小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
沉浸式翻译 immersive translate
两名网络安全专家利用勒索软件攻击企业 然后再联系企业由自己联系自己谈判赎金

两名网络安全专家利用勒索软件攻击企业,随后以谈判专家身份与企业谈判赎金,承认参与多起攻击并获利洗钱。美国司法部将追查此类犯罪,最高可判20年监禁。

两名网络安全专家利用勒索软件攻击企业 然后再联系企业由自己联系自己谈判赎金

蓝点网
蓝点网 · 2025-12-31T02:46:17Z
两名网络安全员工因实施勒索软件攻击而认罪

两名前网络安全公司员工因2023年实施勒索软件攻击而认罪,勒索金额达120万美元。他们使用ALPHV / BlackCat勒索软件加密并窃取数据,目标包括医疗设备公司。司法部表示,他们的行为违反职业道德,面临最高20年监禁。

两名网络安全员工因实施勒索软件攻击而认罪

The Verge
The Verge · 2025-12-30T18:32:27Z

欧盟计划修订GDPR和AI法案,以简化监管并降低企业成本。同时,新型勒索软件攻击云存储,导致数据丢失。此外,发现Apache Causeway和7-Zip等多个安全漏洞,需及时修复以防止攻击。

FreeBuf早报 | 欧盟拟修订《通用数据保护条例》并简化监管;新一代勒索软件瞄准AWS

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T09:49:50Z

Unit 42报告指出,一家全球数据存储公司因员工点击恶意CAPTCHA而遭受Akira勒索软件攻击,导致系统瘫痪。攻击者通过伪装的CAPTCHA投递木马SectopRAT,进行了长达42天的渗透,最终删除云备份并实施勒索。尽管公司配备了安全工具,但未能有效监测到攻击。

点击一次渗透42天:Akira勒索软件利用CAPTCHA诱饵摧毁云备份致存储公司瘫痪

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-19T16:27:43Z

美国CISA发布警报,指出Linux内核存在严重漏洞CVE-2024-1086,攻击者可利用该漏洞提升权限并部署勒索软件。受影响的系统包括Ubuntu、Red Hat和Debian,建议立即打补丁以防止攻击。

Linux 内核释放后重用漏洞正被用于勒索软件攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-31T17:37:45Z

网络安全研究人员发现首个利用大语言模型(LLM)生成恶意代码的恶意软件“MalTerminal”。该软件通过调用GPT-4动态生成勒索软件和反向Shell,挑战传统安全防护。研究表明,恶意逻辑实时生成,增加了检测难度。SentinelLABS开发新方法寻找LLM集成痕迹,标记7000多个样本,发现MalTerminal使用已停用的API,显示其早期开发。这类恶意软件依赖外部API,提供了新的检测机会。

利用GPT-4生成勒索软件代码的LLM驱动型恶意软件MalTerminal现世

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T00:33:52Z

微软报告指出,网络犯罪分子和国家黑客利用Microsoft Teams进行侦察、租户劫持和社会工程攻击,最终实施数据勒索。攻击者通过伪装和恶意工具维持长期访问,严重威胁企业安全。

微软警告:攻击者将Microsoft Teams武器化用于勒索软件、间谍活动及社会工程攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T16:11:53Z

微软警告,网络犯罪组织Storm-1175利用GoAnywhere MFT软件中的关键漏洞(CVE-2025-10035)进行攻击。该漏洞允许攻击者在未打补丁的服务器上执行任意代码,无需身份验证。建议组织及时更新软件并加强网络防护,以防止Medusa勒索软件的入侵。

GoAnywhere 0Day远程代码执行漏洞遭利用 攻击者部署Medusa勒索软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-06T17:38:43Z

CYFIRMA研究发现新型Yurei勒索软件,使用Go语言开发,具备高级加密和反取证技术,旨在彻底切断数据恢复途径。该软件通过多种传播方式感染设备,主要针对企业高管进行勒索,威胁泄露数据。Yurei的代码与Prince Ransomware相似,首个样本于2025年9月被发现,涉及多个国家。

新型Yurei勒索软件现世:基于Go语言的高级反取证技术实现不可逆双重勒索

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-06T16:10:12Z
谷歌云端硬盘新增AI功能以检测勒索软件传播前的威胁

谷歌云端硬盘推出AI勒索软件检测功能,能识别恶意修改的文件。该功能将在Windows和macOS上自动暂停同步受影响文件并通知用户,目前处于公开测试,预计年底前全面上线。2024年全球勒索软件攻击预计增至5289起,增长15%。

