最新文章
Top News微软将 Medusa 勒索软件联盟与零日攻击关联
HackerNews 编译,转载请注明出处: 微软表示,网络犯罪团伙Storm-1175(以部署Medusa勒索软件载荷闻名)一直在高速攻击中利用N日和零日漏洞。 该网络犯罪团伙迅速转向针对新安全漏洞以获取受害者网络访问权限,部分漏洞在一天内即被武器化,某些情况下甚至在补丁发布前一周就开始利用。...
Medusa 勒索软件利用恶意驱动程序和被盗证书禁用防恶意软件
HackerNews 编译,转载请注明出处: Elastic Security Labs 观察到,Medusa 勒索软件即服务(RaaS)操作背后的威胁参与者使用了一种名为 ABYSSWORKER 的恶意驱动程序,作为自带脆弱驱动程序(BYOVD)攻击的一部分,旨在禁用防恶意软件工具。 Elastic Security Labs 在报告中称,他们观察到一次 Medusa 勒索软件攻击,该攻击通过使用名为 HeartCrypt 的打包即服务(PaaS)进行打包的加载程序来传输加密器。...
Medusa 勒索软件已袭击全美 300 多家关键基础设施组织
美国网络安全和基础设施安全局(CISA)表示,截至上月,Medusa 勒索软件已影响美国 300 多家关键基础设施行业的组织。 这一消息来自 CISA、联邦调查局(FBI)和多州信息共享与分析中心(MS-ISAC)今天联合发布的通告。 "CISA、FBI 和 MS-ISAC 警告称,截至 2025 年 2 月,Medusa 开发者及其合作伙伴已攻击 300 多个受害组织,受影响行业涵盖医疗、教育、法律、保险、科技及制造业等多个关键基础设施领域。"...
Medusa 勒索软件在 2025 年攻击 40 多个目标,索要 10 万至 1500 万美元赎金
HackerNews 编译,转载请注明出处: 自 2023 年 1 月首次出现以来,Medusa 勒索软件背后的威胁行为者已经声称近 400 个受害者,2023 年至 2024 年间,这类以经济利益为动机的攻击事件增加了 42%。 据 Symantec 威胁猎手团队在一份报告中表示,仅在 2025 年的前两个月,该组织就声称发起了 40 多起攻击。网络安全公司正跟踪这个集群,将其命名为 Spearwing。...