安全博主Brian Kreb对Conti勒索软件泄露数据的详细分析,为我们揭开了成功网络犯罪团队的内幕。这个近百人的Conti核心团伙,在采购业内优秀产品服务上可谓重金投入。每月花...
以下内容是根据泄露的聊天记录获得的分析结果,由于泄露文件使用了加密服务,所以部分信息可能缺失。
报告数据显示这次攻击实际情形非常严峻,台达电子1500多台服务器和12000多台计算机已被攻击者加密。
该事件攻击者的攻击特点是什么,勒索软件在重拳打击之下为何依然活跃,为什么关键基础设施容易“失守”,可以采取哪些措施予以有效防范。
勒索软件持续在逃避检测,并感染各个行业的企业网络。防御者需要不断完善其动态检测,来检测和阻止勒索软件攻击。对此,Insikt Group分析了勒索软件运营商常用的五个MITRE...
至少三个美国关键基础设施实体遭毒手。
这三款勒索软件的解密密钥由一名网名为“Topleak”的用户泄露,他自称是所有三款勒索软件的开发者。
加拿大男子Sebastian Vachon-Desjardins因参与NetWalker勒索攻击,被判处六年零八个月监禁。
微软卫士近期一次云端更新,导致客户终端上的Office更新文件被检测为“勒索软件活动”,几小时内在网络上引发了大量吐槽。
数据库共享和市场Raidforums的管理员宣布将关闭从俄罗斯连接的用户;Conti勒索软件组织表示“全力支持俄罗斯政府”,并威胁要对任何反对俄罗斯的人发起网络攻击。
通过使用通过分析确定的加密漏洞,能够在没有攻击者私钥的情况下恢复生成文件加密密钥的主密钥。
最新数据显示,2020年超过6.92亿美元化作了勒索软件赎金。
2021年80%的关键基础设施组织遭受了勒索软件攻击,同样比例的组织报告称其安全预算自2020年以来有所增加。
勒索软件攻击的主要趋势与新技术特点。
攻击者正在不遗余力地使勒索软件武器化,同时使用漏洞链摧毁整条供应链。
勒索攻击致使航班延误。
必须在2月10日前支付赎金。
两种勒索软件先后攻击了同一个目标,后者得手后发现数据无法读取,因为被前者(Maze)已经加密了。
65%的调查对象表示,在2021年12月7日和2022年1月4日之间,他们或他们的员工被找来帮助黑客建立初始访问。
仅教育领域就有1000多所学校受到勒索软件攻击事件的严重影响。
微信公众号