關注 | 國家標準支撐《網絡數據安全管理條例》生效施行(v1.0)
2025-11-12
每周安全速遞3?? | 研究人員剖析新興網絡犯罪聯盟SLH
2025-11-12
美創科技蟬聯CNNVD技術支撐單位二級
2025-11-12
世界互聯網大會|美創數據安全風險監測智能體發布
2025-11-10
世界互聯網大會|美創科技無侵入數據安全多智體治理技術首發
2025-11-07
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務研究人員發現三個知名網絡犯罪組織——Scattered Spider、ShinyHunters和LAPSUS$——合并形成一個ScatteredLAPSUS Hunters(SLH)“聯邦聯盟”,專注于勒索即服務(EaaS)。該聯盟于8月在Telegram上首次亮相,利用公共加密通信服務展開活動,以制造恐慌并提高經濟回報。該組織成員開發利用針對CRM和SaaS平臺的零日漏洞,展現出成熟的技術能力和戰略重組意圖。整體而言,SLH不僅是一個網絡犯罪組織,更是當前網絡犯罪生態系統中的一個重要新興聯盟,其運作模式和策略可能將影響未來的數據勒索活動。

參考鏈接:
https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/scattered-lapsuss-hunters-anatomy-of-a-federated-cybercriminal-brand/
2、俄羅斯黑客利用Adaptix工具發動勒索攻擊
https://www.silentpush.com/blog/adaptix-c2/
近日,CISA將Linux內核netfilter組件CVE-2024-1086納入KEV目錄,確認其已被用于部署LockBit等勒索軟件。該漏洞為本地釋放后使用缺陷,攻擊者先憑釣魚或弱口令取得立足點,再植入惡意nf_tables規則即可提權至root并植入加密載荷,受影響版本涵蓋Ubuntu、RHEL、Debian等內核低于6.1.77的系統。CISA要求聯邦機構三日內升級至6.1.77+或禁用nf_tables,并呼吁企業掃描修復、監控netfilter日志,若無法修補立即下線設備。

https://cybersecuritynews.com/linux-kernel-use-after-free-vulnerability-exploited/