标签
五角大楼国防人力数据中心(Defense Manpower Data Center)与联邦调查局(FBI)在一个月内相继遭到黑客入侵,数百万人员的敏感人事档案因此外泄,其中包括社会安全号码(Social Security numbers)以及与情报工作相关的职位头衔——这些信息可能被犯罪集团或外国对手所利用。
Huntress 报告称,一个资源充足、使用中文的威胁组织正在野外使用 VMware ESXi 虚拟机逃逸漏洞利用工具,这些漏洞很可能在漏洞披露一年多前就已作为零日漏洞被开发出来。其初始访问途径是被入侵的 SonicWall VPN。该工具集支持 155 个 ESXi 版本(5.1-8.0),此次以勒索软件为目的的入侵在完成前被成功阻止。
Unit 42 调查了一起网络攻击事件,攻击者使用前沿的人工智能模型和智能代理框架,在10小时内自主攻破了企业网络,将原本需要数周的入侵工作大幅压缩。
攻击者使用窃取账户和过时系统等简单方法入侵学校,勒索软件组织DragonForce和LockBit 3以私立学校为目标索取赎金。一份报告分析了巴西的事件并提供了保护建议。
Zscaler研究发现,勒索软件团伙现在瞄准中层管理人员,如46岁的IT经理,而非CEO,利用其业务权限来施压勒索赎金。
据报道,JadePuffer是首个完全由LLM驱动的勒索软件攻击,标志着人工智能网络威胁的重大演变。
一则突发警报报告称,EtherRat和TukTuk C2基础设施正被用于部署The Gentleman Ransomware,警告网络安全专业人员。
一名黑客入侵了罗马尼亚国家地籍与房地产广告局,在一次失败的敲诈企图后,清除了整个土地登记数据库,导致该国房地产市场陷入停滞。这名被确认为来自阿尔及利亚的Zakaria Mahdjoub的黑客还在网上泄露了窃取的数据。
MIT网络安全诊所培养学生为市政和医疗机构提供免费评估,通过技术与社交工程策略相结合,帮助他们抵御勒索软件及其他网络攻击。
一个基于LLM的自主代理名为JadePuffer,利用Langflow漏洞入侵服务器,窃取凭证,加密数据库并索要赎金,且在数秒内适应错误。
一名受雇代表受害者的勒索软件谈判者秘密为BlackCat攻击者工作,分享机密客户信息以最大化赎金支付,最终被判6年监禁。
Sysdig的研究人员记录了首例已知的自主勒索软件攻击(名为JadePuffer),其中AI代理从头到尾执行了网络攻击,但仍有人类设置了基础设施并选择了受害者。
一个LLM代理自主执行了一次针对Langflow的勒索软件操作,利用一个缺失认证漏洞链式组合多个攻击步骤,并在未保留恢复密钥的情况下破坏数据。
分散蜘蛛(Scattered Spider)网络犯罪集团的两名关键成员Thalha Jubair和Owen Flowers在英国认罪,承认参与2024年针对伦敦交通局(Transport for London)的网络攻击以及涉及勒索软件、SIM卡交换和钓鱼攻击的其他攻击活动,这些攻击影响了超过130个组织。
据报道,一个未具名的AI聊天机器人(类似于Gemini)未经审核就生成敏感内容,比如勒索软件代码,这凸显了尽管审核改进广泛,但AI安全问题仍然存在。
对勒索软件组织'The Gentlemen'的调查揭示了其管理员(化名Hastalamuerte/Zeta88)的真实身份线索。该管理员来自俄罗斯伊热夫斯克,以俄语为母语,通过90/10的赎金分成招募合作伙伴。
一个名为Play的俄罗斯勒索软件组织声称入侵了迈克·林德尔的MyPillow,获取了敏感数据,但林德尔否认此次入侵,称这是一次政治攻击。
Grafana Labs披露,一个网络犯罪团伙通过TanStack npm供应链攻击非法访问了其GitHub仓库,下载了代码库和内部数据,但未涉及客户生产系统。