微软发现了五个 Paragon Partition Manager BioNTdrv.sys 驱动程序漏洞,其中一个被勒索软件团伙在 0 DAY 攻击中利用来获取 Windows 中的 SYSTEM ...
伊朗APT组织BladedFeline在目标网络潜伏了8年
导 读ESET 研究人员发现伊朗APT组织 BladedFeline 的持续活动,该组织近八年来一直秘密访问库尔德和伊拉克政府官员的网络。BladedFeline 于 2017 年在针对库尔德斯坦地区...
【深度好文】勒索软件攻击生命周期运行分析
勒索软件不仅仅是锁定文件——它是一个多阶段、协同入侵。它更像是一场抢劫:有计划、有策略、具有毁灭性。威胁行为者有条不紊地入侵网络,提升权限,窃取数据,然后部署加密——所有这些都在不被察觉的情况下进行。...
勒索软件团伙越来越多地使用Skitnet开发后的恶意软件
勒索软件团伙成员越来越多地使用一种名为Skitnet的新型恶意软件,在被入侵的网络上执行秘密活动。自2024年4月以来,该恶意软件一直在RAMP等地下论坛上出售,但据安全研究人员称,自2025年初以来...
勒索软件攻击生命周期的运营分析
勒索软件不仅仅是锁定文件,而是一种多阶段、协同的入侵。它不像病毒,更像是一场抢劫:有计划、有策略、破坏性极强。威胁行为者有条不紊地入侵网络、提升权限、窃取数据,然后部署加密——所有这些都是在不为人知的...
Kickidler 员工监控软件遭勒索软件攻击
勒索软件操作使用合法的 Kickidler 员工监控软件进行侦察、跟踪受害者的活动并在入侵其网络后获取凭证。在网络安全公司Varonis和Synacktiv观察到的攻击中,Qilin 和 Hunter...
澳大利亚成为首个强制披露勒索软件付款的国家
2025年6月5日,堪培拉当局正在采取强硬措施应对勒索软件威胁。一项新法律将要求某些组织在数据泄露后披露其向网络犯罪分子支付勒索金的时间和金额。然而,专家们仍然不确定这是否是解决问题的最有效方法。在澳...
攻击链分析Medusa 勒索软件
介绍被追踪为Spearwing 的Medusa 勒索软件组织已大幅扩展其业务范围,仅在 2025 年的前两个月就夺走了40 多名受害者的生命。Medusa 的赎金要求从 10 万美元到 1500 万美...
澳大利亚推出强制性勒索软件付款报告规则
如果您是企业主、在关键基础设施实体工作,或是在遭受勒索软件攻击并已支付赎金的政府部门或机构任职,那么您需要向澳大利亚当局报告。年营业额达到300万澳元或以上的组织,以及涉及关键基础设施的组织,必须在支...
德国大众汽车集团遭勒索攻击,车主账户数据、核心身份验证令牌等敏感数据泄露
据媒体6月1日报道,德国汽车巨头大众汽车集团正面临新一轮严峻的数据泄露危机。全球知名勒索软件团伙Stormous近日高调宣称,入侵了大众系统并窃取核心数据,将这家全球销量第二大、营收第一的汽车制造商列...
别被AI冲昏头!黑客正用假冒AI工具疯狂传播勒索病毒与恶意软件!
人工智能(AI)的浪潮正以前所未有的姿态席卷全球,但在这股热潮背后,网络犯罪分子已悄然设下“AI陷阱”。他们正利用公众对AI工具的巨大热情与探索欲,将AI工具包装成诱饵,大肆传播勒索软件、信息窃取器及...
FBI网络高官加盟反勒索公司:政企协同已成新常态
2025年6月3日,网络安全公司Halcyon宣布,前FBI网络政策副助理局长辛西娅·凯泽(Cynthia Kaiser)加入公司,担任勒索软件研究中心高级副总裁。凯泽在FBI工作二十年,曾主导多个重...
157