新型基于 Rust 的勒索软件FunkSec 出现,声称具有 AI 功能,可能表明一种先进的开发方法。积极的防御机制包括反虚拟机检测和进程终止,有效地禁用用户访问。立即禁用 Windows 安全功能和...
高仿Microsoft 365暗藏勒索陷阱,360全网截杀Montelli威胁
近日,360数字安全集团监测到一款基于伪装成Microsoft 365(Office)下载页面的钓鱼页面来实现传播扩散的新型勒索软件,用户一旦不慎下载并执行该页面所提供的程序,电脑中几乎所有的数据文档...
2024 勒索软件年度态势报告
2024 年一共有 5414 起勒索软件团伙披露的攻击,相比 2023 年增长了 11%。2024 年第四季度的攻击最为活跃,占比达到全年的 33%。攻击国家/地区主要还是集中在美国,占比超过一半。其...
2025年第一季度五大活跃恶意软件攻击趋势
2025年第一季度,网络安全战场硝烟四起,网络犯罪分子继续发起新的攻击并优化其攻击手段。本文对五大值得关注的恶意软件进行了概述和简要分析。NetSupport RAT:利用ClickFix技术传播20...
Encrypthub入侵了618个组织以部署InfoStealer勒索软件
一个名为“EncryptHub”的威胁者(又名“Larva-208”),一直以世界各地的组织为目标,通过鱼叉式网络钓鱼和社会工程攻击来访问企业网络。根据Prodaft上周在内部发布的一份报告称,自20...
从black basta勒索软件日志泄露中学到的防御经验
"根据补丁管理公司 Qualys 在一份分析报告中指出,勒索组织Black Basta使用的主要攻击载体包括扫描暴露的 RDP (远程桌面协议) 和 VPN (虚拟专用网 )服务 , 通常依赖默认 V...
麒麟勒索软件声称对 Lee Enterprises 发起攻击,泄露被盗数据
麒麟勒索软件团伙声称对 Lee Enterprises 的攻击负责,此次攻击扰乱了该公司的正常运营,并泄露了从该公司窃取的数据样本。麒麟勒索软件团伙现在威胁称,除非支付赎金,否则将在 2025 年 3...
勒索软件团伙正利用Paragon Partition Manager驱动程序缺陷发动零日攻击
3月5日,星期三,您好!中科汇能与您分享信息安全快讯:01勒索软件团伙正利用Paragon Partition Manager驱动程序缺陷发动零日攻击微软近日发现,硬盘分区管理软件驱动程序Parago...
从最近国内多起疑似数据勒索事件对照等保标准要求研读美国执法机构发布的勒索软件防范网络安全公告
有些自媒体喜欢设置非常长的文章标题,笔者也试一下。最近多方信源显示,进入2025年以来,国内疑似发生多起境外勒索软件组织实施的数据勒索事件,据称的受害者不乏有高科技企业甚至是网络安全相关企业。而也是在...
近期暗网 0day 售卖情报预警
宇宙观察对数图下面的内容全当图一乐,切莫当真!!!1.EDR杀手什么是 EDR 杀手?端点检测和响应 ( EDR ) 工具是我们在不断发展的网络安全战场上的前线战士。然而,一种新的威胁正在形成:EDR...
2025年新兴勒索软件组织的崛起与影响
2024年,全球勒索软件攻击事件达到5,414起,较2023年增长了11%。尽管年初增长较为缓慢,但在第二季度和第四季度,攻击事件激增,其中第四季度共发生1,827起事件,占全年总数的33%。执法机构...
Qilin 勒索软件团伙攻击 Lee Enterprises,泄露350GB数据
2025年2月3日,美国知名报业集团Lee Enterprises 遭受了一次严重的网络攻击,导致其系统瘫痪,影响了旗下数十家地方报纸的正常运营。攻击者未经授权访问了 Lee Enterprises ...
153