关注我们 带你读懂网络安全 近日网络安全研究人员编制了一份勒索软件漏洞利用列表,其中列出了勒索软件团伙入侵受害者网络并初始访问权限时,最常用的漏洞清单(下图)。 该列表由Recorded Future...
关于勒索病毒对关键信息基础设施威胁的预警通报
文章来源:等级保护测评5月7日,美国最大燃油运输管道商“科洛尼尔”(Colonial Pipeline)公司遭遇勒索软件攻击,被迫暂停石油输送业务,对美国东海岸燃油供应造成了严重影响。勒索病毒是泛指一...
“好队友”背刺事件之Conti作战手册泄露
目录Catalogue 一、家族背景 五、作战手册 二、传播方式 &n...
勒索方式升级,谨防双重加密
近日,深信服终端安全团队收到一起安全求助,用户反馈其主机文件被加密,加密后缀为”.perfection”。通过安全专家的深入分析,发现这次勒索事件比较特别,虽然只有一种文件加密后缀,然而事实上是中了两...
勒索软件的2021及以后:TTPs进化、运营产业化、全面爆发
如果 ProofPoint 重启其2020年的调查,可能就不会只有 46% 的 CISO/CIO 认为勒索软件是未来两年内最大的威胁。有数据表明,2020年截获的勒索病毒比2019年多了一倍;而202...
【公益译文】卡内基梅隆大学软件工程学院:勒索软件威胁现状(二)
全文共5932字,阅读大约需要12分钟。往期回顾:【公益译文】卡内基梅隆大学软件工程学院:勒索软件威胁现状(一)前文我们介绍了勒索软件的定义、发展情况和业务模式,本文将继续介绍勒索软件的现状、重点勒索...
勒索病毒安全防护手册(附下载)
中国信息通信研究院(以下简称“中国信通院”)联合行业七家单位共同编制《勒索病毒安全防护手册》(以下简称“《手册》”),梳理勒索病毒主要类型、传播方式,分析勒索病毒攻击特点和典型勒索病毒攻击阶段,聚焦事...
企业在勒索软件响应中常犯的10个错误
2021年5月7日,美国最大的燃油管道商Colonial Pipeline遭到勒索软件攻击,由于Colonial Pipeline负责美国东岸多达45%的燃料供应,因此该攻击事件导致该公司暂停了所有的...
【安全事件】从油气管道公司被勒索,剖析DarkSide类组织对关键信息基础设施的影响及应对措施
通告编号:NS-2021-00202021-05-11TAG:勒索软件、关键信息基础设施、DarkSide事件危害:对关键信息基础设施造成破坏,严重影响国计民生。版本:1.01事件背景当地时间5月7日...
遭遇网络勒索:法律义务梳理与合规建议
一、背景在2021年的《政府工作报告》中,李克强总理提出要加快数字化发展,打造数字经济新优势,协同推进数字产业化和产业数字化转型。在数字化发展的过程中,伴随着效率的提升,网络安全风险的敞口也不断增大。...
勒索软件集团Nefilim,——一家因勒索软件而生且收入超过 10 亿美元的公司
前情提要· 美国研究人员提供了一个关于 Nefilim 的案例说明,该公司勒索软件运营商使用“双重勒索”策略来确保受害者组织为此勒索付费。 ...
勒索软件攻击成本翻倍增长,平均达 185 万美元
专业 IT 安全与保护公司 Sophos 最新发布的一份《The State of Ransomware 2021》报告指出,勒索软件攻击造成的平均总成本消耗在一年内增加了一倍多,由 2020 年的 ...
46