Новости / Вымогатели (11)

Малайзийский аэропорт Куала-Лумпур в минувшие выходные стал жертвой кибератаки

Малайзийский аэропорт Куала-Лумпур в минувшие выходные стал жертвой кибератаки

Согласно совместному заявлению, атака началась 23 марта и привела к значительным перебоям в работе систем. Национальное агентство кибербезопасности (NACSA) и Malaysia Airports Holdings Berhad (MAHB) заявили, что с момента обнаружения инцидента началось всестороннее расследование, направленное на выяснение характера и масштаба произошедшего. NACSA п …

Читать пост

Новые версии вымогательского ПО Albabat теперь нацелены не только на Windows, но и на Linux и macOS

хакер

Такой шаг свидетельствует о технической эволюции группировки и расширении круга потенциальных жертв, пишет Securitylab со ссылкой на исследование Trend Micro. Одновременно стало известно, что операторы вредоносного ПО используют GitHub для упрощения своей инфраструктуры.

Читать пост

Количество жертв группировки Medusa достигло 300

медуза

Об этом говорится в совместном предупреждении CISA, ФБР и MS-ISAC. По данным ведомств, к февралю 2025 года группировка атаковала компании в сфере здравоохранения, образования, юриспруденции, страхования, технологий и производства, пишет Securitylab. Группа Medusa появилась ещё в январе 2021 года, но активно заявила о себе лишь в 2023-м, когда созда …

Читать пост

Новый опасный вирус-вымогатель DragonForce шифрует файлы на заражённых системах и требует выкуп в криптовалюте

хакеры

Распространяется он через фишинговые атаки, вредоносные веб-сайты и эксплуатацию уязвимостей, активно маскируясь под легитимные файлы. По данным экспертов Resecurity, после проникновения в систему вирус использует различные методы для закрепления: копирует себя в разные каталоги, модифицирует реестр Windows и создаёт запланированные задачи для авто …

Читать пост

Группировка вымогателей Akira задействовала незащищённую веб-камеру для обхода защиты и шифрования данных

камера

Этот способ позволил киберпреступникам обойти систему Endpoint Detection and Response (EDR), блокировавшую запуск шифровальщика на Windows.

Читать пост

Группировка EncryptHub проводит фишинговые кампании для распространения инфостилеров и вымогателей

киберпреступники

По данным исследователей Outpost24, злоумышленники используют поддельные версии популярных приложений, а также прибегают к сторонним сервисам распространения вредоносного ПО по модели Pay-Per-Install (PPI). Группировка также замечена в эксплуатации уязвимостей в широко используемых продуктах безопасности, несмотря на неоднократные ошибки в обеспече …

Читать пост

Medusa бьёт рекорды: 40 атакованных организаций за два месяца

Medusa бьёт рекорды: 40 атакованных организаций за два месяца

Хакерская группировка, стоящая за вымогательским ПО Medusa, за два года атаковала почти 400 организаций, и темпы её деятельности только растут. По данным исследователей Symantec, только за первые два месяца 2025 года группировка совершила более 40 атак, что свидетельствует о значительном увеличении их активности, пишет Securitylab.

Читать пост

Обнаружена возможная связь между группировками Black Basta и CACTUS

хакеры

Исследователи Trend Micro обнаружили, что киберпреступные группировки, использующие программы-вымогатели Black Basta и CACTUS, применяют один и тот же инструмент для удалённого управления заражёнными устройствами. Речь идёт о модуле BackConnect (BC), который позволяет злоумышленникам сохранять контроль над системой после её компрометации. Этот факт …

Читать пост

Хьюстонский симфонический оркестр стал жертвой хакерской группировки Qilin

Хьюстонский оркестр

Информация о взломе появилась на сайте группы. Вымогатели указали дедлайн для выкупа и TOX-контакт для переговоров. Хакеры утверждают, что похитили более 300 ГБ данных оркестра и намерены опубликовать их 5 марта 2025 года — в тот же день, когда истекает ультиматум для Lee Enterprises. Qilin заявляет, что среди украденных данных есть отчёты о бюджет …

Читать пост

Qilin взяла на себя ответственность за кибератаку на медиакомпанию Lee Enterprises

Lee Enterprise

Хакеры утверждают, что похитили конфиденциальные данные и намерены опубликовать их 5 марта, если не получат выкуп. В начале февраля компания уведомила SEC о том, что столкнулась с серьёзным кибер инцидентом, вызвавшим значительные перебои в операционной деятельности, напоминает Securitylab. Атака вызвала сбои в работе внутренних систем, облачного х …

Читать пост