Рубрика

Ransomware

49 разборов · обновляется ежедневно

RSS
25.07.2026 Ransomware

Stadler Rail отказалась платить выкуп после кибератаки

💀 Stadler Rail отказалась платить выкуп после кибератаки Швейцарский производитель поездов Stadler Rail отказался платить вымогателям после вторжения в…

bleepingcomputer
25.07.2026 Ransomware

Ransomware ускорился не из-за AI — его разогнала фрагментация синдикатов

📊 Ransomware ускорился не из-за AI — его разогнала фрагментация синдикатов Темпы атак выросли не потому, что злоумышленники вооружились языковыми моделями, а…

dark_reading
24.07.2026 Ransomware

Группировка Anubis атаковала Fairlife и угрожает утечкой данных

💀 Группировка Anubis атаковала Fairlife и угрожает утечкой данных Кибергруппа Anubis взяла ответственность за атаку на дочернее предприятие Coca-Cola —…

bleepingcomputer
24.07.2026 Ransomware

ENCFORGE шифрует AI-модели через RCE-уязвимость в Langflow

🔥 ENCFORGE шифрует AI-модели через RCE-уязвимость в Langflow Исследователи Sysdig зафиксировали вторую атаку оператора JADEPUFFER на тот же уязвимый сервер…

hackernews
23.07.2026 Ransomware

Как результативный подход к SOC защищает от программ-вымогателей

⚠️ Как результативный подход к SOC защищает от программ-вымогателей Традиционный SOC захлёбывается в потоке алертов. Парадокс в том, что каждая новая логика…

helpnetsecurity
22.07.2026 Ransomware

Coca-Cola остановила производство Fairlife в США после вымогательской атаки

💀 Coca-Cola остановила производство Fairlife в США после вымогательской атаки Атака затронула системы, связанные с производством, что привело к полной…

xakep_ru
21.07.2026 Ransomware

Менее суток на всё: Spirals шифрует данные на скорости SOC

💀 Менее суток на всё: Spirals шифрует данные на скорости SOC Прошёл июнь, атакующие проникли в IT-компанию в Южной Азии — и уложились в 24 часа от взлома…

helpnetsecurity
19.07.2026 Ransomware

Spirals: от взлома IIS до шифрования сети за 24 часа

💀 Spirals: от взлома IIS до шифрования сети за 24 часа В июне 2026 новая группа Spirals атаковала IT-сервисную компанию в Южной Азии через веб-шелл ASP.NET на…

bleepingcomputer
16.07.2026 Ransomware

Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн

🔥 Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн Анжело Мартино, специалист по переговорам в DigitalMint, семь месяцев в 2023…

malwarebytes
11.07.2026 Ransomware

Ransomware вышел на плато: ~1500 подтверждённых атак в год

📊 Ransomware вышел на плато: ~1500 подтверждённых атак в год Проект Ransomnews собрал 9291 верифицированный инцидент с января 2018 по июль 2026 — только те,…

securityaffairs
11.07.2026 Ransomware

DeepSeek собрал реальный браузерный шифровальщик через легитимный File System Access API

💀 DeepSeek собрал реальный браузерный шифровальщик через легитимный File System Access API В выборке почти из 3000 файлов, сгенерированных с помощью DeepSeek,…

xakep_ru
10.07.2026 Ransomware

GigaWiper стирает диски и шпионит под видом OneDrive

💀 GigaWiper стирает диски и шпионит под видом OneDrive Бэкдор на Go для Windows объединяет три способа необратимо разрушить машину: сырой wiper физического…

hackernews
10.07.2026 Ransomware

Хакер проник во внутреннюю сеть супермаркета через кассу самообслуживания

📊 Хакер проник во внутреннюю сеть супермаркета через кассу самообслуживания Физический доступ к портам касс-трансформеров и терминалов самообслуживания…

habr_infosec
07.07.2026 Ransomware

FortiBleed связали с группировками INC и Lynx

🔥 FortiBleed связали с группировками INC и Lynx С февраля 2026-го атакующие массово сканировали FortiGate и входили на устройства через дефолтные или утёкшие…

xakep_ru
06.07.2026 Ransomware

Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer

🔥 Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer Облачная компания безопасности Sysdig задокументировала кампанию JadePuffer…

bleepingcomputer
05.07.2026 Ransomware

JADEPUFFER: ИИ-агент провёл полный цикл вымогательства от взлома до шифрования

💀 JADEPUFFER: ИИ-агент провёл полный цикл вымогательства от взлома до шифрования Sysdig зафиксировали первую ransomware-операцию, где все этапы — от…

securityaffairs
02.07.2026 Ransomware

Black Basta работает как корпорация с KPI и сменами

📊 Black Basta работает как корпорация с KPI и сменами Год назад слитые логи Black Basta вскрыли то, о чём многие догадывались, но стеснялись формулировать…

cyberscoop
01.07.2026 Ransomware

Вымогатели Icarus, взломавшие Klue, сами стали жертвой — и дело в подростке

💀 Вымогатели Icarus, взломавшие Klue, сами стали жертвой — и дело в подростке Инцидент получил продолжение спустя три недели. Напомню механику: 11–12 июня…

xakep_ru
26.06.2026 Ransomware

KongTuke развернул бесфайловый бэкдор Mistic для долгого доступа к корпоративным сетям

💀 KongTuke развернул бесфайловый бэкдор Mistic для долгого доступа к корпоративным сетям Брокер первичного доступа KongTuke (Woodgnat), снабжающий вымогателей…

bleepingcomputer
22.06.2026 Ransomware

Prinz Eugen метит в активные файлы через скомпрометированные RDP-учетки

💀 Prinz Eugen метит в активные файлы через скомпрометированные RDP-учетки Новый шифровальщик Prinz Eugen отходит от привычных сценариев: он не оставляет…

bleepingcomputer