维他命安全简讯28星期五2021年05月【勒索软件】加拿大邮政遭到勒索软件攻击,泄露95万客户的信息【安全播报】TeamTNT攻击多个Kubernetes集群中的近5万个IP法国警方历时数月成功查封暗...
勒索攻击发生后,企业瞒着有用吗?
撰稿 | 流苏编辑 | 图图近日,高端音响品牌BOSE在给新罕布什尔州司法部长John Formella的信中透露出一个不太好的消息:“2021年3月7日,BOSE首次在其美国系统上检测到恶意软件和勒...
如何保护你的文件免受勒索软件攻击
勒索软件攻击对个人用户和企业都是一种日益严重的威胁,但还是有办法保护自己的。勒索软件现在的攻击趋势越来越严重,而且还没有被消灭的迹象。从摧毁整个燃油管道到劫持医院网络,这网络攻击现在的常态。这不仅会导...
新漏洞可导致西门子 PLCs 遭远程攻击
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士工业网络安全公司 Claroty 的研究员发现一个严重漏洞,可遭远程未认证攻击者入侵西门子制造的某些可编程逻辑控制器 (PLCs)。...
微软称全球 150 家机构遭网络攻击,黑客疑似来自俄罗斯
微软公司 27 日在其官方博客发表消息称," 本周我们发现非法用户 Nobelium 针对政府机构、分析中心、咨询公司和非政府组织实施网络攻击。" 这一系列攻击针对全球约 24 个国家和地区的 150...
从美国燃油管道关停事件对我国工业安全的反思
作者 | 奇安信2021年5月8日美多家机构报道称,美国最大的输油管道公司之一,Colonial Pipeline遭受名为“DarkSide”攻击团伙勒索攻击之后被迫关闭,管道从德克萨斯州出...
从HSE攻击事件漫谈针对勒索攻击防御的两大误区
安全分析与研究专注于全球恶意软件的分析与研究前言上周五,HSE遭到严重的勒索软件攻击,爱尔兰的医疗服务系统是该国的公共资助医疗系统,在受到勒索病毒攻击之后,被迫在上周五关闭其 IT 系统,以此作为预防...
“Operation Magichm” 浅谈蔓灵花组织的CHM文件投放与后续操作
概述蔓灵花(BITTER)是疑似具有南亚背景的APT组织,该组织长期针对东亚,南亚等地区进行攻击活动,主要针对政府、军工业、电力、核能等单位进行定向攻击,窃取敏感资料。近日,奇安信威胁情报中心在日常监...
DRDoS预警:WdbRPC与BACnet协议可被反射攻击利用
0x00概述随着互联网的快速发展,DDoS攻击已经演变成全球性的网络安全威胁,从早期的SYNFlood攻击,到近年来兴起的各种反射放大攻击,DDoS攻击愈演愈烈,无论是受控主机还是攻击对象,都日益呈现...
实战笔记|深度复盘粉碎0day攻击的四个经典战例
二战初期,日本零式战机一度让盟军“谈零色变”;在今天的网络安全对场战场,也有一个词语叫做“谈零色变”。“零日漏洞”(zero-day、0day),又叫零时差攻击,是指被发现后立即被恶意利用的安全漏洞。...
西门子PLC代码本地/远程执行攻击演进
作者 | 安帝科技0引言工业网络安全公司Claroty研究人员近日发现了一个严重的漏洞,未经认证的远程攻击者可以利用这个漏洞攻击西门子旗下的可编程逻辑控制器(PLC)。该漏洞被编号为CVE-2020-...
勒索软件导致网络再保险费率大涨40%
近期重大勒索软件攻击大幅推升再保险费率。6月29日,伦敦再保险经纪商Willis Re向路透社透露,因为最近几个月几家大公司遭遇的一系列灾难性勒索软件攻击事件,网络再保险费率一路飞涨。Willis R...
79