©网络研究院新的研究显示,勒索软件团伙越来越多地使用自己或偷来的计算机代码,脱离了使他们的活动更容易监控的租赁模式。 近年来,许多著名的黑客组织通过将其恶意软件和计算基础设施出租给其他不良行...
俄罗斯黑客正在暗网上发布被盗的堕胎记录
©网络研究院从澳大利亚最大的私人健康保险公司之一窃取大量数据的黑客正在将客户医疗诊断和程序(包括堕胎)的敏感细节滴灌到暗网上。泄漏从周三开始,因为黑客——他们在 10 月下旬联系了 Medibank,...
Ransom Cartel勒索软件与REvil的可能联系
Ransom Cartel是在2021年12月才被发现的勒索软件即服务 (RaaS)。此勒索软件执行双重勒索攻击,并与REvil勒索软件表现出一些相似之处和技术重叠。从时间维度来说,Ransom Ca...
REvil的故事——身世之谜
据说手艺活很多都需要传帮带。又据说,欧亚极寒之地,乃是勒索组织的故乡。就是那个让拿破仑和希特勒都倒下的地方。REvil的第一次,起于上一代勒索GandCrab 金盘洗手,退出江湖的前一个月。作为上一代...
盘点 | 最危险的5大勒索攻击团伙
勒索软件作为一种重要的威胁媒介,每年都会给企业组织和基础设施运营商造成数十亿美元的损失。这些威胁的背后往往是一些专业的勒索软件团伙,他们有些会直接攻击受害者,而另一些则运营流行的勒索软件即服务(Ran...
在变化的威胁场景中,它帮助你立足现实:BlackCat技术分析
写在前面:7月22日和23日,BlackCat攻击了Encevo S.A. electricity 和天然气管道子公司Creos Luxemboung S.A.,8月1日,BlackCat又勒索了lu...
REvil勒索组织重新回归?企业防勒索的八大举措
作为最具危害的勒索组织代表,逮捕行动一度终结了REvil勒索组织的全球勒索行径。2022年1月份,俄罗斯联邦安全局(FSB)宣布,已经逮捕了14名与网络犯罪团伙REvil相关人员,并没收了超过4.26...
REvil勒索软件最新技术迭代分析
臭名昭著的勒索软件 REvil(又名 Sodin 或 Sodinokibi)在销声匿迹一段时间后又开始活跃了。REvil首次出现是在 2018 年,当时他们还是与一个名为“GandCrab”的组织合作...
FreeBuf周报 | 勒索软件REvil 回归;哥斯达黎加因Conti攻击进入紧急状态
各位FreeBufer周末好~以下是本周的「FreeBuf周报」,我们总结推荐了本周的热点资讯、优质文章和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. 惠普修复了影响...
勒索软件REvil 回归,新版本正在积极开发中
5月9日,Secureworks Counter Threat Unit (CTU) 的研究人员发布的报告显示,臭名昭著的勒索软件 REvil(又名 Sodin 或 Sodinokibi)在销声匿迹一...
新的REvil样本数据表明Sodinokibi(REvil)勒索病毒团伙卷土重来
REvil简介REvil是Ransomware Evil的缩写,是一种勒索软件即服务(RaaS)计划,REvil勒索病毒,也叫做Sodinokibi勒索病毒,最早这款勒索病毒被称为Sodinokibi...
新样本表明,REvil勒索软件团伙已重新活跃
更多全球网络安全资讯尽在邑安全对新勒索软件样本的分析显示,臭名昭著的勒索软件操作 REvil(又名 Sodin 或 Sodinokibi)在六个月不活动后重新开始。Secureworks Counte...
5