Security Affairs _恶意软件领域信息情报检索

该类别涉及Amadey恶意软件、Maui勒索软件、Lockbit勒索软件等。大家好,我的名字是Pierluigi Paganini。我是Security Affairs、CYBHORUS和Cybaze的创始人。作为网络威胁景观临时工作组的成员、道德黑客、安全布道者和安全分析师,Pierluigi是一位拥有20多年经验的网络安全专家,他还是EC Council伦敦分部的认证道德黑客。

10 月对达拉斯县的勒索软件攻击影响了超过 200,000 人

October ransomware attack on Dallas County impacted over 200,000 people

2023 年 10 月袭击达拉斯县的勒索软件攻击已影响到超过 200,000 人,导致其个人信息泄露。2023 年 10 月,Play 勒索软件组织袭击了德克萨斯州达拉斯县,并将该市添加到其 Tor 泄漏网站,声称多个部门的敏感文件被盗。达拉斯拒绝支付赎金[…]

多个威胁行为者利用 PHP 漏洞 CVE-2024-4577 传播恶意软件

Multiple threat actors exploit PHP flaw CVE-2024-4577 to deliver malware

多个威胁行为者利用最近披露的安全 PHP 漏洞 CVE-2024-4577 传播多个恶意软件系列。Akamai 安全情报响应团队 (SIRT) 警告称,多个威胁行为者正在利用 PHP 漏洞 CVE-2024-4577 传播多个恶意软件系列,包括 Gh0st RAT、RedTail 加密矿工和 XMRig。“威胁行为者延续了从披露到利用的快速趋势,并且迅速 […]

Avast 发布了针对 DoNex 勒索软件及其前身的解密器

Avast released a decryptor for DoNex Ransomware and its predecessors

Avast 开发并发布了 DoNex 勒索软件系列的解密器,受害者可以免费恢复文件。Avast 研究人员在 DoNex 勒索软件及其前身中发现了一个加密漏洞,这使得他们能够开发解密器。专家们在 Recon 2024 会议上披露了这一弱点。Avast 还发布了一个解密器 […]

威胁形势中出现了新的基于 Golang 的 Zergeca 僵尸网络

New Golang-based Zergeca Botnet appeared in the threat landscape

研究人员发现了一个名为 Zergeca 的基于 Golang 的新僵尸网络,它可以执行分布式拒绝服务 (DDoS) 攻击。奇安信 XLab 团队的研究人员发现了一个名为 Zergeca 的基于 Golang 的新僵尸网络,它可以执行分布式拒绝服务 (DDoS) 攻击。2024 年 5 月,研究人员在 /usr/bin/geomi 中检测到一个可疑的 ELF 文件,该文件从俄罗斯上传到 […]

LockBit 组织声称美国费尔菲尔德纪念医院遭到黑客攻击

LockBit group claims the hack of the Fairfield Memorial Hospital in the US

LockBit 勒索软件组织入侵了美国的另一家医院,受害者是伊利诺伊州的费尔菲尔德纪念医院。又发生了,另一家美国医疗保健组织遭遇安全漏洞,这次的受害者是伊利诺伊州的费尔菲尔德纪念医院。费尔菲尔德纪念医院是一家非营利性关键通道医院,位于费尔菲尔德,[…]

Evolve Bank 数据泄露影响金融科技公司 Wise 和 Affirm

Evolve Bank data breach impacted fintech firms Wise and Affirm

金融科技公司 Wise 和 Affirm 证实,它们都受到了 Evolve Bank 最近数据泄露事件的影响。金融科技公司 Wise 和 Affirm 证实,它们都受到了 Evolve Bank 最近数据泄露事件的影响。6 月底,LockBit 团伙宣布,它已经侵入了联邦 […] 的系统

Prudential Financial 数据泄露影响超过 250 万人

Prudential Financial data breach impacted over 2.5 million individuals

Prudential Financial 证实,超过 250 万个人受到其在 2024 年 2 月遭受的数据泄露的影响。保险公司 Prudential Financial 证实,其在 2024 年 2 月遭受的数据泄露影响了超过 250 万个人。事件发生在 2024 年 2 月 4 日,并于 2024 年 2 月 5 日被发现。该公司 […]

Monti 团伙声称宾夕法尼亚州韦恩纪念医院遭到黑客攻击

Monti gang claims the hack of the Wayne Memorial Hospital in Pennsylvania

宾夕法尼亚州韦恩纪念医院遭受网络攻击,蒙蒂团伙声称入侵了医疗保健基础设施。另一个关键基础设施医疗保健遭遇安全漏洞,这次的受害者是宾夕法尼亚州的韦恩纪念医院。韦恩纪念医院是一家拥有 114 张床位的非营利性医院,位于美国宾夕法尼亚州霍内斯代尔。 Monti 勒索软件团伙声称 […]

Infosys McCamish Systems 数据泄露影响超过 600 万人

Infosys McCamish Systems data breach impacted over 6 million people

Infosys McCamish Systems (IMS) 透露,2023 年 LockBit 勒索软件攻击后的数据泄露影响了 600 万个人。IMS 专门提供专门针对保险和金融服务行业的业务流程外包 (BPO) 和信息技术 (IT) 服务。Infosys McCamish Systems (IMS) 于 2023 年 11 月 3 日在一份文件中披露了这一安全漏洞 […]

美国宣布向乌克兰袭击背后的俄罗斯 GRU 黑客支付 1000 万美元奖励

US announces a $10M reward for Russia’s GRU hacker behind attacks on Ukraine

美国司法部宣布对俄罗斯军事情报局 GRU 的一名成员提出指控,指控其在 2022 年对乌克兰进行了擦除器攻击。 美国司法部 (DoJ) 宣布对俄罗斯国民阿明·蒂莫维奇·斯蒂加尔 (Amin Timovich Stigal) 提出指控,他是俄罗斯军事情报局 GRU 的成员,指控其在 2022 年对乌克兰进行了擦除器攻击。 […]

LockBit 组织谎称美联储遭到黑客攻击

LockBit group falsely claimed the hack of the Federal Reserve

LockBit 勒索软件组织在宣布美国联邦储备银行遭到黑客攻击时似乎撒了谎。真正的受害者是 Evolve 银行。 LockBit 勒索软件组织并没有像它最近声称的那样攻击美联储,真正的受害者是 Evolve 银行。上周,LockBit 团伙宣布它已经 […]

新版 P2Pinfect 在 Redis 服务器上投放矿工和勒索软件

New P2Pinfect version delivers miners and ransomware on Redis servers

研究人员警告说,P2Pinfect 蠕虫正在使用勒索软件和加密货币挖掘负载瞄准 Redis 服务器。Cado Security 研究人员警告说,P2Pinfect 蠕虫用于攻击 Redis 服务器,旨在部署勒索软件和加密货币挖掘负载。 2023 年 7 月,Palo Alto Networks Unit 42 的研究人员首次发现了针对 Redis 服务器的 P2P 蠕虫 P2PInfect […]

类似 Mirai 的僵尸网络正在利用最近披露的 Zyxel NAS 漏洞

Mirai-like botnet is exploiting recently disclosed Zyxel NAS flaw

研究人员警告说,基于 Mirai 的僵尸网络正在利用 EoL Zyxel NAS 设备中最近披露的严重漏洞。Shadowserver Foundation 的研究人员警告说,基于 Mirai 的僵尸网络已开始利用停产 NAS 设备 Zyxel NAS 产品中最近披露的漏洞 CVE-2024-29973(CVSS 评分 9.8)。该漏洞是一个命令注入漏洞 […]