勒索软件团伙现在利用一个关键的安全漏洞,让攻击者在易受攻击的 Veeam Backup & Replication (VBR) 服务器上获得远程代码执行 (RCE)。Code White安全研...
基于泄露的 Kryptina 代码的新型 Mallox 勒索软件 Linux 变种
Mallox 勒索软件行动的附属机构(也称为 TargetCompany)被发现使用稍微修改过的 Kryptina 勒索软件版本攻击 Linux 系统。SentinelLabs 表示,此版本与其他针对...
WannaCry勒索软件攻击与朝鲜有关?
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
【谈判实录】在Akira勒索软件谈判中
点击蓝字 关注我们Lab539提供了一些关于与Akira勒索软件团伙谈判的见解。我们将其记录在此,希望对其他受害者有所帮助。背景Akira勒索软件于2023年3月首次被注意到,最近他们还升级了攻击能力...
安全联盟集结对抗勒索软件,但形势依然严峻
2024 年 4 月 28 日,人们在华盛顿特区白宫外享受温暖的天气。2024 年 9 月 30 日,代表 66 个国家、欧盟和国际刑警组织的网络官员齐聚华盛顿,参加第四届年度国际反勒索软件倡议峰会。...
利用【零日漏洞】进行【远程访问】成为首要目标
安小圈第518期零日漏洞 远程访问2024 年的网络安全形势以恶意软件和漏洞的大幅增加为特征。 主要趋势包括勒索软件即服务 (RaaS) 的扩张、软件供应链攻击的增加以及 APT 对零日漏洞的利用。...
【谈判实录】我们等待,因为我们了解你。深入了解勒索软件谈判经济学
点击蓝字 关注我们摘要全球各地的组织正面临着一波又一波的数字勒索威胁,特别是针对性的勒索软件攻击。数字勒索现已被认为是最突出的网络犯罪形式,并对IT环境的正常运作构成了最具破坏性和广泛性的威胁。目前,...
Microsoft 将 Storm-0501 确定为混合云勒索软件攻击中的主要威胁
被称为 Storm-0501 的威胁行为者以美国的政府、制造、运输和执法部门为目标,发动勒索软件攻击。Microsoft 表示,多阶段攻击活动旨在破坏混合云环境并执行从本地到云环境的横向移动,最终导致...
近年来勒索软件不断重创关键基础设施,成本不断攀升
勒索软件重创关键基础设施,成本不断攀升 报告发现,大多数组织在过去一年中因网络攻击对网络物理系统(CPS)遭受了50万美元或更多的财务冲击。网络攻击针对网络物理系统(CPS)可能造成的财务冲击高达10...
微软:Vanilla Tempest 黑客利用 INC 勒索软件攻击医疗保健行业
微软表示,其追踪的 Vanilla Tempest 勒索软件关联公司目前正针对美国医疗保健组织发起 INC 勒索软件攻击。INC Ransom 是一种勒索软件即服务 (RaaS) 行动,其附属机构自 ...
【新闻转载】勒索软件团伙每月用新型MedusaLocker变种感染100多家机构
点击蓝字 关注我们这些犯罪分子行事像系统管理员一样,但带有恶意的倾向。据 Cisco Talos 称,至少自 2022 年以来,一名配备 MedusaLocker 勒索软件新变种的攻击者,每月至少感染...
全球数据泄露风险加剧:企业如何应对网络安全新挑战?
关键词数据泄露在全球数字化转型的浪潮中,数据已成为企业最重要的资产之一。然而,伴随着数据价值的上升,网络安全威胁也变得更加复杂和频繁。2024年第三季度,全球发生了多起重大的数据泄露事件,勒索软件团伙...
154