Healthcare giant Abbott probes two cyber incidents amid extortion claims
勒索组织 ShinyHunters 和 ShadowByt3$ 声称他们窃取了大量患者数据。这些指控尚未得到证实。
The inside job that cost ransomware victims millions
一位值得信赖的勒索软件谈判人员没有帮助受害者与 BlackCat 进行谈判,而是秘密帮助该团伙勒索他们。
Threat Actor Uses Phishing to Breach Orgs for Ransomware Gangs
据 Zscaler 的研究人员称,与 Payouts King 勒索软件组织相关的初始访问代理正在使用 Microsoft Teams 网络钓鱼来部署恶意的 Microsoft Edge Web 浏览器扩展。一旦黑客在组织内站稳脚跟,他们就会向勒索软件团伙出售访问权限,以进行后续攻击。
Ransomware Never Stopped: Over 9,000 Confirmed Attacks Since 2018
自 2023 年以来,勒索软件每年发生的攻击次数仍保持在 1,400 次以上。2026 年,麒麟软件处于领先地位,而美国仍然是主要目标。 Ransomnews 已独立确认 2018 年 1 月至 2026 年 7 月期间全球发生了 9,291 起勒索软件攻击,仅在通过受害者披露、监管文件、官方声明或可信的新闻报道进行验证的情况下跟踪事件。仅泄漏站点列表不符合资格,运营商 [...]
Former Ransomware Negotiator Sentenced to 70 Months in Prison for Secretly Helping BlackCat Gang
一名前勒索软件谈判代表因在背叛客户的同时秘密帮助 BlackCat 勒索受害者而被判处近六年徒刑。美国一家法院因与 BlackCat 勒索软件团伙合谋,判处 41 岁的前勒索软件谈判代表 Angelo Martino 70 个月监禁。在代表五名受害者进行谈判时,他秘密分享了有关 [...]
GodDamn Ransomware Uses PoisonX to Blind Security Software
GodDamn 勒索软件使用签名的 PoisonX 驱动程序来禁用安全工具,标志着 Beast 勒索软件家族的更高级版本。赛门铁克的威胁猎手团队发现了一个名为 GodDamn 的新勒索软件家族,该家族于 2026 年 5 月 21 日首次出现,并分析了 6 月初发生的一次攻击。 [...] 背后的团队
Why this fully agentic ransomware attack is giving researchers nightmares
JadePuffer 可能是首例报告的自始至终由人工智能驱动的勒索软件攻击案例。企业该如何应对?
JADEPUFFER: First End-to-End AI-Driven Ransomware Operation
Sysdig 报告称,人工智能代理运行了端到端的完整勒索软件攻击,利用缺陷、窃取信用、横向移动以及在无人操作的情况下加密数据。 Sysdig 的威胁研究团队记录了其评估的第一个由大型语言模型端到端驱动的勒索软件操作。 Sysdig 称之为 JADEPUFFER 的操作员闯入了服务器,收获了 [...]
430,000 FortiGate Devices Exposed in FortiBleed Ransomware Link
FortiBleed 暴露了 430,000 个 FortiGate 防火墙,这些防火墙链接到 INC Ransom 和 Lynx,导致域泄露和至少 12 次勒索软件攻击。 SOCRadar 的威胁研究部门已将 FortiBleed(一项从全球超过 430,000 个 FortiGate 防火墙获取凭据的大规模活动)直接与两个活跃的勒索软件操作:INC Ransom 和 Lynx 连接起来。该链接不是偶然的。运算符 [...]
CISA Warns BlueHammer Flaw Is Now Exploited in Ransomware Attacks
CISA 确认 BlueHammer (CVE-2026-33825) 现已用于勒索软件攻击,以通过 Microsoft Defender 获取系统权限。美国 CISA 证实,编号为 CVE-2026-33825 的 BlueHammer 已从概念验证噪音转变为真正的勒索软件攻击。 BlueHammer 允许攻击者在 Microsoft Defender 中本地提升权限。该漏洞以及另外两个被称为 [...]
Inside Mistic, the New Stealth Backdoor in Ransomware Intrusions
Mistic 是一个秘密后门,被与 KongTuke 相关的攻击者用来保持对勒索软件目标网络的长期访问。 Mistic 是一种告诉你操作员想要时间而不是噪音的后门。赛门铁克安全研究人员表示,它已出现在针对保险、教育、IT 和专业服务公司的出于经济动机的攻击中,他们将其联系起来 [...]
调查人员正在锁定一名与南希·格思里 (Nancy Guthrie) 案件中的勒索信息有关的匿名线人。尽管使用了男性别名,但当局现在怀疑消息来源可能是一名女性。这一事态的发展给这个持续不断的谜团增添了新的一层,调查人员希望人类来源,而不仅仅是法医证据,最终能够破案。萨凡纳·格思里 (Savannah Guthrie) 继续请求公共援助。
对古吉拉特邦的 Aam Aadmi 党造成重大打击,Dediapada MLA Chaitar Vasava 和包括他的妻子在内的其他八人被判处七年严格监禁。该定罪源自 2023 年的一起事件,据称森林官员在一次土地纠纷会议上遭到袭击并被无证手枪威胁。法院还对 9 名罪犯每人处以 25,000 卢比的罚款。
Вирус-вымогатель не просит денег, странная тактика новой группировки Prinz Eugen поразила экспертов
攻击场景的设计不是为了混乱,而是为了对最痛苦的目标进行精确打击。
Nigerian agents report extortion over deposits kept by UK unis
PIE 了解到,代理机构必须“救助”尼日利亚的同事和分代理机构,他们因英国大学扣留学费押金而被捕或被勒索。尼日利亚特工报告勒索英国大学存款的帖子首先出现在 PIE 新闻上。
Cardiac patients’ medical data stolen and held to ransom
心脏监测提供商 iRhythm 遭遇数据盗窃和勒索企图。