| 勒索軟體 | Institute for Security+Technology | IST

IST呼籲美國與同盟國家應共同對抗勒索軟體

安全暨科技研究所IST提出4大措施,呼籲全球聯手打擊勒索軟體犯罪組織

2021-04-30

| 警察局 | 執法機構 | 勒索軟體 | Babuk | 華盛頓特區大都會警察局

華盛頓特區警局遭勒索軟體入侵,駭客以公布線人身分作為要脅

國外媒體The Record報導指出,今年興起的勒索軟體集團Babuk對美國華盛頓哥倫比亞特區的大都會警察局(MPD)發動攻擊,取得MPD調查報告等內部機密以要脅贖金,MPD目前僅坦承內部伺服器遭非法存取

2021-04-28

| 勒索軟體 | 廣達 | 蘋果 | REvil | 資安

廣達傳遭勒索軟體REvil攻擊,歹徒要脅蘋果購回外洩產品資料

根據BleepingComputer取得的資訊,REvil背後的駭客組織宣稱入侵廣達並取得大量機密,包括廣達替蘋果代工的Mac電腦等產品資料,藉此向這二家大廠勒索高額贖金

2021-04-21

| 資安 | 勒索軟體 | 卡普空 | Capcom | VPN | 網路攻擊 | 資料外洩 | 個資外洩

卡普空:老舊備援VPN引發去年勒索軟體及資料外洩事件

去年卡普空北美分公司因應服務爆量,將舊款VPN作為通訊問題發生時的緊急備援,不料其中一臺卻成為駭客入侵管道,進而擴大到美國及日本使用舊款VPN裝置的分公司,導致資訊外洩

2021-04-15

| 資安 | Fortinet OS | 安全漏洞 | Fortinet | SSL VPN | FortiGate | 勒索軟體 | Cring | 製造業

補了沒?Cring勒索軟體現在對Fortinet OS漏洞發動攻擊

駭客濫用Fortinet OS漏洞對數家歐洲工業廠商植入勒索軟體Cring,導致受害業者因Fortinet SSL VPN設備遭加密,而被迫中斷產線

2021-04-08

| 資安 | 勒索軟體 | WannaCry

研究:今年勒索軟體活動更加猖獗,WannaCry死灰復燃

Check Point觀察到WannaCry變種活動從去年12月起開始升溫,這一波攻擊手法和2017年原始WannaCry一樣,是透過EternalBlue攻擊工具散布

2021-04-01

| Ziggy | 勒索軟體

Ziggy勒索軟體組織不只金盆洗手,還準備要還錢

擔心被警方逮捕,Ziggy勒索軟體組織決定釋出所有解密金鑰,同時把不義之財歸還給受害單位

2021-03-30

| FBI | Mamba | 勒索軟體 | DiskCryptor | 加密攻擊

FBI警告Mamba勒索軟體結合開源加密工具DiskCryptor來襲,可加密整個磁碟

因應這類加密勒索攻擊,組織應做好資料備份及復原規畫,進行網路隔離,個人也不要私自安裝軟體

2021-03-26

| REvil | 勒索軟體

REvil勒索軟體衍生新功能,可重新啟動電腦進入安全模式運作

REvil勒索軟體持續橫行,日前臺灣電腦大廠宏碁才傳出疑似因此受害。最近資安組織MalwareHunterTeam揭露REvil現能透過網路進入安全模式,重啟目標電腦。

 

2021-03-26

| 勒索軟體 | AD伺服器 | 加密 | RSA4096 | ChaCha8 | ChaCha20 | Petya

駭客積極掌握加密軟體演算法安全性,視AD為入侵灘頭堡

在勒索軟體採用的技術上,駭客也關注加密程式的演化,目的就是為了可以快速回應資安業者的偵測。除此之外,對於AD的滲透方式,也是駭客關注的重點

2021-03-25