Рубрика

Ransomware

72 разбора · обновляется ежедневно

RSS
14.09.2026 Ransomware

Украинский разработчик Conti получил четыре года, но загрузчик остался в обороте

Алексею Литвиненко 44 года. Приговор вынесли в США в четверг, по данным therecord. Он признал вину в июне. До экстрадиции жил в ирландском Корке, арестовали…

therecord
13.09.2026 Ransomware

Mantax Otax: Android-вымогатель кошмарит жертв скримерами и голосовыми угрозами

Индонезийские хакеры запустили гибридный троян Mantax Otax, который совмещает функции шифровальщика, шпиона и инструмента для психологического давления.…

bleepingcomputer
10.09.2026 Ransomware

Адаптивный червь подбирает индивидуальные уязвимости для каждого ПК

В изолированной сети FakeCorp червь без единого жёстко зашитого эксплойта прошёл по машинам Linux, Windows и IoT. Он не использует коммерческие LLM и не имеет…

habr_infosec
07.09.2026 Ransomware

Легальные инструменты стали главным камуфляжем атак H1 2026

H1 2026 добавил громкости: Insikt Group насчитала 215 активно используемых CVE против 161 годом ранее. Рост 34%. Хуже структура: из 146 уязвимостей без…

recorded_future
05.09.2026 Ransomware

Вымогатель Rhysida атаковал городские власти Берлина

Сеть берлинского ведомства по транспорту, мобильности и климату отключили от госсети 14 августа. Восстановили только 23-го. По данным xakep_ru, данные могли…

xakep_ru
02.09.2026 Ransomware

Aurora применяет Cursor AI против 10 целей

Группировка Aurora использовала ИИ-помощника Cursor для планирования и выполнения атак на 10 целей. По данным hackernews, CloudSEK и Gambit Security нашли…

hackernews
24.08.2026 Ransomware

Программы-вымогатели нацелены на компании среднего бизнеса

73% обнародованных инцидентов с программами-вымогателями с известной выручкой в Северной Америке и Европе с января 2023 по июнь 2026 года пришлось на компании…

helpnetsecurity
22.08.2026 Ransomware

Clop украла 89 Гбайт у Shell через уязвимость в PLM-системах

Clop заявила о хищении 89 Гбайт данных у Shell. Среди похищенного: инженерные чертежи, сканы отчетов о проверках, фотографии, проектная документация. Shell…

xakep_ru
21.08.2026 Ransomware

Ransom Busters вымогает у жертв, предавая своих подельников

Ransom Busters пишет организациям, которые уже пострадали от вымогателей, ещё до того, как информация об атаке становится публичной. Предлагает удалить…

xakep_ru
20.08.2026 Ransomware

Medusa опережает обновления: эксплуатация до раскрытия

Более 500 организаций с 2021 года, свыше 200 из них за последний год. CISA и ФБР обновили бюллетень по Medusa, по данным therecord. В апреле группировка…

therecord
16.08.2026 Ransomware

Clop через CVE-2026-12569 атаковал Shell, GE и Philips

Shell расследует «возможный инцидент». Clop заявил о краже 89 ГБ данных. По данным BleepingComputer, в украденном массиве — инженерные чертежи, отчёты о…

bleepingcomputer
15.08.2026 Ransomware

Akira отключила EDR через безопасный режим, но не смогла зашифровать

4 августа партнёр Akira вошёл через SonicWall VPN без MFA. Через два часа — RDP на контроллер домена, перечисление учётных записей и компьютеров AD, переход…

bleepingcomputer
12.08.2026 Ransomware

Шифровальщик парализовал завод без доступа к АСУ ТП

1140 инцидентов с шифровальщиками в промышленности за Q2 2026 — на 12% больше, чем в первом квартале. 747 пришлось на обрабатывающую промышленность, 117 — на…

helpnetsecurity
11.08.2026 Ransomware

24 часа от входа до шифрования — Microsoft засекла, как китайский вымогатель бьёт через инструмент для MSP

Группировка Storm-1175, известная финансовыми атаками на медицину и финансы в Австралии, Британии и США, 2 августа начала развёртывать новый шифровальщик…

therecord
10.08.2026 Ransomware

Украденные токены и двойное вымогательство: взлом Klue ударил по десяткам ИТ- и ИБ-компаний

11 июня 2026 года взломали Klue — платформу конкурентной разведки, которая через OAuth подключается к Salesforce, Slack, Google Drive и Zoom и собирает данные…

xakep_ru
07.08.2026 Ransomware

Меньше событий — больше инцидентов: парадокс 2025 года

В 2025 году число событий ИБ в российских SOC рухнуло на 36%, а количество подтверждённых инцидентов при этом выросло на 4,8%. Парадокс объясним: системы…

habr_infosec
06.08.2026 Ransomware

INC Ransomware стала самой агрессивной группой, бьющей через SonicWall

Группировка INC Ransomware — одна из самых активных в мире — начала массово эксплуатировать связку из двух zero-day в SonicWall сразу после публичного…

cyberscoop
04.08.2026 Ransomware

INC Ransomware звонит жертвам после взлома SonicWall SMA 1000

Группировка INC Ransomware активно эксплуатирует две уязвимости в SonicWall SMA 1000 — CVE-2026-15409 и CVE-2026-15410. Обе уже в каталоге CISA KEV. По данным…

securityaffairs
30.07.2026 Ransomware

Coca-Cola подтвердила кражу данных у «дочки» Fairlife, но отрицает финансовые потери

Coca-Cola опубликовала заявление, где факт кражи данных у молочного подразделения Fairlife подтверждён — но с формулировкой «не окажет существенного влияния…

helpnetsecurity
29.07.2026 Ransomware

LockBit5 и Qilin делят промышленный сектор Италии через старые уязвимости

Итальянский промышленный сектор захлестнула волна целевых атак: за последние шесть месяцев зафиксировано 148 подтвержденных инцидентов. Основной удар пришелся…

securityaffairs

Дальше — в канале

Здесь 72 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram