What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
SentinelOne.webp 2023-05-11 09:55:06 Ransomware de l'hyperviseur |Les groupes d'acteurs de menaces multiples montent sur le code Babuk divulgué pour construire des casiers ESXi
Hypervisor Ransomware | Multiple Threat Actor Groups Hop on Leaked Babuk Code to Build ESXi Lockers
(lien direct)
La disponibilité du code source BABUK divulguée alimente une prolifération des casiers de fichiers ciblant VMware ESXi.
Availability of leaked Babuk source code is fuelling a proliferation of file lockers targeting VMware ESXi.
Ransomware Threat ★★★
SentinelOne.webp 2023-03-09 13:58:50 Retourne du ransomware de feu sur glace |Ciblant maintenant Linux Enterprise Networks
IceFire Ransomware Returns | Now Targeting Linux Enterprise Networks
(lien direct)
La nouvelle version Linux du Ransomware de feu glacé a été observée dans les récentes intrusions de réseaux de médias et de divertissement.
New Linux version of the IceFire ransomware have been observed in recent network intrusions of media and entertainment enterprises.
Ransomware ★★★
SentinelOne.webp 2023-02-07 10:55:22 Le ransomware CL0P cible les systèmes Linux avec cryptage défectueux |Decryptor disponible
Cl0p Ransomware Targets Linux Systems with Flawed Encryption | Decryptor Available
(lien direct)
Une variante ELF dans le monde du ransomware CL0P montre que le gang regarde au-delà des cibles Windows traditionnelles.
An in-the-wild ELF variant of Cl0p ransomware shows the gang is looking beyond traditional Windows targets.
Ransomware ★★★
SentinelOne.webp 2022-12-22 13:57:03 Ransomware de marque sur mesure: le groupe de vice de la société et la menace de développement externalisé
Custom-Branded Ransomware: The Vice Society Group and the Threat of Outsourced Development
(lien direct)
Le nouveau ransomware Polyvice est probablement utilisé par les charges utiles renommées des acteurs de plusieurs menaces avec le même schéma de chiffrement personnalisé.
New PolyVice ransomware is likely in use by multiple threat actors building re-branded payloads with the same custom encryption scheme.
Ransomware Threat ★★★
SentinelOne.webp 2022-11-03 09:55:17 Ransomware Black Basta |Attaques Déployer des outils d'évasion EDR personnalisés liés à l'acteur de la menace FIN7
Black Basta Ransomware | Attacks Deploy Custom EDR Evasion Tools Tied to FIN7 Threat Actor
(lien direct)
Les TTP opérationnels Black Basta sont décrits ici en détail, révélant des outils et techniques inconnus auparavant et un lien vers FIN7.
Black Basta operational TTPs are described here in full detail, revealing previously unknown tools and techniques and a link to FIN7.
Ransomware Tool Threat ★★★
SentinelOne.webp 2022-09-08 13:29:52 Tendances CrimeWare |Les développeurs de ransomwares se tournent vers un cryptage intermittent pour échapper à la détection
Crimeware Trends | Ransomware Developers Turn to Intermittent Encryption to Evade Detection
(lien direct)
Les fichiers en partie en cryptage des victimes améliorent la vitesse des ransomwares et facilitent l'évasion.Vu pour la première fois dans LockFile, la technique est désormais largement adoptée.
Partially encrypting victims\' files improves ransomware speed and aids evasion. First seen in LockFile, the technique is now being widely adopted.
Ransomware ★★★★
Last update at: 2024-06-02 18:08:13
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter