Рубрика

Ransomware

69 разборов · обновляется ежедневно

RSS
20.06.2026 Ransomware

INC после коллапса LockBit стала четвёртой RaaS-группой с 830+ жертв

Когда LockBit схлопнулся, а BlackCat ушла в тень, аффилиаты быстро перетекли на альтернативные платформы. INC оказалась в нужное время в нужном месте — и…

hackernews
20.06.2026 Ransomware

Gentlemen запустила фреймворк EDR-киллеров, бьющий по 400 процессам 48 продуктов

RaaS-группа Gentlemen с конца 2025 года вошла в пятёрку самых активных и предложила аффилиатам 90% выкупа. Но главное — модель: операторы централизованно…

helpnetsecurity
17.06.2026 Ransomware

Атака шифровальщика вывела из строя две мельницы Mackay Sugar

Второй по величине производитель сахара Австралии Mackay Sugar с 10 июня разбирается с последствиями ransomware-атаки, которая вынудила остановить два из трёх…

securityweek
15.06.2026 Ransomware

Член группы Conti признал вину и получит до 20 лет тюрьмы

Украинец Алексей Литвиненко признал вину в участии в атаках группы Conti — 12 подтверждённых жертв, из них 8 в США, и роль разработчика вредоноса с сентября…

cyberscoop
13.06.2026 Ransomware

Ransomware The Gentlemen атаковал 478 компаний и распространяется как червь

История началась с кидка: LARVA-368 обвинил Qilin в выходе со сливом средств на $48 000 и ушёл строить свою RaaS-программу. Сегодня The Gentlemen —…

hackernews
12.06.2026 Ransomware

11,1 млн устройств стали фабриками кражи учётных данных через инфостилеры

Инфостилеры изменили экономику взлома: вместо траты ресурсов на поиск уязвимости атакующий получает легитимный доступ, который системы защиты воспринимают как…

securityweek
05.06.2026 Ransomware

Червь Морриса — каталог первородных грехов, которые до сих пор живут в продакшене

Утром 3 ноября 1988 года администраторы MIT, Стэнфорда и Пентагона обнаружили, что их UNIX-серверы превратились в тыкву: load average зашкаливал, процессы…

habr_infosec
04.06.2026 Ransomware

Ransomware держит бизнес-часы: понедельник пиковый, воскресенье — выходной

Анализ 16 699 постов на сайтах утечек двухсот групп за два года — работа Ransomnews Research Team, которую разбирает SecurityAffairs — рисует скучную, а…

securityaffairs
02.06.2026 Ransomware

Отрицание взлома — не IR-план, когда тикает таймер утечки

💀 Play угрожает слить данные MyPillow: первые 24 часа решают всё Русскоязычная группа Play выложила на своём дарквеб-сайте заявление о взломе MyPillow. По…

wired_security
31.05.2026 Ransomware

AI учит шифровальщиков обходить песочницы и ловушки EDR

Песочница десятилетиями ловила ransomware по лавине файлов со случайными расширениями. AI-агент ломает эту логику: он собирает реальную структуру папок, время…

habr_infosec
29.05.2026 Ransomware

Почти половина открытых баз данных в сети взломана

📊 46% открытых баз данных в интернете уже взломаны За пять лет — с мая 2021 по май 2026 — команда Ransomnews Research отслеживала 65 907 открытых систем:…

securityaffairs
25.05.2026 Ransomware

Verizon DBIR 2026: Healthcare под атакой social engineering

📊 Verizon DBIR 2026: Healthcare под атакой социальной инженерии Медицинский сектор стал главной мишенью для эволюционирующих атак социальной инженерии — таков…

dark_reading
23.05.2026 Ransomware

WannaCry: как хакер спас мир за $10

💀 WannaCry: как 22-летний хакер спас мир покупкой домена за $10 12 мая 2017 года мир остановился. NHS в Великобритании не могла принимать скорые, заводы…

habr_infosec
23.05.2026 Ransomware

DBIR 2026: эксплуатация уязвимостей обогнала кражу кредов

Verizon зафиксировал переломный момент — впервые за годы наблюдений эксплуатация уязвимостей стала ведущим вектором атак (31% инцидентов), обойдя кражу…

securityweek
22.05.2026 Ransomware

Microsoft закрыла фабрику поддельных сертификатов Fox Tempest

Microsoft через суд демонтировала инфраструктуру Fox Tempest — группировки, которая год продавала code-signing сертификаты другим киберпреступникам. Схема…

cyberscoop
17.05.2026 Ransomware

Foxconn снова атакован хакерами — Apple под угрозой

💀 Foxconn снова под шифровальщик — Apple в зоне риска Производитель iPhone получил второй удар за три года. По данным Wired Security, атакующие проникли в…

wired_security
16.05.2026 Ransomware

Схема 4-3-2 против ransomware — эволюция правила 3-2-1

🛡 Схема 4-3-2 против шифровальщиков — эволюция правила 3-2-1 Классическое правило 3-2-1 (три копии, два носителя, одна офлайн) умерло вместе с наивной верой в…

habr_infosec
15.05.2026 Ransomware

Государственные хакеры требуют нового подхода к IR

💀 Атаки государственных хакеров требуют другого плана реагирования на инциденты Cisco Talos объясняет, почему ваш план реагирования на инциденты провалится…

cisco_talos
13.05.2026 Ransomware

Ransomware 2026: EDR-киллеры заменяют традиционное шифрование данных

💀 Ransomware 2026: EDR-киллеры и отказ от шифрования Группировки кардинально меняют тактику — по данным Securelist в этом году 73% атак начинаются с…

securelist_ru
09.05.2026 Ransomware

Ransomware 2026: новая тактика после падения выплат

💀 Ransomware 2026: DDoS в комплекте и слепые подрядчики Группировки-вымогатели меняют тактику после падения выплат в 2025 году. При росте атак на 47%…

habr_infosec

Дальше — в канале

Здесь 69 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram