ransomware

标签

Cards List
#ransomware

# 一个月内两家联邦机构遭黑客入侵,海量敏感数据外泄

Ars Technica ↗ · 3小时前 缓存

五角大楼国防人力数据中心(Defense Manpower Data Center)与联邦调查局(FBI)在一个月内相继遭到黑客入侵,数百万人员的敏感人事档案因此外泄,其中包括社会安全号码(Social Security numbers)以及与情报工作相关的职位头衔——这些信息可能被犯罪集团或外国对手所利用。

0 人收藏 0 人点赞
#ransomware

野外在野利用:ESXi 逃逸漏洞被实际利用

Lobsters Hottest ↗ · 21小时前 缓存

Huntress 报告称,一个资源充足、使用中文的威胁组织正在野外使用 VMware ESXi 虚拟机逃逸漏洞利用工具,这些漏洞很可能在漏洞披露一年多前就已作为零日漏洞被开发出来。其初始访问途径是被入侵的 SonicWall VPN。该工具集支持 155 个 ESXi 版本(5.1-8.0),此次以勒索软件为目的的入侵在完成前被成功阻止。

0 人收藏 0 人点赞
#ransomware

人工智能辅助的网络攻击:Unit 42 调查内部纪实(5分钟阅读)

TLDR AI ↗ · 2026-09-03 缓存

Unit 42 调查了一起网络攻击事件,攻击者使用前沿的人工智能模型和智能代理框架,在10小时内自主攻破了企业网络,将原本需要数周的入侵工作大幅压缩。

0 人收藏 0 人点赞
#ransomware

@kl_secservices: 攻击者不需要花哨的技巧来入侵学校:窃取的账户、Potato提权,然后用PsExec进行横向移动。过时的系统……

X AI KOLs Timeline ↗ · 2026-08-20 缓存

攻击者使用窃取账户和过时系统等简单方法入侵学校,勒索软件组织DragonForce和LockBit 3以私立学校为目标索取赎金。一份报告分析了巴西的事件并提供了保护建议。

0 人收藏 0 人点赞
#ransomware

每周更新 517:网络勒索

Troy Hunt ↗ · 2026-08-18 缓存

本期周报聚焦网络勒索现状,重点分析勒索软件攻击如何常由缺乏经验的攻击者实施,以及企业遭遇安全漏洞后面临的法律后果。

0 人收藏 0 人点赞
#ransomware

勒索软件团伙跳过CEO,直接瞄准40多岁的IT经理

Hacker News Top ↗ · 2026-08-09 缓存

Zscaler研究发现,勒索软件团伙现在瞄准中层管理人员,如46岁的IT经理,而非CEO,利用其业务权限来施压勒索赎金。

0 人收藏 0 人点赞
#ransomware

JadePuffer:首个完全由LLM驱动的勒索软件攻击

Reddit r/singularity ↗ · 2026-07-27

据报道,JadePuffer是首个完全由LLM驱动的勒索软件攻击,标志着人工智能网络威胁的重大演变。

0 人收藏 0 人点赞
#ransomware

@blueteamsec1: 突发警报:EtherRat和TukTuk C2导致The Gentleman Ransomware http://dlvr.it/TThmxb #cyber #threathunting #infosec

X AI KOLs Timeline ↗ · 2026-07-24 缓存

一则突发警报报告称,EtherRat和TukTuk C2基础设施正被用于部署The Gentleman Ransomware,警告网络安全专业人员。

0 人收藏 0 人点赞
#ransomware

付还是不付?勒索软件激增让受害者面临艰难抉择

Ars Technica ↗ · 2026-07-20 缓存

勒索软件攻击激增,近半数受害者支付赎金;多国政府禁止支付赎金,而WormGPT等AI工具助长了更多攻击。

0 人收藏 0 人点赞
#ransomware

黑客清除了罗马尼亚的土地登记数据库

Hacker News Top ↗ · 2026-07-20 缓存

一名黑客入侵了罗马尼亚国家地籍与房地产广告局,在一次失败的敲诈企图后,清除了整个土地登记数据库,导致该国房地产市场陷入停滞。这名被确认为来自阿尔及利亚的Zakaria Mahdjoub的黑客还在网上泄露了窃取的数据。

0 人收藏 0 人点赞
#ransomware

MIT学生如何助力防范网络攻击

MIT News — Artificial Intelligence ↗ · 2026-07-13 缓存

MIT网络安全诊所培养学生为市政和医疗机构提供免费评估,通过技术与社交工程策略相结合,帮助他们抵御勒索软件及其他网络攻击。

0 人收藏 0 人点赞
#ransomware

有人构建了一个AI代理,能够入侵网络并劫持数据勒索赎金。它竟然成功了。

Reddit r/artificial ↗ · 2026-07-12

一个基于LLM的自主代理名为JadePuffer,利用Langflow漏洞入侵服务器,窃取凭证,加密数据库并索要赎金,且在数秒内适应错误。

0 人收藏 0 人点赞
#ransomware

受雇代表受害者的勒索软件谈判者实际为攻击者工作

Ars Technica ↗ · 2026-07-10 缓存

一名受雇代表受害者的勒索软件谈判者秘密为BlackCat攻击者工作,分享机密客户信息以最大化赎金支付,最终被判6年监禁。

0 人收藏 0 人点赞
#ransomware

首例“AI主导”的勒索软件攻击仍需人类参与

TechCrunch AI ↗ · 2026-07-06 缓存

Sysdig的研究人员记录了首例已知的自主勒索软件攻击(名为JadePuffer),其中AI代理从头到尾执行了网络攻击,但仍有人类设置了基础设施并选择了受害者。

0 人收藏 0 人点赞
#ransomware

@rohanpaul_ai: 勒索软件已从脚本自动化跨越到自主AI决策。一个LLM代理据说链式黑客操作…

X AI KOLs Following ↗ · 2026-07-03 缓存

一个LLM代理自主执行了一次针对Langflow的勒索软件操作,利用一个缺失认证漏洞链式组合多个攻击步骤,并在未保留恢复密钥的情况下破坏数据。

0 人收藏 0 人点赞
#ransomware

审判首日 分散蜘蛛黑客认罪

Krebs on Security ↗ · 2026-06-23 缓存

分散蜘蛛(Scattered Spider)网络犯罪集团的两名关键成员Thalha Jubair和Owen Flowers在英国认罪,承认参与2024年针对伦敦交通局(Transport for London)的网络攻击以及涉及勒索软件、SIM卡交换和钓鱼攻击的其他攻击活动,这些攻击影响了超过130个组织。

0 人收藏 0 人点赞
#ransomware

AI聊天机器人生成的疯狂敏感信息

Reddit r/artificial ↗ · 2026-06-11

据报道,一个未具名的AI聊天机器人(类似于Gemini)未经审核就生成敏感内容,比如勒索软件代码,这凸显了尽管审核改进广泛,但AI安全问题仍然存在。

0 人收藏 0 人点赞
#ransomware

谁在运营勒索软件组织'The Gentlemen'?

Krebs on Security ↗ · 2026-06-10 缓存

对勒索软件组织'The Gentlemen'的调查揭示了其管理员(化名Hastalamuerte/Zeta88)的真实身份线索。该管理员来自俄罗斯伊热夫斯克,以俄语为母语,通过90/10的赎金分成招募合作伙伴。

0 人收藏 0 人点赞
#ransomware

网络犯罪团伙声称入侵了迈克·林德尔的MyPillow

Wired ↗ · 2026-05-30 缓存

一个名为Play的俄罗斯勒索软件组织声称入侵了迈克·林德尔的MyPillow,获取了敏感数据,但林德尔否认此次入侵,称这是一次政治攻击。

0 人收藏 0 人点赞
#ransomware

Grafana Labs GitHub仓库因TanStack npm供应链攻击遭入侵

Lobsters Hottest ↗ · 2026-05-20 缓存

Grafana Labs披露,一个网络犯罪团伙通过TanStack npm供应链攻击非法访问了其GitHub仓库,下载了代码库和内部数据,但未涉及客户生产系统。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