最新文章

Top News

麒麟勒索软件利用韩国 MSP 入侵事件发起“韩国泄露”行动

韩国金融行业遭遇一起精密供应链攻击,攻击者最终部署了麒麟勒索软件。 “该行动整合了大型勒索软件即服务组织麒麟的攻击能力,可能有朝鲜国家关联行为者参与,攻击初始入口为托管服务提供商入侵,” Bitdefender在分享给The Hacker News的报告中表示。 麒麟已成为 2025 年最活跃的勒索软件组织之一,该 RaaS 团伙在 10 月呈现 “爆发式增长”,宣称攻击了 180 多个受害者。据英国国家网络安全中心数据,该组织发起的攻击占全球勒索软件攻击总量的 29%。...

俄罗斯黑客组织宣称攻陷日本连锁超市

一个与俄罗斯有关联的知名勒索软件团伙再次发起攻击,此次声称已入侵日本连锁超市集团Super Value Co.,并在暗网上公开泄露了员工与财务数据。 涉嫌发动此次勒索软件攻击的Qilin团伙,已在其暗网泄露网站上将日本零售商Super Value Co.列为受害者。该超市主要在日本埼玉县及东京都市圈运营结合超市与家居中心的混合零售综合体,以及独立的食品超市。 攻击团伙在其泄露网站上提供了据称属于受害者的被盗数据样本,这是勒索攻击中威胁行为体常用的施压手段,旨在迫使公司支付赎金。...

麒麟勒索软件结合 Linux 负载与 BYOVD 漏洞混合攻击

自2025年初以来,麒麟勒索软件组织每月声称入侵超过40名受害者,其数据泄露网站上的帖子数量在6月份达到了100例的高峰。 根据思科Talos汇编的数据,美国、加拿大、英国、法国和德国是受麒麟影响最严重的国家。这些攻击主要针对制造业(23%)、专业和科学服务(18%)以及批发贸易(10%)等领域。 麒麟附属组织发起的攻击可能利用了暗网上泄露的管理凭证,通过VPN接口进行初始访问,随后对域控制器和成功入侵的端点执行RDP连接。...

与俄罗斯有关联的黑客攻击得克萨斯州电力合作社

黑客声称已入侵得克萨斯州的电力合作社,泄露了敏感财务文件。 据称,发起此次勒索软件攻击的网络犯罪团伙 “麒麟”(Qilin)已在暗网的泄露网站上,将两家得克萨斯州电力分销合作社列为攻击受害者。 其中一家涉嫌受害的合作社是圣伯纳德电力合作社(San Bernard Electric Cooperative)。该合作社拥有约 3900 英里的配电线路,为得克萨斯州 8 个县(包括奥斯汀县、科罗拉多县、费耶特县、格莱姆斯县、哈里斯县、拉瓦卡县、蒙哥马利县和沃勒县)的约 2.8 万户家庭供电,...

北美冰制品供应商遭麒麟勒索软件入侵,敏感数据疑泄露

HackerNews 编译,转载请注明出处: 北美主要冰制品供应商北极冰川(Arctic Glacier)被曝光出现在某网络犯罪集团的暗网博客上,该平台被用于展示其最新受害目标。 黑客组织麒麟(Qilin)勒索软件团伙在其博客宣称入侵了该公司,并声称已获取敏感企业数据、员工详细信息及其他私人资料。北极冰川是美国和加拿大最大的包装冰及碎冰产品供应商之一,其服务对象包括便利店巨头7-Eleven等主要品牌。...