Ransomware
69 разборов · обновляется ежедневно
Stadler Rail отказалась платить выкуп после кибератаки
Швейцарский производитель поездов Stadler Rail отказался платить вымогателям после вторжения в платформу обмена данными, общую с одним из поставщиков.…
Ransomware ускорился не из-за AI — его разогнала фрагментация синдикатов
Темпы атак выросли не потому, что злоумышленники вооружились языковыми моделями, а из-за дробления крупных группировок и демократизации RaaS-китов.…
Группировка Anubis атаковала Fairlife и угрожает утечкой данных
Кибергруппа Anubis взяла ответственность за атаку на дочернее предприятие Coca-Cola — производителя молочной продукции Fairlife, — остановившую производство в…
ENCFORGE шифрует AI-модели через RCE-уязвимость в Langflow
Исследователи Sysdig зафиксировали вторую атаку оператора JADEPUFFER на тот же уязвимый сервер Langflow — на этот раз с новым вымогателем ENCFORGE, написанным…
Как результативный подход к SOC защищает от программ-вымогателей
Традиционный SOC захлёбывается в потоке алертов. Парадокс в том, что каждая новая логика обнаружения увеличивает задержку реагирования — атакующие тем…
Coca-Cola остановила производство Fairlife в США после вымогательской атаки
Атака затронула системы, связанные с производством, что привело к полной остановке всех американских заводов молочного бренда Fairlife. Канадские предприятия…
Менее суток на всё: Spirals шифрует данные на скорости SOC
Прошёл июнь, атакующие проникли в IT-компанию в Южной Азии — и уложились в 24 часа от взлома IIS-сервера до полного шифрования сети. Такой темп взламывает…
Spirals: от взлома IIS до шифрования сети за 24 часа
В июне 2026 новая группа Spirals атаковала IT-сервисную компанию в Южной Азии через веб-шелл ASP.NET на публично доступном сервере IIS. Меньше чем за сутки…
Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн
Анжело Мартино, специалист по переговорам в DigitalMint, семь месяцев в 2023 году передавал банде BlackCat коммерческие секреты клиентов: лимиты страхового…
Ransomware вышел на плато: ~1500 подтверждённых атак в год
Проект Ransomnews собрал 9291 верифицированный инцидент с января 2018 по июль 2026 — только те, что подтверждены официальными заявлениями, регуляторными…
DeepSeek собрал реальный браузерный шифровальщик через легитимный File System Access API
В выборке почти из 3000 файлов, сгенерированных с помощью DeepSeek, исследователи Check Point нашли InfernoGrabber v9.0 — веб-приложение на Python/Flask,…
GigaWiper стирает диски и шпионит под видом OneDrive
Бэкдор на Go для Windows объединяет три способа необратимо разрушить машину: сырой wiper физического диска со стиранием таблицы разделов, фальшивый…
Хакер проник во внутреннюю сеть супермаркета через кассу самообслуживания
Физический доступ к портам касс-трансформеров и терминалов самообслуживания оказался достаточным для полного захвата корпоративной инфраструктуры. Достаточно…
FortiBleed связали с группировками INC и Lynx
С февраля 2026-го атакующие массово сканировали FortiGate и входили на устройства через дефолтные или утёкшие учётные данные. На скомпрометированные…
Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer
Облачная компания безопасности Sysdig задокументировала кампанию JadePuffer — это первый в истории случай, когда всю цепочку атаки от разведки до шифрования…
JADEPUFFER: ИИ-агент провёл полный цикл вымогательства от взлома до шифрования
Sysdig зафиксировали первую ransomware-операцию, где все этапы — от проникновения до уничтожения данных — выполнил LLM-агент JADEPUFFER, без участия человека.…
Black Basta работает как корпорация с KPI и сменами
Год назад слитые логи Black Basta вскрыли то, о чём многие догадывались, но стеснялись формулировать прямо: топ-синдикаты выстроили корпорацию. Отдел…
Вымогатели Icarus, взломавшие Klue, сами стали жертвой — и дело в подростке
Инцидент получил продолжение спустя три недели. Напомню механику: 11–12 июня атакующие проникли в Klue через учётные данные 2022 года, оставленные от…
KongTuke развернул бесфайловый бэкдор Mistic для долгого доступа к корпоративным сетям
Брокер первичного доступа KongTuke (Woodgnat), снабжающий вымогателей вроде Qilin, Akira и Rhysida, с апреля применяет новый кастомный бэкдор Mistic,…
Prinz Eugen метит в активные файлы через скомпрометированные RDP-учетки
Новый шифровальщик Prinz Eugen отходит от привычных сценариев: он не оставляет записку на диске и не строится по модели RaaS. Это не массовая кампания, а…
Дальше — в канале
Здесь 69 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram