Рубрика

Ransomware

72 разбора · обновляется ежедневно

RSS
28.07.2026 Ransomware

Жертвы ransomware — публичный вердикт защите

13 000 организаций стали жертвами вымогателей за два года, и каждая из них доказывает, что атакующие нашли дешёвый путь к цели. Recorded Future насчитала 834…

recorded_future
26.07.2026 Ransomware

msaRAT маскирует C2-трафик под легитимную работу Chrome и Edge

Новый бэкдор группировки Chaos написан на Rust и использует Chrome DevTools Protocol для управления браузером в headless-режиме. Вредонос не делает прямых…

bleepingcomputer
26.07.2026 Ransomware

GenAI-ассистенты превращают компрометацию учётной записи в скоростную разведку для вымогателей

Современные ransomware-операции начинаются с identity — 38 млн обнаружений угроз идентификации ежедневно фиксирует Microsoft. Корпоративные AI-помощники,…

bleepingcomputer
25.07.2026 Ransomware

Stadler Rail отказалась платить выкуп после кибератаки

Швейцарский производитель поездов Stadler Rail отказался платить вымогателям после вторжения в платформу обмена данными, общую с одним из поставщиков.…

bleepingcomputer
25.07.2026 Ransomware

Ransomware ускорился не из-за AI — его разогнала фрагментация синдикатов

Темпы атак выросли не потому, что злоумышленники вооружились языковыми моделями, а из-за дробления крупных группировок и демократизации RaaS-китов.…

dark_reading
24.07.2026 Ransomware

Группировка Anubis атаковала Fairlife и угрожает утечкой данных

Кибергруппа Anubis взяла ответственность за атаку на дочернее предприятие Coca-Cola — производителя молочной продукции Fairlife, — остановившую производство в…

bleepingcomputer
24.07.2026 Ransomware

ENCFORGE шифрует AI-модели через RCE-уязвимость в Langflow

Исследователи Sysdig зафиксировали вторую атаку оператора JADEPUFFER на тот же уязвимый сервер Langflow — на этот раз с новым вымогателем ENCFORGE, написанным…

hackernews
23.07.2026 Ransomware

Как результативный подход к SOC защищает от программ-вымогателей

Традиционный SOC захлёбывается в потоке алертов. Парадокс в том, что каждая новая логика обнаружения увеличивает задержку реагирования — атакующие тем…

helpnetsecurity
22.07.2026 Ransomware

Coca-Cola остановила производство Fairlife в США после вымогательской атаки

Атака затронула системы, связанные с производством, что привело к полной остановке всех американских заводов молочного бренда Fairlife. Канадские предприятия…

xakep_ru
21.07.2026 Ransomware

Менее суток на всё: Spirals шифрует данные на скорости SOC

Прошёл июнь, атакующие проникли в IT-компанию в Южной Азии — и уложились в 24 часа от взлома IIS-сервера до полного шифрования сети. Такой темп взламывает…

helpnetsecurity
19.07.2026 Ransomware

Spirals: от взлома IIS до шифрования сети за 24 часа

В июне 2026 новая группа Spirals атаковала IT-сервисную компанию в Южной Азии через веб-шелл ASP.NET на публично доступном сервере IIS. Меньше чем за сутки…

bleepingcomputer
16.07.2026 Ransomware

Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн

Анжело Мартино, специалист по переговорам в DigitalMint, семь месяцев в 2023 году передавал банде BlackCat коммерческие секреты клиентов: лимиты страхового…

malwarebytes
11.07.2026 Ransomware

Ransomware вышел на плато: ~1500 подтверждённых атак в год

Проект Ransomnews собрал 9291 верифицированный инцидент с января 2018 по июль 2026 — только те, что подтверждены официальными заявлениями, регуляторными…

securityaffairs
11.07.2026 Ransomware

DeepSeek собрал реальный браузерный шифровальщик через легитимный File System Access API

В выборке почти из 3000 файлов, сгенерированных с помощью DeepSeek, исследователи Check Point нашли InfernoGrabber v9.0 — веб-приложение на Python/Flask,…

xakep_ru
10.07.2026 Ransomware

GigaWiper стирает диски и шпионит под видом OneDrive

Бэкдор на Go для Windows объединяет три способа необратимо разрушить машину: сырой wiper физического диска со стиранием таблицы разделов, фальшивый…

hackernews
10.07.2026 Ransomware

Хакер проник во внутреннюю сеть супермаркета через кассу самообслуживания

Физический доступ к портам касс-трансформеров и терминалов самообслуживания оказался достаточным для полного захвата корпоративной инфраструктуры. Достаточно…

habr_infosec
07.07.2026 Ransomware

FortiBleed связали с группировками INC и Lynx

С февраля 2026-го атакующие массово сканировали FortiGate и входили на устройства через дефолтные или утёкшие учётные данные. На скомпрометированные…

xakep_ru
06.07.2026 Ransomware

Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer

Облачная компания безопасности Sysdig задокументировала кампанию JadePuffer — это первый в истории случай, когда всю цепочку атаки от разведки до шифрования…

bleepingcomputer
05.07.2026 Ransomware

JADEPUFFER: ИИ-агент провёл полный цикл вымогательства от взлома до шифрования

Sysdig зафиксировали первую ransomware-операцию, где все этапы — от проникновения до уничтожения данных — выполнил LLM-агент JADEPUFFER, без участия человека.…

securityaffairs
02.07.2026 Ransomware

Black Basta работает как корпорация с KPI и сменами

Год назад слитые логи Black Basta вскрыли то, о чём многие догадывались, но стеснялись формулировать прямо: топ-синдикаты выстроили корпорацию. Отдел…

cyberscoop

Дальше — в канале

Здесь 72 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram