Новости / Вымогатели

Суд вынес приговор специалисту по переговорам с вымогателями

мошенники

Анджело Мартино работал в DigitalMint, которая помогает компаниям во время кибератак и ведёт переговоры с вымогателями, пишут в Securitylab. Его задачей было добиться приемлемых условий для клиента и по возможности уменьшить сумму платежа. Для работы специалист получал подробности атаки, размер первоначального требования, сведения о страховом покры …

Читать пост

Инструмент The Gentlemen позволял читать и менять память ядра Windows

взлом

Вымогатели The Gentlemen показали, насколько опасной стала старая проблема Windows с уязвимыми драйверами. В расследованной Expel атаке группировка через неизвестную ранее уязвимость отключила EDR перед запуском шифровальщика.

Читать пост

Исследователи нашли связь FortiBleed с двумя группами вымогателей

вымогатели

В свежем отчете SOCRadar исследователи связали кампанию с инфраструктурой брокеров первичного доступа, через которую один оператор работал сразу с двумя вымогательскими проектами: INC Ransom и Lynx. Ранее SOCRadar описала масштаб операции после обнаружения открытого рабочего сервера атакующих, поясняет Securitylab. На сервере хранились файлы, журна …

Читать пост

Nidec сообщила о кибератаке на тайваньскую дочернюю компанию Nidec Chaun Choung Technology

https://www.smcon.co.jp/en/works/2021/10140840/

22 июня 2026 года в части серверной инфраструктуры предприятия обнаружили последствия атаки с использованием программы-вымогателя. После этого компания отключила затронутый сервер и часть сети, чтобы остановить распространение инцидента.

Читать пост

Центральный банк Ливии подтвердил утечку части внутренних данных

https://afrinz.ru/2024/08/czb-livii-priostanovil-rabotu-iz-za-pohishheniya-vysokopostavlennogo-sotrudnika-banka/

В тёмной сети появился образец служебных материалов банка, а власти страны начали широкое расследование инцидента. Банк заявил, что расследование ведут внутренние специалисты вместе с международными экспертами по кибербезопасности. Команды проводят цифровую криминалистику, определяют масштаб взлома, изучают характер опубликованных файлов, оценивают …

Читать пост

Около двух десятков компаний подтвердили взлом своих экземпляров Salesforce после атаки через интеграцию Klue

Klue

Новые уведомления раскрыли ещё несколько затронутых организаций. Среди них AlertMedia, Blackbaud, Camunda, Cresta, Deel, Lucanet, Link11 и Tines. Ранее атака уже связывалась с другими клиентами Klue, но свежие данные показывают, что последствия шире первых публичных сообщений. При этом SecurityWeek уточняет, что не каждый клиент платформы оказался …

Читать пост

«Лаборатория Касперского»: группа вымогателей Gentlemen обновила инструментарий

ЛК

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили, что группа вымогателей Gentlemen, которая атакует компании по всему миру и из разных отраслей, в том числе из производства, ИТ, здравоохранения, финансов, строительства и логистики, начала использовать новые вредоносные инструменты — соб …

Читать пост

В тёмной сети опубликованы данные, украденнные у Tata Electronics

https://www.outlookbusiness.com/corporate/tata-electronics-to-manufacture-qualcomm-automotive-modules-at-its-assam-osat-facility

По данным Reuters, вымогательская группа World Leaks выложила более 200 тысяч файлов общим объёмом свыше 630 ГБ. Tata Electronics заявила, что несколько недель назад обнаружила прищнаки происшествия в части своих систем, сразу запустила внутренние процедуры реагирования, а работа предприятий не пострадала. Источник Reuters сообщил, что Apple уже из …

Читать пост

Платформа анализа рынка Klue подтвердила взлом части инфраструктуры интеграций

взлом

Злоумышленники получили OAuth токены, цифровые ключи для доступа между сервисами, и с их помощью проникли в учетные среды Salesforce нескольких клиентов. Группа вымогателей Icarus взяла ответственность за атаку и потребовала связаться с ней через мессенджер Session, чтобы предотвратить публикацию украденных данных. Об этом пишет Securitylab.

Читать пост

Группировка Gentlemen поддерживает собственный набор средств для отключения защитного программного обеспечения

хакеры

Банда вымогателей Gentlemen решила не ждать, пока её сообщники сами найдут способ отключить защиту в атакованных сетях. Вместо этого операторы группировки собрали для партнёров целый набор инструментов, которые мешают работе защитных решений и помогают довести атаку до того, чтобы зашифровать данные. Такой подход выделяет Gentlemen среди многих дру …

Читать пост