Ransomware
69 разборов · обновляется ежедневно
Легальные инструменты стали главным камуфляжем атак H1 2026
H1 2026 добавил громкости: Insikt Group насчитала 215 активно используемых CVE против 161 годом ранее. Рост 34%. Хуже структура: из 146 уязвимостей без…
Вымогатель Rhysida атаковал городские власти Берлина
Сеть берлинского ведомства по транспорту, мобильности и климату отключили от госсети 14 августа. Восстановили только 23-го. По данным xakep_ru, данные могли…
Aurora применяет Cursor AI против 10 целей
Группировка Aurora использовала ИИ-помощника Cursor для планирования и выполнения атак на 10 целей. По данным hackernews, CloudSEK и Gambit Security нашли…
Программы-вымогатели нацелены на компании среднего бизнеса
73% обнародованных инцидентов с программами-вымогателями с известной выручкой в Северной Америке и Европе с января 2023 по июнь 2026 года пришлось на компании…
Clop украла 89 Гбайт у Shell через уязвимость в PLM-системах
Clop заявила о хищении 89 Гбайт данных у Shell. Среди похищенного: инженерные чертежи, сканы отчетов о проверках, фотографии, проектная документация. Shell…
Ransom Busters вымогает у жертв, предавая своих подельников
Ransom Busters пишет организациям, которые уже пострадали от вымогателей, ещё до того, как информация об атаке становится публичной. Предлагает удалить…
Medusa опережает обновления: эксплуатация до раскрытия
Более 500 организаций с 2021 года, свыше 200 из них за последний год. CISA и ФБР обновили бюллетень по Medusa, по данным therecord. В апреле группировка…
Clop через CVE-2026-12569 атаковал Shell, GE и Philips
Shell расследует «возможный инцидент». Clop заявил о краже 89 ГБ данных. По данным BleepingComputer, в украденном массиве — инженерные чертежи, отчёты о…
Akira отключила EDR через безопасный режим, но не смогла зашифровать
4 августа партнёр Akira вошёл через SonicWall VPN без MFA. Через два часа — RDP на контроллер домена, перечисление учётных записей и компьютеров AD, переход…
Шифровальщик парализовал завод без доступа к АСУ ТП
1140 инцидентов с шифровальщиками в промышленности за Q2 2026 — на 12% больше, чем в первом квартале. 747 пришлось на обрабатывающую промышленность, 117 — на…
24 часа от входа до шифрования — Microsoft засекла, как китайский вымогатель бьёт через инструмент для MSP
Группировка Storm-1175, известная финансовыми атаками на медицину и финансы в Австралии, Британии и США, 2 августа начала развёртывать новый шифровальщик…
Украденные токены и двойное вымогательство: взлом Klue ударил по десяткам ИТ- и ИБ-компаний
11 июня 2026 года взломали Klue — платформу конкурентной разведки, которая через OAuth подключается к Salesforce, Slack, Google Drive и Zoom и собирает данные…
Меньше событий — больше инцидентов: парадокс 2025 года
В 2025 году число событий ИБ в российских SOC рухнуло на 36%, а количество подтверждённых инцидентов при этом выросло на 4,8%. Парадокс объясним: системы…
INC Ransomware стала самой агрессивной группой, бьющей через SonicWall
Группировка INC Ransomware — одна из самых активных в мире — начала массово эксплуатировать связку из двух zero-day в SonicWall сразу после публичного…
INC Ransomware звонит жертвам после взлома SonicWall SMA 1000
Группировка INC Ransomware активно эксплуатирует две уязвимости в SonicWall SMA 1000 — CVE-2026-15409 и CVE-2026-15410. Обе уже в каталоге CISA KEV. По данным…
Coca-Cola подтвердила кражу данных у «дочки» Fairlife, но отрицает финансовые потери
Coca-Cola опубликовала заявление, где факт кражи данных у молочного подразделения Fairlife подтверждён — но с формулировкой «не окажет существенного влияния…
LockBit5 и Qilin делят промышленный сектор Италии через старые уязвимости
Итальянский промышленный сектор захлестнула волна целевых атак: за последние шесть месяцев зафиксировано 148 подтвержденных инцидентов. Основной удар пришелся…
Жертвы ransomware — публичный вердикт защите
13 000 организаций стали жертвами вымогателей за два года, и каждая из них доказывает, что атакующие нашли дешёвый путь к цели. Recorded Future насчитала 834…
msaRAT маскирует C2-трафик под легитимную работу Chrome и Edge
Новый бэкдор группировки Chaos написан на Rust и использует Chrome DevTools Protocol для управления браузером в headless-режиме. Вредонос не делает прямых…
GenAI-ассистенты превращают компрометацию учётной записи в скоростную разведку для вымогателей
Современные ransomware-операции начинаются с identity — 38 млн обнаружений угроз идентификации ежедневно фиксирует Microsoft. Корпоративные AI-помощники,…
Дальше — в канале
Здесь 69 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram