根据网络安全和基础设施安全局(CISA)的一项新命令,联邦机构将有 14 天的时间来回应 CISA 关于配置错误或暴露在互联网上的网络设备的任何报告。该命令适用于允许远程身份验证或管理的任何网络设备,...
FreeBuf 周报 | 瑞士政府机构遭遇持续的 DDoS 攻击;微软披露 Azure 中的严重漏洞
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 最新报告:25% 员工向 Cha...
泰雷兹、阿里巴巴等多家巨头机密数据遭泄露
据报道,黑客发布了安全入口控制制造商 Automatic Systems 的几个客户的机密数据,受影响的包括北约、阿里巴巴、泰雷兹等。与俄罗斯有联系的 ALPHV/BlackCat 勒索软件团伙声称对...
LockBit勒索软件累计攻击美国约1700次,共勒索9100万美元
关注我们带你读懂网络安全Bleeping Computer 网站披露,在 LockBit 勒索软件联合咨询报告中,美国和国际网络安全机构表示自2020 年以来,该团伙对美国实体组织发动了约 1700 ...
勒索软件汇总
今年年初开始, Orange Cyberdefence的CTI 分析师Marine Pichon开始创建一种可视化勒索软件的新方法。对自 2015 年以来的勒索软件进行了全面的收集和整理。包含了历史名...
LockBit 勒索软件在美国行动 1700 次,共勒索 9100 万美元
Bleeping Computer 网站披露,在 LockBit 勒索软件联合咨询报告中,美国和国际网络安全机构表示自2020 年以来,该团伙对美国实体组织发动了约 1700 次攻击,成功勒索了约 9...
CACTUS勒索软件逃避杀毒软件并利用VPN漏洞入侵网络
Kroll风险咨询和企业调查公司的网络威胁情报团队披露了他们对一种名为CACTUS的全新勒索软件的调查结果。这种勒索软件利用VPN中的已知漏洞渗透目标网络。据报道,CACTUS勒索软件运营商针对大型商...
门禁巨头遭勒索攻击,北约、阿里集团等多个实体受到影响
Cyber News 网站披露,疑似与俄罗斯有关的勒索软件团伙 ALPV/BlackCat 袭击了安全门禁制造商Automatic Systems,北约、阿里巴巴、泰雷兹等多个实体组织可能受到影响。&...
Verizon DBIR:社会工程违规翻倍 勒索软件成本螺旋式上升
安全419注意到, Verizon近日发布了《2023年数据泄露调查报告》(DBIR),该报告分析了超过 16312 起安全事件,有5199 起已确认为数据泄露,其中,高达四分之三(74%)...
BlackCat勒索软件启用了新的签名内核驱动程序
我们将在本文中详细介绍发生在2023年2月的BlackCat勒索软件事件,研究人员在其中发现了一种新型逃避功能。 2022年12月下旬,Mandiant、Sophos和Sentinel One的研究人...
迷思之祸:单位应考虑的21个网络安全神话
在过去的几年里,组织保护自己免受攻击者的方式发生了巨大变化。混合工作模式、快节奏的数字化以及越来越多的勒索软件事件已经改变了安全格局,使得网络安全从业者工作比以往任何时候都更加复杂。这种错综复杂的环境...
360发布勒索预警:小心Tellyouthepass复苏,瞄准政企机构对外公共设备
近日,360数字安全大脑监测发现Tellyouthepass勒索软件呈现卷土重来迹象。作为国内极具代表性的头部勒索软件家族,Tellyouthepass擅长利用Web应用漏洞对...
154