| 資安日報 | CVE-2024-3094 | 供應鏈攻擊 | 個資外洩 | 通知轟炸攻擊 | 勒索攻擊 | PROXYLIB
【資安日報】4月1日,發現潛伏三年的供應鏈攻擊事件,程式庫XZ Utils近期被植入後門
週末爆發XZ Utils資料壓縮程式庫遭植入後門的供應鏈攻擊事件,該後門將可讓攻擊者繞過SSHD的身分認證機制,目前許多研究人員正追查其攻擊手法及提交程式碼的GitHub帳號,並指出其滲透方式複雜且相當難以察覺
2024-04-01
駭客暴力破解連結公開網路且採用薄弱憑證的MySQL伺服器,下載取走資料庫複本後便將其移除,如果受害單位不願支付贖金,便放到暗網出售
2020-12-11
| DDoS | Ransom DDoS | 勒索攻擊
勒索式的分散式服務阻斷攻擊(Ransom DDoS)開始興起,全球已有數千家公司收到勒索信件,駭客要求業主支付贖金,不從就發動DDoS攻擊
2020-09-06
| GandCrab | 勒索軟體 | 勒索攻擊 | No more ransom
Bitdefender與警方聯手釋出勒索軟體GandCrab最新版解密工具
史上最賺錢的勒索軟體GandCrab,在過去一年牟取驚人暴利,雖然作者最近宣布退隱,更催促受害者趕快付贖金以免資料永久遺失,不過幸好現在有資安業者聯合警察關閉了GandCrab的運作,並釋出最新的GandCrab解密工具
2019-06-18
| EternalBlue | 勒索攻擊 | 影子掮客 | NSA | 駭客工具
紐時:駭客以美國安局打造的EternalBlue工具作跳板,癱瘓美國政府單位與其它組織
全球駭客利用美國國安局(NSA)被外洩的攻擊程式EternalBlue,持續發動各類攻擊,如今更被用來癱瘓美國政府單位與其它組織
2019-05-27
不付贖金就公開個資!GDPR反成勒索攻擊Ransomhack的威脅武器
保加利亞資安廠商Tad Group揭露新型態的勒索攻擊,駭客入侵企業竊取用戶個人資料後,威脅企業支付贖金否則公開個資使該企業受GDPR罰則處罰。駭客目標瞄準中大型企業,並要求不可追蹤的加密貨幣作為贖金。
2018-06-26