1.典型案例本案例参考thedfirreport.com在2025年2月24日据发布的DFIR 报告,LockBit 勒索软件利用CVE-2023-22527入侵 Confluence服务器最终导致勒...
【应急响应工具教程】Linux下应急响应工具whohk
1、工具简介在linux下的应急响应往往需要通过繁琐的命令行来查看各个点的情况,有的时候还需要做一些格式处理,这对于linux下命令不是很熟悉的人比较不友好。本工具将linux下应急响应中常用的一些操...
黑客勒索约1.58亿人民币(10万 XMR),声称窃取Oracle数据,官方紧急否认数据泄露
在一名威胁行为者声称从Oracle Cloud的联合SSO(单点登录)登录服务器中窃取了600万条数据记录并将其出售后,Oracle公开回应否认其系统遭到入侵。 “Oracle Clou...
【应急响应工具教程】镜像取证之挂载镜像——Arsenal Image Mounter
1、工具介绍Arsenal Image Mounter (AIM) 是一款高级磁盘映像挂载工具,主要用于数字取证和数据恢复。它由 Arsenal Recon 开发,支持将多种磁盘映像(如 E01、VH...
【病毒分析】伪造微软官网+勒索加密+支付威胁,CTF中勒索病毒解密题目真实还原!
1.背景 该CTF挑战题目完整复现了黑客的攻击链路,攻击者通过伪造钓鱼页面引导受害者下载恶意软件。用户访问伪造的 Microsoft 365 官网后,在点击“Windows Installer (64...
【病毒分析】潜伏在AI工具中的幽灵:银狐家族社工攻击的深度剖析
1.背景近期,AI大模型领域热度飙升,DeepSeek等开源大模型成为开发者与普通用户的热门选择。攻击者敏锐捕捉到这一趋势,将恶意软件伪装成"DeepSeek大模型自动安装助手",利用用户对技术工具的...
【文章转载】企业防线被攻破!Akira 勒索团伙用摄像头绕过EDR加密数据
点击蓝字 关注我们安全研究人员发现,Akira 勒索软件团伙在一次攻击事件中利用一台未加固的摄像头成功发起加密攻击,绕过了企业部署的端点检测与响应(EDR)防护系统。该摄像头运行基于 Linux 的操...
Southern Water遭遇Black Basta网络攻击,损失高达450万英镑
点击蓝字 关注我们英国水务供应商 Southern Water(南部水务公司)近日披露,其在 2024 年2月遭受的一次 网络攻击 造成了450万英镑(约570万美元)的损失。公司背景Southern...
【紧急警示】GlobeImposter最新变种kat6.l6st6r利用金万维异速联远程控制漏洞发动大规模勒索攻击
1.勒索病毒组织介绍GlobeImposter勒索病毒家族最早于2017年5月被发现,以模仿Globe勒索病毒的有效载荷而闻名。1.1传播方式GlobeImposter主要通过垃圾邮件传播,通常是带有...
【文章转载】全球最大黑客团伙Cl0p重启行动,锁定新目标,MOVEit黑客暴利曝光
点击蓝字 关注我们Cl0p是一个与俄罗斯有关的勒索病毒团伙,近期再次活跃,宣称攻击了47家公司,其中包括DXC Technology和芝加哥公立学校。显然,MOVEit数据泄露事件并不足以满足他们的需...
【漏洞与预防】远程代码执行漏洞预防
1.典型案例 本次案例参考去年6月期间TellYouThePass勒索病毒家族常用的攻击手法,具体详情可参考【紧急警示】Locked勒索病毒利用最新PHP远程代码执行漏洞大规模批量勒索!文末附详细加固...
【应急响应工具教程】检索工具-Everything安装与使用
1.工具简介 Everything 是一款快速且高效的文件搜索工具,主要用于在Windows操作系统上查找文件和文件夹。它的特点是极其快速的搜索速度,能够在几秒钟内完成整个磁盘的索引,并提供实时更新的...