本文6764字 阅读约需 16分钟如今,分布式和以云为中心的工作环境已经引发了访问方法的巨大转变——从传统的虚拟专用网络(VPN)转向更强大的安全框架(如零信任)。传统上,VPN提供必要的远程访问...
【安全资讯】Sav-Rx 数据泄露可能泄露 2.8M 个人的 PII 和健康数据
点击上方蓝字·关注我们INSPIRATION药物福利管理服务提供商 Sav-Rx 经历了一起数据泄露事件,该事件可能暴露了美国超过 280 万人的个人和健康信息。Sav-Rx在A&A Serv...
2024 年勒索软件趋势报告:勒索软件仍是企业的主要威胁
勒索软件攻击仍然是当代最大的网络安全威胁之一,影响着全球范围内的企业和个人。 从医疗保健和工业领域的违规行为(泄露大量敏感数据或完全停止生产)到针对相对容易成为目标的小型企业的攻击,勒索软件攻击者正在...
微软将朝鲜黑客与新的勒索软件相联系
微软将其追踪的朝鲜黑客组织 Moonstone Sleet 与 FakePenny 勒索软件攻击联系起来,这些攻击导致了数百万美元的赎金要求。虽然该威胁组织的策略、技术和程序 (TTP) 与其他朝鲜攻...
微软报告,一个新的朝鲜APT组织将目标锁定在教育、国防以及软件和 IT 组织,以进行间谍活动和创收
导 读微软官方报告称,被命名为“ Moonstone Sleet ”(以前称为“风暴-1789”)有政府背景的APT组织,将其他朝鲜APT组织所采用的战术、技术和程序 (TTP) 与其独特方法相结合,...
微软发现:朝鲜黑客与新型勒索软件 FakePenny 相关
据微软观察,朝鲜黑客组织Moonstone Sleet与勒索软件FakePenny的网络攻击相关联,案件涉及数百万美元。 微软已将此前追踪的朝鲜黑客组织Moonstone Sleet与勒索软件Fake...
被FBI查封仅数周的BreachForums重新上线
数周前被FBI查封的勒索软件泄露数据交易暗网站点BreachForums,如今再次上线。本周二,BreachForums重新开放注册,由早期的管理员之一ShinyHunters掌控。5月15日,Bre...
佳士得拍卖行遭勒索软件狙击,攻击者威胁公开50多万名艺术品买家敏感信息
5月27日,勒索软件团伙 RansomHub 在暗网发帖称,两周前入侵了佳士得拍卖行的官方网站,从其网站中窃取了至少50万名佳士得重要客户的敏感信息。由于佳士得未能在要求日期前支付赎金,RansomH...
Ransomhub 的最新攻击为工业控制系统 (ICS) 安全敲响警钟
Ransomhub 的起源可以追溯到 2024 年 2 月,当时它作为勒索软件即服务 (RaaS) 出现在网络犯罪论坛上。ransomehub的介绍如下:暗网简介:RansomHub &nb...
CISA桌面演习手册:内部威胁
本文是该系列第七篇,后续篇章陆续更新中!因个人能力和精力有限,难免存在瑕疵,不足之处还请朋友们多多见谅。 模块1 第1天 网络安全和基础设施安全局(CISA)发布了一份警报,其中包含有关恶意网络行为者...
黑客利用 VMware ESXi 漏洞进行勒索软件攻击
关键词勒索软件针对 VMware ESXi 基础架构的勒索软件攻击无论部署何种文件加密恶意软件,都遵循一种既定模式。网络安全公司Sygnia在与《黑客新闻》共享的一份报告中提到:虚拟化平台是组织IT基...
僵尸网络在 LockBit Black 勒索软件活动中发送了数百万封电子邮件
关键词勒索软件自 4 月份以来,恶意分子通过 Phorpiex 僵尸网络发送了数百万封钓鱼电子邮件,以开展大规模的 LockBit Black 勒索软件活动。网络安全和通信集成小组 (NJCCIC) ...
158