Lockbit Ransomware集团声称有黑客普利通美洲
最后更新 :2022.03.13
洛克贝尔赎金瓶帮派声称拥有克服普利刚美洲,最大的轮胎制造商之一。
来自公司的数据
艺人的美洲企业家庭包括超过50个生产设施和整个美洲的55,000名员工。
支付赎金。

普利司通美洲目前正在调查潜力AL信息安全事件。自从2月27日清晨的初期学习潜在事件以来,我们已经启动了全面的调查,以便在努力确保IT系统的安全性时迅速收集事实。在丰富的谨慎之外,我们将我们的网络与我们的网络中的许多制造和翻译设施与我们的网络断开,从我们的网络中包含并防止任何潜在的影响。阅读通过NewsChannel5发布的博迪德人全文。在我们了解更多来自这项调查之前,我们无法确定任何潜在事件的范围或性质,但我们将继续努力解决可能影响我们运营,我们的数据,我们的队友和客户的任何潜在问题。
洛克贝特仍然是此时最活跃的赎金软件操作之一,与其他组不同,它指出它是一个非政治性群体,而只是对金钱感兴趣。
许多人K US,我们的国际职业资金会的国际社会将威胁到西方对俄罗斯网络侵略的关键基础设施吗?
我们的社区由世界许多民族组成,我们的大多数金牌商都来自包括俄罗斯人在内的CIS和乌克兰人,但我们也有美国人,英国人,中文,法语,阿拉伯人,犹太人以及我们团队中的许多其他人。我们的程序员开发商在中国,美国,加拿大,俄罗斯和瑞士永久地生活在世界各地。我们的服务商位于荷兰和塞舌尔,我们都是简单和平的人,我们都是地球。阅读本集团在其TOR泄漏后发布的声明。对我们来说,这只是生意,我们都是非政治性的。我们只对我们的无害和有用的工作有益于金钱。我们所做的一切都是为世界各地的系统管理员提供付费培训,了解如何正确设置企业网络。我们永远不会在任何情况下参加网络攻击世界上任何国家的关键基础设施或参与任何国际冲突。
在2月份,联邦调查局(FBI)发布了一个闪存警报,其中包含与&nbsp相关的妥协的技术细节和指标;锁定ransomware 操作。
- END -
Google Oauth客户库库允许部署恶意有效载荷

Google在其OAuth客户库库中解决了一个高度缺陷对于Java,被跟踪为CVE-2021-22573(CVS得分8...
CISA将Spring4Shell涉及其已知的漏洞漏洞目录

美国CISA添加了最近公开的远程代码执行(RCE)漏洞Spring4Shell;已知的漏洞漏洞目录。 美国...
IPv6代理如何工作,企业如何获得受益?

在开发人员发现IPv4有限数量和地址后,IPv6变得势在必行。IPv6代理工作如何?技术进步已经走...
俄罗斯连接的独眼巨人闪烁僵尸网络定位华硕路由器

最近发现的独眼巨人眨眼僵尸网络被认为是  vpnfilter 僵尸网络的替代品,现在正在...
CVE-2022-0778在Openssl中的DOS缺陷是固定的

OpenSSL讨论了高度拒绝服务(DOS)漏洞,被跟踪为CVE-2022-0778,与证书解析相关。 openssl发布...
乌克兰:志愿者IT军队将从这个名单中击中数十名俄罗斯目标

乌克兰正在招募一支志愿者IT军队由白帽黑客组成,用于发动俄罗斯实体名单的攻击。 乌克兰...
Microsoft 3月2022 Patch Tuesday更新修复89漏洞

Microsoft 3月2022 Patchday Security更新多个产品中的89个漏洞,包括3个零。 Microsoft...
思科修复了在野外积极利用的iOS XR缺陷

思科解决了影响iOS XR软件的中等严重性漏洞,该公司警告说,该缺陷是在野外积极利用的。 ...
虽然Twitter暂停了匿名账户,但该集团被攻击了VGTRK俄罗斯电视和收音机

虽然Twitter暂停了一些匿名账户,但集体黑客全俄州电视和无线电广播公司(VGTRK)。 在周五,匿...
Bumblebee,由多个犯罪软件威胁参与者使用的新的恶意软件加载程序

威胁参与者在其广告系列中用一个名为Bumblebee的新装载机代替了Bazaloader和Icdid恶意软...
网络犯罪分子通过模仿政府供应商提供IRS税诈骗网络钓鱼活动

