关键词勒索软件近日,由美国特勤局牵头的国际执法联盟对俄罗斯加密货币交易所Garantex采取了果断行动,该交易所长期因向勒索软件团体提供洗钱行动而受到审查。现已被捣毁的 Conti勒索软件集团等严重依...
DeepSeek重构网络安全工作流:从单兵作战到智能军团
当安全防御从"人海战术"进化为"智能军团",我们不再是孤身面对黑暗森林的猎人,而是指挥AI特战队的战略家。DeepSeek带来的不是替代焦虑,而是让每个安全从业者突破生理极限,在攻防对抗...
【2024】年度最活跃的勒索软件组织TOP 10
安小圈第598期勒索软件组织 · TOP102024年勒索软件领域经历了重大变化,尽管ALPHV/BlackCat和LockBit等主要勒索软件集团受到执法打击,勒索软件即服务(RaaS)显示出强大韧...
2024年度最活跃的勒索软件组织TOP 10
2024年勒索软件领域经历了重大变化,尽管ALPHV/BlackCat和LockBit等主要勒索软件集团受到执法打击,勒索软件即服务(RaaS)显示出强大韧性,新组织不断涌现。Infosecurity...
【文章转载】揭示LUNAR SPIDER和ALPHV的暗网连接:新兴威胁情报如何提前识破协同攻击
点击蓝字 关注我们执行摘要2024年10月,EclecticIQ的分析人员观察到一个恶意广告活动,该活动使用一种名为Latrodectus【1】的混淆JavaScript下载器来传递与Brute Ra...
勒索软件攻击事件为何不断增加
勒索软件攻击事件在近期有所下降后又开始回升。根据 NCC Group 发布的数据显示,勒索软件攻击的复苏是由老牌勒索软件即服务 (RaaS) 组织主导的。通过“积极监控每个勒索软件组织使用的泄漏站点并...
勒索软件Akira解密工具
6月底,Avast发布Akira解密工具。Akira出现于2023年3月,作者称能入侵教育、金融、房产等各行业组织。Akira是用 C++ 编写的64 位 Windows 二进制文件,并用Boost库...
通过 Windows 事件日志识别人为操作的勒索软件
针对人为勒索软件攻击的初步响应,最大的挑战之一是识别攻击的媒介。尽管我们从最近的安全事件趋势中了解到,VPN 设备的漏洞很可能是被利用的途径之一,但调查过程往往耗时较长,因为在事件发生时通常需要考虑多...
从Conti到Akira:解码最新的Linux和ESXi勒索软件家族
勒索软件领域的演变已经从涉及Windows有效载荷的传统方法,转变为针对其他平台(最明显的是Linux)的方法。在这种转变中,勒索软件运营商正在缩短不同有效载荷发布之间的时间间隔,并在不同的平台上实现...
乌克兰警方发现 Conti、LockBit 等勒索组织的相关黑客
摘要乌克兰网络警察称,他们已经发现了一名与臭名昭著的 Conti 和 LockBit 勒索软件团伙有关联的当地黑客。警方称,这名 28 岁的基辅居民专门从事加密器的开发,加密器是一种用于加密恶意软件的...
乌克兰警方逮捕了一名开发了被Conti和LockBit勒索软件组织使用的加密器的黑客
乌克兰网络警察逮捕了一名俄罗斯男子(28岁),因其在Conti和LockBit勒索软件操作中开发了一个加密器而被逮捕。该男子于2024年4月18日在基辅被逮捕,作为被称为“Operation Endg...
三大勒索组织覆灭启示:资源投入是企业对抗勒索的唯一可能
两年前,笔者曾盘点过当时最为活跃的三大勒索团伙近况,并从安全厂商处总结了系统化的应对建议,三大勒索团伙分别为LockBit、Conti、Lapsus$。众所周知,最近一段时间的爆炸性新闻之一就是Loc...