Новости / Вымогатели (6)

Аргентинский футбольный клуб Club Atlético River Plate (CARP) стал целью вымогателей из группировки Qilin

https://www.copaargentina.org/es/news/10335_Club-Atletico-River-Plate.html

Операторы не указали объём якобы украденных данных, но приложили Onion-ссылку на раздачу с тысячами файлов, намекая на эксфильтрацию и дальнейшую публикацию.

Читать пост

Минфин США: в 2024-м число атак вымогателей и выплат уменьшилось, но число пострадавших организаций почти не изменилось

вымогатели

По данным FinCEN, общие выплаты вымогателям за год снизились на треть: примерно с $1,1 млрд в 2023 году до $734 млн в 2024-м. Специалисты и власти традиционно считают именно выплаты ключевым индикатором активности вымогателей: пока преступникам выгодно, они будут продолжать, а перекрытие финансового потока остаётся самым прямым способом ослабить по …

Читать пост

Хакеры установили исторический рекорд по сумме выкупа в России

Хакеры установили исторический рекорд по сумме выкупа в России

Компания F6 сообщила о предварительных итогах 2025 года по киберугрозам для российских организаций. По оценке аналитиков, количество и интенсивность атак на российские компании в целом стабилизировались, однако сохраняется рост числа проправительственных APT-групп, вымогателей, а также финансово и политически мотивированных объединений.

Читать пост

В продаже в тёмной сети появился новый инструмент управления заражёнными системами под названием Weyhro C2

взломщики

Его продвижение совпало с активностью одноимённой вымогательской группы и указывает на попытку диверсифицировать источники дохода за счёт продажи готовых наступательных решений. Об этом пишет Securitylab.

Читать пост

Storm-0249 научилась прятать атаки внутри EDR-процессов

взлом

Финансово мотивированная группировка Storm-0249, известная как продавец первоначального доступа для операторов программ-вымогателей, заметно усложнила свои методы и спровоцировала новую волну тревоги среди специалистов по кибербезопасности. Специалисты ReliaQuest зафиксировали, что группа отходит от массового фишинга и переходит к точечным атакам, …

Читать пост

Группировка Everest сообщила о взломе инфраструктуры Under Armour

https://www.marketingweek.com/under-armour-marketing-hire-clean-up/

Информация о бренде с мировой известностью, работающем в спортивной одежде и обуви, сопровождается подробным описанием объёма полученной базы, включающей личные сведения клиентов и корпоративную документацию. Такие заявления уже привлекли внимание аналитических команд, следящих за активностью группировки с 2023 года, поскольку Everest постоянно рас …

Читать пост

Меняется строение рынка программ-вымогателей

вымогатели

Раньше рынок держался на крупных игроках с устойчивой инфраструктурой, но теперь он рассыпался на десятки мелких группировок, которые появляются, исчезают и снова возвращаются под другими названиями. По данным Check Point Research, в третьем квартале 2025 года наблюдалось 85 действующих групп, что стало самым высоким показателем за весь период набл …

Читать пост

Итальянская компания Fulgar подверглась масштабной атаке шифровальщика

сообщение о взломе

Ответственность за инцидент взяла на себя группировка RansomHouse, разместившая на своём сайте в даркнете сообщение о компрометации компании и угрозу публикации похищенных данных. Судя по публикации, злоумышленники получили доступ к внутренним системам ещё 31 октября, но объявили об этом только 12 ноября, пишет Securitylab.

Читать пост

GootLoader вернулся и распространяется через сайты Wordpress

взломщики

Вредоносный загрузчик GootLoader, ранее связанный с распространением программ-вымогателей, снова работает — об этом сообщили специалисты из Huntress, зафиксировавшие три новых случая заражения с конца октября. В двух эпизодах злоумышленники сумели получить контроль над доменными контроллерами менее чем за сутки после проникновения, пишет Securityla …

Читать пост

Coveware представил отчёт о деятельности вымогателей за третий квартал 2025

хакеры

С одной стороны, массовые кампании в формате Ransomware-as-a-Service (RaaS) продолжают захлёстывать компании среднего уровня. С другой — всё чаще фиксируются точечные атаки против крупных предприятий, где злоумышленники переходят от автоматизированных методов к индивидуальным схемам с вовлечением инсайдеров. Несмотря на рост числа атак, экономика в …

Читать пост