20.10.2023 |
Универсальный шифровальщик: количество кибердиверсий в России в 2023 г. выросло на 140%
исследователей они возникли лишь в начале этого года, хакеры успели отметиться серией громких атак. Вымогатели из Shadow похищают и шифруют данные, требуя от жертвы крупный выкуп — обычно в раз |
|
22.09.2023 |
DDoS, программы-вымогатели, майнеры: «Лаборатория Касперского» проанализировала ландшафт киберугроз для интернета вещей
В частности, злоумышленники ищут соответствующие эксплойты к уязвимостям нулевого дня. Спектр угроз для подключённых устройств. В числе прочих типов вредоносного ПО, нацеленного на интернет вещей, — программы-вымогатели, майнеры, инструменты для смены DNS-сервера. Иногда заражённые устройства используются в качестве прокси-серверов — промежуточных узлов в Сети, перенаправляющих трафик злоу |
|
19.09.2023 |
Серверы Microsoft SQL заражают ПК трояном-шифровальщиком FreeWorld
ространяемых в рамках кампании по серийному взлому , которую в Securonix окрестили «DB#JAMMER». Сам шифровальщик загружается на финальном этапе атаки, а до этого в систему попадает целый ворох |
|
12.09.2023 |
Positive Technologies: главными жертвами шифровальщиков в Азиатском регионе в 2022–2023 годах стали промышленные компании
ог — в 2022 г. на долю промышленного сектора пришлось 15% успешных атак шифровальщиков. Кроме того, вымогатели нацелены на медицинские учреждения (11%), финансовые организации (11%) и ИТ-компан |
|
07.09.2023 |
«РТК-Солар» выпустила дешифратор для шифровальщика HardBit
следователей. Также удалось найти образцы, предшествующие HardBit, что подтверждает факт разработки шифровальщиков ещё до официального создания группировки. Кроме того, исследователи обнаружили |
|
31.08.2023 |
F.A.C.C.T. установила связь вымогателей Shadow c хактивистами из группы Twelve
Эксперты компании F.A.C.C.T. выяснили, что вымогатели из преступной группы Shadow и хактивисты из Twelve являются частью одной хак-групп |
|
12.07.2023 |
Денис Суховей, компания Аладдин: Чем может навредить бизнесу шифровальщик от Microsoft
итическая повестка повышают вероятность злонамеренного поведения вендора по отношению к отечественным организациям. На простом техническом языке это звучит так: BitLocker намного «эффективней» вируса-шифровальщика – жертвы сами охотно устанавливают его в больших количествах и попадают в глубокую зависимость от возможных действий Microsoft. Ведь шифрование в Windows устроено так, что небольш |
|
11.07.2023 |
F.A.С.С.T. предупреждает: российские компании атакуют рассылками с шифровальщиком PyCrypter под видом криптообменника с VPN
аляет ВПО и защищает от повторного заражения. Но на самом деле через ссылку Google Drive загружался шифровальщик. Теперь эта история повторяется уже в виде криптофарса. Ниже — индикаторы компро |
|
22.06.2023 |
Теперь шифровальщик LockBit может атаковать macOS
образцы, например для macOS, еще требуют доработки, но LockBit уже активно тестирует свою программу-вымогатель в различных операционных системах. Об этом CNews сообщили представители «Лаборатор |
|
26.05.2023 |
Авторы нового мобильного троянца-вымогателя грозят пользователям сливом данных, если им не заплатят 5 тыс. рублей
. В нём говорится, что атакующие получили контроль над устройством и перехватили все данные на нём. Вымогатели требуют перевести им пять тысяч рублей в качестве выкупа, в противном случае они г |
|
26.05.2023 |
Производитель электроники для авто и космоса остановил три завода из-за шифровальщика
ности компании SEQ. — Пока слишком мало данных о том, кто стоял за атакой на Lacroix, однако вопросы о возможной связи между двумя инцидентами напрашиваются сами собой». Black Basta удалось загрузить шифровальщик на сотни эндпойнтов ABB через Active Windows Directory, и только отключение всех VPN-соединений позволило остановить распространение инфекции. По данным Sentinel Labs, Black Basta |
|
25.05.2023 |
ИТ-шник выдал себя за члена банды хакеров, чтобы получить выкуп с работодателя. Ему грозит 16 лет тюрьмы
олучить доступ к личной переписке своих начальников, была, очевидно, возможность и самому запустить шифровальщик в системы работодателя». |
|
18.05.2023 |
Программы-вымогатели LokiLocker и BlackBit атакуют российский бизнес
рты «Лаборатории цифровой криминалистики» зафиксировали весной 2022 г. на Ближнем Востоке, хотя сам шифровальщик появился годом раньше, летом 2021 г. В дальнейшем атаки с использованием LokiLoc |
|
15.05.2023 |
Смертельно больной хакер и его знаменитый шифровальщик начали атаковать системы на Linux. Атаки по силам даже дилетантам
ый код печально знаменитого вредоноса Babuk. Babuk, также известный как Babyk и Babuk Locker, — это шифровальщик, пик активности которого пришелся на начало 2021 г. Операторы Babuk атаковали ис |
|
10.05.2023 |
Впервые мощная группировка хакеров-шифровальщиков всерьез принялась за iPhone и MacBook
ockBit стала первой крупной шифровальной группировкой, вплотную занявшейся системами Apple. Впервые шифровальщик под M1 был загружен на VirusTotal в декабре 2022 г. Очевидно, он появился пример |
|
18.04.2023 |
«Касперский» нашел свежую брешь во всех серверных и клиентских Windows. На нее уже насели хакеры-вымогатели
ительной власти на территории страны установить обновления до 2 мая 2023 г. Фото: соцсеть Microsoft Шифровальщик эксплуатирует свежую уязвимость в Windows Уязвимость затрагивает все серверные и |
|
13.04.2023 |
«Лаборатория Касперского» обнаружила атаки шифровальщиков с применением эксплойта нулевого дня
вой системе Microsoft Common Log File System (CLFS). Злоумышленники использовали эксплойт, разработанный для различных версий и сборок ОС Windows, включая Windows 11, для попыток развернуть программу-вымогатель Nokoyawa. Microsoft присвоила этой уязвимости номер CVE-2023-28252, она уже исправлена. Среди целей были предприятия малого и среднего бизнеса на Ближнем Востоке, в Северной Америке |
|
22.03.2023 |
BI.Zone зафиксировала деструктивные атаки шифровальщика на российских пользователей
ко лет, и мы видим появление все новых модификаций подобного вредоносного ПО. В большинстве случаев шифровальщики атакуют частные компании, но не обходят стороной и рядовых пользователей. Обычн |
|
20.03.2023 |
Троян, шифрующий файлы в ОС Windows, переключился на Linux-серверы
Смена репертуара Шифровальщик IceFire, в прошлом специализировавшийся на атаках на системы на базе Windows, пе |
|
17.03.2023 |
Зашифрованные: число кибератак в 2022 г. выросло в три раза
е с серверов атакованной компании, их предварительно архивировали, скачивали и лишь затем запускали шифровальщик на хостах. «Новое исследование Group-IB подтверждает наш давний прогноз — вымога |
|
01.03.2023 |
МСБ под прицелом: в России увеличилось число атак шифровальщиков на небольшие компании
бразом доступ в сеть организации, злоумышленники в дальнейшем получают контроль над ней и запускают шифровальщик. Количество атак с помощью шифровальщиков остается стабильно высоким. Защитные с |
|
10.02.2023 |
Хакеры переосмыслили наработки грозного шифровальщика Petya для атак на ПК под Windows, Linux и VMware ESXi
также выводит копии шифруемых данных на внешние ресурсы, контролируемые злоумышленниками. Наследник Petya Эксперты фирмы Resecurity, проанализировавшие вредонос, отметили, что и вариант под Win |
|
07.02.2023 |
В трояне-шифровальщике для ОС Linux есть дыра, позволяющая жертвам вернуть свои файлы, не заплатив ни копейки
Уязвимый шифровальщик Специалисты в области информационной безопасности из компании SentinelLabs выяви |
|
23.01.2023 |
Рынок хакерского шифрования обрушился. Жертвы массово отказываются платить
авила всего лишь $457 млн. Об этом говорится в исследовании ИБ-фирмы Chainalysis. И это притом, что шифровальщики-вымогатели проявили в 2022 г. большую активность, чем когда-либо прежде: количе |
|
19.01.2023 |
Атаки вымогателей на корпорации: что изменится в 2023 году
г. будут активно масштабировать свою деятельность, пользоваться аутсорсингом. Уже сейчас, например, шифровальщик LockBit развивает свой сервис как производитель программного обеспечения: в конц |
|
17.01.2023 |
Опасная эволюция: Group-IB предупредила о главных киберугрозах 2023 года
побит, а целевой фишинг и таргетированные атаки на сотрудников компаний снова будут в тренде. 2023: шифровальщики остаются киберугрозой №1 В 2023 г. империя программ-вымогателей сохранит за соб |
|
11.01.2023 |
Более 700 организаций атакованы таргетированными группами шифровальщиков в IV квартале 2022 года
средства эксплуатации уязвимости, для действий внутри сети — инструменты PsExec, Empire, Mimikatz. «Программы-вымогатели продолжают оставаться одной из ключевых угроз. Мы проделали огромную ана |
|
05.12.2022 |
Из-за трояна-шифровальщика читатели остались без бумажных выпусков любимой газеты
еменные почтовые адреса. Все материалы газеты дублируются на ее веб-сайте, но доступ к ним платный. В связи с кибератакой редакция приняла решение временно сделать все свои публикации общедоступными. Шифровальщик парализовал работу известной европейской медиагруппы Как сообщил главный редактор газеты Уве Ральф Хэер (Uwe Ralf Heer), кибератака сказалась на инфраструктуре всей медиагруппы Sti |
|
21.11.2022 |
Хакерам сократили «зарплату». Размер выкупа за дешифровку данных в России рухнул в десятки раз. В чем причина
виновных, а также установить причины утечки. Взять количеством и технологиями Тот факт, что хакеры-шифровальщики, атакующие российские компании, стали требовать меньшие суммы в качестве выкупа |
|
10.11.2022 |
Positive Technologies: каждая вторая атака на финансовый сектор осуществляется с использованием шифровальщика
В Positive Technologies проанализировали динамику защищенности кредитно-финансового сектора. Каждая вторая атака на этот сектор осуществляется с использованием вредоносного ПО — шифровальщика. Кроме этого, эксперты фиксируют двукратный рост продаж доступов к корпоративным сетям финансовых организаций в дарквебе на фоне снижения их стоимости в четыре раза. Об этом CNews |
|
19.10.2022 |
Group-IB: вымогатели из группы DeadBolt атакуют российские вузы, использующие системы хранения данных
ытно, что жертва получает ключ расшифровки в деталях транзакции после выплаты выкупа автоматически: вымогатели не вступают с ней в контакт. Сама группа активна как минимум с начала 2022 г. — по |
|
18.10.2022 |
Силовики изящно обманули хакеров-шифровальщиков на $1 млн и спасли 155 жертв
после чего все транзакции были отозваны до того, как информация о выплате была записана в блокчейн. Шифровальщик DeadBolt обманули на полторы сотни ключей дешифровки Фактически полицейские выпл |
|
17.10.2022 |
Обнаглевший шифровальщик атаковал ИТ-подрядчика Минобороны США и горько за это поплатился
-вторых, к 30 сентября 2022 г., по данным издания CyberNews, название NJVC из списка жертв исчезло. Шифровальщик BlackCat атаковал ИТ-подрядчика минобороны США, но что-то пошло не так «Скорее в |
|
07.10.2022 |
Хакеры выложили в Сеть важные документы Ferrari
ным, платили ли пострадавшие компании злоумышленникам выкуп или нет. При этом лишь в 37,88% случаев вымогатели публиковали украденные данные, что может означать, что в остальных случаях пострад |
|
14.09.2022 |
Кибервымогатели переходят на новое шифрование: быстрое, экономное. Восстановить данные все так же нельзя
рекламируемых преимуществ, с помощью которого группировки, работающие по модели RaaS (т.е. сдающие шифровальщик в аренду) привлекают новых «партнёров». Режим на выбор Злоумышленники даже позво |
|
08.09.2022 |
Positive Technologies: число атак на промышленность выросло на 53%
l Spy) и даже запускают программы bug bounty. Пионерами bug bounty на обратной стороне закона стали вымогатели LockBit, которые анонсировали новую версию шифровальщика и свою программу по поиск |
|
08.09.2022 |
Известные хакеры-вымогатели получили мощный отпор. Но их жертвам теперь станет только хуже
ь DDoS-атаки ей нипочем. Мало того, теперь LockBit перейдет к трехуровневому режиму вымогательства. Шифровальщик LockBit будет вымогать «третий выкуп» DDoS-атаками «Я ищу дидосеров в команду, т |
|
05.09.2022 |
Штатный антивирус Windows объявил Chrome, Edge и Spotify программами-вымогателями
дставляет собой киберпреступную организацию, занимающуюся вымогательством с использованием программ-шифровальщиков. Такие программы, попав в систему жертвы, блокируют доступ к сохраненным в ней |
|
25.08.2022 |
Атаки программ-вымогателей становятся все хитроумнее
ельная черта Monster — графический пользовательский интерфейс. Такой компонент никогда не внедрялся вымогателями раньше. Авторы Monster включили его в качестве дополнительного параметра командн |
|
11.08.2022 |
Киберпреступники научились атаковать ПК с помощью антивируса Windows Defender
И снова побочная загрузка Некие злоумышленники - партнёры RaaS-шифровальщика LockBit 3.0 - используют инструмент командной строки в Windows Defender для подгрузки в систе |