99re8精品视频在线观看_邪恶帝无翼乌福利全彩_HD中字幕在线观看,拍床戏被肉h高h电影,四虎最新地址,美女视频黄免费观看

提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創科技隱私條款》

logo

    產品與服務
    解決方案
    技術支持
    合作發展
    關于美創

    申請試用
      每周安全速遞3?2 | 勒索組織El Dorado攻擊中東薪資服務商BSH間接導致博通員工敏感數據泄露
      發布時間:2025-05-23 閱讀次數: 307 次
      本周熱點事件威脅情報




      1


      勒索組織El Dorado攻擊中東薪資服務商BSH

      間接導致博通員工敏感數據泄露


      中東薪資服務商BSH(Business Systems House)遭受了El Dorado勒索軟件的攻擊,導致其客戶博通(Broadcom)的員工敏感數據發生泄露。攻擊者利用BSH作為ADP(Automatic Data Processing)區域合作伙伴的身份,滲透到供應鏈中,竊取了包括國家ID、健康保險號、財務賬戶等在內的10類核心數據。博通公司于2025年5月12日確認,受影響的員工人數達到560人,且此次事件波及了至少35家關聯企業。


      圖片


      參考鏈接:

      https://www.theregister.com/2025/05/16/broadcom_employee_data_stolen_by/?&web_view=true




      2


      越來越多的勒索組織使用Skitnet后滲透框架實施網絡攻擊


      安全公司Prodaft披露了一款新型惡意軟件Skitnet(代號“Bossnet”),該軟件正在成為主流勒索團伙的標準后滲透工具。自2024年4月起,該框架在地下論壇RAMP上出售,此后已被BlackBasta、Cactus等至少7個勒索組織用于實際攻擊。攻擊者通過Rust加載器部署經過ChaCha20加密的Nim二進制文件,建立DNS反向Shell以實現隱蔽通信。該框架支持14類攻擊指令,包括持久化駐留、遠程工具部署、憑證竊取等。此外,微軟威脅情報中心還發現,Storm-1811組織結合Quick Assist的濫用與Skitnet框架,在醫療和制造行業實施了復合式勒索攻擊。


      圖片


      參考鏈接:

      https://www.bleepingcomputer.com/news/security/ransomware-gangs-increasingly-use-skitnet-post-exploitation-malware/




      3


      3AM勒索組織使用新型攻擊鏈勒索企業


      Sophos披露,3AM勒索組織正利用一種新型攻擊鏈滲透企業網絡。攻擊者通過語音釣魚(Vishing)技術,偽裝成IT支持人員,誘導目標員工啟用微軟的Quick Assist工具,進而遠程控制其設備。此外,此次攻擊還利用虛擬機(VM)作為跳板來隱藏惡意活動,以此規避安全檢測。最終,3AM勒索軟件會加密企業的關鍵數據,并威脅公開這些數據,以此要求企業支付加密貨幣作為贖金。


      圖片



      參考鏈接:

      https://news.sophos.com/en-us/2025/05/20/a-familiar-playbook-with-a-twist-3am-ransomware-actors-dropped-virtual-machine-with-vishing-and-quick-assist/

      免費試用
      服務熱線

      馬上咨詢

      400-811-3777

      回到頂部