Ransomware
72 разбора · обновляется ежедневно
Жертвы ransomware — публичный вердикт защите
13 000 организаций стали жертвами вымогателей за два года, и каждая из них доказывает, что атакующие нашли дешёвый путь к цели. Recorded Future насчитала 834…
msaRAT маскирует C2-трафик под легитимную работу Chrome и Edge
Новый бэкдор группировки Chaos написан на Rust и использует Chrome DevTools Protocol для управления браузером в headless-режиме. Вредонос не делает прямых…
GenAI-ассистенты превращают компрометацию учётной записи в скоростную разведку для вымогателей
Современные ransomware-операции начинаются с identity — 38 млн обнаружений угроз идентификации ежедневно фиксирует Microsoft. Корпоративные AI-помощники,…
Stadler Rail отказалась платить выкуп после кибератаки
Швейцарский производитель поездов Stadler Rail отказался платить вымогателям после вторжения в платформу обмена данными, общую с одним из поставщиков.…
Ransomware ускорился не из-за AI — его разогнала фрагментация синдикатов
Темпы атак выросли не потому, что злоумышленники вооружились языковыми моделями, а из-за дробления крупных группировок и демократизации RaaS-китов.…
Группировка Anubis атаковала Fairlife и угрожает утечкой данных
Кибергруппа Anubis взяла ответственность за атаку на дочернее предприятие Coca-Cola — производителя молочной продукции Fairlife, — остановившую производство в…
ENCFORGE шифрует AI-модели через RCE-уязвимость в Langflow
Исследователи Sysdig зафиксировали вторую атаку оператора JADEPUFFER на тот же уязвимый сервер Langflow — на этот раз с новым вымогателем ENCFORGE, написанным…
Как результативный подход к SOC защищает от программ-вымогателей
Традиционный SOC захлёбывается в потоке алертов. Парадокс в том, что каждая новая логика обнаружения увеличивает задержку реагирования — атакующие тем…
Coca-Cola остановила производство Fairlife в США после вымогательской атаки
Атака затронула системы, связанные с производством, что привело к полной остановке всех американских заводов молочного бренда Fairlife. Канадские предприятия…
Менее суток на всё: Spirals шифрует данные на скорости SOC
Прошёл июнь, атакующие проникли в IT-компанию в Южной Азии — и уложились в 24 часа от взлома IIS-сервера до полного шифрования сети. Такой темп взламывает…
Spirals: от взлома IIS до шифрования сети за 24 часа
В июне 2026 новая группа Spirals атаковала IT-сервисную компанию в Южной Азии через веб-шелл ASP.NET на публично доступном сервере IIS. Меньше чем за сутки…
Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн
Анжело Мартино, специалист по переговорам в DigitalMint, семь месяцев в 2023 году передавал банде BlackCat коммерческие секреты клиентов: лимиты страхового…
Ransomware вышел на плато: ~1500 подтверждённых атак в год
Проект Ransomnews собрал 9291 верифицированный инцидент с января 2018 по июль 2026 — только те, что подтверждены официальными заявлениями, регуляторными…
DeepSeek собрал реальный браузерный шифровальщик через легитимный File System Access API
В выборке почти из 3000 файлов, сгенерированных с помощью DeepSeek, исследователи Check Point нашли InfernoGrabber v9.0 — веб-приложение на Python/Flask,…
GigaWiper стирает диски и шпионит под видом OneDrive
Бэкдор на Go для Windows объединяет три способа необратимо разрушить машину: сырой wiper физического диска со стиранием таблицы разделов, фальшивый…
Хакер проник во внутреннюю сеть супермаркета через кассу самообслуживания
Физический доступ к портам касс-трансформеров и терминалов самообслуживания оказался достаточным для полного захвата корпоративной инфраструктуры. Достаточно…
FortiBleed связали с группировками INC и Lynx
С февраля 2026-го атакующие массово сканировали FortiGate и входили на устройства через дефолтные или утёкшие учётные данные. На скомпрометированные…
Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer
Облачная компания безопасности Sysdig задокументировала кампанию JadePuffer — это первый в истории случай, когда всю цепочку атаки от разведки до шифрования…
JADEPUFFER: ИИ-агент провёл полный цикл вымогательства от взлома до шифрования
Sysdig зафиксировали первую ransomware-операцию, где все этапы — от проникновения до уничтожения данных — выполнил LLM-агент JADEPUFFER, без участия человека.…
Black Basta работает как корпорация с KPI и сменами
Год назад слитые логи Black Basta вскрыли то, о чём многие догадывались, но стеснялись формулировать прямо: топ-синдикаты выстроили корпорацию. Отдел…
Дальше — в канале
Здесь 72 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram