关键词勒索软件据观察,近日有名为 FIN7 的威胁行为者在多个地下论坛上使用虚假用户名大肆宣传安全绕过工具,这些工具都曾被 Black Basta 等勒索软件组织使用过。AvNeutralizer(又...
EDR形同虚设!FIN7黑客组织最新武器和技战术曝光
著名的FIN7黑客组织被发现正在销售其定制的“AvNeutralizer”工具,该工具能够通过终止企业网络中的端点防护软件来逃避检测。FIN7是一个自2013年以来活跃的俄罗斯黑客组织,最初专注于通过...
黑客组织NullBulge宣布攻破迪士尼Slack平台1.2TB数据泄露
2024年7月14日,黑客组织NullBulge宣布入侵了迪士尼的内部Slack基础设施,泄露了1.2TB(1.1TiB)的敏感数据,包括近1万个频道的内部消息与文档信息。该黑客组织7月12日在Bre...
网络攻击发生在以色列最大的医院
以色列最大的医院、世界排名第九的 Sheba 医疗中心最近成为涉嫌数据泄露的受害者。一个名为 Handala 的亲巴勒斯坦黑客组织声称对此次袭击负责,称其泄露了大量敏感信息。然而,我们目前无法准确确认...
黑客组织 NullBulge 声称入侵迪士尼,窃取 1.1 TiB的内部 Slack 数据
导 读一个名为 NullBulge 的自称黑客行动主义组织旨在“保护艺术家的权利并确保他们的作品获得公平的报酬”,该组织声称已入侵迪士尼并窃取该公司 1.1 TiB(1.2 TB)的内部 Slack ...
订票平台Ticketmaster遭黑客入侵 用户个人信息泄露
2024年7月10日,网络订票平台Ticketmaster警告加拿大客户,在最近一次网络黑客入侵事件中,他们的个人资料可能被盗。该网络订票平台本周向客户发送的电邮称:一个未经授权的第三方在4月2日至5...
PLC变身C2服务器!警惕这种由OT到IT的新型攻击技战术!
编者按2024年7月8日,俄罗斯网络安全公司Solar旗下的4RAYS网络威胁研究中心发布研究报告,揭露了名为"Lifting Zmiy"的亲乌克兰黑客组织对俄罗斯政府和私营公司的一系列网络攻击。通过...
电梯SCADA系统成为跳板!黑客组织Lifting Zmiy通过电梯管理服务器攻击俄罗斯IT公司
黑客通过入侵电梯系统攻击IT公司,为这些公司赢得了“电梯”的绰号。他们并没有破坏电梯本身的控制,尽管理论上他们可以这样做。俄罗斯公司Tekon-Avtomatika,专业开发电梯自动化管理和调度系统,...
微软再遭APT29袭击:俄罗斯黑客的持续攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
黑客组织同时使用 10 种恶意软件攻击系统
一个规模巨大的恶意软件活动(可能由同一组织运行)正在使用名为“WEXTRACT.EXE .MUI”的人工嵌套文件进行分发。全球范围内有超过50,000个文件采用这种方法进行分发,涉及的恶意软件包括Re...
日本动漫媒体巨头角川遭黑客攻击勒索,1.5TB敏感数据泄露
早前,日本知名视频分享网站Niconico经历了服务器故障,导致其母公司角川不得不暂停服务。角川公司在其官方X账号上表示,由于该集团的多个网站不可用,公司怀疑遭受了网络攻击。近日,名为BlackSui...
笔记本公模厂商蓝天遭黑客攻击,200GB 数据泄露
据外媒 Cybernews 报道,黑客组织 RansomHub 在本月 4 日声称攻击了笔记本公模厂商蓝天(Clevo),窃取了 200GB 内部机密信息,主要涉及笔记本设计文件 / 产品路线图等信息...
40