一家美国医疗巨头将支付6500万美元和解,以解决由其患者提起的集体诉讼,此前,勒索软件犯罪分子窃取并泄露了其患者包括裸照在内的隐私数据。NEWS事件背景莱希谷健康网络(Lehigh Valley He...
NoName:如何在 LockBit 阴影下工作的犯罪黑客之间建立联盟
三年多来,NoName勒索软件组织一直试图通过针对世界各地的中小型企业发布勒索软件来建立声誉。ESET 专家表示NoName现在正在与 RansomHub 合作作为合作伙伴。黑客使用属于Spaceco...
卡巴斯基TDSSKiller工具被勒索软件RansomHub滥用来关闭EDR软件
最近,安全公司Malwarebytes发现了一种新的勒索软件攻击案例。——勒索软件RansomHub通过利用卡巴斯基的TDSSKiller工具,关闭了目标系统上的端点检测和响应服务(EDR)。这种攻击...
云端安全 | 泄露的环境变量如何导致云环境遭受大规模勒索软件威胁
Unit42的安全研究人员近期发现了一种针对云端环境的勒索软件活动,该活动当前已成功入侵了多个组织的云端环境。该恶意活动利用暴露的环境变量文件(.env文件)实现此目的,这些文件包含敏感变量,例如属于...
RansomHub勒索软件使用卡巴斯基安全工具TDSSKiller关闭终端安全软件
ThreatDown 托管检测和响应 (MDR) 团队发现, RansomHub 勒索软件组织正在使用合法工具 TDSSKiller 来禁用目标设备上的端点检测和响应 (EDR) 措施。除了 TDSS...
研究调查 | 2024H1 针对特定行业的网络攻击趋势令人担忧
全球网络犯罪没有下降的迹象,预计在未来五年内每年都会增长。为了确定 2024 年上半年最紧迫的网络安全威胁,Critical Start 网络研究部门 (CRU) 分析了 20 个受支持的 EDR 解...
Mallox勒索家族分析报告
一、概述Mallox勒索团伙以使用数据窃取+数据加密的双重勒索方式而闻名,最早出现于2021年6月中旬,并在2021年10月开始进入国内。其采用RaaS(勒索软件即服务)模式运营,将企业作为其攻击目标...
SonicWall SSL VPN曝出高危漏洞,可能导致防火墙崩溃
近日,有黑客利用 SonicWall SonicOS 防火墙设备中的一个关键安全漏洞入侵受害者的网络。这个不当访问控制漏洞被追踪为 CVE-2024-40766,影响到第 5 代、第 6 代和第 7 ...
Microchip Technology 确认员工数据被盗
关键词 数据泄露 总部位于美国的半导体制造商 Microchip Technology 证实,它在 2024 年 8 月遭受的网络攻击导致数据被盗,包括 “员工联系信息和一些加密和哈希密...
勒索软件攻击后快速恢复的八个关键步骤
勒索软件攻击依然是当今企业面临的最大安全威胁之一。根据Sophos的报告,59%的企业在2023年遭遇了勒索软件攻击,其中56%的受害者最终选择支付赎金以恢复数据。更为严重的是,63%的勒索金额达到或...
美国无线电中继联盟遭勒索攻击,确认支付 100 万美元赎金
美国无线电中继联盟 (ARRL) 证实,它已支付 100 万美元赎金以获得解密器,用于恢复 5 月份勒索软件攻击中加密的系统。在发现该事件后,美国业余无线电协会下线了受影响的系统以遏制漏洞。一个月后,...
2024年加密货币犯罪报告:勒索软件攻击者越来越利用社会工程学
2024年上半年,尽管整体非法活动有所下降,但加密货币犯罪中的两类特定犯罪活动——被盗资金和勒索软件却在上升。报告详细分析了这些犯罪活动的趋势和背后的原因,并探讨了加密货币生态系统中的一些积极发展。关...
154