勒索软件领域在数量方面并没有发生变化,但SecureWorks的研究人员报告,2022年5月和6月的事件响应活动表明,勒索软件攻击的成功率有所下降。不过,现在下结论还为时过早。几个原因可以解释成功的勒...
9月的网络攻击:35,566,046条泄露的记录
©网络研究院著名的网络犯罪违规论坛地下论坛上出现了一篇非常有趣的帖子,其中发布了对 2022 年 9 月违规行为的分析。该帖子称,与今年 8 月相比,9 月相对平静,共检测到 88 起公开披露的网络安...
BlackByte 勒索软件使用新的数据盗窃工具进行双重勒索
©网络研究院BlackByte 勒索软件附属公司正在使用一种名为“ExByte”的新自定义数据窃取工具来快速窃取受感染 Windows 设备的数据。数据泄露被认为是双重勒索攻击中最重要的功能之一,与接...
国外网络安全一周回顾20221024
微软确认服务器配置错误导致65,000多家公司的数据泄露微软本周证实,在安全漏洞导致端点无需任何身份验证即可通过互联网公开访问后,它无意中暴露了与数千名客户相关的信息。微软在警报中表示: “...
【安全头条】伊朗原子能组织:核电站电子邮件系统遭黑客入侵
第387期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
揭秘勒索第4期丨华为勒索攻击防护的道与术
专家个人简介前面三期介绍了勒索攻击的趋势、攻击链、感染分布现状,以及华为的勒索攻击防御整体思路,本期重点展开讨论下防勒索的道与术,和华为的针对性精准阻击方案。在匿名化加密货币支付、暗网倒卖的助力下,勒...
反勒索软件准备报告:仍有 40% 的企业未实施防范网络钓鱼培训
安全419了解到,Axio发布了2022年企业反勒索软件准备状况报告(以下简称“《报告》”),《报告》显示,相比于2021年报告,很多企业已经有显著改进,但是,企业的勒索反软件准备仍不足以跟上新型攻击...
运营技术和过去的恶意软件
IBM的securityintelligence在上半年的发表了一篇名为《旧即新:运营技术和过去的恶意软件幽灵》的博客。在更新操作系统和软件以避免已知漏洞方面,操作技术 (OT) ——控制工业控制系统...
荷兰警方获得了Deadbolt勒索软件受害者的155个解密密钥
荷兰警方近日表示,在上周宣布的一次警方行动中,他们成功诱骗Deadbolt勒索软件背后的团伙交出了155名受害者的解密密钥。荷兰国家警察局周五在一份声明中表示,他们开展了一次有针对性的行动,用比特币支...
Black Basta 勒索软件组织通过QAKBOT,Brute Ratel和Cobalt Strike渗透网络
趋势科技的研究人员最近分析了一个与QAKBOT相关的示例,该示例导致了Brute Ratel C4和Cobalt Strike有效负载,这可以归因于Black Basta 勒索软件组织。QAKBOT的...
【安全资讯】多个活动利用 VMware 漏洞部署加密矿工和勒索软件
已观察到 VMware Workspace ONE Access 中一个现已修补的漏洞被用来在受影响的机器上提供加密货币矿工和勒索软件。“攻击者打算尽可能多地利用受害者的资源,不仅安装 RAR1Ran...
LockBit Ransomware - 最活跃的全球威胁
©网络研究院LockBit (一个 RaaS 组织)是最受欢迎和最复杂的威胁之一,它一直保持着在勒索软件威胁中的领先地位。它的每个变种,即LockBit 1.0 、LockBit 2.0和L...
154