10.02.2023 Хакеры переосмыслили наработки грозного шифровальщика Petya для атак на ПК под Windows, Linux и VMware ESXi

также выводит копии шифруемых данных на внешние ресурсы, контролируемые злоумышленниками. Наследник Petya Эксперты фирмы Resecurity, проанализировавшие вредонос, отметили, что и вариант под Win

07.02.2023 В трояне-шифровальщике для ОС Linux есть дыра, позволяющая жертвам вернуть свои файлы, не заплатив ни копейки

Уязвимый шифровальщик Специалисты в области информационной безопасности из компании SentinelLabs выяви

23.01.2023 Рынок хакерского шифрования обрушился. Жертвы массово отказываются платить

авила всего лишь $457 млн. Об этом говорится в исследовании ИБ-фирмы Chainalysis. И это притом, что шифровальщики-вымогатели проявили в 2022 г. большую активность, чем когда-либо прежде: количе

19.01.2023 Атаки вымогателей на корпорации: что изменится в 2023 году

г. будут активно масштабировать свою деятельность, пользоваться аутсорсингом. Уже сейчас, например, шифровальщик LockBit развивает свой сервис как производитель программного обеспечения: в конц

17.01.2023 Опасная эволюция: Group-IB предупредила о главных киберугрозах 2023 года

побит, а целевой фишинг и таргетированные атаки на сотрудников компаний снова будут в тренде. 2023: шифровальщики остаются киберугрозой №1 В 2023 г. империя программ-вымогателей сохранит за соб

11.01.2023 Более 700 организаций атакованы таргетированными группами шифровальщиков в IV квартале 2022 года

средства эксплуатации уязвимости, для действий внутри сети — инструменты PsExec, Empire, Mimikatz. «Программы-вымогатели продолжают оставаться одной из ключевых угроз. Мы проделали огромную ана

05.12.2022 Из-за трояна-шифровальщика читатели остались без бумажных выпусков любимой газеты

еменные почтовые адреса. Все материалы газеты дублируются на ее веб-сайте, но доступ к ним платный. В связи с кибератакой редакция приняла решение временно сделать все свои публикации общедоступными. Шифровальщик парализовал работу известной европейской медиагруппы Как сообщил главный редактор газеты Уве Ральф Хэер (Uwe Ralf Heer), кибератака сказалась на инфраструктуре всей медиагруппы Sti

21.11.2022 Хакерам сократили «зарплату». Размер выкупа за дешифровку данных в России рухнул в десятки раз. В чем причина

виновных, а также установить причины утечки. Взять количеством и технологиями Тот факт, что хакеры-шифровальщики, атакующие российские компании, стали требовать меньшие суммы в качестве выкупа

10.11.2022 Positive Technologies: каждая вторая атака на финансовый сектор осуществляется с использованием шифровальщика

В Positive Technologies проанализировали динамику защищенности кредитно-финансового сектора. Каждая вторая атака на этот сектор осуществляется с использованием вредоносного ПО — шифровальщика. Кроме этого, эксперты фиксируют двукратный рост продаж доступов к корпоративным сетям финансовых организаций в дарквебе на фоне снижения их стоимости в четыре раза. Об этом CNews

19.10.2022 Group-IB: вымогатели из группы DeadBolt атакуют российские вузы, использующие системы хранения данных

ытно, что жертва получает ключ расшифровки в деталях транзакции после выплаты выкупа автоматически: вымогатели не вступают с ней в контакт. Сама группа активна как минимум с начала 2022 г. — по

18.10.2022 Силовики изящно обманули хакеров-шифровальщиков на $1 млн и спасли 155 жертв

после чего все транзакции были отозваны до того, как информация о выплате была записана в блокчейн. Шифровальщик DeadBolt обманули на полторы сотни ключей дешифровки Фактически полицейские выпл

17.10.2022 Обнаглевший шифровальщик атаковал ИТ-подрядчика Минобороны США и горько за это поплатился

-вторых, к 30 сентября 2022 г., по данным издания CyberNews, название NJVC из списка жертв исчезло. Шифровальщик BlackCat атаковал ИТ-подрядчика минобороны США, но что-то пошло не так «Скорее в

07.10.2022 Хакеры выложили в Сеть важные документы Ferrari

ным, платили ли пострадавшие компании злоумышленникам выкуп или нет. При этом лишь в 37,88% случаев вымогатели публиковали украденные данные, что может означать, что в остальных случаях пострад

14.09.2022 Кибервымогатели переходят на новое шифрование: быстрое, экономное. Восстановить данные все так же нельзя

рекламируемых преимуществ, с помощью которого группировки, работающие по модели RaaS (т.е. сдающие шифровальщик в аренду) привлекают новых «партнёров». Режим на выбор Злоумышленники даже позво

08.09.2022 Positive Technologies: число атак на промышленность выросло на 53%

l Spy) и даже запускают программы bug bounty. Пионерами bug bounty на обратной стороне закона стали вымогатели LockBit, которые анонсировали новую версию шифровальщика и свою программу по поиск

08.09.2022 Известные хакеры-вымогатели получили мощный отпор. Но их жертвам теперь станет только хуже

ь DDoS-атаки ей нипочем. Мало того, теперь LockBit перейдет к трехуровневому режиму вымогательства. Шифровальщик LockBit будет вымогать «третий выкуп» DDoS-атаками «Я ищу дидосеров в команду, т

05.09.2022 Штатный антивирус Windows объявил Chrome, Edge и Spotify программами-вымогателями

дставляет собой киберпреступную организацию, занимающуюся вымогательством с использованием программ-шифровальщиков. Такие программы, попав в систему жертвы, блокируют доступ к сохраненным в ней

25.08.2022 Атаки программ-вымогателей становятся все хитроумнее

ельная черта Monster — графический пользовательский интерфейс. Такой компонент никогда не внедрялся вымогателями раньше. Авторы Monster включили его в качестве дополнительного параметра командн

11.08.2022 Киберпреступники научились атаковать ПК с помощью антивируса Windows Defender

И снова побочная загрузка Некие злоумышленники - партнёры RaaS-шифровальщика LockBit 3.0 - используют инструмент командной строки в Windows Defender для подгрузки в систе

10.08.2022 5 эффективных способов договориться с программами-вымогателями

ет, но остались зашифрованные файлы – найдите в интернете программу-дешифровщик (например, на сайте nomoreransom.org или на сайтах антивирусного ПО) и попробуйте декодировать свои данные. На см

09.08.2022 Кибергруппа из Северной Кореи атакует компании по всему миру, в том числе в России

ких VPN-решений, как только они выходят; регулярно обновлять всё ПО, используемое в компании, чтобы программы-вымогатели не могли эксплуатировать уязвимости; сосредотачивать стратегию защиты на

09.08.2022 Школьник создал три мощных шифровальщика ради развлечения. В ловушку попались сотни программистов на Python

Remains), подключиться к которому может каждый. Эксперты Sonatype обнаружили на этом сервере канал #ransomware-notifications со списком людей, попавшихся на уловку юного программиста. На момент

09.08.2022 Троян-шифровальщик атаковал крупный газопровод в Европе

в закрытый режим, а популярный русскоязычный хакерский форум XSS запретил у себя всякие упоминания шифровальщиков-вымогателей. DarkSide переименовались было в BlackMatter (хотя на этот счёт ес

26.07.2022 Инициатива No More Ransom помогла более 1,5 млн пользователей по всему миру восстановить данные

о том, как работают такие программы и какие меры можно предпринять, чтобы предотвратить заражение. «Программы-вымогатели по-прежнему остаются одной из серьезных проблем кибербезопасности. Тольк

25.07.2022 Число атак вирусов-шифровальщиков на российский ритейл подскочило вдвое

или в программных пакетах Ctx, phppass и Winbox. Автор популярной библиотеки node-ipc добавил вирус-шифровальщик для ip России и Белоруссии.

20.07.2022 Новое слово в индустрии шифровальщиков — зловреды, которые могут атаковать разные операционные системы

компании мигрировали на виртуальные машины, работающие на ESXi, и атакующим стало легче шифровать данные жертв. «Мы видим все больше групп, которые используют кросс-платформенные языки для написания вымогательского ПО. Это позволяет им развертывать свои зловреды в разных операционных системах. Число атак на виртуальные машины ESXi стремительно растет, и мы ожидаем, что все большее количест

18.07.2022 Шифровальщик на основе кода смертельно больного хакера набрасывается на жертв прямо из почтового ящика

ется в том, что он запускается на очень раннем этапе атаки — прямо из вложений в электронной почте. Шифровальщик скрывается в OLE-объекте, встроенном в документ Microsoft Word. Чтобы запустить

16.06.2022 Серверы Microsoft Exchange под атакой нового шифровальщика

х киберпреступных группировок. Среди них - FIN12, ранее замеченная в распространении шифровальщиков Ryuk, Conti и Hive; основными жертвами FIN12 оказывались организации из сферы здравоохранения

06.06.2022 Пользователи свободного ПО в России под угрозой. В нем найдены опасные вирусы-шифровальщики

ущий эксперт по импортозамещению ПО «Крок» Александр Донин. По его словам, угрозы были замечены в программных пакетах Ctx, phppass и Winbox. Недавно автор популярной библиотеки node-ipc добавил вирус-шифровальщик для ip России и Белоруссии. Вирус портит всю файловую систему пользователям, отмечает ведущий инженер CorpSoft24 Михаил Сергеев. Число таких инцидентов, по мнению экспертов, будет

03.06.2022 «Шифровальщик-робингуд» требует от жертв помогать бедным в обмен на ключ дешифровки

Станьте филантропом, а не то... Эксперты индийской ИБ-компании CloudSEK обнаружили шифровальщик, который требует от подвергшихся атаке делать пожертвования на гуманитарные нужд

27.05.2022 Обновление Windows поломало защиту от вымогательского ПО Trend Micro

ние файловой системы в исходное состояние. Одни из самых известных представителей этого класса ПО – WannaCry и Petya. Как отмечает Bleeping Computer, под угрозой находятся пользователи решений

19.05.2022 Group-IB: средний запрашиваемый кибервымогателями выкуп достиг $247 тысяч

на сцене появился новой игрок – BlackMatter, затем его сменил BlackCat. Чуть ранее, весной, группа DoppelPaymer переименовала свои новые программы-вымогатели в Grief (Pay OR Grief). Развитие м

18.05.2022 Создателем прогремевших на весь мир троянов оказался пожилой законопослушный врач-кардиолог

воде с греческого означает «носящий болезни». В публичной рекламе программы Гонсалес хвастался, что программы-вымогатели, созданные с помощью Thanos, почти не выявляются антивирусными программа

08.04.2022 Positive Technologies: шифровальщики переключились на медицину

36% от общей доли похищенных данных соответственно). В большинстве случаев злоумышленники применяли шифровальщики, и это приводило к негативным последствиям. Например, атака вымогателя Conti се

22.03.2022 Программы-вымогатели — стремительно растущая киберугроза
01.02.2022 Хакеры с «русскими связями» шантажируют поставщика комплектующих для Apple и Tesla

ом официальный сайт Delta не работал примерно неделю после атаки (сейчас он доступен). Какой именно шифровальщик ее атаковал, компания не уточнила, но в публикации издания BleepingComputer указ

11.01.2022 Российская кибергруппировка подбрасывает зараженные флешки военным предприятиям США

системы. Конечной целью этих команд было получение доступа ко всей локальной сети и установка в нее шифровальщиков везде, где только можно. Кибергруппировка FIN7 начала атаковать оборонные пред

02.01.2022 10 самых страшных компьютерных вирусов всех времен

сейчас, когда есть множество других сетевых угроз, больше всего мы боимся поймать на свой ПК вирус. Червь или троянская программа могут испортить компьютер, передать управление другому пользова

21.12.2021 В огромную «дыру» в Apache ринулись шифровальщики, криптомайнеры и ботнеты

ством различных сетевых сервисов, включая корпоративные и облачные. Компания BitDefender обнаружила шифровальщик Khonsari, который устанавливался через эксплуатацию уязвимости Log4Shell. При эт

27.11.2021 Почему с программами-вымогателями сложно бороться самостоятельно

а котором объясняется, что теперь нужно заплатить за ключ доступа к своему же компьютеру. Программы-вымогатели встречаются очень часто и представляют серьезную угрозу для устройств и данных, ко