Рубрика

Ransomware

72 разбора · обновляется ежедневно

RSS
01.07.2026 Ransomware

Вымогатели Icarus, взломавшие Klue, сами стали жертвой — и дело в подростке

Инцидент получил продолжение спустя три недели. Напомню механику: 11–12 июня атакующие проникли в Klue через учётные данные 2022 года, оставленные от…

xakep_ru
26.06.2026 Ransomware

KongTuke развернул бесфайловый бэкдор Mistic для долгого доступа к корпоративным сетям

Брокер первичного доступа KongTuke (Woodgnat), снабжающий вымогателей вроде Qilin, Akira и Rhysida, с апреля применяет новый кастомный бэкдор Mistic,…

bleepingcomputer
22.06.2026 Ransomware

Prinz Eugen метит в активные файлы через скомпрометированные RDP-учетки

Новый шифровальщик Prinz Eugen отходит от привычных сценариев: он не оставляет записку на диске и не строится по модели RaaS. Это не массовая кампания, а…

bleepingcomputer
20.06.2026 Ransomware

INC после коллапса LockBit стала четвёртой RaaS-группой с 830+ жертв

Когда LockBit схлопнулся, а BlackCat ушла в тень, аффилиаты быстро перетекли на альтернативные платформы. INC оказалась в нужное время в нужном месте — и…

hackernews
20.06.2026 Ransomware

Gentlemen запустила фреймворк EDR-киллеров, бьющий по 400 процессам 48 продуктов

RaaS-группа Gentlemen с конца 2025 года вошла в пятёрку самых активных и предложила аффилиатам 90% выкупа. Но главное — модель: операторы централизованно…

helpnetsecurity
17.06.2026 Ransomware

Атака шифровальщика вывела из строя две мельницы Mackay Sugar

Второй по величине производитель сахара Австралии Mackay Sugar с 10 июня разбирается с последствиями ransomware-атаки, которая вынудила остановить два из трёх…

securityweek
15.06.2026 Ransomware

Член группы Conti признал вину и получит до 20 лет тюрьмы

Украинец Алексей Литвиненко признал вину в участии в атаках группы Conti — 12 подтверждённых жертв, из них 8 в США, и роль разработчика вредоноса с сентября…

cyberscoop
13.06.2026 Ransomware

Ransomware The Gentlemen атаковал 478 компаний и распространяется как червь

История началась с кидка: LARVA-368 обвинил Qilin в выходе со сливом средств на $48 000 и ушёл строить свою RaaS-программу. Сегодня The Gentlemen —…

hackernews
12.06.2026 Ransomware

11,1 млн устройств стали фабриками кражи учётных данных через инфостилеры

Инфостилеры изменили экономику взлома: вместо траты ресурсов на поиск уязвимости атакующий получает легитимный доступ, который системы защиты воспринимают как…

securityweek
05.06.2026 Ransomware

Червь Морриса — каталог первородных грехов, которые до сих пор живут в продакшене

Утром 3 ноября 1988 года администраторы MIT, Стэнфорда и Пентагона обнаружили, что их UNIX-серверы превратились в тыкву: load average зашкаливал, процессы…

habr_infosec
04.06.2026 Ransomware

Ransomware держит бизнес-часы: понедельник пиковый, воскресенье — выходной

Анализ 16 699 постов на сайтах утечек двухсот групп за два года — работа Ransomnews Research Team, которую разбирает SecurityAffairs — рисует скучную, а…

securityaffairs
02.06.2026 Ransomware

Отрицание взлома — не IR-план, когда тикает таймер утечки

💀 Play угрожает слить данные MyPillow: первые 24 часа решают всё Русскоязычная группа Play выложила на своём дарквеб-сайте заявление о взломе MyPillow. По…

wired_security
31.05.2026 Ransomware

AI учит шифровальщиков обходить песочницы и ловушки EDR

Песочница десятилетиями ловила ransomware по лавине файлов со случайными расширениями. AI-агент ломает эту логику: он собирает реальную структуру папок, время…

habr_infosec
29.05.2026 Ransomware

Почти половина открытых баз данных в сети взломана

📊 46% открытых баз данных в интернете уже взломаны За пять лет — с мая 2021 по май 2026 — команда Ransomnews Research отслеживала 65 907 открытых систем:…

securityaffairs
25.05.2026 Ransomware

Verizon DBIR 2026: Healthcare под атакой social engineering

📊 Verizon DBIR 2026: Healthcare под атакой социальной инженерии Медицинский сектор стал главной мишенью для эволюционирующих атак социальной инженерии — таков…

dark_reading
23.05.2026 Ransomware

WannaCry: как хакер спас мир за $10

💀 WannaCry: как 22-летний хакер спас мир покупкой домена за $10 12 мая 2017 года мир остановился. NHS в Великобритании не могла принимать скорые, заводы…

habr_infosec
23.05.2026 Ransomware

DBIR 2026: эксплуатация уязвимостей обогнала кражу кредов

Verizon зафиксировал переломный момент — впервые за годы наблюдений эксплуатация уязвимостей стала ведущим вектором атак (31% инцидентов), обойдя кражу…

securityweek
22.05.2026 Ransomware

Microsoft закрыла фабрику поддельных сертификатов Fox Tempest

Microsoft через суд демонтировала инфраструктуру Fox Tempest — группировки, которая год продавала code-signing сертификаты другим киберпреступникам. Схема…

cyberscoop
17.05.2026 Ransomware

Foxconn снова атакован хакерами — Apple под угрозой

💀 Foxconn снова под шифровальщик — Apple в зоне риска Производитель iPhone получил второй удар за три года. По данным Wired Security, атакующие проникли в…

wired_security
16.05.2026 Ransomware

Схема 4-3-2 против ransomware — эволюция правила 3-2-1

🛡 Схема 4-3-2 против шифровальщиков — эволюция правила 3-2-1 Классическое правило 3-2-1 (три копии, два носителя, одна офлайн) умерло вместе с наивной верой в…

habr_infosec

Дальше — в канале

Здесь 72 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram