2021 年 12 月初,一个新的RaaS团伙出现,他们自称 ALPHV,也被称为 BlackCat。与其它勒索软件的最大区别之一是, BlackCat用 Rust 编写,这是不常见的,且...
微软Exchange服务器遭黑客攻击部署蜂巢勒索软件
4月22日,星期五,您好!中科汇能与您分享信息安全快讯:REvil的TOR网站活跃起来可以重定向到新的勒索软件操作REvil ransomware在TOR网络中的服务器在数月不活动后恢复,并重定向到一...
【安全头条】REvil勒索软件成员被引渡到美国,接受Kaseya攻击审判
第237期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
起底REVil 网络基础设施
研究人员发现REVil勒索软件使用的网络基础设施。ReSecurity研究人员发现攻击Kaseya的勒索软件组织REVil使用的网络基础设施。研究人员发现从2021年1月起,REVil使用了新的域名d...
Kaseya为REvil勒索软件受害者拿到通用解密器
Kaseya收到了一个能够免费让7月2号REvil勒索软件攻击的受害者恢复他们文件的通用解密器。7月2号,REvil勒索软件利用Kaseya VSA远程管理应用的0day漏洞发动了大规模的...
WordPress网站在Aggah的鱼叉式网络钓鱼活动中被滥用
该组织通常旨在窃取目标数据,最初被认为与Gorgon Group有关联:这是一个以瞄准西方政府而闻名的巴基斯坦组织。据Anomali称,这种关联尚未得到证实,但研究人员倾向于认为这些说乌尔都语的群体起...
Sodinokibi(REvil)黑客组织发起大规模供应链攻击
安全分析与研究专注于全球恶意软件的分析与研究前言Sodinokibi勒索病毒黑客组织获取了远程管理解决方案提供商Kaseya基础设施的访问权限,并使用VSA软件的恶意升级执行程序在企业网络上部署Sod...
勒索软件REvil:Kaseya VSA供应链攻击分析
事件概述近日,REvil 团伙利用 Kaseya VSA 软件中的0 day漏洞(CVE-2021-30116)针对全球多个托管服务提供商 (MSP) 及其客户发起供应链攻击。KaseyaVSA是MS...
REvil勒索因秘钥失控再次关闭
文章来源:红数位在一个不知名的人劫持了他们的暗网支付门户和数据泄露博客之后,REvil勒索软件团队再次关闭网站。其暗网站点昨天早些时候下线,一名隶属于REvil行动的黑客在某知名黑客论坛上发帖称,有人...
Sodinokibi(REvil)勒索病毒黑客组织攻击姿势全解
安全分析与研究专注于全球恶意软件的分析与研究前言2021年6月 11日,国外媒体 threatpost 发布文章宣称美国能源部 (DOE) 的分包商同时也是美国国家核安全局 (NNSA) 核武器开发合...
Kaseya安全更新修复REvil在供应链攻击中用的0day;新恶意软件BIOPASS利用直播应用OBS录制目标的屏幕
维他命安全简讯13星期二2021年07月【漏洞补丁】Kaseya安全更新修复REvil在供应链攻击中用的0day【威胁情报】新恶意软件BIOPASS利用直播应用OBS录制目标的屏幕【数据泄露】美国橡树...
美核武供应商惨遭REvil勒索病毒袭击,零信任或是解决之道
长按二维码关注腾讯安全威胁情报中心据海外科技媒体 Threatpost 本月11日报道,美国能源部 (DOE) 的分包商,与国家核安全局 ( NNSA ) 合作开发核武系统的Sol Oriens 公司...
5