根据The Hacker News的报道,越来越多的勒索病毒活动开始利用远程加密来促成更广泛的网络破坏。Sophos的一份报告显示,这种攻击技术已经被 ALPHV/BlackCat、Akira、LockBit、BlackMatter和Royal这些勒索病毒团伙采用,并且在避开检测及处理措施方面表现得更加成功。
“企业的网络可能连接有成千上万的电脑,而远程勒索攻击只需一个防护不足的设备,就可能导致整个网络的安全受到威胁。攻击者深知这一点,因此会寻找那个唯一的‘薄弱环节’,而大多数公司至少都有一个。远程加密将成为防御者们面临的长期问题。” Sophos 威胁研究副总裁 Mark Loman 说道。
这一发现标志着勒索病毒生态的持续演变,Sophos 之前的报告还指出了勒索病毒组织与媒体之间的互动日益增加,这些互动不仅旨在施压其攻击目标,还是为了提升其在公众中的声誉。
在这种新兴的安全环境下,企业需要提高对弱点的识别能力,以及制定更有效的网络防护策略,从而抵御潜在的远程加密攻击。
快连vqn08-18
隐秘更新的曼德拉克安卓间谍软件被发现 媒体
Android 应用潜在间谍软件危机关键要点五款在 Google Play 商店中下载超过 32000 次的 Android 应用被用于传播隐秘的 Mandrake 间谍软件,从 2022 年开始活跃...
08-18
远程加密正被勒索软件操作越来越广泛地采用 媒体
网络勒索攻击新趋势:远程加密关键要点越来越多的勒索病毒组织使用远程加密技术,导致网络大规模被攻击。这些攻击手法已被多个勒索病毒团伙采用,包括 ALPHV/BlackCat、Akira、LockBit、...
08-18
苹果发布修复方案,修复黑客竞赛中发现的Safari零日漏洞 媒体
苹果发布安全更新修复Safari零日漏洞关键要点苹果针对Safari浏览器发布了安全更新,修复了在近期Pwn2Own温哥华黑客竞赛中被利用的零日漏洞。漏洞编号为CVE202427834,影响macOS...
08-18
网络攻击 disrupts Eagers Automotive
澳大利亚汽车零售集团Eagers Automotive遭遇网络攻击关键要点Eagers Automotive因网络攻击导致部分交易延迟。受影响的业务单位包括澳大利亚和新西兰。该事件主要影响了今年最后五...