24.11.2021 Главные угрозы в III квартале 2021 года: программы-вымогатели и трояны удаленного доступа

бная атака на компанию Kaseya. Провайдер ИТ-услуг и его клиенты стали жертвами программы-вымогателя Sodinokibi (также известна как Revil). Команда исследователей лаборатории угроз Avast обнаруж

15.11.2021 Успешный шифровальщик под Windows удивил экспертов бездарной попыткой переключиться на Linux

суперпользователя (root). Если вредонос не обладает такими привилегиями, шифрование не запускается. Шифровальщик Hive обзавелся недоработанной версией под Linux Эксперты также выяснили, что нов

05.10.2021 США создают «киберНАТО»

30 стран единым фронтом США создают новый альянс для борьбы с шифровальщиками-вымогателями. Ожидается, что в него войдут 30 стран. «В этом месяце Соединенные штаты объедин

30.09.2021 Хакерское сообщество негодует. Деньги их жертв утекают авторам арендуемого ими шифровальщика

активно обманывает собственных партнеров, лишая их заработка. REvil долгое время работали по модели Ransomware-as-a-Service (шифровальщик как услуга), в рамках которой сторонние партнеры произв

23.09.2021 «Выкуп платить не готовы»: Group-IB исследовала отношение российских предпринимателей к программам-вымогателям

служба безопасности. Больше половины опрошенных бизнесменов (50,9%) считают опасной угрозу программ-шифровальщиков и примерно столько (51,9%) же убеждены, что их компания «скорее не защищена» о

22.09.2021 Флагманский игровой саундбар от Creative с технологией Super X-Fi

Creative Technology объявила о выпуске Sound Blaster Katana V2, преемника оригинальной Sound BlasterX Katana, полноценного игрового саундбара. Полностью переработанный, в новом форм-факторе, он обеспечивает на 68% больше мощности, чем ран

21.09.2021 Америка пошла войной на криптобиржи

м бой Администрация Президента США Джо Байдена (Joseph Biden) планирует принять ряд мер против банд шифровальщиков-вымогателей. Прямому воздействию, впрочем, подвергнутся не сами преступники, а

13.09.2021 Смертельно больной хакер выложил в Сеть исходниики знаменитого трояна

стью функциональный вредонос под Windows, VMwaver ESXi и NAS. В папке версии под Windows содержится шифровальщик, средства дешифровки и генератор публичного и приватного ключей. Сторонние экспе

09.09.2021 Commvault представляет новые сервисы защиты от вирусов-вымогателей

данных от всех типов угроз вместе с эффективными механизмами послеаварийного восстановления. Вирусы-вымогатели - это новая опасная угроза, с которой в последнее время столкнулись наши заказчики

08.09.2021 Древнее зло вернулось. Кто-то разбудил серверы знаменитого шифровальщика REvil

сийские спецслужбы, после чего передали их ФБР в качестве жеста доброй воли. Послужной список REvil/Sodinokibi Первые атаки группировки REvil/Sodinokibi приходятся на апрель 2019 г. Шифр

02.09.2021 Вымогательская программа прицельно атакует накопители QNAP и Synology

Два в одном Шифровальщик eCh0raix начал атаковать сетевые накопители QNAP и Synology одновременно. Вредон

31.08.2021 Количество атак программ-вымогателей выросло на 64% всего за год

м ранее на такие организации было нацелено лишь 18% нападений. Фото: ru.depositphotos.com Программы-вымогатели стали основной угрозой для бизнеса Анализируя запросы киберпреступников в части тр

30.08.2021 Positive Technologies: число атак с использованием шифровальщиков бьет все рекорды

м так называемых веб-скиммеров. При этом интерес к этой отрасли у злоумышленников, распространяющих шифровальщики, только растет. Доля атак с использованием программ-вымогателей среди атак с ис

30.08.2021 Хозяева знаменитого трояна-шифровальщика внезапно выпустили мастер-ключ для помощи всем, кого обидели

апоминает не плановый выход из игры, а паническое бегство. Ragnarok (также известный как Asnarök) - шифровальщик, впервые замеченный в начале 2020 г. На тот момент он активно атаковал серверы C