谷歌云端硬盘新增AI功能以检测勒索软件传播前的威胁

The Verge
The Verge · 2025-09-30T13:00:00Z

全球网络安全事件更新:Notepad++出现DLL劫持漏洞,阿基拉勒索软件利用SonicWall漏洞进行快速入侵,SUSE Rancher Manager存在三大安全漏洞,LAMEHUG恶意软件动态生成攻击指令,钓鱼攻击传播Amatera木马,Huntress揭露多阶段PureRAT攻击,Co-op遭网络攻击损失2.75亿美元,DarkCloud木马升级,僵尸网络利用物联网设备传播,Salesforce Agentforce曝ForcedLeak漏洞。

FreeBuf早报 | Notepad++曝DLL劫持漏洞;阿基拉勒索软件实施闪电战式入侵

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-29T05:26:05Z

自2025年7月下旬以来,阿基拉勒勒索软件活动显著增加,攻击者利用窃取的SonicWall SSL VPN账户凭证进行攻击,迅速完成数据窃取。SonicWall建议重置所有凭证并升级系统以提高安全性。

阿基拉勒索软件利用SonicWall SonicOS漏洞实施闪电战式入侵

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-28T16:20:51Z
英国因机场勒索软件攻击逮捕一名男子,该攻击导致欧洲航班延误

英国国家犯罪局在西萨塞克斯逮捕了一名与上周导致航班延误的勒索软件攻击有关的男子。该攻击影响了多个欧洲机场,包括伦敦希思罗和柏林布兰登堡。大型航空公司切换到备用系统,但许多小型航空公司不得不手动办理登机手续。网络安全专家表示,攻击使用了简单的勒索软件工具。

英国因机场勒索软件攻击逮捕一名男子,该攻击导致欧洲航班延误

The Verge
The Verge · 2025-09-24T16:41:48Z

软件微隔离技术通过细粒度的内部网络控制,有效阻止攻击者横向移动,尤其对抗勒索软件。ColorTokens与CrowdStrike合作可在90天内部署,缩短攻击响应时间,强调“预备式防御”理念,关注入侵后的应对。

基于软件的微隔离如何阻断勒索软件横向传播

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T17:24:36Z

近期全球网络安全事件包括Oracle数据库攻击、GitHub Pages传播木马、微软Entra ID漏洞、TP-Link路由器漏洞、BiDi Swap钓鱼攻击等,需加强防护与警惕。

FreeBuf早报 | 勒索软件攻击始于暴露的Oracle服务器;攻击者用向macOS用户投放窃密木马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T09:36:41Z

Yarix事件响应团队分析了一起针对Oracle数据库的入侵事件,攻击者通过暴力破解获取访问权限,利用Oracle调度器执行命令并建立持久化访问,最终部署勒索软件。YIR强调,及时修补漏洞和严格的服务暴露策略是防御的关键。

数据库成为突破口:勒索软件攻击始于暴露的Oracle服务器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-21T16:15:32Z

网络安全研究人员发现了一种名为MalTerminal的恶意软件,它结合了大语言模型(LLM)能力,能够动态生成勒索软件代码。该软件可能是概念验证样本,目前尚未在实际环境中使用。研究表明,LLM与恶意软件的结合为网络攻击带来了新挑战,同时攻击者利用AI技术提高了钓鱼邮件的复杂性,增加了安全防护的难度。

首款集成GPT-4的恶意软件MalTerminal,可动态生成勒索软件与反向Shell

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-20T03:18:00Z

Everest 勒索软件团伙已将宝马作为目标,声称窃取了 60 万行敏感内部数据,并以公开威胁进行勒索。该团伙在其网站上展示宝马信息,并设置倒计时,强调谈判的紧迫性。安全专家警告,数据公开将对宝马及其合作伙伴造成广泛风险。宝马尚未对此事件作出回应。

宝马集团疑遭 Everest 勒索软件攻击,大量内部文件据称失窃

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-18T02:49:12Z
15个勒索软件团伙宣布停止活动并利用赎金享受生活 同时向被逮捕同伙表示哀悼

超过15个勒索软件团伙宣布停止攻击,称将利用赎金享受生活,并向被捕成员表示哀悼。自2024年4月以来,已有8名成员被捕。黑客表示已达到目的,未来将不再发起攻击,但执法机构仍将继续追捕,可能会有更多逮捕。

15个勒索软件团伙宣布停止活动并利用赎金享受生活 同时向被逮捕同伙表示哀悼

蓝点网
蓝点网 · 2025-09-15T02:25:13Z

阿基拉勒索软件组织利用SonicWall防火墙的高危漏洞CVE-2024-40766进行攻击。该漏洞已修复,攻击者通过多种方式获取访问权限。SonicWall建议用户加强账户安全、启用多因素认证,并及时安装安全补丁。

SonicWall防火墙旧漏洞遭到阿基拉勒索软件利用,发起多向量攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-11T12:12:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码