BlackLock通过“加密数据+威胁泄露”的双重勒索模式,对政府、教育、制造等多行业用户开展攻击,可能导致数据泄露、业务中断等风险。
日本家居零售和物流龙头爱速客乐遭勒索软件攻击,导致无印良品、崇光·西武、Loft等多家知名零售商电商服务中断。
尽管罚款金额相较美国同类案件并不算高,但罚金已占Capita公司年净利润的12%,在未被减轻前更高达38%,堪称一次深刻教训。
朝日啤酒运营中断,致使工厂停产至少4天,日本市场供应面临短缺。
远程未经身份验证的攻击者通过构造恶意的HTTP请求,利用漏洞链中的多个弱点(如SSRF、CRLF注入、路径穿越、XSLT注入等)逐步提升权限,成功利用后可实现远程代码执行。
与以往多数勒索软件不同的是,它不仅会对计算机上已有的文件进行加密,还会对新创建的任何文件进行加密。
美军网络战军官建议解放前沿网络部队的进攻性网络作战。
走向体系化。
在此前全国公民信用数据泄露后,越南又迎一起重大事件,越南航空730万条客户个人数据在地下论坛售卖;攻击者利用Salesforce第三方漏洞窃取了大量知名公司的数据,越南航空...
重新理解银弹。
科罗拉多州官员表示不会通过支付赎金的方式,而是选择关闭 2000 多台员工计算机设备。
加密货币劫持看起来会成为2018年的主流攻击手法。这种无需受害者做任何操作即可货币化的攻击方法,或许会替代掉目前流行的需要受害者主动支付赎金的勒索软件攻击。
一份针对全球2700名 IT 专业人员的调查报告指出,54%的组织机构均在去年遭受勒索软件攻击,而且多数组织机构遭受攻击的次数超过平均次数两次。
网络安全公司 LMNTRIX 的专家发现了一种名为 GandCrab 的新型勒索软件,通过感染受害用户系统以获得达世币(DASH)赎金。
网络安全公司Malwarebytes却在去年12月份发现了另一个独特的新变种,他们将其标识为“Scarabey”。
图书馆超过一半服务器感染了勒索软件,导致超过74万条数据被加密。
遭到勒索软件攻击后,医院员工被迫使用纸笔进行工作,而为了摆脱勒索软件带来的困扰,该医院最终选择支付给攻击者大约6万美元赎金。
在已经过去的2017年以及已经到来的2018年,越来越多的医疗中心和医院发生了恶意软件攻击事件。
市政府工作人员并没有打算因此而选择支付赎金,他们会对这台服务器进行彻底清理,并会利用在黑客攻击事件发生之前几个小时执行的备份来恢复服务器及其系统。
我国现行法律没有针对勒索软件的专门性规定,但针对制作传播计算机病毒、敲诈勒索、信息网络技术支持和帮助等危害网络安全方面的法律规定相当完善。
微信公众号