更多全球网络安全资讯尽在邑安全新的勒索软件菌株通过设置 SSH 隧道并将恶意流量隐藏在合法活动中,悄悄渗透到 VMware ESXi 主机中。这种隐蔽策略允许攻击者访问关键的虚拟机环境,而无需触发许多...
2024 年 Any.Run 恶意软件趋势报告
作为全球常用的恶意软件分析沙盒服务之一,Any.Run 在 2024 年共执行了近 400 万(4,001,036)个公共分析任务,其中 790549 个(约为 19.7%)被标记为恶意、211517...
2025年:网络安全犯罪活动发展新趋势
2024年,网络空间经历了一场前所未有的动荡,威胁行为者的活动频繁且多变,这一系列事件为2025年的网络安全形势蒙上了一层阴影,预示着挑战依旧严峻。为了深入了解并有效应对勒索软件及其他网络犯罪活动的新...
【漏洞与预防】MSSQL数据库弱口令漏洞预防
1. 引言 近期,Unit 42 研究人员观察到 Mallox 勒索软件活动有所增加——与前一年相比增长了近 174%——利用 MSSQL 服务器分发勒索软件。Unit 42 事件响应人员观察到 Ma...
创纪录的7500万美元赎金:勒索软件攻击迷雾下的深层忧思
2024年初,Dark Angels勒索软件团伙入侵了一家大型美国上市公司,窃取了高达100TB的企业数据,并向该公司勒索创纪录的7500万美元赎金。然而,一年多过去了,我们对这起世纪网络勒索案的了解...
北美最大戒毒服务提供商BayMark遭遇数据泄露,患者信息被窃取!
近日,北美最大的药物滥用治疗和康复服务提供商BayMark Health Services宣布,其在2024年9月遭遇了一起数据泄露事件,攻击者窃取了患者的个人和健康信息。BayMark总部位于美国得...
某勒索软件团伙正对目标组织的加密数据尝试攻击
一个名为 “Codefinger ”的勒索软件团伙正在使用 AWS 的服务器端加密选项和客户提供的密钥(SSE-C)对目标组织的 AWS S3 存储桶中存储的数据进行加密,并要求客户交出他们使用的密钥...
2024年反勒索软件行动分析
勒索软件之所以持续猖獗,主要有三个原因:勒索软件即服务(RaaS)、加密货币和安全港。RaaS平台使有意从事网络犯罪的人能够加入团伙,并在一个帮助从受害者那里获取赎金的支持系统的帮助下开始发起攻击。加...
2025年人工智能带来的五大网络安全趋势及其应对策略
2025 年将是网络安全防御史上最具挑战性的一年,人工智能、地缘政治不稳定和不断演变的攻击面交汇,呈现出更加复杂的威胁环境。值得一提的是,人工智能的迅猛发展正在重新定义网络安全的边界。随着技术的进步,...
2025 年暗网市场和威胁预测
2024 年全球奋力应对复杂且多变的网络安全局势,恶意软件、勒索软件肆虐猖獗,暗网活动暗流涌动,网络犯罪的手段也越发显得高深莫测。通过对去年预测的细致回顾,我们得以清晰洞察暗网市场、恶意软件创新以及网...
ATT&CK实践进入深水区 -不要再迷信ATT&CK覆盖率
引言ATT&CK除了版本更新的常规内容外,研究机构、学术界和产业界都有更深入的实践,检测方面的内容有了更多深入的实践和检验,从实际情况“祛魅”了ATT&CK覆盖率这个数字。除了检测工程...
Jigsaw勒索软件分析
近期通过团队威胁情报监控发现浏览安全情报[1]是一个勒索软件,会把握受害人心理,一点一点删除文件来威胁受害者。于是找到个样本分析。样本信息来源: app.any.runmd5: 2773e3dc594...
153