Новости / RansomHub

Хакеры взломали Luxshare и требуют выкуп за данные пяти корпораций

https://theinvestor.vn/apple-supplier-luxshare-pushes-504-mln-vietnam-investment-to-start-operations-in-2026-d11338.html

Китайская компания Luxshare, которая собирает для Apple смартфоны iPhone, наушники AirPods, часы Apple Watch и гарнитуру Vision Pro, предположительно стала жертвой масштабной кибератаки. Хакерская группировка RansomHub заявила о краже конфиденциальных данных и теперь требует выкуп, угрожая опубликовать секретную информацию не только Apple, но и Nvi …

Читать пост

RansomHub – новый главарь в сфере вымогательских атак

хакеры

В 2024 году на киберпреступной сцене стремительно появился новый игрок — группировка RansomHub, которая успела атаковать уже более 600 организаций по всему миру. По данным исследования Group-IB, группа RansomHub заполнила вымогательскую нишу после недавних нарушений в деятельности ALPHV и LockBit, пишет Securitylab.

Читать пост

RansomHub опубликовал данные «Болоньи»

спортивный клуб Болонья

Итальянский футбольный клуб «Болонья» (Bologna FC) подтвердил , что подвергся атаке с использованием вымогательского программного обеспечения, после чего украденные данные были опубликованы в интернете группировкой RansomHub, пишет Securitylab.

Читать пост

RansomHub заявили о краже данных у Мексиканского правительства

взлом gob.mx

В Мексике зафиксирована крупная кибератака: хакерская группировка RansomHub заявила о взломе официального сайта федерального правительства «gob.mx» и похищении 313 ГБ данных. Сообщение об этом появилось на их «тёмном» ресурсе 15 ноября, пишет Securitylab.

Читать пост

RansomHub атакует авиационную инфраструктуру Мексики

авиация Мексики

Хакерская группа RansomHub взяла на себя ответственность за кибератаку на оператора 13 аэропортов в Мексике. Компания Grupo Aeroportuario del Centro Norte (OMA), которая управляет аэропортами в центральной и северной части страны, включая крупные города, заявила, что её IT-специалистам пришлось перейти на резервные системы, чтобы продолжить работу. …

Читать пост

Антивирус TDSSKiller в руках вымогателей RansomHub

киберугрозы

Команда Malwarebytes обнаружила, что группировка вымогателей RansomHub использует легитимный инструмент TDSSKiller для отключения EDR-средств на устройстве. Помимо TDSSKiller киберпреступники также используют LaZagne для сбора данных. Эти программы давно известны в среде киберпреступников, однако это первый случай, когда они были задействованы Rans …

Читать пост

Группа вымогателей NoName уже более трех лет пытается создать себе репутацию

хакеры

Специалисты ESET предположили, что NoName теперь сотрудничает с RansomHub в качестве партнера. Хакеры применяют кастомизированные инструменты, входящие в семейство вредоносных программ Spacecolon. Для проникновения в сеть киберпреступники используют методы брутфорс-атак, а также эксплуатируют старые уязвимости. Недавно в арсенале NoName появился но …

Читать пост

Доля RansomHub на рынк вымогателей выросла в 7 раз за полгода

хакерам

Хакерская группа RansomHub, связанная с распространением программ-вымогателей, с момента своего появления в феврале 2024 года зашифровала и похитила данные у более чем 210 жертв, сообщают власти США. Среди пострадавших организации из различных секторов, включая водоснабжение, информационные технологии, здравоохранение, государственные учреждения, э …

Читать пост

Взлом Prasarana: под угрозой общественный транспорт Малайзии

транспорт Малайзия

Prasarana Malaysia Bhd, крупнейший оператор общественного транспорта в Малайзии,подтвердил информацию о несанкционированном доступе к своим внутренним системам, о чём ранее сообщалось в социальных сетях. Инцидент связан с возможной утечкой данных объёмом до 316 ГБ, предположительно, из-за атаки программы-вымогателя, пишет Securitylab.

Читать пост

EDRKillShifter: новый способ обхода EDR-решений

киберугрозы

Группировка RansomHub начала использовать новый вредоносный софт, который отключает EDR-решения на устройствах для обхода механизмов безопасности и получения полного контроля над системой. Инструмент, названный EDRKillShifter, был обнаружен специалистами Sophos после неудачной атаки в мае 2024 года, пишет Securitylab.

Читать пост