LockBit勒索软件团伙是一个非常复杂的[网络]犯罪团伙,最近几年,执法部门、监管机构、网络安全厂商、媒体等发表过不少关于LockBit的研究报告或报道。在阅读了这些报告、报道后,笔者感觉非常吃力,...
企业如何有效地应对数据泄露
点击进入信息安全资料库 随着数字时代的蓬勃发展,网络安全问题逐渐成为企业面临的重大挑战。安联保险集团的最新分析警示我们,2023年,勒索软件攻击再度卷土重来,呈现出不容忽视的上升态势。经过两年的高但稳...
Mimic勒索软件攻击全球微软SQL服务器
近日,Securonix威胁研究团队发现,一群出于经济动机的土耳其黑客正在攻击全球范围内的微软SQL(MSSQL)服务器,并使用Mimic(N3ww4v3)勒索软件加密受害者的文件。这些正在进行的攻击...
神漏洞!热门扳手感染勒索软件,秘密破坏工厂设备组装
关注我们带你读懂网络安全研究人员在热门扳手套件中发现了23个漏洞,其中一些无需身份验证即可利用,可被用于勒索软件攻击或定向攻击利用链。前情回顾·无所不能的漏洞神漏洞:只看一下车身,就能远程解锁十余款品...
Tortilla勒索软件黑客被捕,思科Talos发布免费解密器
1月9日,Cisco Talos威胁情报研究团队在一篇博客中称,已为Babuk Tortilla勒索软件变种的受害者发布最新可用的解密密钥,这些密钥将被添加到Avast Threat Labs先前创建...
信息窃取程序(infostealers)完整防御指南
企业日益增长的数字依赖为恶意行为者创造了更多的机会。这引发了一系列网络安全威胁,包括各种形式的恶意软件,如勒索软件、间谍软件、广告软件和木马程序。其中,一个快速增长的领域是窃取信息的恶意软件,被称为“...
勒索软件威胁对行业的影响
近年来,网络供应链漏洞和加密货币的普及,为勒索软件的蓬勃发展创造了理想的环境。网络犯罪分子和恶意行为者认识到勒索软件作为收入来源的价值,并利用其混淆非法交易的能力,逃避传统金融工具的监管,对行业影响不...
微软 2024 年 1 月 周二补丁修复 49 个缺陷和 12 个 RCE 漏洞
美国证券交易委员会 X 账户遭黑客攻击,宣布虚假比特币 ETF 获批美国证券交易委员会的 X 账户今天遭到黑客攻击,发布了一则关于批准比特币 ETF 在证券交易所上市的虚假公告。来源: Bleepin...
网络围攻:对医疗行业日益增长的威胁
上周,美国医疗保健行业面临网络攻击激增,标志着今年的开局令人不安。从数据泄露到勒索软件攻击,这波事件暴露了医疗机构及其保护的敏感数据的脆弱性。Capital Health、Diablo Valley ...
美国抵押贷款机构 loanDepot 遭遇勒索软件攻击
Bleeping Computer 网站消息,美国一家抵押贷款机构 loanDepot 遭遇一场严重的勒索软件攻击,最终导致其很多内部数据被威胁攻击者加密了。loanDepot :美国一家非银行抵押贷...
低价大甩卖?曾攻击美国基础设施的勒索软件Zeppelin仅500美元出售
据BleepingComputer消息,一名黑客在某网络犯罪论坛上发帖,以500美元的超低价格出售 Zeppelin 勒索软件构建器的源代码和破解版本,该软件曾多次针对美国关键基础设施企业和组织发起攻...
顶级加密勒索组织LockBit深度剖析与技战法分析
Part1 前言 在过去的两年中,LockBit加密勒索组织的活动非常频繁,仅在美国他们就成功勒索了高达9100万美元。自2022年初至今,LockBit的运营者宣称已经渗透了全...
153