威胁情报公司重点细节骗子如何将IRS税诈骗者和网络钓鱼攻击造成的网络钓鱼攻击如何摆在...
Conti Ransomware声称已将秘鲁MofDirección进入Inteligencia(Digimin)

Conti Ransomware Gang声称已将秘鲁MofDirección将军(Digimin)和被盗的9.41 GB。 它的...
西班牙警察拆除了Sim Swapping Gang谁从受害者银行账户中偷走了钱

西班牙国家警察逮捕了八名专门从事SIM交换袭击的犯罪戒指的八名成员。 西班牙国家警察...
新的Nerbian老鼠通过MALSPAM广告系列使用Covid-19

研究人员发现了一个新的远程访问特洛伊木马,名为Nerbian Rat,它实现了复杂的逃避和抗分析...
依赖关系审查Github操作可防止在代码中添加已知的漏洞

依赖性审查Github操作扫描用户提取依赖性更改的请求,并且如果任何新的依赖项都具有现有缺...
Solarwinds警告攻击目标网络帮助台用户

Solarwinds警告潜在的网络攻击客户,该潜在的网络攻击是针对其网上帮助桌(WHD)产品的未被划...
脏管Linux缺陷影响大多数Qnap NAS设备

台湾供应商Qnap警告其大多数NAS设备受到高度严重性的Linux漏洞的影响被称为脏管。 台湾...
dcrat,只有5美元用于远程访问特洛伊木马

研究人员警告说,可以在俄罗斯网络犯罪论坛上出售的远程访问特洛伊木马(又名DarkCrystal Ra...
专家将多个勒索软件菌株联系起来

Trellix的研究人员将多个勒索软件菌株连接到朝鲜支持的APT38组。 勒索软件用于对金融机...
Mozilla在Firefox中解决了两次积极利用的零日缺陷

Mozilla固定了两个关键的Firefox积极开发的零日错误,释放了97.0.2,ESR 91.6.1,Firefox for...
威胁演员使用Zimbra在乌克兰进行目标组织

威胁行动者正在瞄准乌克兰政府组织,利用ZIMBRA协作套件的XSS漏洞(CVE-2018-6882)。乌克兰证...
攻击者越来越多地采用Regsvr32实用程序执行通过办公室文件

UPTYCS威胁研究团队一直在通过各种类型的Microsoft Office文件来观察Regsvr32.exe的利...
Funless Sockdetour Backdoor Targets U.S.的防御承包商

研究人员提供了有关针对我们基于美国的防御承包商的隐身定制恶意软件的细节。来自Palo A...
安全事务时事通讯第353轮

新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
俄罗斯互联网看门狗Roskomnadzor将禁止Instagram

俄罗斯互联网看门狗Roskomnadzor将在俄罗斯禁止Instagram,以防止与乌克兰入侵相关的信息...
物联网和网络安全:未来是什么?

IoT Gizmos使我们的生活更轻松,但我们忘记了这些Doohickeys是IP端点,它们充当迷你Radios...
Lapsus $勒索帮派声称已经攻击它巨大的全球运动员

LAPSUS $勒索集团声称已经被攻击的IT巨大的全球玻璃术并泄露了数十千兆字节的被盗数据...
您在生产中使用Java 15/16/17或18吗?现在补丁他们!

一位研究人员已发布Java中数字签名旁路漏洞的概念证明(POC)代码。 安全研究人员Khaled Nas...
在最近的攻击中

已经观察到伊朗链接的APT组火箭小猫,利用最近修补的CVE-2022-22954 VMware缺陷。 已经观...
多个Microsoft Office版本受主动利用的零日影响

Microsoft Office的零日缺陷,可以被攻击者利用以在Windows系统上实现任意代码执行。 网...
Stormous Ransomware帮派声称已入侵可口可乐

  Stormous Ransomware帮派声称已经砍掉了跨国公司饮料公司可口可乐公司。 暴风雨...
Ukrtelecom,乌克兰的主要移动服务和互联网提供商,挫败了一个“大规模的”网络角质,击中了其基础设施

UKRTECOM,乌克兰的主要移动服务和互联网提供商,挫败了一个“大规模的”网络攻击,击中其基...
国家行动者被攻击红十字会利用Zoho虫子

红十字国际委员会(红十字国际委员会)上个月违反其网络的袭击者被剥削了Zoho虫子。 红十...
俄罗斯与俄罗斯的Fronton Botnet可以进行虚假信息运动

研究人员警告说,俄罗斯与俄罗斯的威胁参与者使用Fronton Botnet进行协调的虚假信息运动。...
NSO小组Pegasus间谍软件利用新的零点击iPhone在最近的攻击中利用

研究人员报告说,威胁演员利用了一个新的零点击IMESSage exproit来安装属于加泰罗尼亚人的...
匿名黑客入侵俄罗斯PSCB商业银行和能源部门的公司

奥普鲁斯岛继续进行,不到一周的时间,我上次匿名的不到一周就将其他俄罗斯公司入侵并通过dd...
伊朗宣布已挫败了公共服务的大规模网络攻击

国家电视台宣布,伊朗已挫败了针对政府和私人组织运营的公共服务的大规模网络攻击。 根据...
匿名对俄罗斯的不断行动

本周匿名集体及其附属公司针对多个俄罗斯组织窃取了千兆字节的数据。本周匿名和其他黑客...
Sharkbot,新一代银行木马通过播放商店分发

Sharkbot 银行恶意软件能够逃避谷歌播放商店安全检查,伪装为防病毒应用程序。 Shark...
Rainloop中的存储XSS漏洞允许窃取用户电子邮件

专家们在Rainloop Webmail客户端中披露了一个未被分割的漏洞,被追踪为CVE-2022-29360,可以...
中国联系APT10目标台湾金融贸易业

中国联系APT组APT10(又名石头熊猫,青铜河畔)针对交通链攻击的台湾金融贸易部门。 该活动由A...
Trickbot针对60个高调公司的客户

Trickbot Malware是针对60家金融和技术公司的客户,具有新的反分析功能。 臭名昭着的Tri...
自2020年4月以来,Sidewinder进行了1,000多次袭击

卡巴斯基报道 Kaspersky的研究人员分析了追踪为Siendwinder(又名Rattlesnake Rattlesna...
专家解释了如何在俄罗斯广泛采用的建筑物控制器

一位研究人员发现了可以通过远程攻击者利用的临界缺陷来破解俄罗斯流行的建筑控制器。 ...
朝鲜与朝鲜的拉撒路APT使用log4j来针对VMware服务器

与朝鲜与朝鲜的Lazarus APT正在针对VMware Horizon服务器的攻击中利用Log4J远程代码执行...
情绪测试在低音量运动中的新攻击链

情感操作员正在测试Microsofts的新攻击技术,默认情况下将视觉基础(VBA)宏禁用。 臭名昭著的...
Linux Xorddos机器人的活性在过去六个月中增加了254%

Microsoft研究人员在过去六个月中观察到Linux Bot Xorddos的活性峰值。 Xorddos,也称为...
匿名黑客俄罗斯文化部泄露446 GB

匿名集体已经破坏了俄罗斯文化部,通过DDSecrets平台泄露了446英镑的数据。 数据泄漏服务D...
美国拆除了俄罗斯联系的独眼巨人眨眼僵尸网络

美国政府宣布破坏由俄罗斯联系的Sandworm APT组运营的独眼巨人眨眼僵尸网络。 美国政府...
俄罗斯 - 联系人组织APT APT乌克兰州组织,CERT-UA警告

Ukraine Cert-UA发现了由俄罗斯联系的Armageddon APT定位当地州组织的矛网络钓鱼活动。...
安全事务时事通讯第358轮Pierluigi Paganini

新一轮安全事务时事通讯到达!每周,安全事务的最佳安全文章在您的电子邮件框中免费提供。 ...
操作止血带:当局关闭了黑暗的Web Marketplace Raidforums

暗网市场Raidforums已被关闭,其基础设施作为操作止血带被抓住。 非法暗网市场Raidforums...
Emsisoft为Diavol赎金软件的受害者发布免费解密器

网络安全公司Emsisoft发布了一个免费解密器,允许Diavol赎金软件的受害者恢复他们的文件而...
CISA将98个域添加到与Conti Ransomware Gang相关的联合警报

美国CISA已经更新了CONTI赎金软件的警报,并添加了犯罪团伙使用的98个域名。 美国网络安全...
联邦调查局:在各种网络犯罪论坛上获得的美国学术证书妥协

联邦调查局在网络犯罪论坛上出售的高等教育部门的组织警告组织,这些组织可以允许威胁参...
中国关联威胁演员目标印度电网组织

中国关联的威胁行动者继续瞄准印度电网组织,大部分袭击都涉及ShadowPad后门。 记录的期货...
Chrome Encaral Update修复积极利用零日错误

谷歌解决了一个积极利用的零日缺陷,发布了Chrome 99.0.4844.84 for Windows,Mac和Linux。...
Brishwire攻击,黑客如何扰乱电动汽车的充电

Boffins设计了一种新的攻击技术,被称为Briscwire,对抗可能会扰乱电动车辆的充电系统(CCS)。...
PWN2OWN Vancouver 2022:趋势Micro和ZDI授予$ 1,155,000

PWN2own Vancouver 2022黑客比赛结束了,Trend Micro和ZDI成功尝试了1,155,000美元,以成功...
由于宣布对俄罗斯匿名的网络战争泄露了5.8 TB的俄罗斯数据

Oprussia继续下半年,自宣布俄罗斯的网络战争匿名现已发表大约5.8 TB的俄罗斯数据。 在...
SuperCare Health披露了影响+ 300k人的数据泄露

SuperCare Health是美国领先的美国领先的呼吸护理提供者,披露了影响超过300,000人的数据...
伊朗广播公司的Irib由刮水器恶意软件击中

伊朗国家媒体公司伊朗伊朗伊斯兰广播(IRIB)是由2022年下旬的刮水器恶意软件击中。 调查袭...
Lapsus $赎金软件集团正在招聘,它宣布招聘内部人员

LAPSUS $赎金瓶帮派正在寻找愿意出售对主要技术公司和ISPS的远程访问的内部人。 星期四...
安全事务新闻通讯第366轮Pierluigi Paganini

每周一次的安全事务新闻通讯收到了新的一轮!每周在电子邮件框中免费提供安全事务的最佳安...
Microsoft警告新的高度回避网络掠夺活动

Web掠夺活动背后的威胁参与者正在使用恶意JavaScript来模仿Google Analytics(分析)和Meta...
威胁演员积极利用最近修复了Sophos防火墙错误

网络安全公司Sophos警告说,最近讨论的  CVE-2022-1040在Sophos Firewall&NBSP中的缺陷...
俄罗斯卫星上的网络攻击是一场战争的行为,乌克兰的入侵

俄罗斯认为侵犯另一个国家的合法,但警告它将考虑其卫星的网络攻误行为。 匿名和宣布对俄...
俄罗斯卡拉德邦普遍瞄准乌克兰

俄罗斯联系威胁演员Gamaredon与乌克兰的新变种瞄准了  Pertiodo Backdoor的新变种。...
CISA命令联邦机构修复VMware CVE-2022-22972和CVE-2022-22973缺陷

CISA命令联邦机构修复VMware CVE-2022-22972和CVE-2022-22973脆弱性到2022年5月23日。 ...
连续数千个欧洲卫星用户在网络上落下,这是一个冲突溢出吗?

欧洲跨越欧洲卫星互联网用户通过网络事件与互联网断开连接,专家们怀疑网络攻击。 橙色证...
Trickbot操作现在由Conti赎金软件控制

CONTI RansomWare组接管了TrickBot恶意软件操作,并计划用BazarbackDoor恶意软件替换它。...
流行芯片组使用的解码器中的关键错误公开2/3的Android设备到黑客

在高Qualcomm和Mediatek芯片组上运行的Android设备中的一个关键RCE缺陷可以允许访问用户...
isaacwiper,第三个刮水器自俄罗斯入侵开始以来发现

ISAACWIPER,在俄罗斯侵犯乌克兰的俄罗斯侵犯后,一家新的数据刮水器用于未命名的乌克兰政...
专家警告勒索软件对小州政府组织的攻击

网络研究实验室报告说,2022年第二季度勒索软件攻击的增加,小州更容易受到这些攻击。 网络...
攻击者使用网站联系表格来扩散Bazarloader恶意软件

研究人员警告,威胁演员正在通过网站联系人展开逃避检测的Bazarloader恶意软件。 Trickbot...
五只眼睛机构警告MSP的攻击

来自五只眼睛的网络安全当局,威胁要针对托管服务提供商(MSP)和通过它们的潜在供应链攻击。 ...
一个关键的RCE漏洞会影响SonicWALL防火墙设备

SonicWALL释放了安全更新,以解决影响多个防火墙设备的远程代码执行漏洞。 SonicWALL已发...
CISA发布了2021年前15个最具利用的软件漏洞

网络安全和基础设施安全机构(CISA)发布了2021年前15个最具利用的软件漏洞的清单 网络安全...
美国男子因在侵犯计划中的角色而被判处4年徒刑

一名来自纽约的男子因交易被盗的信用卡数据和协助侵权组织而被判处四年徒刑。 John Tel...
临界VMware工作空间一访问CVE-2022-22954积极开发的缺陷

