Новости / Вымогатели (8)

Группа вымогателей Crypto24 проводит атаки на крупные компании в США, Европе и Азии

взлом

Группа использует собственные утилиты для обхода защитных систем, кражи данных и шифрования файлов. По данным исследователей Trend Micro, жертвами становятся организации из финансовой, производственной, развлекательной и технологической сфер, передаёт Securitylab.

Читать пост

Группировки-вымогатели присоеденились к атакам на цепочку уязвимостей Microsoft SharePoint

кибершпионаж

В ходе анализа серии атак специалисты Palo Alto Networks (подразделение Unit 42) обнаружили внедрение шифровальщика 4L4MD4R — варианта, созданного на основе открытого исходного кода Mauri870. Его активность напрямую связана с эксплойт-цепочкой под условным названием ToolShell, пишут в Securitylab.

Читать пост

Эксперты представили разбор инфраструктуры ShadowSyndicate

https://www.ad-ins.com/our-story/adins-story/10-differences-between-hackers-and-crackers/

Активная с середины 2022 года, эта группировка связана с такими брендами, как AlphaV/BlackCat, LockBit, Royal, Play, Cl0p, Cactus и RansomHub. В отличие от традиционных посредников первого доступа, она действует скорее как высокоуровневый участник RaaS -схемы, предоставляя услуги или инфраструктуру различным преступным партнёрам, пишут в Securityla …

Читать пост

Вымогательское ПО Akira проявляет особый интерес к устройсвам SonicWall

https://www.msspalert.com/news/sonicwalls-transformation-takes-the-turn-into-2025

По данным компании Arctic Wolf, злоумышленники активно используют SSL VPN-подключения этих маршрутизаторов, при этом основной опаснонстью остаётся использование ранее неизвестной уязвимости нулевого дня.

Читать пост

Вымогатели Akira взломали 12 компаний за три дня

https://inbusiness.kz/ru/last/kak-vedut-sebya-programmy-vymogateli

Этот всплеск атак охватил предприятия из самых разных отраслей и стран, от пищевого производства до юридических и IT-услуг. Основной принцип работы этой кибергруппировки — двойное вымогательство: сначала они похищают конфиденциальные данные, затем шифруют системы жертвы и угрожают публикацией информации, если выкуп не будет выплачен.

Читать пост

Магазины "Винлаб" не работают третий день после кибератаки

ВинЛаб

С 14 июля более 2100 алкомаркетов «ВинЛаб» остаются закрытыми. Приостановлена работа магазинов, сайта и мобильного приложения. Покупатели жалуются на невозможность получить оформленные заказы и посылки из постаматов. На горячей линии предлагают продлить срок хранения покупок, на дверях магазинов — объявления о временном закрытии по техническим прич …

Читать пост

RansomedVC разместил на своём сайте утечку внутренних переписок группировки Medusa

https://www.securitylab.ru/news/561259.php

Публикация была приурочена к запуску нового сайта утечек и сопровождалась демонстрацией двух жертв — из США и Бразилии. Это стало первой громкой акцией после возвращения RansomedVC на киберсцену.

Читать пост

Хакеры получили доступ к данным компании Nippon Steel

сталь

Уязвимость была использована 7 марта, а характер происшествия указывает на атаку нулевого дня, пишет Securitylab. По официальной информации, утечка могла затронуть сведения о сотнях международных партнёров, более 100 тысячах сотрудников и неназванном числе клиентов. Среди скомпрометированных данных — имена, рабочие адреса, должности, корпоративные …

Читать пост

Новый вымогатель BERT уже успел нанести удар по ряду организаций в США, Европе и Азии

хакеры

Наибольшему риску подверглись компании, работающие в сферах здравоохранения, информационных технологий и организации мероприятий. Хакеры из BERT одновременно атакуют как Windows-, так и Linux-системы. Несмотря на простоту исходного кода, они используют выверенные приёмы: загрузчики на PowerShell, эскалацию привилегий и параллельное шифрование файло …

Читать пост

Швейцарский фонд Radix подвергся атаке с использованием программ-вымогателей

хакеры

В результате кибератаки злоумышленники похитили и зашифровали данные, которые впоследствии были выложены в даркнете. Среди клиентов Radix числятся различные подразделения Федеральной администрации, что вызывает серьёзную обеспокоенность в государственных структурах.

Читать пост