在当今数字化时代,网络犯罪的形式不断演变,勒索软件即服务(Ransomware as a Service,RaaS)成为一种新兴的威胁。RaaS是一种商业模式,勒索软件的开发者将其恶意软件作为一种服务...
BlackSuit 勒索软件窃取了软件解决方案供应商的近百万条数据
软件解决方案供应商 Young Consulting 披露了一起影响了950000人的数据泄露事件,并声称此次泄露是由于BlackSuit勒索软件攻击导致的。4 月 13 日,软件解决方案供应商 Yo...
BlackByte勒索软件集团攻击了最近修补的VMware ESXi漏洞CVE-2024-37085
Cisco Talos发现BlackByte勒索软件集团最近攻击了VMware ESXi虚拟机平台的CVE-2024-37085漏洞,该漏洞是VMware ESXi虚拟机平台中的认证 bypass漏洞...
玩勒索软件黑客声称攻击美国制造商Microchip Technology
Play勒索软件团伙声称对上周对美国半导体制造商Microchip Technology的攻击负责。据几位网络安全研究人员称,这家网络犯罪组织周二将微芯片技术(Microchip Technology...
WPML WordPress 插件中的严重漏洞影响了超 100 万个网站
韩国黑客利用 WPS Office 0day部署恶意软件与韩国结盟的网络间谍组织 APT-C-60 一直在利用 Windows 版 WPS Office 中的 0day代码执行漏洞,在东亚目标上安装...
PoorTry Windows 驱动程序进化为功能齐全的 EDR 擦除器
导 读多个勒索软件团伙用来关闭端点检测和响应 (EDR) 解决方案的恶意 PoorTry 内核模式 Windows 驱动程序已演变为 EDR 擦除器,它会删除对安全解决方案运行至关重要的文件,并使恢复...
热点关注 | 新的 Qilin 勒索软件攻击利用 VPN 凭证窃取 Chrome 数据
最近观察到的一起麒麟勒索软件攻击背后的威胁行为者,在一小部分受损的端点上窃取了存储在谷歌浏览器中的凭据。网络安全公司 Sophos 在周四的一份报告中表示,将凭证收集与勒索软件感染结合起来是一种不寻常...
苹果 iOS 出现新 Bug:四个字符可致 iPhone 崩溃
麒麟勒索软件现在可从 Chrome 浏览器中窃取凭证麒麟勒索软件集团一直在使用一种新的策略,并部署了一个自定义窃取程序来窃取存储在谷歌 Chrome 浏览器中的帐户凭据。来源: BleepingCom...
奇安信:APT攻击、勒索软件已成2024年最大网络威胁
8月19日,奇安信威胁情报中心发布《网络威胁2024年中报告》(简称《报告》)。《报告》基于奇安信威胁雷达监测数据,同时结合全网开源APT(高级持续性威胁)情报、勒索软件、互联网黑产攻击、漏洞情报等综...
【独家】APT攻击、勒索软件已成2024年最大网络威胁
8月19日,奇安信威胁情报中心发布《网络威胁2024年中报告》(简称《报告》)。《报告》基于奇安信威胁雷达监测数据,同时结合全网开源APT(高级持续性威胁)情报、勒索软件、互联网黑产攻击、漏洞情报等综...
从Conti到Akira:解码最新的Linux和ESXi勒索软件家族
勒索软件领域的演变已经从涉及Windows有效载荷的传统方法,转变为针对其他平台(最明显的是Linux)的方法。在这种转变中,勒索软件运营商正在缩短不同有效载荷发布之间的时间间隔,并在不同的平台上实现...
「疯狂解放者」勒索软件团体使用社交工程技巧进行攻击
「索菲斯X-Ops事件响应团队警告,新的勒索软件团体「疯狂解放者」正在利用远程访问应用程序Anydesk进行攻击。该团体还被发现在数据泄露时使用假Microsoft Windows更新屏幕。疯狂解放者...
153