朝鲜 IT 专业人员欺骗西方公司雇用他们,窃取该组织的网络数据,并要求支付赎金以防止泄露数据。派遣 IT 人员到富裕国家的公司就职是朝鲜多年来一直使用的一种策略,目的是获得网络攻击的特权或为该国的武器...
朝鲜渗透者令人震惊的案件:从雇员到犯罪黑客!
一家公司在不知不觉中雇佣了一名IT 员工担任远程职位,后来却发现自己成为了朝鲜犯罪分子精心策划的网络攻击的受害者。根据网络安全公司Secureworks的一份报告,该事件揭示了朝鲜黑客如何通过使用虚假...
REvil - 勒索病毒应急响应
加载名为 AnalysisSession1 的 Mandiant 分析文件后,我导航到“分析数据>用户”以识别受感染主机上存在的不同用户。在这里我可以看到员工全名:2. 受感染主机的操作系统是什...
初级安全运营人员如何利用Gen AI提高效率
点击蓝字 关注我们(本文为国外文章翻译,加上译者个人体验和观点)前言PART00笔者曾经在某实体企业的安全运营中心工作时,承担了大半个安全运营的工作,遇到了不少问题。恰逢安全公司开始布局Gen AI,...
Rhysida,大英图书馆网络攻击背后的新勒索软件团伙
被认为来自俄罗斯或独联体的团伙袭击了多个国家的公司和机构 本周,在一个名为 Rhysida 的犯罪组织声称对大英图书馆袭击事件负责后,勒索软件团伙的网络流氓名单中又添加了一个新名字。 该图书馆证实,上...
2022年威胁行情:勒索软件仍在重创许多公司
勒索软件领域在数量方面并没有发生变化,但SecureWorks的研究人员报告,2022年5月和6月的事件响应活动表明,勒索软件攻击的成功率有所下降。不过,现在下结论还为时过早。几个原因可以解释成功的勒...
数百个Elasticsearch数据库遭到勒索攻击
据报道,因为Elasticsearch数据库安全防护薄弱的缘故,导致其被黑客盯上,并被黑客用勒索信替换了其数据库的450个索引,如需恢复则需要支付赎金620美元,而总赎金打起来则达到了279,000美...
新样本表明,REvil勒索软件团伙已重新活跃
更多全球网络安全资讯尽在邑安全对新勒索软件样本的分析显示,臭名昭著的勒索软件操作 REvil(又名 Sodin 或 Sodinokibi)在六个月不活动后重新开始。Secureworks Counte...