大规模短信窃取活动感染 113 个国家的安卓设备 一个针对全球安卓设备的恶意活动利用成千上万个 Telegram 机器人,用短信窃取恶意软件感染设备,并窃取 600 多种服务的一次性 2FA 密码 (...
Cohesity 发现,五分之三的 IT 专业人士成为勒索软件的受害者,原因在于过度自信
对传统网络安全程序的过度自信使企业面临连续性风险和勒索软件攻击,最近的 Cohesity 报告发现澳大利亚网络安全市场出现了令人担忧的趋势。人工智能数据安全和管理提供商 Cohesity 发现,在最近...
黑暗天使勒索软件收到创纪录的 7500 万美元赎金
根据 Zscaler ThreatLabz 的报告,一家财富 50 强公司向 Dark Angels 勒索软件团伙支付了创纪录的 7500 万美元赎金。“2024 年初,ThreatLabz 发现一名...
研究人员入侵美杜莎勒索软件组织的云存储(喔嚯)
Medusa 勒索软件组织遭遇了严重的操作安全 (OPSEC) 故障,这主要是由于该组织使用广泛使用的数据泄露工具 Rclone 将被盗数据存储在云存储服务 put.io 中。 关键问题源于错误配置的...
勒索软件团伙利用最近修补的 VMware ESXi 漏洞 CVE-2024-37085
微软研究人员警告称,多个勒索软件团伙正在利用VMware ESXi中的一个最近修补的漏洞CVE-2024-37085(CVSS评分为6.8)。“微软研究人员发现,ESXi虚拟机监控程序中存在一个漏洞,...
Microsoft 发现了 ESXi 虚拟机管理程序中的一个漏洞(编号为CVE - 2024 - 37085 ) 威胁行为者利用
微软研究人员发现,ESXi 虚拟机管理程序中存在一个漏洞,该漏洞被多个勒索软件操作员利用,以获取对加入域的 ESXi 虚拟机管理程序的完全管理权限。ESXi 是一种裸机虚拟机管理程序,可直接安装在物理...
微软称勒索软件团伙利用刚刚修补的 VMware ESXi 漏洞
导 读VMware 为 ESXi 虚拟机管理程序中的一个严重漏洞发布补丁后不到一周,微软威胁情报团队表示,勒索软件团体正在利用该漏洞获取加入域的系统的完全管理访问权限。根据微软威胁情报团队的最新警告,...
Scattered Spider网络犯罪组织:新型勒索软件RansomHub和Qilin引发关注
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Cisco Talos:商业电子邮件泄露和勒索软件是第二季度的头号威胁
Cisco Talos今天发布的一份新报告发现,商业电子邮件泄露和勒索软件是2024年第二季度的最大威胁,科技公司成为受到攻击最多的行业。《Cisco Talos 2024年第2季度事件响应趋势》(4...
RansomHub 勒索软件 – 揭秘新感染链
从 Lab52 开始,我们非常清楚,在对抗勒索软件的斗争中,我们不能只关注最终的产物,而必须关注部署的每个阶段。不幸的是,我们并不总是能够准确地识别整个感染链,正如Coveware的最新统计数据所强调...
APT45:朝鲜的数字军事机器
编剧:泰勒·朗 (Taylor Long)、杰夫·约翰逊 (Jeff Johnson)、爱丽丝·雷维利 (Alice Revelli)、弗雷德·普兰 (Fred Plan)、迈克尔·巴恩哈特 (Mic...
希腊土地注册机构遭到 400 次网络攻击
希腊土地注册机构宣布,上周其 IT 基础设施遭受了 400 次网络攻击,该机构遭受了有限范围的数据泄露。该机构表示,黑客成功入侵员工终端并窃取了 1.2 GB 的数据,约占政府机构持有的总数据量的 0...
153