2024年11月1日,洛杉矶市住房管理局(HACLA)证实,在Cactus勒索软件团伙最近提出违规索赔后,其IT网络遭到网络攻击。HACLA称:我们的IT网络受到了攻击。我们一意识到这一点,就聘请了外...
情报中心内部:LUNAR SPIDER 利用 Brute Ratel C4 和 Latrodectus 对金融部门发起勒索软件
执行摘要PS:文中内容的[数字]对应文章末尾的参考,2024 年 10 月,EclecticIQ 分析师观察到一场恶意广告活动,该活动使用名为 Latrodectus [ 1 ] 的混淆 JavaSc...
零点击漏洞可能使数百万流行存储设备遭受攻击
一组荷兰研究人员发现,全球数百万个人和企业使用的用于存储文档的流行设备和应用程序容易受到零点击漏洞的影响。https://www.midnightblue.nl/research/riskstatio...
Unit42 检测到朝鲜与 Play 勒索软件之间可能存在合作
详细技术文章:https://unit42.paloaltonetworks.com/north-korean-threat-group-play-ransomware/Play 勒索软件于 2022...
各类勒索软件利用CyberPanel RCE严重漏洞无差别实施勒索攻击!
起因是2024年10月27日,X上一用户直接公开了CyberPanel一个前台RCE,如下图:万万没想到的是这个应用的影响面贼大,据ZoomEye测绘结果显示约有19W+个应用......https:...
CyberPanel漏洞,超两万个服务器遭PSAUX勒索软件攻击
超过22,000个CyberPanel服务器因严重远程代码执行(RCE)漏洞暴露在线,遭PSAUX勒索软件攻击后中几乎全部下线。CyberPanel漏洞披露本周,安全研究员DreyAnd披露了Cybe...
网安原创文章推荐【2024/10/31】
2024-10-31 微信公众号精选安全技术文章总览洞见网安 2024-10-310x1 Opera 浏览器易受通过恶意扩展程序发起的跨浏览器攻击网络研究观 2024-10-31 23:16:22Gu...
跨国保险公司Mapfre 2020年应对勒索软件的经验
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!西班牙跨国保险公司Mapfre在2020年夏天遭受大规模勒索软件攻击,安全总监Guillermo Llorente领导应对并转化为安全管...
朝鲜APT组织与 Play 勒索软件合作发动重大网络攻击
导 读朝鲜威胁组织被指控参与了最近的一次事件,部署了一个名为 Play 的已知勒索软件家族,这凸显了他们的经济动机。该活动是在 2024 年 5 月至 9 月期间观察到的,被追踪为Jumpy Pisc...
全球头号威胁RansomHub勒索团伙再作案,墨西哥13个机场受影响
近日,墨西哥北部中央机场集团(以下简称“OMA集团”)遭到勒索软件组织RansomHub攻击。据了解,OMA集团在墨西哥蒙特雷等主要城市运营着13个国际机场,累计已接待超2.72亿旅客。勒索软件组织R...
威胁分析 | 解锁被勒索软件感染的安卓设备
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在这篇文章中,我将分享关于安卓勒索软件的分析,并介绍我如何成功解锁被勒索软件感染的安...
墨西哥机场运营商遭勒索软件攻击,3TB机密数据泄露,当地13个机场基础设施受到影响
10月28日,据媒体报道,运营着墨西哥13个机场的墨西哥北部中央机场集团(OMA)遭到勒索软件组织攻击,导致机场电子显示屏等设施系统故障,导致无法及时更新航班信息,旅客出行秩序受到干扰。图/墨西哥北部...
153