事件背景 2023年7月23日上午,零时科技团队收到来自社区用户的求助,IEGT项目在7月22日遭到攻击,项目团队正在寻求帮助,随后,零时科技安全团队及时对此安全事件进行分析; 2023年7月24日,...
2024年第三季度勒索软件攻击事件回顾与趋势分析
关键词勒索软件2024年第三季度,全球发生了多起重大勒索软件攻击事件,涵盖医疗机构、政府组织以及大型企业等多个领域。这些攻击通常伴随大量敏感数据泄露和高额赎金要求,进一步推动了勒索软件威胁的升级。与此...
赎金超4000万!西雅图港遭勒索攻击事件再次敲响安全警钟
近日,华盛顿州参议员在美国国会听证会上证实,西雅图港及塔科马国际机场遭到勒索软件组织Rhysida攻击,被索要价值600万美元(约4258万人民币)的比特币赎金。据了解,此次攻击导致西雅图港以及机场的...
全球供应链安全警钟:七大知名供应链攻击事件回顾
背景近日,“黎巴嫩爆炸事件”震惊世界,攻击者通过引爆控制的传呼机等电子设备,在极短的时间内制造了大规模恐怖袭击,其攻击的复杂程度和造成的巨大破坏深深震撼了所有人,也让供应链安全再次映入眼帘成为全球关注...
《黑神话:悟空》发行平台崩了,奇安信:60个僵尸网络,攻击一夜暴涨2万倍
8月24日晚,#Steam崩了#冲上微博热搜榜,全球多国《黑神话:悟空》玩家纷纷反馈无法登录,进不去游戏。根据Steam中国区代理——完美世界竞技平台发布的公告,此次Steam崩溃是由于受到大规模DD...
从漏洞利用到取证:揭秘 Unitronics 攻击事件
反正技术长文也没什么人看,图片全没了,换编辑器了,摆烂了,看原文吧🐶执行摘要Team82 正在发布我们对 Unitronics 集成 PLC/HMI 的研究细节,该研究始于去年秋天披露的多起关键基础设...
天问 | PyPI 2024年上半年恶意包回顾
1、上半年恶意包分析 2024年,天问供应链威胁监测模块共检测出1000个恶意软件包,我们根据这些恶意包的攻击手法进行了简单的分类。一个恶意包可能同时使用了多种攻击手段,所以其会存在多种类型标签。 下...
美国电信巨头遭勒索攻击,1.09亿客户短信、通话记录数据泄露
美国电信巨头AT&T公开声明称,因其第三方供应链遭受攻击者入侵,导致其托管在云上的1.09 亿名客户的敏感数据被窃取。据多家媒体报道,为删除被盗数据,AT&T最终向勒索团伙支付37万美...
盘点:2024年上半年典型泄露攻击事件
2024年上半年已经过去,全球网络安全威胁态势依然严峻,严重的网络攻击事件从未间断,众多组织遭到了勒索软件、数据窃取和隐私泄密的攻击威胁。1、微软公司高管账户泄露攻击(2024年1月)微软公司在1月份...
利用云助手进行演练和黑产攻击事件频发
1概述微步情报局通过近期的威胁狩猎发现了多起利用具备“远控”功能的合法软件进行攻击的攻击事件,相关事件既包括真实的黑产攻击事件,也包括各类攻防演练活动相关的攻击事件。鉴于24年演练在即,为了更好的帮助...
美国多个城市遭勒索软件攻击,部分市政府功能被迫关闭
美国多个城市的政府机构遭受勒索软件攻击,导致服务中断,被迫关闭设施。日前,密歇根州的特拉弗斯市和纽约州的纽堡市同时遭受了大规模勒索软件攻击事件,当地政府机构向市民通知暂时无法处理税款、水费和许可证等方...
信息安全漏洞事件响应管理制度
1、总则1、目的为做好应对网络与信息安全漏洞事件的响应效率,提高应急处理能力,降低安全风险,结合本公司ISO27001信息安全管理体系制度,制定本管理制度。2、适用范围本制度适用于XX有限公司及下属公...
13