Новости / Вымогатели (2)

Центральный банк Ливии подтвердил утечку части внутренних данных

https://afrinz.ru/2024/08/czb-livii-priostanovil-rabotu-iz-za-pohishheniya-vysokopostavlennogo-sotrudnika-banka/

В тёмной сети появился образец служебных материалов банка, а власти страны начали широкое расследование инцидента. Банк заявил, что расследование ведут внутренние специалисты вместе с международными экспертами по кибербезопасности. Команды проводят цифровую криминалистику, определяют масштаб взлома, изучают характер опубликованных файлов, оценивают …

Читать пост

Около двух десятков компаний подтвердили взлом своих экземпляров Salesforce после атаки через интеграцию Klue

Klue

Новые уведомления раскрыли ещё несколько затронутых организаций. Среди них AlertMedia, Blackbaud, Camunda, Cresta, Deel, Lucanet, Link11 и Tines. Ранее атака уже связывалась с другими клиентами Klue, но свежие данные показывают, что последствия шире первых публичных сообщений. При этом SecurityWeek уточняет, что не каждый клиент платформы оказался …

Читать пост

«Лаборатория Касперского»: группа вымогателей Gentlemen обновила инструментарий

ЛК

Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили, что группа вымогателей Gentlemen, которая атакует компании по всему миру и из разных отраслей, в том числе из производства, ИТ, здравоохранения, финансов, строительства и логистики, начала использовать новые вредоносные инструменты — соб …

Читать пост

В тёмной сети опубликованы данные, украденнные у Tata Electronics

https://www.outlookbusiness.com/corporate/tata-electronics-to-manufacture-qualcomm-automotive-modules-at-its-assam-osat-facility

По данным Reuters, вымогательская группа World Leaks выложила более 200 тысяч файлов общим объёмом свыше 630 ГБ. Tata Electronics заявила, что несколько недель назад обнаружила прищнаки происшествия в части своих систем, сразу запустила внутренние процедуры реагирования, а работа предприятий не пострадала. Источник Reuters сообщил, что Apple уже из …

Читать пост

Платформа анализа рынка Klue подтвердила взлом части инфраструктуры интеграций

взлом

Злоумышленники получили OAuth токены, цифровые ключи для доступа между сервисами, и с их помощью проникли в учетные среды Salesforce нескольких клиентов. Группа вымогателей Icarus взяла ответственность за атаку и потребовала связаться с ней через мессенджер Session, чтобы предотвратить публикацию украденных данных. Об этом пишет Securitylab.

Читать пост

Группировка Gentlemen поддерживает собственный набор средств для отключения защитного программного обеспечения

хакеры

Банда вымогателей Gentlemen решила не ждать, пока её сообщники сами найдут способ отключить защиту в атакованных сетях. Вместо этого операторы группировки собрали для партнёров целый набор инструментов, которые мешают работе защитных решений и помогают довести атаку до того, чтобы зашифровать данные. Такой подход выделяет Gentlemen среди многих дру …

Читать пост

Число атак хакеров-вымогателей на российские компании снизилось впервые за четыре года

Число атак хакеров-вымогателей на российские компании снизилось впервые за четыре года

За первые пять месяцев 2026 года число атак киберпреступников-вымогателей на российские компании сократилось на 20% год к году, более чем до 220. В течение последних четырех лет количество таких атак ежегодно росло. Об этом пишет «Коммерсантъ» со ссылкой на данные компании F6.

Читать пост

Вымогатели Pink используют голосовой фишинг для доступа к корпоративным системам

киберпреступления

Google Threat Intelligence считает, что Pink может быть не новой группировкой, а очередным названием уже известной команды. По версии компании, после того как бренд BlackFile закрылся в мае 2026 года, злоумышленники запустили Redact, а затем могли появиться под названием Pink.

Читать пост

Вымогатели в США выдают себя за сотрудников ИТ-поддержки для получения физического доступа

https://www.howdengroup.com/uk-en/news-insights/beware-fake-it-worker

Федеральное бюро расследований США предупредило о новой тактике группировки Silent Ransom Group, также известной как Luna Moth, Chatty Spider и UNC3753. Злоумышленники начали выдавать себя за сотрудников ИТ-службы и даже приезжать в офисы компаний, чтобы лично подключиться к компьютерам жертв и украсть данные. Основной целью кампании стали американ …

Читать пост

Компании в среднем платят хакерам около ₽20 млн за восстановление данных после кибератаки

плата хакерам

Аналитики центра мониторинга и реагирования на кибератаки RED Security SOC* изучили более 100 инцидентов, связанных с атаками программ-вымогателей, проанализировав активность хакерских группировок на закрытых площадках и теневых форумах в даркнете. Исследование показало, что средняя сумма первоначального требования о выкупе составляет порядка ₽50 м …

Читать пост