12.08.2021 Обнаглевшие хакеры вербуют инсайдеров воззваниями на заблокированных ими корпоративных ПК

Лотто «Левый миллион» Резко активизировавшаяся в последнее время кибервымогательская группировка LockBit 2.0 пытается вербовать инсайдеров в корпоративных сетях, обещая им миллионные выплаты

12.08.2021 Исследование: активность шифровальщиков в отношении госсектора выросла в 10 раз

ll, наибольшее количество атак происходит со стороны шифровальщиков, относящихся к трем семействам: Ryuk, Cerber и SamSam. На них пришлось 64% от всех предпринятых атак. Шифровальщики Ryuk

11.08.2021 «Самый быстрый шифровальщик в мире» автоматизировал свою борьбу с антивирусами для атак на Windows

р домена, они используют то или иное ПО для загрузки скриптов, отключающих антивирусы и запускающих шифровальщик на всех машинах в сети. Однако в новых сэмплах LockBit 2.0, которые удалось проа

28.07.2021 Конкуренты атаковали «русских хакеров» порно-спамом и требуют выкуп за то, чтобы перестать

совсем не редкость». Babuk едва ли может тягаться по знаменитости с такими группировками как REvil, Maze или Darkside, но определенную долю известности она получила, когда в апреле 2021 г. успе

16.07.2021 Эффективный шифровальщик-вымогатель почти 2 года странным образом оставался в тени

Почти незаметный шифровальщик Эксперты группы Unit 42 Palo Alto Network опубликовали исследование, посвященное

11.06.2021 Positive Technologies: злоумышленники затачивают вредоносы под атаки на виртуальную инфраструктуру

х шифровальщиков, например Cring, Humble и Vovalex. При этом сообщается об активности шифровальщика WannaCry, громко заявившего о себе в 2017 г. «Разработчики вредоносного ПО продолжают искать

11.06.2021 Ответственность за рост случаев кибервымогательства возложили на страховую систему США

провода Colonial Pipeline выплатил $4,4 млн злоумышленникам из группировки DarkSide после того, как шифровальщик парализовал работу трубопровода в нескольких штатах. Использовались ли при этом

08.06.2021 Топорный шифровальщик атакует уязвимые серверы Microsoft Exchange и пытается все зашифровать

ProxyLogon и россыпь скриптов Эксперты компании Sophos выявили новый шифровальщик, который атакует уязвимые серверы Microsoft Exchange и пытается распространиться

27.05.2021 Постсоветский вице-премьер арестован за вымогательство взятки у поставщика «Безопасного города»

канбаев. То есть арест вице-премьера состоялся всего лишь через несколько недель после его назначения в Правительство. Вице-премьер, министр цифрового развития Киргизии Азамат Дыйканабев арестован за вымогательство взятки у китайского поставщика «Безопасного города» Министерство цифрового развития Киргизии также появилось в начале мая. Оно было образовано на базе Государственной службы цифр

27.05.2021 Хакеры выбили крупнейший в истории выкуп из корпорации, атакованной шифровальщиком

с использованием шифровальщика-локера под названием Phoenix. В отличие от многих других современных шифровальщиков, этот вредонос не крадет данные, а только блокирует доступ к ним. $40 млн — эт

26.05.2021 От массовых атак до большой охоты: как эволюционируют шифровальщики — на примере JSWorm

целевым атакам, например JSWorm. Эксперты «Лаборатории Касперского» впервые обнаружили этот троянец-шифровальщик в апреле 2019 г. и с тех пор выявили в общей сложности восемь его модификаций. А

17.05.2021 Знаменитый русскоязычный хакерский форум запретил у себя упоминать программы-вымогатели

ия». «Мы — технический форум, мы учимся, исследуем, делимся знаниями, пишем интересные статьи. Цель Ransomware — это только лишь заработок. Цели не совпадают», — написал администратор форума. И

10.05.2021 Атака «русских хакеров» на трубопровод в США привела к скачку мировых цен на нефть

ообщило, что в кибератаке виновна группировка под названием Darkside. «ФБР подтверждает, что хакеры-вымогатели Darkside несут ответственность за компрометацию сетей Colonial Pipeline. Мы продол

28.04.2021 Positive Technologies: число атак на промышленные компании выросло на 91% по сравнению с 2019 годом

овном эту отрасль атаковали операторы программ-вымогателей, в частности RansomExx, Netwalker, Clop, Maze, Ragnar Locker, LockBit, DoppelPaymer, а также Snake, который перед началом шифрования у

08.04.2021 «Лаборатория Касперского»: шифровальщик Cring атакует промышленные объекты через уязвимость в VPN-серверах

ка Cring. Эти атаки упоминались исследователями Swisscom CSIRT, однако не было известно, как именно шифровальщик попадает в сеть организаций. Расследование инцидента, проведённое экспертами Kas

17.03.2021 Каждая четвертая компания мира платит хакерам выкуп

ваются в открытый доступ или продаются на черном рынке. Именно такой тактикой славилась группировка Maze. Вслед за ней в прошлом году подобные действия начали повторять и другие хакеры. Нежелат

15.03.2021 Хакеры шифруют данные клиентов Microsoft Exchange и требуют выкуп

Ждали и дождались Появился первый шифровальщик, прицельно атакующий недавно раскрытые уязвимости в Microsoft Exchange. В частно

04.03.2021 Количество атак шифровальщиков выросло за год более чем на 150%

более чем в два раза и составил в 2020 году $170 000. Самыми жадными вымогателями оказались группы Maze, DoppelPaymer и RagnarLocker. Сумма — сумму выкупа, которыйе они требовали от жертвы, со

03.03.2021 «Лаборатория Касперского» обнаружила серию целевых атак на российские компании с использованием ранее неизвестного шифровальщика

ий. В атаках, за которыми стоит русскоговорящая группа RTM, применяется ранее неизвестная программа-шифровальщик Quoter. Первичное заражение происходило путем распространения фишинговых писем.

25.02.2021 Троян-шифровальщик остановил работу европейского провайдера с клиентами в 80 странах мира

вать 25 клиентов компании в ритейле, производстве и сервисной отрасли. Как оказалось, причиной стал шифровальщик. В результате TietoEVRY экстренно отключила всю сетевую инфраструктуру для этих

24.02.2021 Nutanix усиливает защиту от программ-вымогателей

то защищает операционную систему (ОС) от кражи учетных данных - механизма, который часто используют программы-вымогатели для получения административных прав в ОС Microsoft. Хотя обнаружение и п

24.02.2021 Исследование IBM: вирусы-шифровальщики лидируют по популярности в 2020 году

ё чаще в них применяется тактика двойного вымогательства (см. подробности ниже). По оценке X-Force, Sodinokibi, использовавшая эту тактику, стала самой активной группой вирусов-шифровальщиков в

19.02.2021 «Кредо-С» и Group-IB представили доступный сервис защиты от киберугроз

прогнозируется рост числа атак на компании разного масштаба и отрасли со стороны операторов вирусов-шифровальщиков с целью вымогательства, хищения конфиденциальной информации или остановки бизн

19.02.2021 ИТ-системы KIA блокировал троян-шифровальщик с издевательскими требованиями

й автомобилей KIA - информация просочилась через дилерские фирмы, которых у KIA в США почти 800. ...DoppelPaymer Предположительно речь идёт об атаке шифровальщика DoppelPaymer. Bleeping

26.01.2021 Устройства под Linux и Android массово заражают майнерами криптовалюты

тройства под управлением Android и Linux. Ботнет также активно заражает устройства интернета вещей. Червь Gitpaste-12 распространяется через GitHub; его вредоносные компоненты хостятся на Paste

21.01.2021 Евгений Коробов, «ВымпелКом»: Дистанционная работа спровоцировала рост атак с помощью шифровальщиков

Это означает, что в половине всех атак с распространением вредоносного ПО были задействованы именно шифровальщики и они являются сейчас одной из самых распространенных киберугроз. «Билайн Бизне