Ransomware
49 разборов · обновляется ежедневно
Stadler Rail отказалась платить выкуп после кибератаки
💀 Stadler Rail отказалась платить выкуп после кибератаки Швейцарский производитель поездов Stadler Rail отказался платить вымогателям после вторжения в…
Ransomware ускорился не из-за AI — его разогнала фрагментация синдикатов
📊 Ransomware ускорился не из-за AI — его разогнала фрагментация синдикатов Темпы атак выросли не потому, что злоумышленники вооружились языковыми моделями, а…
Группировка Anubis атаковала Fairlife и угрожает утечкой данных
💀 Группировка Anubis атаковала Fairlife и угрожает утечкой данных Кибергруппа Anubis взяла ответственность за атаку на дочернее предприятие Coca-Cola —…
ENCFORGE шифрует AI-модели через RCE-уязвимость в Langflow
🔥 ENCFORGE шифрует AI-модели через RCE-уязвимость в Langflow Исследователи Sysdig зафиксировали вторую атаку оператора JADEPUFFER на тот же уязвимый сервер…
Как результативный подход к SOC защищает от программ-вымогателей
⚠️ Как результативный подход к SOC защищает от программ-вымогателей Традиционный SOC захлёбывается в потоке алертов. Парадокс в том, что каждая новая логика…
Coca-Cola остановила производство Fairlife в США после вымогательской атаки
💀 Coca-Cola остановила производство Fairlife в США после вымогательской атаки Атака затронула системы, связанные с производством, что привело к полной…
Менее суток на всё: Spirals шифрует данные на скорости SOC
💀 Менее суток на всё: Spirals шифрует данные на скорости SOC Прошёл июнь, атакующие проникли в IT-компанию в Южной Азии — и уложились в 24 часа от взлома…
Spirals: от взлома IIS до шифрования сети за 24 часа
💀 Spirals: от взлома IIS до шифрования сети за 24 часа В июне 2026 новая группа Spirals атаковала IT-сервисную компанию в Южной Азии через веб-шелл ASP.NET на…
Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн
🔥 Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн Анжело Мартино, специалист по переговорам в DigitalMint, семь месяцев в 2023…
Ransomware вышел на плато: ~1500 подтверждённых атак в год
📊 Ransomware вышел на плато: ~1500 подтверждённых атак в год Проект Ransomnews собрал 9291 верифицированный инцидент с января 2018 по июль 2026 — только те,…
DeepSeek собрал реальный браузерный шифровальщик через легитимный File System Access API
💀 DeepSeek собрал реальный браузерный шифровальщик через легитимный File System Access API В выборке почти из 3000 файлов, сгенерированных с помощью DeepSeek,…
GigaWiper стирает диски и шпионит под видом OneDrive
💀 GigaWiper стирает диски и шпионит под видом OneDrive Бэкдор на Go для Windows объединяет три способа необратимо разрушить машину: сырой wiper физического…
Хакер проник во внутреннюю сеть супермаркета через кассу самообслуживания
📊 Хакер проник во внутреннюю сеть супермаркета через кассу самообслуживания Физический доступ к портам касс-трансформеров и терминалов самообслуживания…
FortiBleed связали с группировками INC и Lynx
🔥 FortiBleed связали с группировками INC и Lynx С февраля 2026-го атакующие массово сканировали FortiGate и входили на устройства через дефолтные или утёкшие…
Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer
🔥 Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer Облачная компания безопасности Sysdig задокументировала кампанию JadePuffer…
JADEPUFFER: ИИ-агент провёл полный цикл вымогательства от взлома до шифрования
💀 JADEPUFFER: ИИ-агент провёл полный цикл вымогательства от взлома до шифрования Sysdig зафиксировали первую ransomware-операцию, где все этапы — от…
Black Basta работает как корпорация с KPI и сменами
📊 Black Basta работает как корпорация с KPI и сменами Год назад слитые логи Black Basta вскрыли то, о чём многие догадывались, но стеснялись формулировать…
Вымогатели Icarus, взломавшие Klue, сами стали жертвой — и дело в подростке
💀 Вымогатели Icarus, взломавшие Klue, сами стали жертвой — и дело в подростке Инцидент получил продолжение спустя три недели. Напомню механику: 11–12 июня…
KongTuke развернул бесфайловый бэкдор Mistic для долгого доступа к корпоративным сетям
💀 KongTuke развернул бесфайловый бэкдор Mistic для долгого доступа к корпоративным сетям Брокер первичного доступа KongTuke (Woodgnat), снабжающий вымогателей…
Prinz Eugen метит в активные файлы через скомпрометированные RDP-учетки
💀 Prinz Eugen метит в активные файлы через скомпрометированные RDP-учетки Новый шифровальщик Prinz Eugen отходит от привычных сценариев: он не оставляет…