关键词勒索软件据称,“Akira ”勒索软件的目标是位于德国的 E-T-A Elektrotechnische Apparate GmbH 公司。该勒索软件团伙声称窃取了 24 千兆字节的敏感资料,包...
Windows Quick Assist 在 Black Basta 勒索软件攻击中被滥用
关键词勒索软件网络犯罪分子在社会工程攻击中滥用 Windows Quick Assist 功能,在受害者的网络上部署 Black Basta 勒索软件负载。微软至少从 2024 年 4 月中旬开始就一...
HVV在即,盘点极具威胁的勒索软件组织TOP8
自 2023 年以来,勒索软件经过沉寂后再次「卷土重来」,全球范围内勒索软件的受害者规模大幅增长。《2024 年全球威胁情报报告》的数据显示,研究人员收集到的勒索软件受害者...
威胁行为者出售以安卓设备为目标的零点击全链漏洞
发现已安装数百万次的恶意 VSCode 扩展程序 一群以色列研究人员对 Visual Studio Code 市场的安全性进行了研究,并通过对流行的 "德古拉官方主题 "拷贝进行木马化,...
职场防黑必读:专业人员需掌握的9种恶意软件
执行摘要恶意软件会破坏或扰乱 IT 系统,使黑客能够侵入组织的 IT 环境。在当今数字化时代,恶意软件威胁着每个人的数据安全,但对企业组织而言,其破坏性尤为显著。常见的恶意软件类型包括广告软件、勒索软...
勒索集线器(RansomHub)操作是骑士勒索即服务(Knight RAAS)的一个重新打包版本
网络安全专家对最近出现的勒索软件操作RansomHub进行了分析,他们推测它是骑士(Knight)勒索软件的一个重新打包版本。骑士勒索软件,又称为Cyclops 2.0,于2023年5月出现在威胁景观...
一个新的Linux版本的TargetCompany勒索软件瞄准VMware ESXi环境
TargetCompany勒索软件组的一个新变种利用自定义shell脚本作为有效载荷传递和执行的手段,这是该技术首次在野外被观察到。该脚本还用于数据外泄,被盗的数据被发送到两个不同的服务器,以便勒索软...
盘点极具威胁的勒索软件组织 TOP 8
更多全球网络安全资讯尽在邑安全自2023 年以来,勒索软件经过沉寂后再次“卷土重来”,全球范围内勒索软件的受害者规模大幅增长。《2024 年全球威胁情报报告》的数据显示,研究人员收集到的勒索软件受害者...
Advance Auto Parts:雪花网络攻击后数百万人被指数据泄露
洛杉矶联合学区调查数据失窃指控洛杉矶联合学区(LAUSD)官员正在调查一个威胁行为者声称他们正在出售被盗数据库的说法,该数据库包含属于数百万学生和数千名教师的记录。来源: BleepingComput...
勒索软件团伙通过 PuTTy、WinSCP 恶意广告锁定 Windows 管理员
WinSCP 和 Putty 是流行的 Windows 实用程序,其中 WinSCP 是 SFTP 客户端和 FTP 客户端,而 Putty 是 SSH 客户端。 系统管理员通常在 Wi...
如何使用Melee检测你的MySQL实例是否感染了恶意软件
关于MeleeMelee是一款针对MySQL的安全监测工具,该工具专为蓝队阵营设计,旨在帮助安全研究人员、渗透测试人员和威胁情报专家检测MySQL实例中的潜在感染,以及是否运行了恶意代码。 很多威胁行...
FreeBuf 周报 | Telegram泄露3.61亿条记录;纽交所IT系统出现重大技术故障
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 国际货币基金组织警告:网络攻击影...
153