详细技术文章:https://unit42.paloaltonetworks.com/north-korean-threat-group-play-ransomware/Play 勒索软件于 2022...
各类勒索软件利用CyberPanel RCE严重漏洞无差别实施勒索攻击!
起因是2024年10月27日,X上一用户直接公开了CyberPanel一个前台RCE,如下图:万万没想到的是这个应用的影响面贼大,据ZoomEye测绘结果显示约有19W+个应用......https:...
CyberPanel漏洞,超两万个服务器遭PSAUX勒索软件攻击
超过22,000个CyberPanel服务器因严重远程代码执行(RCE)漏洞暴露在线,遭PSAUX勒索软件攻击后中几乎全部下线。CyberPanel漏洞披露本周,安全研究员DreyAnd披露了Cybe...
网安原创文章推荐【2024/10/31】
2024-10-31 微信公众号精选安全技术文章总览洞见网安 2024-10-310x1 Opera 浏览器易受通过恶意扩展程序发起的跨浏览器攻击网络研究观 2024-10-31 23:16:22Gu...
跨国保险公司Mapfre 2020年应对勒索软件的经验
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!西班牙跨国保险公司Mapfre在2020年夏天遭受大规模勒索软件攻击,安全总监Guillermo Llorente领导应对并转化为安全管...
朝鲜APT组织与 Play 勒索软件合作发动重大网络攻击
导 读朝鲜威胁组织被指控参与了最近的一次事件,部署了一个名为 Play 的已知勒索软件家族,这凸显了他们的经济动机。该活动是在 2024 年 5 月至 9 月期间观察到的,被追踪为Jumpy Pisc...
全球头号威胁RansomHub勒索团伙再作案,墨西哥13个机场受影响
近日,墨西哥北部中央机场集团(以下简称“OMA集团”)遭到勒索软件组织RansomHub攻击。据了解,OMA集团在墨西哥蒙特雷等主要城市运营着13个国际机场,累计已接待超2.72亿旅客。勒索软件组织R...
威胁分析 | 解锁被勒索软件感染的安卓设备
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在这篇文章中,我将分享关于安卓勒索软件的分析,并介绍我如何成功解锁被勒索软件感染的安...
墨西哥机场运营商遭勒索软件攻击,3TB机密数据泄露,当地13个机场基础设施受到影响
10月28日,据媒体报道,运营着墨西哥13个机场的墨西哥北部中央机场集团(OMA)遭到勒索软件组织攻击,导致机场电子显示屏等设施系统故障,导致无法及时更新航班信息,旅客出行秩序受到干扰。图/墨西哥北部...
SonicWall 防火墙是传播勒索软件活动的常见接入点
导 读Arctic Wolf Labs的安全研究人员周四表示,至少有 30 家使用 SonicWall 防火墙的组织遭受了勒索软件攻击,这些防火墙运行的固件受到该供应商两个月前披露并修补的一个严重漏洞...
勒索软件攻击与防御技术研究
摘要:勒索软件攻击危害巨大,轻者数据丢失,重者需要支付数万甚至上千万的高额赎金。本文系统研究勒索软件攻击类型与特征、工作原理、加解密机制等内容。总结当前防御的有效手段,如备份、更新、端点防护、隔离、教...
涉及1亿民众!美国 Change Healthcare 勒索攻击事件详情揭露
日前,近些年最大的医疗数据泄露事件内幕终于揭晓。美国UnitedHealth(联合健康)首次承认Change Healthcare勒索软件事件导致超1亿民众的个人信息和医疗数据泄露。注:Change...
157