威胁情报 第558页
威胁情报,线索分析
Blazer大楼成为Akira勒索软件的受害者-xLab 威胁情报

Blazer大楼成为Akira勒索软件的受害者

事件类型: Ransomware 报告时间: 2025-08-21 22:26:13 原文内容: 集团声称获得了10 GB的组织数据。据报道,泄露的数据包括员工信息(出生日期、地址、SSN、电话,甚至宠物的名字等)、人力资源...
admin的头像-xLab 威胁情报admin7个月前
0478
Sonitrol Security Solutions成为DragonForce勒索软件的受害者-xLab 威胁情报

Sonitrol Security Solutions成为DragonForce勒索软件的受害者

事件类型: Ransomware 报告时间: 2025-08-22 04:52:42 原文内容: 该组织声称获得了该组织92.86 GB的数据并发布。 被攻击国家/地区: USA 被攻击行业: Security & Investigations 被攻击组织: son...
Mobal Trucking成为BEAST勒索软件的受害者-xLab 威胁情报

Mobal Trucking成为BEAST勒索软件的受害者

事件类型: Ransomware 报告时间: 2025-08-22 15:41:41 原文内容: 该组织声称获得了40 GB的组织数据。 被攻击国家/地区: USA 被攻击行业: Package & Freight Delivery 被攻击组织: mobal truckin...
admin的头像-xLab 威胁情报admin7个月前
0518
石墨建筑集团成为Qilin勒索软件的受害者-xLab 威胁情报

石墨建筑集团成为Qilin勒索软件的受害者

事件类型: Ransomware 报告时间: 2025-08-23 22:46:15 原文内容: 该组织声称获得了该组织82 GB的数据。 被攻击国家/地区: USA 被攻击行业: Building and construction 被攻击组织: graphite con...
admin的头像-xLab 威胁情报admin7个月前
0278
InDoM1nu的目标是多个印度网站-xLab 威胁情报

InDoM1nu的目标是多个印度网站

事件类型: Defacement 报告时间: 2025-08-24 21:56:45 原文内容: 该组织声称已经污损了印度的16个网站。 被攻击国家/地区: India 被攻击行业: [] 被攻击组织: [] 被攻击域名: adwordspack.co.in...
Hider Nex瞄准MidFirst银行网站-xLab 威胁情报

Hider Nex瞄准MidFirst银行网站

事件类型: DDoS Attack 报告时间: 2025-08-25 08:24:57 原文内容: 停机证明:https://check-host.net/check-report/2c6eba7fk255 被攻击国家/地区: USA 被攻击行业: Financial Services 被攻击...
TEAM BD CYBER NINJA瞄准ETS Tech网站-xLab 威胁情报

TEAM BD CYBER NINJA瞄准ETS Tech网站

事件类型: Defacement 报告时间: 2025-08-25 17:46:13 原文内容: 该组织声称污损了ETS Tech的网站 被攻击国家/地区: Vietnam 被攻击行业: Information Technology (IT) Services 被攻击组织: et...
涉嫌向美国一家身份不明的化学品制造公司出售未经授权的访问权限-xLab 威胁情报

涉嫌向美国一家身份不明的化学品制造公司出售未经授权的访问权限

事件类型: Initial Access 报告时间: 2025-08-26 04:43:55 原文内容: 网络威胁行为者声称向美国一家身份不明的化学制造商出售未经授权的VPN(SonicWall)访问权限。 被攻击国家/地区: USA 被攻...
涉嫌数据泄露越南股东-xLab 威胁情报

涉嫌数据泄露越南股东

事件类型: Data Leak 报告时间: 2025-08-26 09:58:52 原文内容: 网络威胁行为者声称正在出售据称包含越南股东信息的数据库(90,000条记录)。 被攻击国家/地区: Vietnam 被攻击行业: [] 被攻击...
涉嫌出售进入美国的权限。建筑和施工公司-xLab 威胁情报

涉嫌出售进入美国的权限。建筑和施工公司

事件类型: Initial Access 报告时间: 2025-08-27 18:20:47 原文内容: 网络威胁行为者声称向一家美国建筑公司出售未经授权的访问权限。访问包括RDP、VPN和具有本地admin的CPanel。该行为人还声称...