O Quarto Tribunal Distrital da Louisiana foi atingido com ransomware e os invasores publicaram dados judiciais na Dark Web para provar suas capacidades. O ataque, atribuído e reivindicado pelo grupo de malware “Conti”, tirou o site do tribunal do ar, junto com o da Suprema Corte da Louisiana.
O setor público é um alvo cada vez mais comum para agentes mal-intencionados no ciberespaço. De acordo com Brett Callow, analista de ameaças da Emisoft, isso marca o 207º incidente em uma organização do setor público em 2020.
Conti, o grupo por trás do ransomware Ryuk , usa a rede de distribuição de malware Trickbot para entregar a carga útil do ransomware. Como Ryuk, Conti usa uma variedade de técnicas de ofuscação e evasão para evitar a detecção, com centenas de comandos e instruções dedicados à tarefa.
Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…
Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…
Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…
Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…
A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…
A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…