关于勒索软件攻击,您应该知道的一切 ——

关于勒索软件攻击,您应该知道的一切——勒索软件攻击事件空前增多。面对这种情况,ANSSI与司法部刑事事项和赦免局(DACG)合作,出版了这本旨在帮助您防御勒索软件攻击的意识指南——如何防止攻击和应对攻击事件。法国媒体控股公司GroupeM6、鲁昂大学医院中心和法国农业食品企业FleuryMichon,都是2019年勒索软件攻击的受害者,他们在这份针对公司和地方当局的指南中给出了深刻的证词。勒索软件攻击的频率和复杂程度都在增加。它们会对业务的连续性产生严重的后果,甚至危及目标组织的生存。该指南非常实用,特别是针对私营部门、企业和组织来说。这本指南得益于几个行动者的贡献和经验:cybermalveillance.gouv.fr系统、打击网络犯罪大队(BL2C)、法国数据保护局(Commissionnationaledel'informatiqueetdeslibertés,CNIL)和司法警察中央局(DCPJ)。任何希望幸免于勒索软件的人都应该了解这些知识。

相关推荐

封面图片

2021新书:关于网络安全您应该知道的一切 ——

2021新书:关于网络安全您应该知道的一切——这本书将教会您关于网络安全的几乎一切,如何保护自己,如何抵御网络攻击等等,涵盖了各种最新的安全威胁和防御战略。从组织需要了解的基础知识开始,以保持安全态势,抵御外部威胁,设计强大的网络安全计划。它将带您进入威胁行动者的思维模式,帮助您更好地理解执行实际攻击的动机和步骤。这本书还关注防御战略,以增强系统的安全性。您还将发现很多深入的工具,包括AzureSentinel,以确保每个网络层中都有安全控制,以及如何执行受损系统的恢复过程。您将学到:-黑客攻击的重要性-利用网络安全杀伤链了解攻击战略-常见的网络攻击-利用最新的防御工具,包括AzureSentinel和零信任网络战略-识别不同类型的网络攻击,如SQL注入、恶意软件和社交工程威胁等-权衡过去20年流行的网络安全战略的利与弊-深入了解安全和黑客行为以及更多……这本书具有很强的实用性,因为它包括概述网络安全中的道德问题的案例研究,并提出解决这些问题的准则和其他措施。对于冒险进入IT安全领域的专业人员、渗透测试人员、安全顾问、或任何希望进行道德黑客攻击的人,都能从这本书中得到帮助。

封面图片

欧洲国际刑警捣毁 Ragnar Locker 勒索软件组织,卡普空曾被攻击

欧洲国际刑警捣毁RagnarLocker勒索软件组织,卡普空曾被攻击欧洲刑警组织发文宣布,来自11个国家的执法和司法当局本周对近年来最危险的勒索软件活动之一——RagnarLocker勒索软件组织进行了重大打击。据了解,该组织对世界各地的关键基础设施发动了多起攻击,其中包括2020年针对卡普空的网络攻击。10月16日-20日期间,刑警在捷克、西班牙和拉脱维亚开展了搜查行动。该恶意勒索软件的“主要头目”于10月16日在法国巴黎被捕,他在捷克的家也遭到搜查。接下来的几天里,5名嫌疑人在西班牙和拉脱维亚接受了讯问。行动周结束时,涉嫌拉格纳集团开发商的主犯已被带到巴黎司法法院预审法官面前。该勒索软件的基础设施也在荷兰、德国和瑞典被查封,Tor上的相关数据泄露网站在瑞典也被关闭。来源:https://www.t00ls.com/articles-70586.html投稿:@ZaiHuaBot频道:@TestFlightCN

封面图片

美国关闭一攻击全球逾1500受害者的勒索软件组织

美国关闭一攻击全球逾1500受害者的勒索软件组织(早报讯)美国司法部宣布,一个向全球1500多个目标勒索超过1亿美元的勒索软件组织已被关闭。美国之音和彭博社综合报道,美国司法部星期四(1月26日)说,这个名为“蜂巢”(Hive)的勒索软件组织的勒索目标,包括80多个国家的医院、学区和金融公司。美国佛罗里达州的一个目标最近刚遭到攻击。联邦调查局根据法院命令,于2022年7月渗透了“蜂巢”的电脑网络,秘密获取它的解密密钥,并提供给被勒索目标,他们因此避免支付1亿3000万美元(约1亿7000万新元)的赎金。美国司法部长加兰在新闻发布会上说:“网络犯罪是一种不断演变的威胁。但正如我之前所说,司法部将不遗余力地查明那些以勒索软件攻击美国的人,将他们绳之以法,不管他们是谁,不管他们在哪里。”联调局与德国和荷兰的执法部门合作,于星期三关闭了为“蜂巢”网络提供动力的服务器。司法部副部长莫纳科说:“简单地说,我们是以合法手段攻击黑客。”虽然没有人在此次行动中被捕,但联调局局长克里斯托弗·雷警告说,任何与“蜂巢”有关的人都应该担心,因为这项调查仍在进行中。他说:“我们正在进行‘联合排序行动’……这包括追踪他们的基础设施、追踪他们的加密货币,以及追踪与他们合作的人。”在勒索软件攻击中,黑客锁定受害者的网络,然后要求钱财以换取解密密钥。“蜂巢”使用“勒索软件服务”模式,由所谓的“管理员”开发恶意软件并招募“附属机构”进行部署,以对付受害目标。美国官员说,“蜂巢”附属机构的目标是美国的关键基础设施实体。加兰说,2021年8月,在冠病大流行最严重的时候,“蜂巢”附属机构攻击了美国中西部一家医院的网络,导致医院无法接收新病患。这家医院在支付赎金后才恢复了数据。“蜂巢”的关闭是拜登政府打击勒索软件攻击的最新举措,目前这些攻击呈上升趋势,给企业和组织造成了数十亿美元的损失。美国财政部金融犯罪执法局去年11月的报告称,银行和金融机构2021年处理了近12亿美元的疑似勒索软件款项,是2020年的一倍多。...发布:2023年1月27日11:10AM

