的和解协议,以解决2024年6月发现的一起网络攻击事件引发的集体诉讼;据悉,RansomHub勒索软件团伙窃取了公司业务系统约一年的客户商务数据...
153