2023年,网络威胁领域呈现出一些新的发展趋势,攻击类型趋于多样化,例如:从MOVEit攻击可以看出勒索攻击者开始抛弃基于加密的勒索软件,转向窃取数据进行勒索;同时,攻击者们还减少了对传统恶意软件的依...
起底“疯狂”作案的勒索软件 Clop
更多全球网络安全资讯尽在邑安全 2023 年,勒索软件的“赎金成果”又取得成倍增长。从市场调查机构 Chainalysis 最新报告来看,勒索软件仅从受害者处获得的加密货币价值就超过了十亿美金。同时,...
Big Game 勒索软件攻击事件增加 68%
近期,Malwarebytes 发布了 2024 年恶意软件报告,详细介绍了企业在 2024 年应关注的六种网络威胁。其中,排在首位的是“Big Game”勒索软件,它是对全球企业危害最严重的网络威胁...
英国政府的勒索软件失败使国家暴露和措手不及
英国议会一个委员会指责英国政府采取了“鸵鸟策略”,对勒索软件构成的“巨大而迫在眉睫的”国家网络威胁视而不见。此前,英国政府于周一正式回应了美国国家安全战略联合委员会(JCNSS)的一份报告,该报告警告...
安全团队需要重点演练的四大威胁
桌面演练(推演)是一种重要的安全演习形式,参演人员利用演练方案、流程图、计算机模拟、视频会议等辅助手段,针对事先假定的演练情景,讨论和推演应急决策及现场处置,从而促使相关人员掌握应急预案所规定的职责和...
江森自控勒索攻击细节曝光,损失超2700万美元
点击蓝字关注我们近日,国际自动化巨头江森自控证实,其于2023年9月遭受的勒索软件攻击导致数据被盗,与此次事件相关的费用已超过2700万美元并且在2024年将继续增加。勒索软件攻击事件始末2023年9...
警报:超 15 个国家众多行业遭到双重勒索软件攻击
思科Talos的研究员Chetan Raghuprasad在一份报告中指出:“GhostSec和Stormous勒索软件组织联合发起了针对超15个国家各行业的双重勒索攻击。”“GhostLocker和...
信息安全违规:终端用户责任还是企业责任?
由于大量数据泄露和网络攻击事件频繁发生,这种情况如今比以往任何时候更为突出。受影响的组织通常会在周五下午晚些时候才会公布相关事件的消息,以减轻事态的影响。然而,这一做法已不再适用,对安全的高度重视,促...
超22.5万个被盗的ChatGPT凭证在暗网市场上出售
黑客在 BEC 攻击中假冒美国政府机构一个专门从事商业电子邮件泄露(BEC)攻击并被追踪为 TA4903 的黑客团伙一直在冒充多个美国政府实体,诱使目标打开带有虚假投标流程链接的恶意文件。来源: Bl...
勒索软件即服务在中东和非洲引发网络攻击浪潮
勒索软件即服务 (RaaS) 附属机构正在助长中东和非洲 (MEA) 勒索软件攻击的激增。Group-IB 的一份新报告显示,在 MEA 地区,勒索软件数据泄露网站上出现了 205 家公司被盗的信息,...
FBI、CISA、HHS警告医疗保健领域遭受有针对性的ALPHV/BLACKCAT勒索软件攻击
FBI、CISA和美国卫生与公众服务部(HHS)发布的一份网络安全警报警告美国医疗保健机构受到ALPHV/Blackcat勒索软件攻击的有针对性攻击。美国政府机构发布了一份报告,其中包含了与最近截至2...
制药巨头森可瑞披露数据泄露事件
制药巨头森可瑞在成为网络攻击受害者后披露了一起数据泄霞事件。 森可瑞公司(Cencora, Inc.),前身为美国药品批发公司AmerisourceBergen,是一家合同研究机构,于2001年由Be...
51