点击蓝字 关注我们1. Veeam漏洞再成攻击目标:从Akira到EstateRansomware的威胁链条2023年3月,Veeam修复了一个高危VBR漏洞(CVE-2023-27532),该漏洞可...
【文章转载】从加勒比海岸到你的设备:深入解析Cuba勒索软件
点击蓝字 关注我们1. 简介知识是我们对抗网络犯罪的最佳武器。了解各个黑客组织的运作方式及其使用的工具,能帮助我们建立有效防御并调查事件。本报告深入剖析了Cuba组织的历史,以及其攻击战术、技术和程序...
【文章转载】揭示LUNAR SPIDER和ALPHV的暗网连接:新兴威胁情报如何提前识破协同攻击
点击蓝字 关注我们执行摘要2024年10月,EclecticIQ的分析人员观察到一个恶意广告活动,该活动使用一种名为Latrodectus【1】的混淆JavaScript下载器来传递与Brute Ra...
常见的安全事件及应急响应处理
勒索病毒 暴力破解 隧道应急处置 处置过程 HTTP/HTTPS隧道 处置情况确认 本文来源:“国家工业信息安全发展研究中心和统信软...
全球头号威胁RansomHub勒索团伙再作案,墨西哥13个机场受影响
近日,墨西哥北部中央机场集团(以下简称“OMA集团”)遭到勒索软件组织RansomHub攻击。据了解,OMA集团在墨西哥蒙特雷等主要城市运营着13个国际机场,累计已接待超2.72亿旅客。勒索软件组织R...
勒索软件攻击与防御技术研究
摘要:勒索软件攻击危害巨大,轻者数据丢失,重者需要支付数万甚至上千万的高额赎金。本文系统研究勒索软件攻击类型与特征、工作原理、加解密机制等内容。总结当前防御的有效手段,如备份、更新、端点防护、隔离、教...
【新闻转载】8Base勒索组织声称攻破大众汽车集团网络,海量数据悬而未泄!
点击蓝字 关注我们1.事件概述1.1公司背景大众汽车集团总部位于沃尔夫斯堡,是全球领先的汽车制造商,也是欧洲最大的汽车制造商。该集团由来自七个欧洲国家的十个品牌组成:大众、大众商用车、斯柯达、西雅特、...
HomuWitch勒索家族分析报告
一、概述HomuWitch是一种勒索软件最初出现于 2023 年 7 月。与当前大多数勒索软件病毒不同,HomuWitch 的目标是最终用户(个人),而不是机构和公司。它的流行率并不是特别高,所要求的...
【病毒分析】Mallox家族再进化:首次瞄准Linux,勒索新版本全面揭秘!
1.背景Mallox勒索软件首次出现于2021年5月,并在2021年10月扩展到中国市场。截至2024年,它仍然活跃。Mallox通过加密受害者文件并要求支付赎金来恢复数据,使用唯一的加密密钥加密文件...
向黑客购买密钥方式经营勒索病毒解密业务是否违法!!!
一大早收到客户中勒索病毒的反馈,于是先在网上查查有没有这种勒索病毒的解密工具。然后发现了一个法院判决的勒索病毒解密案例。原文链接:https://www.chinacourt.org/article/...
勒索病毒的入侵途径与建议
勒索病毒是一种极具传播性、破坏性的恶意软件,它主要利用多种密码算法加密用户数据,并以此恐吓、胁迫用户支付高额赎金。这种病毒的性质恶劣,危害极大,一旦感染将给用户带来无法估量的损失。勒索病毒通过各种方式...
勒索病毒的应急处置及安全加固
一、场景阐述某一台业务虚机发现PING还是通的,但是业务端口已经不通了,由于是放在虚拟环境下的,自然而然的选择通过虚拟化控制台管理找到该虚机进行排查。通过桌面可以很“直观”的发现服务器中勒索了,发现问...
29