Новости / Вымогатели

Вымогатели потребовали у швейцарского производителя поездов Stadler 10 млн франков

https://www.railwaygazette.com/infrastructure/2021/12/21/stadler-acquires-german-signalling-company-bbr/

Злоумышленники получили доступ к платформе, через которую Stadler обменивалась данными с одним из поставщиков. Для входа использовали скомпрометированные учётные данные, которые ранее попали в руки киберпреступников. Как заявила Stadler, внутренние информационные системы компании не пострадали. Хакеры не проникли в корпоративную инфраструктуру, а п …

Читать пост

Хакеры Funky Mantis создали закрытую инфраструктуру для взаимодействия с клиентами и жертвами

взломщики

Funky Mantis, также известная как DevMan, работает по модели «вымогатель как услуга». Специалисты проанализировали две версии веб-панели и установили, что с конца 2025 года сервис постепенно превращался в централизованную платформу, которая управляла атаками.

Читать пост

Неизвестные взломали официальный сайт президента Кении

https://afrinz.ru/2024/07/prezident-kenii-obeshhaet-izmenit-strukturu-pravitelstva-i-sokratit-rashody/

Преступники заменили материалы на главной странице оскорбительными сообщениями и потребовали у властей выкуп в размере пяти биткоинов. По оценке местных СМИ, на момент атаки сумма соответствовала примерно 41 млн кенийских шиллингов, или около $320 тысяч.

Читать пост

Партнёры вымогательской группировки Qilin уже используют новую ошибку в PAN-OS GlobalProtect

https://cyberpress.org/pan-os-globalprotect-authentication-bypass/

Специалисты Arctic Wolf связали с уязвимостью несколько атак в июне 2026 года, которые завершились шифрованием систем Windows.

Читать пост

Суд вынес приговор специалисту по переговорам с вымогателями

мошенники

Анджело Мартино работал в DigitalMint, которая помогает компаниям во время кибератак и ведёт переговоры с вымогателями, пишут в Securitylab. Его задачей было добиться приемлемых условий для клиента и по возможности уменьшить сумму платежа. Для работы специалист получал подробности атаки, размер первоначального требования, сведения о страховом покры …

Читать пост

Инструмент The Gentlemen позволял читать и менять память ядра Windows

взлом

Вымогатели The Gentlemen показали, насколько опасной стала старая проблема Windows с уязвимыми драйверами. В расследованной Expel атаке группировка через неизвестную ранее уязвимость отключила EDR перед запуском шифровальщика.

Читать пост

Исследователи нашли связь FortiBleed с двумя группами вымогателей

вымогатели

В свежем отчете SOCRadar исследователи связали кампанию с инфраструктурой брокеров первичного доступа, через которую один оператор работал сразу с двумя вымогательскими проектами: INC Ransom и Lynx. Ранее SOCRadar описала масштаб операции после обнаружения открытого рабочего сервера атакующих, поясняет Securitylab. На сервере хранились файлы, журна …

Читать пост

Nidec сообщила о кибератаке на тайваньскую дочернюю компанию Nidec Chaun Choung Technology

https://www.smcon.co.jp/en/works/2021/10140840/

22 июня 2026 года в части серверной инфраструктуры предприятия обнаружили последствия атаки с использованием программы-вымогателя. После этого компания отключила затронутый сервер и часть сети, чтобы остановить распространение инцидента.

Читать пост

Центральный банк Ливии подтвердил утечку части внутренних данных

https://afrinz.ru/2024/08/czb-livii-priostanovil-rabotu-iz-za-pohishheniya-vysokopostavlennogo-sotrudnika-banka/

В тёмной сети появился образец служебных материалов банка, а власти страны начали широкое расследование инцидента. Банк заявил, что расследование ведут внутренние специалисты вместе с международными экспертами по кибербезопасности. Команды проводят цифровую криминалистику, определяют масштаб взлома, изучают характер опубликованных файлов, оценивают …

Читать пост

Около двух десятков компаний подтвердили взлом своих экземпляров Salesforce после атаки через интеграцию Klue

Klue

Новые уведомления раскрыли ещё несколько затронутых организаций. Среди них AlertMedia, Blackbaud, Camunda, Cresta, Deel, Lucanet, Link11 и Tines. Ранее атака уже связывалась с другими клиентами Klue, но свежие данные показывают, что последствия шире первых публичных сообщений. При этом SecurityWeek уточняет, что не каждый клиент платформы оказался …

Читать пост