小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

安全研究人员分析泄露的Black Basta内部通信日志,发现该组织通过暴露的RDP和VPN服务获取初始访问权限,并利用已知漏洞进行攻击。日志显示其依赖公开漏洞和错误配置,并与信息窃取恶意软件有关联,展示了如何利用被攻陷的凭证和内部侦察增强勒索软件活动的效果。

剖析Black Basta勒索软件入侵策略:泄露日志揭示的攻击手法

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-03T00:00:00Z

最近,匿名者泄露了Black Basta勒索软件团伙的聊天记录,显示该团伙因内部冲突和成员流失而停摆。泄露内容表明,他们通过社交工程攻击电气和金融行业,曾影响超过500家全球组织。

勒索软件老底被揭,聊天记录揭示Black Basta团伙内幕

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-24T00:22:52Z

微软威胁情报团队发现Storm-1811攻击者滥用微软的快速助手应用程序进行社交工程攻击,通过网络钓鱼和电话诱骗用户安装恶意软件,部署Black Basta勒索软件。微软加强警告信息以防止此类诈骗,Black Basta团伙已感染329名受害者,与Conti勒索软件团伙有联系。

黑客滥用微软“快速助手”,展开网络钓鱼攻击活动

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-17T03:37:11Z

独立安全研究团队SRLabs发现了Black Basta勒索软件的漏洞,并成功创建了免费解密器。该漏洞利用了加密算法中的问题,可以恢复部分被加密的文件。但Black Basta已修复该漏洞,解密器仅支持恢复2023年12月之前的文件。

研究人员发布了Black Basta勒索软件的免费解密器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-04T03:18:11Z

加拿大网络出版商黄页集团遭到Black Basta勒索组织网络攻击,客户和员工敏感数据被窃取。已采取措施控制影响并通知可能受影响的人。攻击发生时间大约在2023年3月15日或之后。

加拿大黄页遭网络攻击,大量隐私数据被盗!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-25T03:42:53Z

加拿大网络出版商黄页集团遭到Black Basta勒索组织网络攻击,客户和员工敏感数据被窃取,已通知可能受影响的人并报告隐私监管机构。攻击发生时间大约是2023年3月15日或之后。Black Basta是勒索组织,曾攻击加拿大食品零售巨头Sobeys和英国专业外包提供商Capita。

加拿大黄页遭Black Basta勒索组织攻击,大量隐私数据被盗!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-25T03:42:53Z

11月16日,BlackBasta发布新版本,更新了代码、字符串混淆、文件加密算法、文件名随机化等,使用椭圆曲线算法、XChaCha20算法、DHIES加密模式,改变图标和勒索信息,受害者越来越多。IOC:e28188e516db1bda9015c30de59a2e91996b67c2e2b44989a6b0f562577fd757。

勒索软件 BlackBasta 2.0 的技术演变

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-02-26T15:34:21Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码