FreeBuf早报 | 伊朗被迫支付超2000万元赎金;勒索软件正在肆虐东南亚地区
发表于: 。东南亚的公司和政府机构,尤其是泰国、日本、韩国、新加坡和印度尼西亚,遭遇了显著增加的攻击频率,这一增速已超过欧洲国家。
标签
勒索软件
相关的文章:了解最新的勒索软件相关新闻和攻击分析,包括勒索软件组织的活动、攻击链分析、安全漏洞和数据泄露等内容。
东南亚的公司和政府机构,尤其是泰国、日本、韩国、新加坡和印度尼西亚,遭遇了显著增加的攻击频率,这一增速已超过欧洲国家。
公司向受影响的个人通报了 2023 年 1 月 19 日至 25 日期间发生的安全事件,涉及未授权的网络访问和数据泄露。
美国建筑设计公司CannonDesign向1.3万名客户通知数据泄露,黑客在2023年初入侵公司网络并窃取个人信息,公司提供信用监控服务,被盗数据已在多个网站上公布。
根据网络安全公司 Chainalysis 发布的最新报告,2024 年上半年勒索软件受害者向网络犯罪分子支付了 4.598 亿美元。
消费者通过OTA平台购买机票后发现多出非本人订购的“幽灵机票”。网易云音乐等产品宕机超两小时,官方否认“删库跑路”传言。2024年上半年勒索软件敛财4.6亿美元,创历史新高。谷歌将终止Google Play漏洞悬赏计划。BforeAI发布《2024年巴黎奥运会基础设施攻击报告》。巴基斯坦网络访问缓慢归咎于用户使用VPN。苹果macOS版微软365应用存漏洞,黑客可绕过权限执行恶意操作。丰田再发数据泄露事件,涉及240GB员工和客户信息。某A股上市公司疑似泄漏2.3TB数据。Lazarus黑客组织利用Windows驱动程序零日漏洞安装rootkit。FlightAware配置错误导致用户数据泄露。数以千计的Oracle NetSuite站点面临客户信息泄露风险。
RansomHub似乎是 Knight 勒索软件的改良版,最早被发现于2024年2月,可利用已知的安全漏洞获取初始访问权限。
网络安全公司Sophos发现RansomHub勒索软件团伙使用新工具EDRKillShifter终止受攻击主机上的端点检测和响应软件。研究人员建议保持系统最新状态,启用EDR软件中的篡改保护功能,采取严格措施保护Windows安全角色。
名为BlackSuit的新型勒索软件组织自2022年成立以来已累计向受害者索要了超5亿美元巨额赎金。
据CISA和FBI消息,BlackSuit勒索软件组织自2022年成立以来已索要超过5亿美元赎金。该组织以Royal为名活动,对达拉斯市发动大规模网络攻击。BlackSuit是Royal的改进版,赎金要求通常在100万美元到1000万美元之间。最近攻击了CDK和niconico。
鉴于最近一系列大规模勒索软件攻击席卷了各行各业,思科Talos想重新审视一下顶级勒索软件组织目前的现状。
#软件资讯 WPS 办公软件升级程序被 Microsoft Defender 误报拦截,微软认为是臭名昭著的勒索软件 Conti。该问题目前应该只影响 WPS 64 位测试版,暂时还未看到使用正式版的用户反馈,当然这个问题肯定是误报,毕竟 WPS 再离谱也不太可能使用 Conti 的软件代码。https://ourl.co/105154
WPS Office's upgrade program was mistakenly blocked by Microsoft Defender, which identified it as Conti ransomware. The issue only affects the 64-bit test version of WPS and is likely a false positive. Users of the official version have not reported the problem. Microsoft's claim is surprising as it is unlikely that WPS would use Conti's software code.
研究人员在调查Play勒索软件样本时发现,该团伙使用了Prolific Puma提供的 URL 缩短服务。
趋势科技发现Play勒索软件的最新Linux版本变种,专门攻击VMware ESXi虚拟机,表明勒索组织在Linux平台上扩大攻击范围。Play勒索软件关闭虚拟机并加密文件,对企业造成重大业务中断。已入侵全球约300家组织。
最有影响的变化之一是将勒索软件伪装成知名免费杀毒软件奇虎 360 的合法组成部分,这包括虚假水印,大大降低了检测率。
KADOKAWA公司遭到BlackSuit勒索软件组织的全面攻击,该软件伪装成奇虎360杀毒软件,采用混淆方法规避安全措施。BlackSuit运营泄密网站,威胁7月1日公布受害者的外泄数据。该软件危及大量数据。
菲律宾国家医保系统遭遇勒索软件攻击,导致系统中断数周,超4200万用户数据泄露。
菲律宾国家医保系统遭遇勒索软件攻击,导致系统中断数周,超4200万用户数据泄露。RADIUS协议存在缺陷,黑客可利用该漏洞入侵网络设备并控制整个网络。美国财政部对911 S5代理僵尸网络创建者实施制裁。Arid Viper APT组织向埃及和巴勒斯坦的Android用户传播木马程序。英国和美国警方联手打击麒麟勒索软件,攻击了英国国家医疗服务体系的伦敦医院。