FreeBuf早报 | 麒麟勒索软件团伙入侵乌克兰外交部;美暂停网络战打破威慑平衡

💡 原文中文,约2300字,阅读约需6分钟。
📝

内容提要

麒麟勒索软件团伙入侵乌克兰外交部,窃取敏感数据。美国暂停对俄网络攻击,威慑力减弱。朝鲜黑客组织TraderTraitor攻击Bybit,盗取50亿加密货币。日本多家机构遭恶意攻击,利用CVE-2024-4577漏洞。Medusa勒索软件2025年已攻击40余家机构,勒索金额达500万美元。

🎯

关键要点

  • 麒麟勒索软件团伙入侵乌克兰外交部,窃取敏感数据。

  • 美国暂停对俄罗斯的网络攻击,威慑力减弱。

  • 朝鲜黑客组织TraderTraitor攻击Bybit,盗取50亿加密货币。

  • 日本多家机构遭恶意攻击,利用CVE-2024-4577漏洞。

  • Medusa勒索软件在2025年已攻击40余家机构,勒索金额达500万美元。

  • 恶意软件通过错拼Go包感染Linux和macOS系统。

  • SquareX揭露新型多态扩展,伪装成任何浏览器扩展。

延伸问答

麒麟勒索软件团伙入侵乌克兰外交部的影响是什么?

麒麟勒索软件团伙入侵乌克兰外交部导致敏感数据被窃取,标志着针对乌克兰的重大网络安全攻击。

美国暂停对俄罗斯的网络攻击有什么后果?

美国暂停网络攻击可能导致威慑力减弱,俄罗斯的网络侵略行为仍在持续。

TraderTraitor黑客组织的攻击目标是什么?

TraderTraitor黑客组织攻击了Bybit,盗取了价值50亿的加密货币。

CVE-2024-4577漏洞是如何被利用的?

CVE-2024-4577漏洞被恶意行为者利用,攻击了日本多家科技、电信和电子商务机构,获取初始访问权限。

Medusa勒索软件的攻击情况如何?

Medusa勒索软件在2025年已攻击超过40家机构,勒索金额达到500万美元。

恶意软件是如何感染Linux和macOS系统的?

恶意软件通过错拼Go包进行网络钓鱼活动,感染Linux和macOS系统。

➡️

继续阅读