2023年,勒索软件组织发起的自带漏洞驱动程序(BYOVD)攻击不断增加,其中Kasseika勒索软件是最新加入这一趋势的组织之一。继Akira、BlackByte和AvosLocker之后,Kass...
2023 年支付给勒索软件组织的赎金翻倍,超过 10 亿美元
导 读最新研究显示,公司、个人和其他勒索软件攻击受害者在 2023 年向黑客支付了超过 11 亿美元,以换取解锁他们的数据。Chainaanalysis 是一家分析勒索软件团伙、附属机构和其他网络犯罪...
2023 年教育行业勒索软件激增 70%
2023 年是教育行业有记录以来勒索威胁最严重的一年。根据 ThreatDown 的数据,教育行业遭到的勒索攻击在过去的一年中激增 70%。变化趋势从每个月攻击的中位数来看,激增的趋势更加明显。202...
高危!勒索软件Akira锁定思科重大防火墙漏洞,企图永久破坏企业备份系统
Akira勒索软件利用思科漏洞攻击芬兰2023年,芬兰国家网络安全中心发现了12起来自Akira勒索软件的攻击事件,这些事件与安全性较差的思科VPN漏洞有关,恢复正常通常很困难。根据芬兰国家网络安全中...
Synergia 行动摧毁 1300 台用于网络犯罪的服务器
近期,代号为“Synergia”的国际执法行动关闭了 1300 多个用于勒索软件、网络钓鱼和恶意软件活动的命令和控制服务器。命令和控制服务器 (C2) 是由威胁分子操作的设备,用于控制攻击中使用的恶意...
2023 年 GreyNoise 在野大规模漏洞利用报告
美国第十八任总统、南北战争中出色的将领 Ulysses S. Grant 曾说“战争的艺术很简单:找到敌人在哪里,尽可能快地对他们进行猛烈打击”。GreyNoise 的创始人 Andrew Morri...
社交平台Mastodon存在漏洞允许黑客接管任何账户,敦促管理员尽快更新
Mastodon是一个较为流行的开源去中心化社交平台,自马斯克收购Twitter以来,该平台用户数得到大幅增长(目前约1200万)。Mastodon创始人兼首席执行官Eugen Rochko在安全公告...
快速风险审计:从简单的定量风险模型开始
建造一点。测试一下。学到很多。——韦恩·迈耶少将,宙斯盾武器系统项目经理本章中描述的第一个模型仅产生代表可能损失的平均值的单个货币金额。我们将描述的下一个稍微详细的版本介绍了蒙特卡罗模拟——一种强大的...
Phobos 勒索软件变种 FAUST 再度活跃
更多全球网络安全资讯尽在邑安全Phobos 勒索软件团伙在 2019 年出现,后来持续保持活跃。勒索软件通常会为加密文件设置唯一扩展名,要求受害者以加密货币的方式支付赎金。此前分析人员已经披露了 Ph...
2024年1月勒索软件流行态势分析
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2024-681报告来源:360高级威胁研究分析中心报告作者:360高级威胁研究分析中心更新日期:2024-02-041 简述勒索软件传播至今,36...
五角大楼正在调查勒索软件组织盗窃的敏感文件
勒索软件组织 ALPHV 威胁要泄露从与美国军方签订合同的弗吉尼亚州 IT 服务公司获得的数据。五角大楼发言人告诉CyberScoop,负责背景调查的国防部办公室正在与执法部门合作,审查一个多产的勒索...
利用VPN设备漏洞入侵!新型勒索软件CACTUS攻击手法分析
近期,亚信安全应急响应中心截获了利用VPN设备已知漏洞传播的新型勒索软件CACTUS,该勒索于2023年3月首次被发现,一直保持着活跃状态。CACTUS勒索软件通过Fortinet VPN的已知漏洞进...
153