由于遭受网络攻击,速汇金国际(MoneyGram International)的某些系统被迫下线,其汇款服务暂停。事件始于 9 月 22 日,当时 MoneyGram 宣布网络中断影响了部分系统的连接...
勒索软件揭秘(下)
根据Cybersecurity Ventures在2021年发布的预测报告,到2031年,勒索软件每年给受害者造成的损失预计将达到2650亿美元。同时,随着勒索软件犯罪者逐步完善其恶意软件的有效载荷和...
勒索软件团伙滥用 Microsoft Azure 工具窃取数据
BianLian 和 Rhysida 等勒索软件团伙越来越多地使用 Microsoft 的 Azure 存储资源管理器和 AzCopy 从受感染的网络窃取数据并将其存储在 Azure Blob 存储中...
ZeroLogon 到 NoPac 漏洞:Black Basta的漏洞利用武器库
*在网络安全领域,漏洞利用的演变与黑客组织的攻击手段息息相关。近年来,ZeroLogon(CVE-2020-1472)与 NoPac(CVE-2021-36761)漏洞的利用引起了广泛关注,尤其是由黑...
川崎摩托车欧洲公司遭RansomHub 勒索攻击,导致网络服务中断
川崎摩托车欧洲公司宣布,由于 RansomHub 勒索软件团伙威胁泄露被盗数据,该公司正在从导致服务中断的网络攻击中恢复。该公司表示,此次攻击针对的是其欧盟总部,目前正在分析和清除可能仍潜伏在系统中的...
卡巴斯基:黑客组织 Twelve 针对俄罗斯实体发动破坏性网络攻击
导 读一个名为 Twelve 的黑客组织使用一系列公开的工具对俄罗斯目标发动破坏性的网络攻击。卡巴斯基在周五的分析中表示:“Twelve 不会索要解密数据的赎金,而是选择加密受害者的数据,然后用擦除器...
DDoS 超过勒索软件成为欧洲最活跃的网络威胁
欧盟几乎一半的网络攻击都是拒绝服务攻击(DDoS),这使得NoName057位列最活跃威胁行为者名单之首。根据欧盟网络安全局 (ENISA) 的最新报告,勒索软件是第二大最活跃的威胁,其次是数据泄露,...
专业勒索软件变种如何提升网络犯罪组织的能力
引 言专门从事勒索软件的网络罪犯子并不总是自己制作勒索软件。他们有许多其他方式获取勒索软件样本:在暗网上购买样本、与其他组织合作或找到(泄露的)勒索软件变种。这并不需要付出特别的努力,因为勒索软件的源...
BlackByte利用旧战术+新漏洞助力新一轮攻击
BlackByte是一个发现于2021年中后期的勒索软件即服务(RaaS)组织,据信是臭名昭著的Conti勒索软件组织的一个分支。其间谍技术包括使用易受攻击的驱动程序来绕过安全控制,部署具有蠕虫功能的...
新的 Linux 恶意软件 Hadooken 针对 Oracle WebLogic 服务器
黑客瞄准 Oracle WebLogic 服务器,用一种名为“Hadooken”的新 Linux 恶意软件感染它们,该恶意软件会启动一个加密矿工和一个分布式拒绝服务 (DDoS) 攻击工具。获得的访问...
暗网新倒计时:Orca 勒索软件进入网络犯罪世界
暗网上出现了一个新的勒索软件网络团伙。迄今为止,其数据泄露网站已包含违规公司的声明。这就是最近出现在地下的 Orca 勒索软件。他们不再局限于立即针对公司,而是似乎有更复杂和长期计划的活动。该公告可以...
Vice Society 转向使用Inc勒索软件攻击医疗行业
关键词勒索软件Inc勒索软件正在兴起,其中一个知名的威胁行为者最近使用它来针对美国的医疗保健组织。Vice Society(微软追踪其为Vanilla Tempest)自2022年7月以来一直活跃。在...
154