2025年1月29日,监测发现,暗网频现安全威胁事件。台湾一家电气设备制造商的VPN网络访问权限 被出售,可能导致敏感信息泄露。与此同时,CNN印度尼西亚遭受勒索软件攻击,影响了其正常运营。黑客组织B...
2024年度网络安全漏洞态势分析与研究报告
本文主要是分享2份关于2024年度网络安全漏洞态势分析与研究报告,具体内容如下。报告一简介2024年漏洞态势的关键发现:✦漏洞数量持续增长:2024年新增漏洞43,757个,同比增长46.7%,其中高...
威胁者利用语音通话通过 Microsoft Teams 传播勒索软件
关键词勒索软件Sophos 托管检测和响应 (MDR) 发现了两起不同的勒索软件活动,它们利用 Microsoft Teams 获取目标组织的未经授权的访问。被追踪为 STAC5143 和 STAC5...
#StopRansomware :RansomHub勒索软件
2025年新春献礼,每日一文联邦调查局(FBI)、网络安全和基础设施安全局(CISA)、多州信息共享和分析中心(MS-ISAC)以及卫生与公众服务部(HHS)(以下简称“编写组织”)正在发布此联合咨询...
LTE和5G网络实现中存在119个安全漏洞,可导致大规模通信中断;调查显示:仅7%受害者在支付勒索软件赎金后成功恢复数据 |牛览
点击蓝字·关注我们 / aqniu新闻速览2024年全国检察机关共起诉各类侵害企业数据安全犯罪近千人民政部、全国妇联等18部门印发《困境儿童个人信息保护工作办法》49个零日漏洞利用、88.6万美元奖金...
网络犯罪背后的暗网影子经济链:一场隐秘的金钱游戏
在这个数字化飞速发展的时代,网络犯罪如同一头“隐形怪兽”,悄无声息地在全球范围内蔓延。它不仅对个人、企业乃至国家造成了巨大的经济损失,还严重破坏了社会的稳定和信任。网络犯罪形式多样,包括但不限于恶意软...
Cobalt Strike 和 SOCKS 导致 LockBit 勒索软件
关键要点此次入侵始于下载并执行冒充 Windows Media 配置实用程序的 Cobalt Strike 信标。威胁者使用 Rclone 从环境中窃取数据。他们首先尝试 FTP 传输,但失败了,然后...
Python后门助阵RansomHub勒索软件,利用网络漏洞发起攻击
近日,网络安全研究人员披露了一起利用Python后门维持对受感染设备的持久访问,并进一步部署RansomHub勒索软件的攻击事件。GuidePoint Security的研究显示,攻击者通过名为Soc...
美国防承包商 Stark 航空航天公司遭 INC 勒索软件攻击
导 读斯塔克航空航天公司 (Stark Aerospace) 是一家与美国军方和国防部 (DoD) 签约的美国导弹系统和航空武器制造商,疑被 INC 勒索软件组织攻击并索要赎金。该勒索软件团伙于周四在...
新的勒索软件通过SSH隧道攻击VMware ESXi主机
更多全球网络安全资讯尽在邑安全新的勒索软件菌株通过设置 SSH 隧道并将恶意流量隐藏在合法活动中,悄悄渗透到 VMware ESXi 主机中。这种隐蔽策略允许攻击者访问关键的虚拟机环境,而无需触发许多...
2024 年 Any.Run 恶意软件趋势报告
作为全球常用的恶意软件分析沙盒服务之一,Any.Run 在 2024 年共执行了近 400 万(4,001,036)个公共分析任务,其中 790549 个(约为 19.7%)被标记为恶意、211517...
2025年:网络安全犯罪活动发展新趋势
2024年,网络空间经历了一场前所未有的动荡,威胁行为者的活动频繁且多变,这一系列事件为2025年的网络安全形势蒙上了一层阴影,预示着挑战依旧严峻。为了深入了解并有效应对勒索软件及其他网络犯罪活动的新...
153