每周勒索威胁摘要

admin 2026-08-09 05:13:01 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周勒索威胁摘要显示SilentRansomGroup、threeam和everest三个勒索团伙在暗网公布了新的受害公司,包括美国律师事务所MayerBrown、赌场ClubOneCasino及科技公司Keysight。报告建议政企单位及时修复漏洞、使用高强度密码、定期隔离备份重要资料、关闭高危端口并提高员工安全意识以防范勒索病毒攻击。 综合评分: 82 文章分类: 恶意软件,安全意识,威胁情报


cover_image

每周勒索威胁摘要

QAX病毒响应中心 QAX病毒响应中心

奇安信病毒响应中心

2026年8月7日 17:38 北京

在小说阅读器读本章

去阅读

2026.8.3 – 2026.8.7

情报

1.      SilentRansomGroup勒索团伙公布新的受害公司

2.      threeam勒索团伙公布新的受害公司

3.      everest勒索团伙公布新的受害公司

勒索事件相关情报

1.SilentRansomGroup勒索团伙公布新的受害公司

情报来源:暗网

SilentRansomGroup勒索团伙在其位于暗网的数据泄露站点公布了新的受害公司Mayer Brown,据悉该公司是一家位于美国的全球性律师事务所,致力于代表全球主要企业、基金和金融机构处理其事务。

2.threeam勒索团伙公布新的受害公司

情报来源:暗网

threeam勒索团伙在其位于暗网的数据泄露站点公布了新的受害公司Club One Casino,据悉该公司是一家位于美国的赌场,是一家获得州和地方政府许可的赌场/酒吧/餐厅,位于弗雷斯诺东北部。

3.everest勒索团伙公布新的受害公司

情报来源:暗网

everest勒索团伙在其位于暗网的数据泄露站点公布了新的受害公司Keysight,据悉该公司是一家总部位于加利福尼亚州圣罗莎的全球性公司,生产用于工程工作流程的硬件和软件。

安全建议

奇安信天擎建议广大政企单位从以下角度提升自身的勒索病毒防范能力:

1.及时修复系统漏洞,做好日常安全运维。

2.采用高强度密码,杜绝弱口令,增加勒索病毒入侵难度。

3.定期备份重要资料,建议使用单独的文件服务器对备份文件进行隔离存储。

4.加强安全配置提高安全基线,例如关闭不必要的文件共享,关闭3389、445、139、135等不用的高危端口等。

5.提高员工安全意识,不要点击来源不明的邮件,不要从不明网站下载软件。

6.选择技术能力强的杀毒软件,以便在勒索病毒攻击愈演愈烈的情况下免受伤害。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:奇安信病毒响应中心 QAX病毒响应中心 QAX病毒响应中心《每周勒索威胁摘要》

评论:0   参与:  0