Новости / шифровальщики (5)

Лже-Sophos шифрует пользовательские файлы под видом антивирусного ПО

Sophos и неSophos

17 июля исследователи из MalwareHunterTeam обнаружили новый вид программы-вымогателя под названием «SophosEncrypt», эксплуатирующий доброе имя компании Sophos, широко известной в сфере кибербезопасности.

Читать пост

Вымогатели-шифровальщики атаковали порт Нагоя

Порт Нагоя

Порт Нагоя, крупнейший и самый оживленный морской порт в Японии, подвергся вымогательской атаке с шифрованием данных, которая существенно повлияла на работу контейнерных терминалов. По сообщениям местных СМИ, ответственность за атаку взяла хакерская группировка LockBit.

Читать пост

Rorschach: программа-вымогатель, устанавливающая новый рекорд по скорости шифрования

Rorschach: программа-вымогатель, устанавливающая новый рекорд по скорости шифрования

В мире вымогательского ПО всегда была конкуренция, в которой злоумышленники пытаются улучшить скорость проведения атак, а организации постоянно защищаются от них. Скорость так важна, что RaaS-платформы (Ransomware-as-a-Service, вымогательское ПО как услуга) привлекают потенциальных аффилированных лиц, показывая скорость выполнения своих кампаний.

Читать пост

AceCryptor: мощное оружие киберпреступников для обхода обнаружения и реверс-инжиниринга

киберпреступники

Словацкая компания ESET сообщила в своём недавнем отчёте, что шифровальщики под названием AceCryptor используется злоумышленниками различных мастей аж с 2016 года. Данный инструмент позволяет хакерам скрывать свои вредоносные программы от обнаружения специализированным софтом и анализа специалистов, пишет Securitylab.

Читать пост

Вымогательская банда Akira атакует корпоративные сети по всему миру

AKIRA

Новая группировка киберпреступников под названием Akira на протяжении последних месяцев проводит атаки на корпоративные сети по всему миру, шифруя файлы и требуя выкупы, доходящие до нескольких миллионов долларов. Представители Akira заявляют, с марта этого года уже провели атаки на шестнадцать компаний из разных отраслей, включая образование, фина …

Читать пост

Страховую компанию Ace American заставят выплатить компенсацию за атаку шифровальщика NotPetya

MERCK

Длинная история противостояния международной биофармацевтической компанией Merck & Co с её же страховой компанией Ace American началась несколько лет назад. Весной 2017 года Merck пострадала от атаки шифровальщика NotPetya. В тот год вирус затронул буквально тысячи различных компаний по всему миру, и Merck не повезло стать одной из них, напомин …

Читать пост

Зашифрованные: число кибератак в 2022 году выросло в три раза

отчет Group-IB

Лаборатория цифровой криминалистики компании Group-IB, лидера в сфере кибербезопасности, исследовала высокотехнологичные преступления 2022 года на базе проведенных реагирований на инциденты в российских компаниях. Подавляющее большинство из них (68%) составили атаки программ-вымогателей. В исследовании отмечается возросшая активность хактивистов, ц …

Читать пост

Новый шифровальщик ScrubCrypt используется в атаках криптоджекинга, нацеленных на Oracle WebLogic

SubCrypt

Исследователи безопасности из Fortinet FortiGuard Labs обнаружили, что группа криптомайнеров 8220 Gang доставляет на системы новый шифровальщик ScrubCrypt, а затем осуществляет криптоджекинг. Цепочка атак начинается с эксплуатации уязвимых серверов Oracle WebLogic для загрузки PowerShell-сценария, содержащего ScrubCrypt.

Читать пост

Avast выпустила дешифратор от программ-вымогателей BianLian

BianLian

Компания Avast, занимающаяся программным обеспечением для обеспечения безопасности, выпустила бесплатный дешифратор для вируса-вымогателя BianLian. Дешифратор помогает жертвам вредоносных программ восстановить заблокированные файлы, не перечисляя денег злоумышленникам.

Читать пост

Более 700 организаций по всему миру пострадали от атак шифровальщиков за четвертый квартал 2022

вымогатели

Эксперты «Лаборатории Касперского» сообщили , что в четвертом квартале 2022 года более 700 организаций по всему миру пострадали от таргетированных атак шифровальщиков. Это передает Securitylab.

Читать пост