1、概述近期发生了某金融机构遭到勒索攻击的事件[1]。多方信息表示,该事件与LockBit勒索攻击组织存在密切关联。安天CERT用“存在密切关联”进行定性的原因是,LockBit是一个基于“勒索软件即...
收集各勒索软件数据情报
近期涉及国内的勒索事件频发,影响也比较大,也有小伙伴在问怎么查看是否有涉及自己司的信息,其实各勒索家族也有一些比较完整的IOC和相关情报,我在这分享下如何快速找到各勒索情报的数据展示页面位置,用于实时...
乌克兰逮捕黑客团伙,揭秘多起勒索软件阴谋
A coordinated law enforcement operation has led to the arrest of key individuals in Ukraine who are ...
一切没有经过验证的安全措施,都是不可靠的-兼谈防勒索能力安全验证思路
0x1 勒索事件成功关键某种意义上,没有比勒索软件更能体现安全价值的形式。勒索事件成功的关键:漏洞利用+防护失效。1)漏洞利用:攻击者利用软件、系统或网络中的漏洞或弱点,通过某种方式来执行恶意代码或获...
【勒索防护】巴以冲突背景下的网络安全威胁
恶意文件家族:GhostLocker威胁类型:勒索病毒简单描述:GhostLocker 自称是一款突破性的企业级锁定软件,将安全性和有效性放在首位。GhostLocker 采用“勒索即服务”的业务模式...
LockBit 勒索软件利用严重的 Citrix Bleed 漏洞进行入侵
包括 LockBit 勒索软件附属公司在内的多个威胁参与者正在积极利用Citrix NetScaler 应用程序交付控制 (ADC) 和网关设备中最近披露的一个关键安全漏洞,以获得对目标环境的初始访问...
Rhysida狮子大开口,大英图书馆确认被勒索
Rhysida勒索软件团伙分析内部编号DBAPP-LY-23112702关键词基础设施、勒索软件发布日期2023年11月27日更新日期2023年11月27日分析团队安恒研究院猎影实验室01勒索组织概况...
中国能源建设集团有限公司据称遭勒索软件攻击,数据以50比特币出售
近日,Rhysida勒索软件团伙在其Tor网站上将中国能源建设集团有限公司列为受害者之一,声称已经成功入侵该能源巨头,并且窃取了大量“令人印象深刻的数据”。据了解,中国能源建设集团有限公司(CEEC)...
高危预警:警惕近期活跃的 Rhysida 勒索家族
家族简介01Rhysida是一个新的勒索软件即服务(RaaS)勒索家族,自2023年5月以来出现。该组织通过网络钓鱼攻击和Cobalt Strike投放了一款同名勒索软件,以破坏目标的网络并部署其有效...
勒索软件组织声称攻击了中国能源建设集团公司
据Security Affair报道,近日勒索软件组织Rhysida将中国能源建设集团有限公司(CEEC)添加到其Tor泄露网站的受害者名单中,并开始出售所谓的“泄漏数据”。中国能源建设集团有限公司(...
雅马哈摩托遭勒索软件攻击后数据泄露
雅马哈摩托菲律宾子公司遭到勒索软件攻击,员工个人信息被盗。 这家日本移动和工业巨头表示,该事件发生于 10 月 25 日,仅影响雅马哈汽车菲律宾公司(该公司在菲律宾的摩托车制造和销售子公司)管理的一台...
谈谈几个高频的安全攻击
背景网络安全通常是指用于保护网络、网络流量和网络可访问资产免受网络攻击、未经授权的访问和数据丢失的技术、流程和策略。现代网络安全一般采用分层方法来保护网络的边缘和网络边界。网络的任何元素都可能成为攻击...
153