据观察,一个与 RansomHub 勒索软件有关联的网络犯罪团伙使用了一种新工具,该工具能够终止受攻击主机上的端点检测和响应(EDR)软件,并加入了 AuKill(又名 AvNeutralizer)和...
联邦调查局关闭了 Dispossessor Ransomware Group 在美国、英国和德国的服务器
关键词勒索软件美国联邦调查局(FBI)周一宣布,与一个名为Dispossessor(又名Radar)的新生勒索软件组织相关的在线基础设施遭到破坏。通过这项工作,我们拆除了三台美国服务器、三台英国服务器...
EDR杀手成为勒索软件团伙的新宠
RansomHub勒索软件团伙最近开始在攻击中使用一种新型恶意软件,名为“EDRKillShifter”,其设计目的是禁用终端检测与响应(EDR)安全软件,从而提高攻击成功率。这种恶意软件通过利用合法...
一组与RansomHub操作相关的团伙使用EDR杀手工具EDRKillShifter
Sophos报告称,一组黑客团伙,可能与RansomHub勒索软件操作相关,已经被观察到使用新的EDR杀手工具EDRKillShifter,该工具可以在受感染系统中终止端点检测和响应软件。研究人员在五...
超 46 万名患者数据被盗,知名医疗机构紧急回应
库特奈医疗中心 (Kootenai Health) 披露了一起数据泄露事件,464000 名患者的个人信息被 3AM 勒索软件窃取和泄露,泄露的数据包括姓名、出生日期、社会安全号码 (SSN)、医疗和...
印尼 475万公务员个人信息疑似泄露,在黑市场以 1万美元出售
SAP 存在严重缺陷,远程攻击者可绕过身份验证SAP 发布了 2024 年 8 月的安全补丁包,解决了 17 个漏洞,其中包括一个可能允许远程攻击者完全入侵系统的关键身份验证绕过。来源: Bleepi...
FBI关闭Dispossessor勒索软件集团在美国、英国和德国的服务器
导 读美国联邦调查局 (FBI) 周一宣布与新兴勒索软件组织 Dispossessor(又名 Radar)相关的基础设施被联合执法关闭。此次行动摧毁了3台美国服务器、3台英国服务器、18 台德国服务器...
Cronus,一种伪装成PayPal文档进行传播的新型勒索病毒
Cronus勒索病毒近期监控到了大量伪装成PayPal文档进行传播的恶意活动,这是一种自称为Cronus Ransomware的新型无文件勒索病毒变体。这种复杂的恶意软件在全球范围内以个人为目标,完全...
微软称伊朗正在加速开展网络活动,意图影响美国大选
导 读微软周五表示,伊朗正在加速开展旨在影响美国大选的网络攻击活动,其中一次是通过电子邮件网络钓鱼攻击总统竞选活动。微软发现,伊朗攻击者近几个月来创建了虚假新闻网站,并冒充活动人士,为煽动分裂并可能影...
卧底Lockbit勒索团伙!网络安全研究员渗透并曝光了LockBit组织的领袖
在2024年8月,网络安全研究员乔恩·迪马乔(Jon DiMaggio)在黑客大会Def Con上分享了他对LockBit勒索软件团伙领导者的渗透故事。迪马乔,Analyst1公司的研究员,通过一系列...
微软:勒索软件团伙利用 VMware ESXi 身份验证绕过发起攻击
微软今天警告称,勒索软件团伙正在积极利用 VMware ESXi 身份验证绕过漏洞进行攻击。该漏洞编号为 CVE-2024-37085,属于中等严重程度的安全漏洞,由微软安全研究人员 Edan Zwi...
勒索软件团伙利用新型 SharpRhino 恶意软件攻击 IT 工作者
Hunters International 勒索软件组织正利用一种名为 SharpRhino 的新型远程访问木马 (RAT) 攻击 IT 工作者,侵入公司网络。 该恶意软件可帮助 Hunters In...
153