封面图片

美欧警方联合执法 捣毁向71个国家发起攻击的大型勒索软件团伙

美欧警方联合执法捣毁向71个国家发起攻击的大型勒索软件团伙该犯罪网络中的角色差异很大:一些成员破坏了IT网络,而另一些成员据报道帮助受害者支付加密货币以解密其文件。攻击者通过暴力破解和SQL注入攻击窃取用户凭据以及使用带有恶意附件的网络钓鱼电子邮件来访问目标网络。一旦进入,他们就会使用TrickBot恶意软件、CobaltStrike和PowerShellEmpire等工具横向移动并危害其他系统,然后触发之前部署的勒索软件有效负载。调查显示,这个有组织的勒索软件附属团体对大公司的250多台服务器进行了加密,导致损失超过数亿欧元。11月21日,在基辅、切尔卡瑟、罗夫诺和文尼察的30个地点进行协调袭击,逮捕了该组织32岁的主谋,并抓获了4名同谋。来自挪威、法国、德国和美国的20多名调查人员协助乌克兰国家警察在基辅进行调查。欧洲刑警组织还在荷兰设立了一个虚拟指挥中心,用于处理房屋搜查期间捕获的数据。在此行动之前,2021年警方还逮捕了12名与针对71个国家的1,800名受害者的勒索软件攻击有关的个人,这是同一执法行动的一部分。正如两年前的调查显示,攻击者部署了LockerGoga、MegaCortex和Dharma勒索软件。他们还在攻击中使用了Trickbot等恶意软件和CobaltStrike等后利用工具。欧洲刑警组织和挪威随后的工作重点是分析2021年在乌克兰缉获的设备数据,并帮助识别一周前在基辅被捕的其他嫌疑人。这项国际警察行动由法国当局于2019年9月发起,重点是在由挪威、法国、英国和乌克兰组成的联合调查组(JIT)的帮助下,寻找乌克兰境内的威胁行为者,并将他们绳之以法。欧洲司法组织的支持以及与荷兰、德国、瑞士和美国当局的合作。参与的执法机构名单包括:挪威:国家刑事调查局(Kripos)法国:巴黎检察官办公室、国家警察局(PoliceNationale-OCLCTIC)荷兰:国家警察局(Politie)、国家检察院(LandelijkParket、OpenbaarMinistryie)乌克兰:总检察长办公室(ОфісГенеральногопрокурора)、乌克兰国家警察(НаціональнаполіціяУкраїни)德国:斯图加特检察官办公室、罗伊特林根警察总部(PolizeipräsidiumReutlingen)CIDEsslingen瑞士:瑞士联邦警察局(fedpol)、巴塞尔州警察局、苏黎世州检察官办公室、苏黎世州警察局美国:美国特勤局(USSS)、联邦调查局(FBI)欧洲刑警组织:欧洲网络犯罪中心(EC3)欧洲正义组织...PC版:https://www.cnbeta.com.tw/articles/soft/1400395.htm手机版:https://m.cnbeta.com.tw/view/1400395.htm

封面图片

【美国司法部逮捕并指控一名俄罗斯国民参与多起LockBit勒索软件攻击】

【美国司法部逮捕并指控一名俄罗斯国民参与多起LockBit勒索软件攻击】美国司法部逮捕并指控一名俄罗斯国民,指控他参与了针对美国和世界各地的多起LockBit勒索软件攻击。根据周四公开的刑事诉讼,20岁的RuslanMagomedovichAstamirov被指控在2020年8月至2023年3月期间进行了五次网络攻击,其中四次部署了臭名昭著的LockBit勒索软件。Astamirov在执法部门追踪到受害者支付的部分赎金到Astamirov控制的一个加密货币地址后在美国被找到并逮捕,Astamirov可能因电汇欺诈指控面临最高20年的监禁,并因与损坏受保护计算机有关的指控而面临最高5年的监禁。快讯/广告联系@xingkong888885

封面图片

2021新书:关于网络安全您应该知道的一切 ——

2021新书:关于网络安全您应该知道的一切——这是2021年的新书,对网络安全的相关原理和应用进行了优化描绘。这本书在主题上分为五个部分:A部分介绍了与网络安全相关的入门问题,并介绍了一些前沿技术的概念;B部分在此基础上,向读者介绍了数字取证、云取证和物联网取证技术;C部分向读者介绍了区块链和密码学技术;D部分介绍了人工智能和机器学习在网络安全中的作用。最后,E部分介绍的是不同的安全网络方法论。这是一本关于网络安全的好书,书中的章节清晰明了,规划合理。所有最新的安全技术都与即将到来的研究问题进行了详尽的解释。互联网架构、安全需求、加密、密码学以及机器学习和人工智能在网络安全中的应用等细节都有详细的呈现。这本书内容广泛,全面阐述了网络安全的概念、方法和实践,并综合介绍了网络安全政策和目标。对于网络从业人员以及开发和维护安全计算机网络的专业人员来说,这是一本必不可少的资源。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人