Новости / Group-IB (2)

Бывший партнёр Qilin оформился в собственную вымогательскую группу

вымогатели

По данным Group-IB, The Gentlemen выросла из ArmCorp, активного партнёра программы Qilin, а управляет операцией злоумышленник под ником «Hastalamuerte». Первые следы собственного шифровальщика появились ещё 17 июля 2025 года, за несколько дней до публичного конфликта с операторами Qilin на теневом форуме RAMP, поясняют в Securitylab. В Group-IB счи …

Читать пост

Иранская MuddyWater развернула новую волну атак на Ближнем Востоке и в Северной Африке

иранские хакеры

Кампания получила название Operation Olalampo и стартовала в конце января 2026 года. По данным специалистов из компании Group-IB, злоумышленники задействовали несколько новых инструментов, часть которых перекликается с ранее замеченными разработками этой же структуры, пишет Securitylab.

Читать пост

Злоумышленники переходят с прямых атак на компании на заражения цепочек поставок

хакеры

В новом отчёте High-Tech Crime Trends 2026 компания Group-IB описывает, как злоумышленники всё чаще бьют не по конечным целям, а по поставщикам программного обеспечения, SaaS-платформам и подрядчикам, чтобы получить доступ сразу к сотням организаций

Читать пост

ShadowSyndicate продолжает развиваться, усложняя маскировку связей между серверами

вредоносы

ShadowSyndicate объединяет разные кампании за счёт пересечений инфраструктуры. Авторы отчёта отмечают, что участники кластера активно используют OpenSSH и обычно опираются на повторяющиеся SSH-отпечатки, которые позволяют связывать между собой большое число серверов. Ранее Group-IB описывала один из таких отпечатков, а команда Intrinsec позже сообщ …

Читать пост

Группировка DeadLock использует смарт-контракты в блокчейне Polygon для скрытия инфраструктуры управления атаками

хакеры

Такой подход позволяет динамически менять адреса прокси-серверов, через которые пострадавшие связываются с группой, делая их блокировку практически невозможной, пишет Securitylab. Технически это реализуется через HTML-файл, оставляемый на заражённой системе, который предлагает установить децентрализованный мессенджер Session. Он служит основным кан …

Читать пост

На теневом рынке продаются Android-вредоносы, которые используют NFC и имитируют бесконтактную оплату

https://cnb1901.com/blog-ghost-touch-hacking

Разработку и продажу таких приложений Group-IB связывают с китайскоязычными криминальными сообществами в Telegram. Внутри этих чатов инструменты нередко продвигают как CardWallet или remote pay, а в англоязычных обсуждениях за ними закрепилось название Ghost Tap. Об этом пишет Securitylab.

Читать пост

Мошенники продолжают ловить жертв на предложения "работы" по написанию отзывов и лайкам

https://www.indiancurrents.org/article-fake-job-racket-thriving-aarti-1391.php

Мошеннические объявления о работе, обещающие лёгкий доход и удалённую занятость, продолжают наводнять социальные сети, особенно в странах Ближнего Востока и Северной Африки. Под видом подработки, не требующей опыта, злоумышленники собирают персональные данные и выманивают деньги. Согласно анализу Group-IB, за этим стоят скоординированные группы, ма …

Читать пост

Злоумышленники использовали компактная плату Raspberry Pi для получения доступа к инфраструктуре двух индонезийских банков

https://www.wired.com/2017/04/hackers-emptying-atms-drill-15-worth-gear/

Специалисты Group-IB представили подробный разбор многолетней кампании UNC2891, которая показала, насколько изобретательными остаются схемы атак на сети банкоматов.

Читать пост

Группировка Qilin возглавила список самых активных операторов программ-вымогателей в апреле 2025 года

киберпреступники

Они опубликовали данные 72 жертв на своём сайте утечек. По данным Group-IB, это рекордный показатель: с июля 2024 по январь 2025 количество таких публикаций редко превышало 23 в месяц, однако с февраля кривая резко пошла вверх — 48 случаев в феврале, 44 в марте и 45 уже в первые недели апреля.

Читать пост

Вымогатели Hunters International отказываются от шифрования как неприбыльной тактики

хищение

Группировка вымогателей Hunters International объявила о сворачивании своей деятельности в прежнем виде. Поданным Group-IB, участники банды сочли модель с шифрованием данных нерентабельной, рискованной и малорезультативной. Вместо неё предполагается переход к новой схеме — вымогательству, основанному исключительно на краже информации.

Читать пост