Một chiến dịch tấn công bằng mã độc tống tiền mới đang nhắm vào người dùng Windows tại Nam Mỹ, sử dụng chiến thuật gần giống với nhóm ransomware Akira. Theo điều tra từ ESET, các đối tượng đứng sau đang cố tình mạo danh Akira nhằm tăng độ tin cậy và gây áp lực buộc nạn nhân trả tiền chuộc...
Một chiến dịch tấn công tinh vi đã sử dụng hơn 2.500 biến thể của một trình điều khiển bảo mật hợp pháp để vô hiệu hóa phần mềm bảo vệ điểm cuối, trước khi triển khai ransomware và phần mềm độc hại truy cập từ xa.
Tin tặc sử dụng hơn 2.500 công cụ bảo mật làm vũ khí để vô hiệu hóa hệ thống...
bảomậtđiểmcuối
check point research
driver ký số bị khai thác
hiddengh0st rat
lỗ hổng driver windows
silver fox apt
tấn công hạt nhân windows
tấn công ransomware
truesight.sys
vô hiệu hóa edr
Nhóm nghiên cứu Cisco Talos vừa xác nhận rằng các nhóm tội phạm mạng đang lợi dụng Velociraptor, một công cụ phân tích kỹ thuật số và ứng phó sự cố (DFIR) mã nguồn mở, để duy trì quyền truy cập bí mật và triển khai nhiều loại ransomware trong môi trường doanh nghiệp. Đây là lần đầu tiên...
Bảo mật điểm cuối và sự bùng nổ của AI
Ransomware và các cuộc tấn công mạng ngày càng phức tạp, trong đó điểm cuối (endpoint) luôn là mục tiêu hàng đầu. Khi AI phát triển mạnh mẽ, việc bảo vệ điểm cuối bằng nền tảng có khả năng theo kịp và dẫn đầu trước các mối đe dọa liên tục thay đổi trở nên...