墨西哥总统宣布政府正在调查针对政府法律事务办公室的据称勒索软件攻击事件。“今天他们会给我一份关于所谓的黑客攻击的报告。”总统克劳迪娅·谢恩鲍姆在上午的新闻发布会上说。在勒索软件团伙Ransomhub声...
新型 Qilin.B 勒索软件变种现身,加密与绕过能力升级
▌Qilin.B 勒索软件的新威胁Qilin 勒索软件升级版——Qilin.B 横空出世,其绕过检测的手法与策略更为高明。此版本针对配备 AESNI 功能的系统,采用了先进的 AES-256-CTR ...
微软:Vanilla Tempest 黑客利用 INC 勒索软件攻击医疗保健行业
微软表示,其追踪的 Vanilla Tempest 勒索软件关联公司目前正针对美国医疗保健组织发起 INC 勒索软件攻击。INC Ransom 是一种勒索软件即服务 (RaaS) 行动,其附属机构自 ...
针对中国用户的SLOW#TEMPEST 行动中DLL劫持分析
近日被 Securonix 威胁研究人员确定为 SLOW#TEMPEST 的攻击活动报告中披露了一个名为使用UI.exe进行DLL 劫持攻击的攻击手法。文中指出"该活动似乎专门针对中国境内的受...
Vice Society 转向使用Inc勒索软件攻击医疗行业
关键词勒索软件Inc勒索软件正在兴起,其中一个知名的威胁行为者最近使用它来针对美国的医疗保健组织。Vice Society(微软追踪其为Vanilla Tempest)自2022年7月以来一直活跃。在...
深入剖析针对中国用户的 SLOW#TEMPEST 攻击活动
导 读Securonix 威胁研究团队发现了一项针对中文用户的秘密攻击活动,该活动可能通过钓鱼电子邮件发送 Cobalt Strike 负载。攻击者设法横向移动,建立持久性并在系统内潜伏超过两周而不被...
黑客组织命名真是越来越离大谱 | 大喵看世界
Andy GreenbergWIRED高级撰稿人报道黑客攻击、网络安全和监控等内容,曾获得杰拉尔德-勒布国际报道奖、专业记者协会的西格玛-德尔塔奇奖和海外新闻俱乐部的科尼利厄斯-瑞安优秀奖。南瓜沙暴(...
黑客利用PaperCut打印机漏洞传播Clop勒索软件
关键词与Clop勒索软件操作相关的黑客正在利用打印管理软件PaperCut中最近披露的两个漏洞来窃取受害者的公司数据。在周三(26日)发布的一系列推文中,微软表示,他们将这些攻击归咎于他们追踪为Lac...