
LockBit 5.0新的基础设施因服务器IP和域名泄露而暴露
LockBit 5.0 于 2025 年 9 月左右发布,支持Windows、Linux 和 ESXi,具有随机文件扩展名、基于地理位置的规避以及通过 XChaCha20 加速加密等功能。

LockBit 5.0 于 2025 年 9 月左右发布,支持Windows、Linux 和 ESXi,具有随机文件扩展名、基于地理位置的规避以及通过 XChaCha20 加速加密等功能。

客户关系管理软件巨头Salesforce通知客户,不会向泄露其数据的网络犯罪分子支付勒索金。

以全球网络攻击闻名的勒索软件组织Qilin声称对朝日集团控股公司遭受的网络攻击负责,此次攻击导致这家日本啤酒饮料巨头的生产中断。该组织声称窃取了27GB的内部文件,并表示自2022年以来已发动870次勒索软件攻击。

犯罪嫌疑人在2015年10月至2022年1月期间参与了REvil活动,主要针对美国公民。其中包括“信用卡刷卡”,这是一种欺诈和洗钱的形式,利用被盗的信用卡信息购买预付礼品卡。

该公司在提交给缅因州总检察长的一封信中证实,此次网络攻击导致39,779人的个人信息被盗,其中包括社保号码。此次数据泄露主要影响该公司的前任和现任员工。

尽管 2024 年上半年的赎金支付数量超过了 2023 年创下的纪录,但 Chainalysis 发现下半年的赎金支付数量有所下降。

2023年5月,他曾因对美国和世界各地对“数千名受害者”发动勒索软件攻击而受到美国政府的指控和起诉。他还以各种网络别名而闻名,如Wazawaka、m1x、Boriselcin、Uhodiransomwar和Orange。

NCA称网络犯罪团伙与俄罗斯政府关系异常密切,利用与间谍机构的家庭联系来保护被美国当局锁定的成员。

“Hunters International”尽管在勒索软件领域相对较新,但已迅速崛起,并声称今年迄今已入侵超过134家组织。这些受害者遍布全球,只有俄罗斯例外。

Zscaler ThreatLabz表示,Dark Angels采用的是“大猎物狩猎”策略,即只瞄准少数几家高价值公司,希望获得巨额赎金,而不是同时针对多家公司,索要多笔但数额较小的赎金。