一、概述 Rhysida勒索团伙以使用数据窃取+数据加密的双重勒索方式而闻名,其活动自2023年5月以来逐渐引起关注,并被多家安全厂商所披露。通过其对外网站显示,该团伙至今已经攻击了108个目...
【病毒分析】BabyK加密器分析-Windows篇
1.背景 1.1 Babuk勒索家族 Babuk勒索家族最早曝光于2021年1月初,在几个月内,它就跻身于最臭名昭著的勒索软件组织之列。自回归以来,它通过在地下论坛上积极宣传自己而获得了更多的知名度。...
【病毒分析】技术全面升级,勒索赎金翻倍,新版本TargetOwner勒索家族强势来袭?
01.背景1.1 前言近年来,勒索病毒已成为企业网络安全的重大威胁。通过加密重要数据并索要赎金,这些恶意软件让众多企业陷入困境。最近,一个名为TargetOwner的勒索病毒家族推出了其新版本,采用了...
新兴勒索EIDorado盗取大量私人信息 亚信安全《勒索家族和勒索事件监控报告》(2024年第20期)
本周态势快速感知本周全球共监测到勒索事件119起,勒索事件与上周相比上涨42%。美国依旧为受勒索攻击最严重的国家,占比61%。本周Play是影响最严重的勒索家族,ElDorado和Cactus紧随其后...
勒索预警
近期火绒工程师发现受到勒索攻击的用户数量显著上升,勒索攻击一般指黑客通过运行勒索病毒加密受害者的文件,要求后者支付赎金来恢复文件访问权,此类攻击会对用户的财务和运营造成重大的影响。 ...
【突发】五大企业遭遇勒索攻击,全新勒索家族DoNex正在肆虐
01事件概述近日,矢安科技威胁情报中心在日常威胁狩猎过程中监测到一个全新的勒索软件家族“DoNex”,该勒索家族当前主要针对Windows系统用户进行数据加密勒索且攻势迅猛。截止本文发稿已有超过5家公...
LockBit勒索团伙被端,这个PHP漏洞立大功(利用原理速览)
据英国国家犯罪调查局(NCA)消息,在英美等国联合发起的“克罗诺斯行动(Operation Cronos)”中,执法人员成功渗透并控制了LockBit勒索家族服务器及网站,获得超1000个解密密钥,并...
热点|史上最强勒索家族LockBit遭11国清剿!防勒不能停
近日,由11个国家执法机构开展的代号为“克洛诺斯行动”的联合执法行动,对史上最强加密勒索家族LockBit进行大规模清剿,成功瓦解了LockBit勒索家族行动,其相关基础设施已被查封,勒索行动遭受毁灭...
2023勒索软件流行态势报告:勒索风暴席卷中小型企业
勒索攻击,一个老生常谈却一直令人为之烦恼的话题,作为数字空间最为流行的安全挑战,无论是个人用户、企业单位、政府机构都难以逃避其影响。2023年,勒索软件仍呈现活跃态势,在全球范围内造成巨大损失。近日,...
我用4年追踪经验分享,Lockbit勒索家族该怎么防?(附排查加固策略)
大家好,我是深信服千里目安全技术中心负责病毒分析研究的工程师。相信各位最近都听说了Lockbit勒索病毒的“大事记”,市面上关于Lockbit事件的分析铺天盖地,全球各大单位、机构、企业安全部门人心惶...
收集各勒索软件数据情报
近期涉及国内的勒索事件频发,影响也比较大,也有小伙伴在问怎么查看是否有涉及自己司的信息,其实各勒索家族也有一些比较完整的IOC和相关情报,我在这分享下如何快速找到各勒索情报的数据展示页面位置,用于实时...
【补档】防勒索不能只靠事后救援
近日,某公司在美子公司遭勒索攻击事件引起了广泛关注。据该公司官网声明称,该公司遭受了勒索软件攻击,导致部分系统中断,万幸的是,在发现攻击后,该公司很快切断并隔离受影响的系统,已经展开彻底的调查,并在信...
3