导 读以经济利益为目的的威胁组织EncryptHub策划了复杂的网络钓鱼活动,以部署窃密木马和勒索软件,同时还在开发一款名为EncryptRAT的新产品。Outpost24 KrakenLabs 在一...
印度塔塔科技遭勒索组织攻击
一个勒索软件团伙声称对印度工程公司塔塔科技 (Tata Technologies) 遭受的攻击负责,并威胁泄露据称从该公司窃取的 1.4 TB数据。这些数据似乎是在一次事件中被盗的,塔塔汽车的子公司在...
当前最猖獗的12大勒索软件组织
勒索软件即服务(RaaS)模式、双倍勒索策略以及人工智能的广泛应用,共同构成了当前不断演变的勒索软件威胁格局。执法部门对LockBit等组织的打击,使得勒索软件市场更加碎片化,新玩家试图从中分一杯羹。...
混合分析深入探究据称由人工智能生成的 FunkSec 勒索软件
新型基于 Rust 的勒索软件FunkSec 出现,声称具有 AI 功能,可能表明一种先进的开发方法。积极的防御机制包括反虚拟机检测和进程终止,有效地禁用用户访问。立即禁用 Windows 安全功能和...
高仿Microsoft 365暗藏勒索陷阱,360全网截杀Montelli威胁
近日,360数字安全集团监测到一款基于伪装成Microsoft 365(Office)下载页面的钓鱼页面来实现传播扩散的新型勒索软件,用户一旦不慎下载并执行该页面所提供的程序,电脑中几乎所有的数据文档...
2024 勒索软件年度态势报告
2024 年一共有 5414 起勒索软件团伙披露的攻击,相比 2023 年增长了 11%。2024 年第四季度的攻击最为活跃,占比达到全年的 33%。攻击国家/地区主要还是集中在美国,占比超过一半。其...
2025年第一季度五大活跃恶意软件攻击趋势
2025年第一季度,网络安全战场硝烟四起,网络犯罪分子继续发起新的攻击并优化其攻击手段。本文对五大值得关注的恶意软件进行了概述和简要分析。NetSupport RAT:利用ClickFix技术传播20...
Encrypthub入侵了618个组织以部署InfoStealer勒索软件
一个名为“EncryptHub”的威胁者(又名“Larva-208”),一直以世界各地的组织为目标,通过鱼叉式网络钓鱼和社会工程攻击来访问企业网络。根据Prodaft上周在内部发布的一份报告称,自20...
从black basta勒索软件日志泄露中学到的防御经验
"根据补丁管理公司 Qualys 在一份分析报告中指出,勒索组织Black Basta使用的主要攻击载体包括扫描暴露的 RDP (远程桌面协议) 和 VPN (虚拟专用网 )服务 , 通常依赖默认 V...
麒麟勒索软件声称对 Lee Enterprises 发起攻击,泄露被盗数据
麒麟勒索软件团伙声称对 Lee Enterprises 的攻击负责,此次攻击扰乱了该公司的正常运营,并泄露了从该公司窃取的数据样本。麒麟勒索软件团伙现在威胁称,除非支付赎金,否则将在 2025 年 3...
勒索软件团伙正利用Paragon Partition Manager驱动程序缺陷发动零日攻击
3月5日,星期三,您好!中科汇能与您分享信息安全快讯:01勒索软件团伙正利用Paragon Partition Manager驱动程序缺陷发动零日攻击微软近日发现,硬盘分区管理软件驱动程序Parago...
从最近国内多起疑似数据勒索事件对照等保标准要求研读美国执法机构发布的勒索软件防范网络安全公告
有些自媒体喜欢设置非常长的文章标题,笔者也试一下。最近多方信源显示,进入2025年以来,国内疑似发生多起境外勒索软件组织实施的数据勒索事件,据称的受害者不乏有高科技企业甚至是网络安全相关企业。而也是在...
158