Новости / Вымогатели (12)

В Хакасии предприятие стало жертвой кибервымогателей LockBit

Саянагорск

В Саяногорске (Республика Хакасия) завершено расследование хакерской атаки на информационные системы одной из местных коммерческих организаций, сообщает «Коммерсантъ». По данным регионального управления ФСБ России, в декабре прошлого года злоумышленники получили несанкционированный доступ к компьютерной сети предприятия, работающего в сфере пищевой …

Читать пост

Группировка, использующая вымогатель Ghost, взломала системы компаний и госучреждений в более чем 70 странах

Группировка, использующая вымогатель Ghost, взломала системы компаний и госучреждений в более чем 70 странах

Под удар попала критическая инфраструктура, здравоохранение, образовательные учреждения, технологические компании, производственные предприятия и малый бизнес. Об этом сообщили CISA, ФБР и MS-ISAC в совместном предупреждении.

Читать пост

Вирус-вымогатель Vgod, активно распространяющийся на подпольных хакерских форумах

взлом Microsoft

Этот вредоносный код нацелен на операционные системыWindows, где он применяет сложные методы шифрования и добавляет к зашифрованным файлам уникальное расширение «.Vgod».

Читать пост

RansomHub – новый главарь в сфере вымогательских атак

хакеры

В 2024 году на киберпреступной сцене стремительно появился новый игрок — группировка RansomHub, которая успела атаковать уже более 600 организаций по всему миру. По данным исследования Group-IB, группа RansomHub заполнила вымогательскую нишу после недавних нарушений в деятельности ALPHV и LockBit, пишет Securitylab.

Читать пост

Новое поколение вымогателей WantToCry через незащищённый SMB

кибератаки

Атаки программ-вымогателей продолжают эволюционировать, эксплуатируя уязвимости, о которых часто забывают. Одним из таких слабых мест стал неправильно настроенный протокол Server Message Block (SMB), который используется для обмена файлами и ресурсами в сети. Оставленные без защиты SMB-сервисы становятся лёгкой добычей для киберпреступников. Об это …

Читать пост

Прогноз программ-вымогателей на 2025 года

хакеры

Аналитики издания Cybernews, используя инструмент Ransomlooker, выявили тревожные тенденции в области киберпреступности в 2024 году. Несмотря на усилия правоохранительных органов, число атак с применением программ-вымогателей продолжает расти. По данным Ransomlooker, количество зафиксированных жертв таких атак достигло 5300 — это на 26% больше, чем …

Читать пост

Издание CNN Indonesia стало жертвой хакерской группы INC Ransom

CNN в Индонезии

Киберпреступники заявили о взломе 28 января, добавив медиакомпанию в список атакованных компаний на своем сайте. Хакеры разместили в даркнете так называемый «пакет доказательств», однако он оказался недоступен при попытке просмотра, пишет Securitylab.

Читать пост

Sygnia: вымогатели атакуют гипервизоры ESXi

гипервизоры

Хакеры, нацеленные на гипервизоры ESXi, используют туннелирование SSH для сохранения доступа к системе и обхода обнаружения. Эти устройства позволяют запускать на одном физическом сервере множество виртуальных машин.

Читать пост

У жертв взлома продуктов Cleo есть до 18 января, чтобы заплатить выкуп

взлом

Впервые о взломе стало известно в середине декабря, когда Clop проникла в системы Cleo, однако тогда масштаб атаки не был понятен полностью, поясняет Securitylab. При этом 59 компаний — это явно не полный список жертв, так как ранее хакеры уже выдвигали ультиматум 66 компаниям. Вероятно, хакерам удалось договориться с кем-то из жертв, в связи с чем …

Читать пост

Codefinger: хакеры использует функцию шифрования AWS для вымогательских атак на их пользователей

Codefinger: хакеры использует функцию шифрования AWS для вымогательских атак на их пользователей

В ходе новой вымогательской кампании Codefinger хакеры атакуют облачные хранилища Amazon S3, используя встроенное шифрование AWS с ключами SSE-C. Злоумышленники шифруют данные, а затем требуют выкуп за предоставление ключа дешифровки. Об этом передаёт Securitylab.

Читать пост