2024 年即将结束,勒索软件仍然是任何组织面临的主要威胁,而且这种威胁还在不断演变。网络犯罪分子比以往任何时候都更加老练和富有创造力。他们整合新技术,利用地缘政治紧张局势,甚至利用法律法规为自己谋利...
Cobalt Strike 和一对 SOCKS 代理引发 LockBit 勒索软件事件
【翻译】Cobalt Strike and a Pair of SOCKS Lead to LockBit Ransomware – The DFIR Report关键要点本次入侵始于下载和执行一个伪...
LockBit勒索软件案例(CS+Socks5)
蛇来运转,鸿运新年HAPPY SPRING FESTIVAL读者朋友们新年快乐!2025年一起继续学习新的知识为网络安全添砖加瓦来个红包,解密之后支付宝口令红包领取:H4sIAKA1n2cA/wWAI...
【病毒分析】美杜莎勒索家族:从入侵到结束的全流程深度解析
1.背景1.1 家族介绍Medusa家族是一种主要针对基于Windows环境的勒索软件即服务(RaaS),自2021年6月起活跃。该勒索软件在2023年初因其活动升级而广为人知,特别是与其专用泄露网站...
暗网情报5则:VPN权限出售-CNN马来西亚遭勒索
2025年1月29日,监测发现,暗网频现安全威胁事件。台湾一家电气设备制造商的VPN网络访问权限 被出售,可能导致敏感信息泄露。与此同时,CNN印度尼西亚遭受勒索软件攻击,影响了其正常运营。黑客组织B...
2024年度网络安全漏洞态势分析与研究报告
本文主要是分享2份关于2024年度网络安全漏洞态势分析与研究报告,具体内容如下。报告一简介2024年漏洞态势的关键发现:✦漏洞数量持续增长:2024年新增漏洞43,757个,同比增长46.7%,其中高...
威胁者利用语音通话通过 Microsoft Teams 传播勒索软件
关键词勒索软件Sophos 托管检测和响应 (MDR) 发现了两起不同的勒索软件活动,它们利用 Microsoft Teams 获取目标组织的未经授权的访问。被追踪为 STAC5143 和 STAC5...
#StopRansomware :RansomHub勒索软件
2025年新春献礼,每日一文联邦调查局(FBI)、网络安全和基础设施安全局(CISA)、多州信息共享和分析中心(MS-ISAC)以及卫生与公众服务部(HHS)(以下简称“编写组织”)正在发布此联合咨询...
LTE和5G网络实现中存在119个安全漏洞,可导致大规模通信中断;调查显示:仅7%受害者在支付勒索软件赎金后成功恢复数据 |牛览
点击蓝字·关注我们 / aqniu新闻速览2024年全国检察机关共起诉各类侵害企业数据安全犯罪近千人民政部、全国妇联等18部门印发《困境儿童个人信息保护工作办法》49个零日漏洞利用、88.6万美元奖金...
网络犯罪背后的暗网影子经济链:一场隐秘的金钱游戏
在这个数字化飞速发展的时代,网络犯罪如同一头“隐形怪兽”,悄无声息地在全球范围内蔓延。它不仅对个人、企业乃至国家造成了巨大的经济损失,还严重破坏了社会的稳定和信任。网络犯罪形式多样,包括但不限于恶意软...
Cobalt Strike 和 SOCKS 导致 LockBit 勒索软件
关键要点此次入侵始于下载并执行冒充 Windows Media 配置实用程序的 Cobalt Strike 信标。威胁者使用 Rclone 从环境中窃取数据。他们首先尝试 FTP 传输,但失败了,然后...
Python后门助阵RansomHub勒索软件,利用网络漏洞发起攻击
近日,网络安全研究人员披露了一起利用Python后门维持对受感染设备的持久访问,并进一步部署RansomHub勒索软件的攻击事件。GuidePoint Security的研究显示,攻击者通过名为Soc...
158