Lazarus 黑客劫持微軟 IIS 服務器傳播惡意軟件
安全小白成長記2023-07-26 11:36:00
Lazarus 黑客組織正在破壞 Windows Internet Information Service(IIS)網絡服務器,劫持它們進行惡意軟件分發。
MOVEit傳輸軟件被利用,投放竊取文件的SQL shell
2023-07-06 09:27:51
SentinelOne發現MOVEit文件傳輸服務器應用程序中的CVE-2023-34362漏洞遭到了野外(ITW)攻擊。
惡意 IIS 擴展悄悄地向服務器打開持久性后門
2022-07-26 00:00:00
攻擊者越來越多地將 Internet 信息服務 (IIS) 擴展用作服務器的隱蔽后門,這些后門隱藏在目標環境的深處,并為攻擊者提供了持久的持久性機制。雖然之前已經發表了關于特定事件和變體的研究,但對于攻擊者如何利用 IIS 平臺作為后門通常知之甚少。
Conti 勒索軟件團伙利用 ProxyShell 漏洞攻擊 Microsoft Exchange 服務器
2021-09-04 07:41:15
Conti 勒索軟件運營商正在利用最近披露的 ProxyShell 漏洞利用攻擊 Microsoft Exchange 服務器。
研究人員發布Blind勒索軟件新變種分析
2018-01-02 21:09:28
近日,國外安全專家發現勒索軟件Blind的新變種,該變種以“[email] .napoleon”作為加密文件的后綴名,懷疑攻擊者是通過入侵IIS服務器部署分發的勒索軟件。 國家計算機病毒應急處理中心建議廣大計算機用戶加強安全防范意識,做好日常備份(最好是異地備份),不要訪問包含未知風險的網站或打開不明來歷的電子郵件附件,保持開啟殺毒軟件實時監控功能,并持續關注我中心網站上關于勒索軟件的有關
FBI:BlackByte 勒索軟件已入侵美國關鍵基礎設施
2022-02-16 17:16:17
美國聯邦調查局 (FBI) 與美國特勤局發布了一份聯合網絡安全咨詢公告,該公告透露,BlackByte 勒索軟件組織在過去3個月中入侵了至少3 個美國關鍵基礎設施組織。 而在上周,BlackByte攻擊了美國國家橄欖球聯盟(NFL)舊金山49人隊(49ers),從其組織系統上竊取了數據。
BlackByte 勒索軟件入侵美國政府、金融等關鍵基礎設施部門
2022-02-16 07:07:03
美國聯邦調查局(FBI) 與美國特勤局發布了一份聯合網絡安全咨詢報告,該報告顯示,BlackByte 勒索軟件團伙已經入侵了至少三個來自美國關鍵基礎設施領域的部門。 這項聯合網絡安全咨詢由聯邦調查局 (FBI) 和美國特勤局 (USSS) 開發,旨在提供有關 BlackByte勒索軟件的信息。截至2021年11月,BlackByte 勒索軟件已經危害了美國和外國企業,包括至少三個美國關鍵基礎設施
全球超200萬服務器仍運行過時IIS組件
2021-09-10 20:35:02
IIS 占全球市場的 12.4%,是第三大最受歡迎的網絡服務器軟件套件,用于支持至少 5160 萬個網站和網絡應用。不過,早于 7.5 的舊版本 IIS 已經不再受到微軟的支持。CyberNews 研究人員使用一個物聯網搜索引擎,尋找容易受到已知 CVE 影響的未打補丁的 IIS 網絡服務器。
美杜莎(Medusa)勒索軟件如何把你的文件變成了“石頭”
2024-01-31 11:27:54
近期,Unit 42的研究人員在分析Medusa(美杜莎)勒索軟件活動時,發現該活動的升級和勒索策略發生了很大變化。
安全小白成長記
暫無描述