Рубрика

Ransomware

69 разборов · обновляется ежедневно

RSS
07.09.2026 Ransomware

Легальные инструменты стали главным камуфляжем атак H1 2026

H1 2026 добавил громкости: Insikt Group насчитала 215 активно используемых CVE против 161 годом ранее. Рост 34%. Хуже структура: из 146 уязвимостей без…

recorded_future
05.09.2026 Ransomware

Вымогатель Rhysida атаковал городские власти Берлина

Сеть берлинского ведомства по транспорту, мобильности и климату отключили от госсети 14 августа. Восстановили только 23-го. По данным xakep_ru, данные могли…

xakep_ru
02.09.2026 Ransomware

Aurora применяет Cursor AI против 10 целей

Группировка Aurora использовала ИИ-помощника Cursor для планирования и выполнения атак на 10 целей. По данным hackernews, CloudSEK и Gambit Security нашли…

hackernews
24.08.2026 Ransomware

Программы-вымогатели нацелены на компании среднего бизнеса

73% обнародованных инцидентов с программами-вымогателями с известной выручкой в Северной Америке и Европе с января 2023 по июнь 2026 года пришлось на компании…

helpnetsecurity
22.08.2026 Ransomware

Clop украла 89 Гбайт у Shell через уязвимость в PLM-системах

Clop заявила о хищении 89 Гбайт данных у Shell. Среди похищенного: инженерные чертежи, сканы отчетов о проверках, фотографии, проектная документация. Shell…

xakep_ru
21.08.2026 Ransomware

Ransom Busters вымогает у жертв, предавая своих подельников

Ransom Busters пишет организациям, которые уже пострадали от вымогателей, ещё до того, как информация об атаке становится публичной. Предлагает удалить…

xakep_ru
20.08.2026 Ransomware

Medusa опережает обновления: эксплуатация до раскрытия

Более 500 организаций с 2021 года, свыше 200 из них за последний год. CISA и ФБР обновили бюллетень по Medusa, по данным therecord. В апреле группировка…

therecord
16.08.2026 Ransomware

Clop через CVE-2026-12569 атаковал Shell, GE и Philips

Shell расследует «возможный инцидент». Clop заявил о краже 89 ГБ данных. По данным BleepingComputer, в украденном массиве — инженерные чертежи, отчёты о…

bleepingcomputer
15.08.2026 Ransomware

Akira отключила EDR через безопасный режим, но не смогла зашифровать

4 августа партнёр Akira вошёл через SonicWall VPN без MFA. Через два часа — RDP на контроллер домена, перечисление учётных записей и компьютеров AD, переход…

bleepingcomputer
12.08.2026 Ransomware

Шифровальщик парализовал завод без доступа к АСУ ТП

1140 инцидентов с шифровальщиками в промышленности за Q2 2026 — на 12% больше, чем в первом квартале. 747 пришлось на обрабатывающую промышленность, 117 — на…

helpnetsecurity
11.08.2026 Ransomware

24 часа от входа до шифрования — Microsoft засекла, как китайский вымогатель бьёт через инструмент для MSP

Группировка Storm-1175, известная финансовыми атаками на медицину и финансы в Австралии, Британии и США, 2 августа начала развёртывать новый шифровальщик…

therecord
10.08.2026 Ransomware

Украденные токены и двойное вымогательство: взлом Klue ударил по десяткам ИТ- и ИБ-компаний

11 июня 2026 года взломали Klue — платформу конкурентной разведки, которая через OAuth подключается к Salesforce, Slack, Google Drive и Zoom и собирает данные…

xakep_ru
07.08.2026 Ransomware

Меньше событий — больше инцидентов: парадокс 2025 года

В 2025 году число событий ИБ в российских SOC рухнуло на 36%, а количество подтверждённых инцидентов при этом выросло на 4,8%. Парадокс объясним: системы…

habr_infosec
06.08.2026 Ransomware

INC Ransomware стала самой агрессивной группой, бьющей через SonicWall

Группировка INC Ransomware — одна из самых активных в мире — начала массово эксплуатировать связку из двух zero-day в SonicWall сразу после публичного…

cyberscoop
04.08.2026 Ransomware

INC Ransomware звонит жертвам после взлома SonicWall SMA 1000

Группировка INC Ransomware активно эксплуатирует две уязвимости в SonicWall SMA 1000 — CVE-2026-15409 и CVE-2026-15410. Обе уже в каталоге CISA KEV. По данным…

securityaffairs
30.07.2026 Ransomware

Coca-Cola подтвердила кражу данных у «дочки» Fairlife, но отрицает финансовые потери

Coca-Cola опубликовала заявление, где факт кражи данных у молочного подразделения Fairlife подтверждён — но с формулировкой «не окажет существенного влияния…

helpnetsecurity
29.07.2026 Ransomware

LockBit5 и Qilin делят промышленный сектор Италии через старые уязвимости

Итальянский промышленный сектор захлестнула волна целевых атак: за последние шесть месяцев зафиксировано 148 подтвержденных инцидентов. Основной удар пришелся…

securityaffairs
28.07.2026 Ransomware

Жертвы ransomware — публичный вердикт защите

13 000 организаций стали жертвами вымогателей за два года, и каждая из них доказывает, что атакующие нашли дешёвый путь к цели. Recorded Future насчитала 834…

recorded_future
26.07.2026 Ransomware

msaRAT маскирует C2-трафик под легитимную работу Chrome и Edge

Новый бэкдор группировки Chaos написан на Rust и использует Chrome DevTools Protocol для управления браузером в headless-режиме. Вредонос не делает прямых…

bleepingcomputer
26.07.2026 Ransomware

GenAI-ассистенты превращают компрометацию учётной записи в скоростную разведку для вымогателей

Современные ransomware-операции начинаются с identity — 38 млн обнаружений угроз идентификации ежедневно фиксирует Microsoft. Корпоративные AI-помощники,…

bleepingcomputer

Дальше — в канале

Здесь 69 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram