Now Available: Practical Guidelines for Preventing and Mitigating Ransomware
NIST NCCoE 发布了 NIST 机构间报告 (IR) 8374 第 1 版《勒索软件风险管理:网络安全框架 (CSF) 2.0 社区概况》的最终版本。该资源将 NIST CSF 2.0 转化为实际行动
US to seek extradition of Lawrence Bishnoi, Gurinderjit Singh Nagra: Official
美国司法部还将寻求引渡 Gurinderjit Singh Nagra,因为他在美国参与了一起价值 40 万美元的勒索案件,指控他与 Bishnoi 和 Jaggu Bhagwanpuria 团伙勾结,针对位于美国的家庭。
Europol Disrupts StealC and Amadey Malware Infrastructure in Operation Endgame
Endgame 行动破坏了 StealC 和 Amadey 等恶意软件服务,这些服务导致勒索软件、欺诈和对关键基础设施的攻击。 2026 年 6 月 15 日至 19 日期间,欧洲刑警组织协调了为期两周的执法行动,涉及加拿大、丹麦、德国、荷兰、英国和美国的机构,以及微软、Bitdefender、IBM X-Force、Proofpoint、Infoblox、Shadowserver 等私营公司,[...]
NBC 记者 Savannah Guthrie 在其母亲 Nancy Guthrie 一月份失踪的新细节曝光后,在直播中情绪激动地请求帮助。一张勒索 600 万美元加密货币的勒索信已发送给媒体。调查人员认为南希·格思里可能在被绑架后不久就意外死亡。该家族悬赏 100 万美元征集信息,并敦促任何知情者匿名举报。
Inside GentleKiller: The EDR-Killer Powering The Gentlemen
The Gentlemen 为分支机构配备了集中式 EDR 杀手套件,可快速武器化 BYOVD 漏洞,以便在勒索软件攻击之前禁用安全工具。 ESET 于 6 月 18 日发布了 The Gentlemen 技术基础设施的详细细分,这是数月事件级调查的结果,并得到了该组织自 2026 年 5 月以来的内部数据泄露的证实。自 2026 年 5 月末出现以来,
DragonForce Hid Inside Microsoft Teams and Nobody Noticed for Two Months
DragonForce 通过 Microsoft Teams 基础设施路由恶意软件流量、掩盖 C2 活动并逃避网络检测,隐藏了数月之久。 DragonForce 勒索软件攻击者攻击了美国一家大型服务公司,并通过 Microsoft 自己的 Teams 中继服务器路由命令和控制流量,并隐藏了一到两个月。赛门铁克的威胁追踪者追踪了他们 [...]