威胁参与者正在积极利用VMware工作空间中的一个接入和身份管理员在最近由供应商修补的Ac...
Bad Opsec允许研究人员揭开火星偷窃师操作¶

Morphisec Labs研究人员分析了一个新的恶意软件,被追踪为火星偷窃师,这是基于较旧的Oski...
新的刮水器恶意软件Hermeticwiper针对乌克兰系统

网络安全专家 发现了一种用于乌克兰数百台机器的攻击的新数据刮水器恶意软件。 杂交...
国际刑警组织警告

国际刑警组织秘书警告说,民族国家恶意软件将在几年内在网络犯罪上供应。 国际刑警组织秘...
CISA将Windows CLFS驱动权特权升级添加到其已知的漏洞漏洞目录中

U.S.CISA添加了CVE-2022-24521 Microsoft Windows CLFS驱动权升级升级升级漏洞漏洞目录...
由关键认证旁路缺陷影响的Sophos防火墙

Sophos已经解决了一个关键的漏洞,追踪为CVE-2022-1040,在其&NBSP中被追踪; Sophos Firewal...
Okta说375顾客受到黑客影响的客户,但Lapsus $ Gang说它是撒谎

Access Management Systems OKTA的提供者确认了数据泄露,并透露了其2.5%的客户受到影响。...
安全事务新闻通讯第363轮Pierluigi Paganini

每周一次的安全事务新闻通讯收到了新的一轮!每周在电子邮件框中免费提供安全事务的最佳安...
恶意软件活动将shellcode隐藏到Windows事件日志中

专家发现了一项恶意软件活动,该活动是第一次使用将壳码隐藏到Windows事件日志中的技术。 ...
SSU:俄罗斯联系的演员用“巨大的混合战线”来定位乌克兰

乌克兰的安全服务(SSU)表示,该国是混合战动持续潮流的目标。 今天乌克兰的安全服务(SSU)透露...
匿名黑客攻击俄罗斯Thozis Corp,但否认对罗斯卡韦斯的攻击

匿名集体黑客攻击了俄罗斯投资公司Thozis Corp,但对俄罗斯民用航空权威罗斯卡夫帝的攻击...
LAPSUS $帮派声称已经攻击了Microsoft源代码存储库

微软正在调查LAPSUS $黑客集团违反其内部Azure Devops源代码存储库。数据。在过去的几个...
CISA为其已知的漏洞漏洞目录增添了15个新漏洞

美国CISA已添加到漏洞目录中,另外15个安全漏洞在野外积极开发。 美国网络安全&基础设...
亚洲媒体公司Nikkei遭受了勒索软件攻击

媒体公司Nikkei披露了勒索软件攻击,并透露该事件可能影响了客户数据。 日本媒体公司Nikke...
专家开发了F5 Big-IP产品中CVE-2022-1388 RCE的利用

F5在其Big-IP产品中遇到关键CVE-2022-1388远程代码执行缺陷后几天,研究人员为其创建了利...
英国警方为两个青少年为他们所谓的据称,在距离$勒索集团

伦敦市警方收取了七名七名青少年中的两名,他被捕,因为他们所谓的据称在LAPSUS $数据敲诈勒...
分析阳光赎金软件

分析最近的Sunnyday赎金软件的分析显示了与其他赎金软件的一些相似之处,例如EVER101,MEDUS...
路透社:俄罗斯在英国脱欧泄漏网站后面挂接

路透社报道,俄罗斯与俄罗斯的威胁参与者是一个新网站的背后,该网站发表了泄露英国领先者退...
威胁参与者正在积极利用F5 Big-IP中的CVE-2022-1388 RCE

威胁参与者正在利用关键的F5 Big-IP缺陷CVE-2022-1388来提供恶意代码,网络安全研究人员警...
Red Tim Research(RTR)发现了2个影响F5 Frangix SDC的错误

Red Team Research(RTR)的Tim Research Laboratory的专家披露了几个影响F5 Frangix SDC...
建议使用QNAP用户在路由器上禁用UPnP端口转发

Qnap敦促客户在他们的路由器上禁用通用即插即用(UPnP)端口转发以保护其NAS设备。 台湾供...
- 数据加载中,请稍后...