| 駭客 | Maze | 勒索軟體

Maze勒索軟體駭客公布佛州彭薩科拉市資料

專門以Maze勒索軟體展開攻擊的駭客集團,會在加密受害單位系統前,先下載內部資料,再以對外公布機密為要脅,迫使受害組織支付贖金

2019-12-25

| LockerGoga | MegaCortex | 勒索軟體 | 資安

FBI警告企業留意LockerGoga與MegaCortex勒索軟體

勒索軟體LockerGoga曾入侵鋁業與再生能源技術公司Norsk Hydro,讓該公司在全球40個國家的2.2萬台電腦無法運作,損失4千萬美元

2019-12-24

| 勒索軟體 | 資安 | 離線備份

今年美國有超過1,000所學校遭勒索軟體波及

今年美國教育單位的勒索軟體攻擊災情持續升溫,德州某個受害組織儘管備份了資料,也部署防火牆與防毒軟體,但駭客依然透過惡意郵件滲透系統植入勒索軟體。對此資安業者提醒,離線備份資料是防範勒索軟體攻擊的重要防護罩

2019-12-18

| 勒索軟體 | 資安 | 付贖金 | NIST | SANS | 網路安全框架

微軟:不鼓勵企業支付勒索軟體贖金

企業必須抱持著攻擊事件早晚一定會發生的心態,來做好事前的資安防護,而不是被動等待勒索軟體攻擊之類的資安事件發生後,才來抉擇該不該付贖金這些不一定行得通的解法,微軟對此提供一系列防護作法

2019-12-17

| 勒索軟體 | 安全模式 | Snatch | 資安

勒索軟體將電腦以安全模式重開機以躲過防毒偵測

名為Snatch的勒索軟體演化出可在Windows電腦安全模式下運作的能力,使得這隻勒索軟體更加危險,因為安全模式下防毒軟體通常不會啟動

2019-12-11

| Ryuk | 勒索軟體

Emsisoft:付費的Ryuk解密工具可能造成資料遺失

由於勒索軟體Ryuk新版改變檔案加密方式,即使企業付贖金進行解密,仍可能遺失資料,資安業者建議受害單位在執行檔案解密前,最好先備份被加密的檔案

2019-12-10

| 資安 | 勒索軟體 | CyrusOne | Sodinokibi

美國資料中心供應商CyrusOne也成勒索軟體受害者

CyrusOne聲稱勒索軟體入侵位於紐約資料中心的管理服務,至於資料中心託管服務並未受害,媒體則聲稱感染這家美國知名資料中心供應商的,是全球第五大勒索軟體Sodinokibi,與勒索軟體之王GandCrab出自同一作者之手

2019-12-10

| 美國 | 醫院 | 醫療業 | 勒索軟體 | 資安

美國綜合醫院Great Plains Health遭勒索軟體攻擊

勒索軟體加密Great Plains Health的系統檔案,使得員工無法存取部份網路,某些門診與手術作業也被迫取消

2019-11-28

| 醫院 | 醫療 | 勒索軟體 | 醫療服務供應商 | 資安

提供110家療養院服務的IT業者VCPI被勒索軟體纏住了

醫療服務供應商已成為勒索軟體攻擊最大宗受害族群,不僅危害業者的生存能力,也威脅病患生命與健康

2019-11-27

| 勒索軟體 | 微軟 | Microsoft Teams | Dopplepaymer

勒索軟體Dopplepaymer藉由Microsoft Teams散佈? 微軟否認

對於駭客藉由BlueKeep漏洞及Microsoft Teams散佈勒索軟體Dopplepaymer的傳聞,微軟嚴正否認,並指出經調查,Dopplepaymer應是由駭客取得網域管理員權限,在企業網路中散佈。

2019-11-22

| Windows | 勒索軟體

小心! 冒牌Windows更新通知信暗藏勒索軟體

安全業者發現駭客假冒微軟名義,發送Windows重要更新的通知信件,誘騙使用者執行附件,以植入勒索軟體,並且還在GitHub散佈撰寫勒索軟體的開發程式。

2019-11-21

| 勒索軟體 | 路易斯安那州

路易斯安那州遭勒索軟體攻擊,部份伺服器停擺

路易斯安那州並未支付贖金,州長John Bel Edwards澄清多數網站、服務停擺係為了避免災情擴大而主動關閉,並相信將陸續恢復正常服務。

2019-11-19