Ransomware
72 разбора · обновляется ежедневно
Вымогатели Icarus, взломавшие Klue, сами стали жертвой — и дело в подростке
Инцидент получил продолжение спустя три недели. Напомню механику: 11–12 июня атакующие проникли в Klue через учётные данные 2022 года, оставленные от…
KongTuke развернул бесфайловый бэкдор Mistic для долгого доступа к корпоративным сетям
Брокер первичного доступа KongTuke (Woodgnat), снабжающий вымогателей вроде Qilin, Akira и Rhysida, с апреля применяет новый кастомный бэкдор Mistic,…
Prinz Eugen метит в активные файлы через скомпрометированные RDP-учетки
Новый шифровальщик Prinz Eugen отходит от привычных сценариев: он не оставляет записку на диске и не строится по модели RaaS. Это не массовая кампания, а…
INC после коллапса LockBit стала четвёртой RaaS-группой с 830+ жертв
Когда LockBit схлопнулся, а BlackCat ушла в тень, аффилиаты быстро перетекли на альтернативные платформы. INC оказалась в нужное время в нужном месте — и…
Gentlemen запустила фреймворк EDR-киллеров, бьющий по 400 процессам 48 продуктов
RaaS-группа Gentlemen с конца 2025 года вошла в пятёрку самых активных и предложила аффилиатам 90% выкупа. Но главное — модель: операторы централизованно…
Атака шифровальщика вывела из строя две мельницы Mackay Sugar
Второй по величине производитель сахара Австралии Mackay Sugar с 10 июня разбирается с последствиями ransomware-атаки, которая вынудила остановить два из трёх…
Член группы Conti признал вину и получит до 20 лет тюрьмы
Украинец Алексей Литвиненко признал вину в участии в атаках группы Conti — 12 подтверждённых жертв, из них 8 в США, и роль разработчика вредоноса с сентября…
Ransomware The Gentlemen атаковал 478 компаний и распространяется как червь
История началась с кидка: LARVA-368 обвинил Qilin в выходе со сливом средств на $48 000 и ушёл строить свою RaaS-программу. Сегодня The Gentlemen —…
11,1 млн устройств стали фабриками кражи учётных данных через инфостилеры
Инфостилеры изменили экономику взлома: вместо траты ресурсов на поиск уязвимости атакующий получает легитимный доступ, который системы защиты воспринимают как…
Червь Морриса — каталог первородных грехов, которые до сих пор живут в продакшене
Утром 3 ноября 1988 года администраторы MIT, Стэнфорда и Пентагона обнаружили, что их UNIX-серверы превратились в тыкву: load average зашкаливал, процессы…
Ransomware держит бизнес-часы: понедельник пиковый, воскресенье — выходной
Анализ 16 699 постов на сайтах утечек двухсот групп за два года — работа Ransomnews Research Team, которую разбирает SecurityAffairs — рисует скучную, а…
Отрицание взлома — не IR-план, когда тикает таймер утечки
💀 Play угрожает слить данные MyPillow: первые 24 часа решают всё Русскоязычная группа Play выложила на своём дарквеб-сайте заявление о взломе MyPillow. По…
AI учит шифровальщиков обходить песочницы и ловушки EDR
Песочница десятилетиями ловила ransomware по лавине файлов со случайными расширениями. AI-агент ломает эту логику: он собирает реальную структуру папок, время…
Почти половина открытых баз данных в сети взломана
📊 46% открытых баз данных в интернете уже взломаны За пять лет — с мая 2021 по май 2026 — команда Ransomnews Research отслеживала 65 907 открытых систем:…
Verizon DBIR 2026: Healthcare под атакой social engineering
📊 Verizon DBIR 2026: Healthcare под атакой социальной инженерии Медицинский сектор стал главной мишенью для эволюционирующих атак социальной инженерии — таков…
WannaCry: как хакер спас мир за $10
💀 WannaCry: как 22-летний хакер спас мир покупкой домена за $10 12 мая 2017 года мир остановился. NHS в Великобритании не могла принимать скорые, заводы…
DBIR 2026: эксплуатация уязвимостей обогнала кражу кредов
Verizon зафиксировал переломный момент — впервые за годы наблюдений эксплуатация уязвимостей стала ведущим вектором атак (31% инцидентов), обойдя кражу…
Microsoft закрыла фабрику поддельных сертификатов Fox Tempest
Microsoft через суд демонтировала инфраструктуру Fox Tempest — группировки, которая год продавала code-signing сертификаты другим киберпреступникам. Схема…
Foxconn снова атакован хакерами — Apple под угрозой
💀 Foxconn снова под шифровальщик — Apple в зоне риска Производитель iPhone получил второй удар за три года. По данным Wired Security, атакующие проникли в…
Схема 4-3-2 против ransomware — эволюция правила 3-2-1
🛡 Схема 4-3-2 против шифровальщиков — эволюция правила 3-2-1 Классическое правило 3-2-1 (три копии, два носителя, одна офлайн) умерло вместе с наивной верой в…
Дальше — в канале
Здесь 72 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram