Ransomware
49 разборов · обновляется ежедневно
INC после коллапса LockBit стала четвёртой RaaS-группой с 830+ жертв
💀 INC после коллапса LockBit стала четвёртой RaaS-группой с 830+ жертв Когда LockBit схлопнулся, а BlackCat ушла в тень, аффилиаты быстро перетекли на…
Gentlemen запустила фреймворк EDR-киллеров, бьющий по 400 процессам 48 продуктов
💀 Gentlemen запустила фреймворк EDR-киллеров, бьющий по 400 процессам 48 продуктов RaaS-группа Gentlemen с конца 2025 года вошла в пятёрку самых активных и…
Атака шифровальщика вывела из строя две мельницы Mackay Sugar
💀 Атака шифровальщика вывела из строя две мельницы Mackay Sugar Второй по величине производитель сахара Австралии Mackay Sugar с 10 июня разбирается с…
Член группы Conti признал вину и получит до 20 лет тюрьмы
💀 Член группы Conti признал вину и получит до 20 лет тюрьмы Украинец Алексей Литвиненко признал вину в участии в атаках группы Conti — 12 подтверждённых…
Ransomware The Gentlemen атаковал 478 компаний и распространяется как червь
💀 Ransomware The Gentlemen атаковал 478 компаний и распространяется как червь История началась с кидка: LARVA-368 обвинил Qilin в выходе со сливом средств на…
11,1 млн устройств стали фабриками кражи учётных данных через инфостилеры
💀 11,1 млн устройств стали фабриками кражи учётных данных через инфостилеры Инфостилеры изменили экономику взлома: вместо траты ресурсов на поиск уязвимости…
Червь Морриса — каталог первородных грехов, которые до сих пор живут в продакшене
📊 Червь Морриса — каталог первородных грехов, которые до сих пор живут в продакшене Утром 3 ноября 1988 года администраторы MIT, Стэнфорда и Пентагона…
Ransomware держит бизнес-часы: понедельник пиковый, воскресенье — выходной
📊 Ransomware держит бизнес-часы: понедельник пиковый, воскресенье — выходной Анализ 16 699 постов на сайтах утечек двухсот групп за два года — работа…
Отрицание взлома — не IR-план, когда тикает таймер утечки
💀 Play угрожает слить данные MyPillow: первые 24 часа решают всё Русскоязычная группа Play выложила на своём дарквеб-сайте заявление о взломе MyPillow. По…
AI учит шифровальщиков обходить песочницы и ловушки EDR
📊 AI учит шифровальщиков обходить песочницы и ловушки EDR Песочница десятилетиями ловила ransomware по лавине файлов со случайными расширениями. AI-агент…
Почти половина открытых баз данных в сети взломана
📊 46% открытых баз данных в интернете уже взломаны За пять лет — с мая 2021 по май 2026 — команда Ransomnews Research отслеживала 65 907 открытых систем:…
Verizon DBIR 2026: Healthcare под атакой social engineering
📊 Verizon DBIR 2026: Healthcare под атакой социальной инженерии Медицинский сектор стал главной мишенью для эволюционирующих атак социальной инженерии — таков…
WannaCry: как хакер спас мир за $10
💀 WannaCry: как 22-летний хакер спас мир покупкой домена за $10 12 мая 2017 года мир остановился. NHS в Великобритании не могла принимать скорые, заводы…
DBIR 2026: эксплуатация уязвимостей обогнала кражу кредов
📊 DBIR 2026: эксплуатация уязвимостей обогнала кражу кредов Verizon зафиксировал переломный момент — впервые за годы наблюдений эксплуатация уязвимостей стала…
Microsoft закрыла фабрику поддельных сертификатов Fox Tempest
🛡 Microsoft закрыла фабрику поддельных сертификатов Fox Tempest Microsoft через суд демонтировала инфраструктуру Fox Tempest — группировки, которая год…
Foxconn снова атакован хакерами — Apple под угрозой
💀 Foxconn снова под шифровальщик — Apple в зоне риска Производитель iPhone получил второй удар за три года. По данным Wired Security, атакующие проникли в…
Схема 4-3-2 против ransomware — эволюция правила 3-2-1
🛡 Схема 4-3-2 против шифровальщиков — эволюция правила 3-2-1 Классическое правило 3-2-1 (три копии, два носителя, одна офлайн) умерло вместе с наивной верой в…
Государственные хакеры требуют нового подхода к IR
💀 Атаки государственных хакеров требуют другого плана реагирования на инциденты Cisco Talos объясняет, почему ваш план реагирования на инциденты провалится…
Ransomware 2026: EDR-киллеры заменяют традиционное шифрование данных
💀 Ransomware 2026: EDR-киллеры и отказ от шифрования Группировки кардинально меняют тактику — по данным Securelist в этом году 73% атак начинаются с…
Ransomware 2026: новая тактика после падения выплат
💀 Ransomware 2026: DDoS в комплекте и слепые подрядчики Группировки-вымогатели меняют тактику после падения выплат в 2025 году. При росте атак на 47%…