新勒索軟體組織Mora_001利用Fortinet零時差攻擊漏洞入侵防火牆,部署SuperBlack勒索軟體,竊取數據並加密檔案。調查顯示SuperBlack可能與LockBit有關,企業應立即修補漏洞強化資安。
新勒索軟體組織Mora_001利用Fortinet零時差攻擊漏洞入侵防火牆,部署SuperBlack勒索軟體,竊取數據並加密檔案。調查顯示SuperBlack可能與LockBit有關,企業應立即修補漏洞強化資安。
資安廠商S-RM發現Akira勒索軟體利用易受攻擊的網路攝影機發動加密攻擊,繞過EDR防護。攻擊者透過外洩憑證或暴力破解存取伺服器,部署AnyDesk竊取資料,再利用攝影機的SMB流量加密網路。修補程式雖可防堵,但EDR非萬能。
一群駭客利用Check Point漏洞CVE 2024-24919,在2024年6至10月間攻擊企業,植入PlugX及ShadowPad後門竊密,並散布NailaoLocker勒索軟體。攻擊針對啟用VPN的系統,涉及DLL劫持,疑與中國駭客有關。研究建議更新軟體並強化防護。
ShrinkLocker勒索軟體濫用BitLocker加密用戶資料,影響多國政府和製造業。
LockBit勒索軟體駭客透過濫用Citrix Netscaler漏洞(CVE-2023-4966)攻擊全球數千家企業,包括政府機構、醫療、製造業等,造成敏感資料洩露。
Thales推出名為CipherTrust Ransomware Protection的解決方案,利用加密技術來防禦勒索軟體攻擊。
殼牌公司使用的MOVEit檔案傳輸平台發生漏洞,導致員工資料外洩。駭客組織Clop利用SQL注入漏洞攻擊,受害者包括殼牌、美國能源部等。
名古屋港遭勒索軟體攻擊,貨運中斷,影響數百家公司。港口是日本第一大貨運量,也是豐田汽車出口門戶。此次勒索軟體疑似LockBit 3.0,未確定是否有資料外流。這是該港一年來第二次遭受勒索軟體攻擊,台積電供應商也受害。
安全廠商Obsidian發現新的勒索軟體攻擊方式,利用微軟全域管理員帳號進入SharePoint Online。攻擊者竊取檔案並要求贖金,研究人員建議強化SaaS控制以及加強安全防護措施。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416