Hive勒索软件攻击者从全球 1300 多家公司勒索1亿美元(作者:jacen)
截至 2022 年 11 月,Hive 勒索软件即服务 (RaaS) 计划背后的威胁行为者已对全球 1,300 多家公司发起攻击,该团伙非法支付了 1 亿美元。
截至 2022 年 11 月,Hive 勒索软件即服务 (RaaS) 计划背后的威胁行为者已对全球 1,300 多家公司发起攻击,该团伙非法支付了 1 亿美元。
微软警告黑客使用谷歌广告分发皇家勒索软件(作者:jacen)
已发现一个正在开发的威胁活动集群在其一个广告系列中使用 Google Ads 来分发各种入侵后有效负载,包括最近发现的Royal 勒索软件。
已发现一个正在开发的威胁活动集群在其一个广告系列中使用 Google Ads 来分发各种入侵后有效负载,包括最近发现的Royal 勒索软件。
W4SP 窃取者在持续的供应链攻击中不断针对 Python 开发人员(作者:jacen)
持续的供应链攻击一直在利用恶意Python包来分发名为W4SP Stealer的恶意软件,迄今为止已有数百名受害者被捕。
持续的供应链攻击一直在利用恶意Python包来分发名为W4SP Stealer的恶意软件,迄今为止已有数百名受害者被捕。
谷歌发布了165条YARA规则来检测Cobalt Strike攻击(作者:团子)
Google Cloud Threat Intelligence 团队开源了 YARA 规则和 VirusTotal Collection(危害指标 (IOC),以帮助防御者检测其网络中的 Cobalt Strike 组件。
Google Cloud Threat Intelligence 团队开源了 YARA 规则和 VirusTotal Collection(危害指标 (IOC),以帮助防御者检测其网络中的 Cobalt Strike 组件。
Luna Moth Gang投资呼叫中心,通过回调网络钓鱼活动瞄准企业(作者:jacen)
Luna Moth运动已经从法律和零售部门的几名受害者那里勒索了数十万美元。这些攻击以采用一种称为回调网络钓鱼或面向电话的攻击传递 (TOAD) 的技术而著称,其中受害者被社会工程化,通过包含发票和订阅主题诱饵的网络钓鱼电子邮件拨打电话。
Luna Moth运动已经从法律和零售部门的几名受害者那里勒索了数十万美元。这些攻击以采用一种称为回调网络钓鱼或面向电话的攻击传递 (TOAD) 的技术而著称,其中受害者被社会工程化,通过包含发票和订阅主题诱饵的网络钓鱼电子邮件拨打电话。
勒索软件团伙以比利时市政当局为目标,反而袭击了警察(作者:anlFei)
Ragnar Locker 勒索软件团伙发布了他们认为是 Zwijndrecht 市的被盗数据,但结果证明是从 Zwijndrecht 警察局(比利时安特卫普的一个地方警察部门)窃取的。
Ragnar Locker 勒索软件团伙发布了他们认为是 Zwijndrecht 市的被盗数据,但结果证明是从 Zwijndrecht 警察局(比利时安特卫普的一个地方警察部门)窃取的。
新的RansomExx勒索软件用Rust编程语言重写(作者:Donald)
继BlackCat、Hive和Luna等勒索病毒之后,RansomExx勒索病毒的操作者已经成为最新开发完全用Rust编程语言重写的新版本。最新的版本,被称为Hive0091(又名DefrayX)的威胁者称为RansomExx2,主要设计在Linux操作系统上运行,尽管预计未来将发布Windows版本。
继BlackCat、Hive和Luna等勒索病毒之后,RansomExx勒索病毒的操作者已经成为最新开发完全用Rust编程语言重写的新版本。最新的版本,被称为Hive0091(又名DefrayX)的威胁者称为RansomExx2,主要设计在Linux操作系统上运行,尽管预计未来将发布Windows版本。
540 万 Twitter 用户的被盗数据在网上泄露——更多是私下共享的(作者:团子)
超过 540 万条包含使用 1 月份修复的 API 漏洞窃取的非公开信息的 Twitter 用户记录已在黑客论坛上免费共享。
超过 540 万条包含使用 1 月份修复的 API 漏洞窃取的非公开信息的 Twitter 用户记录已在黑客论坛上免费共享。
谷歌发现用于部署间谍软件的 Windows 漏洞利用框架(作者:Bi99v)
谷歌的威胁分析小组 (TAG) 已将针对 Chrome 和 Firefox 网络浏览器以及 Microsoft Defender 安全应用程序中现已修补的漏洞的漏洞利用框架与一家西班牙软件公司相关联。
谷歌的威胁分析小组 (TAG) 已将针对 Chrome 和 Firefox 网络浏览器以及 Microsoft Defender 安全应用程序中现已修补的漏洞的漏洞利用框架与一家西班牙软件公司相关联。
泄露106个国家超5亿用户数据,Meta被罚约20亿元(作者:jacen)
爱尔兰数据保护委员会(Data Protection Commission,下称“DPC”)宣布对社交软件脸书的母公司Meta罚款2.65亿欧元(约合20亿元人民币),理由是该软件中超5亿用户数据被泄露。
爱尔兰数据保护委员会(Data Protection Commission,下称“DPC”)宣布对社交软件脸书的母公司Meta罚款2.65亿欧元(约合20亿元人民币),理由是该软件中超5亿用户数据被泄露。