Новости / шифровальщики (3)

Positive Technologies: главная угроза в госсекторе — шифровальщики, однако их популярность падает

Positive technologies

Эксперты Positive Technologies, лидера в области результативной кибербезопасности, проанализировали ландшафт киберугроз в государственном секторе. Исследование[1], охватившее период с 2022 года по первую половину 2024-го, было представлено на Восточном экономическом форуме. По данным отчета, шифровальщики остаются самым распространенным типом ВПО, …

Читать пост

Исходный код шифровальщика INC Ransom выставлен на продажу

продажа кода

Киберпреступник под никнеймом «salfetka» заявил о продаже исходного кода программы-вымогателя INC Ransom. Эта программа была запущена в августе 2023 года и с тех пор функционирует по RaaS-модели. Ранее при помощи INC Ransom было атаковано подразделение Xerox Business Solutions в США, Yamaha Motor на Филиппинах, а также Национальная служба здравоохр …

Читать пост

МТС RED: хакеры атакуют промышленные компании с помощью шпионских программ и шифровальщиков

МТС Red

Компания МТС RED, входящая в ПАО «МТС» (MOEX: MTSS), представила итоги исследования вредоносного программного обеспечения (ВПО), использовавшегося для атак на российские компании в первом квартале 2024 года. По данным аналитиков, чаще всего хакеры пытались атаковать корпоративный сегмент с помощью троянов и червей, которые позволяют осуществлять шп …

Читать пост

Вредоносная реклама PuTTy и FileZilla нацелена на сисадминов

вредоносная реклама

В последнее время исследователи в сфере кибербезопасности из компании Malwarebytes наблюдают продолжающуюся волну кибератак, направленную на системных администраторов через мошенническую рекламу утилит PuTTY и FileZilla. Реклама показывается в виде спонсированных результатов в поисковой системе Google и нацелена на пользователей из Северной Америки …

Читать пост

Легитимный софт TeamViewer помогает хакерам взламывать крупные компании

TeamViewer

В недавнем отчёте компании Huntress было выявлено, что киберпреступники снова используют TeamViewer, легитимный инструмент удалённого доступа, для первоначального проникновения на корпоративные устройства и попыток развёртывания шифровальщиков.

Читать пост

Black Hunt наносит удар по латиноамериканским компаниям: зашифровано более 330 серверов

киберхищение

Министерство обороны Парагвая предупреждает о кибератаках вируса-вымогателя Black Hunt после того, как на прошлой неделе хакерская атака затронула компанию Tigo Business, предоставляющую облачные сервисы и хостинг.

Читать пост

В корпоративных сетях зафиксирован всплеск атак дистанционного шифрования

взлом

Специалисты в области безопасности из компанииSophosфиксируют новую тенденцию в действиях группировок, которые занимаются распространением вымогательского программного обеспечения.

Читать пост

ALPHV/BlackCat заявила о своих планах зашифровать системы компании Henry Schein в третий раз

Henry Schein

Усилия группы являются частью давления на компанию за прекращение переговоров после масштабной кибератаки, произошедшей в октябре. Продолжающиеся переговоры с хакерами ухудшаются, и группировка обвиняет компанию в отсутствии профессионализма.

Читать пост

Высокотехнологичный шифровальщик ELF64 угрожает виртуальным машинам VMware

VMware машины

Исследователями безопасности был обнаружен новый вид шифровальщика от группы Qilin, нацеленный на серверы VMware ESXi. Этот шифровальщик считается одним из самых продвинутых и настраиваемых инструментов для Linux.

Читать пост

Новая атака CACTUS: ошибки Qlik Sense используются для захвата корпоративных систем

хакер

ИБ-компания Arctic Wolf обнаружила вымогательскую кампанию группировки CACTUS, эксплуатирующую недавно обнаруженные уязвимости в платформе бизнес-аналитики Qlik Sense для проникновения в целевые среды. Кампания знаменует собой первый задокументированный случай, когда злоумышленники, развернувшие программу-вымогатель CACTUS, использовали уязвимости …

Читать пост