点击蓝字 关注我们安全研究人员发现,Akira 勒索软件团伙在一次攻击事件中利用一台未加固的摄像头成功发起加密攻击,绕过了企业部署的端点检测与响应(EDR)防护系统。该摄像头运行基于 Linux 的操...
高仿Microsoft 365暗藏勒索陷阱,360全网截杀Montelli威胁
近日,360数字安全集团监测到一款基于伪装成Microsoft 365(Office)下载页面的钓鱼页面来实现传播扩散的新型勒索软件,用户一旦不慎下载并执行该页面所提供的程序,电脑中几乎所有的数据文档...
Southern Water遭遇Black Basta网络攻击,损失高达450万英镑
点击蓝字 关注我们英国水务供应商 Southern Water(南部水务公司)近日披露,其在 2024 年2月遭受的一次 网络攻击 造成了450万英镑(约570万美元)的损失。公司背景Southern...
【紧急警示】GlobeImposter最新变种kat6.l6st6r利用金万维异速联远程控制漏洞发动大规模勒索攻击
1.勒索病毒组织介绍GlobeImposter勒索病毒家族最早于2017年5月被发现,以模仿Globe勒索病毒的有效载荷而闻名。1.1传播方式GlobeImposter主要通过垃圾邮件传播,通常是带有...
Ghost(Cring)勒索病毒样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能...
新型CipherLocker勒索病毒样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能...
【文章转载】全球最大黑客团伙Cl0p重启行动,锁定新目标,MOVEit黑客暴利曝光
点击蓝字 关注我们Cl0p是一个与俄罗斯有关的勒索病毒团伙,近期再次活跃,宣称攻击了47家公司,其中包括DXC Technology和芝加哥公立学校。显然,MOVEit数据泄露事件并不足以满足他们的需...
震惊!工商银行伦敦支行遭遇Hunters International勒索病毒攻击
安小圈第502期勒索病毒 ICBC根据Bitdefender最新的暗网监控情报,中国最大的商业银行——工商银行,近日疑似遭遇Hunters International 勒索组织入侵。从Hunters...
【漏洞与预防】远程代码执行漏洞预防
1.典型案例 本次案例参考去年6月期间TellYouThePass勒索病毒家族常用的攻击手法,具体详情可参考【紧急警示】Locked勒索病毒利用最新PHP远程代码执行漏洞大规模批量勒索!文末附详细加固...
从数据泄露到勒索病毒:信息安全应急响应全过程揭秘
近年来,网络安全事件的频繁发生,为组织和个人带来了巨大的风险和挑战。如何在网络攻击面前保持冷静并快速、有效地做出响应,成为组织信息安全管理中的至关重要的一环。信息安全应急响应指的是在发生网络安全事件时...
MS17-010图形化检测工具
永恒之蓝漏洞(MS17-010),它的爆发源于 WannaCry 勒索病毒的诞生,该病毒是不法分子利用NSA(National Security Agency,美国国家安全局)泄露的漏洞 “Etern...
新型勒索病毒使用BYOVD技术对抗安全软件
安全分析与研究专注于全球恶意软件的分析与研究前言概述 今天看到群里有人求助,询问是不是使用了BYOVD技术,如下所示:最近一两年BYOVD技术被广泛应用到了各种黑产攻击、APT攻击以及勒索病毒攻击...