вымогательскоепо

  1. NewsMaker

    Новости Обнаружены 4 новых вымогателя, основанные на рассекреченном исходном коде Conti

    Стандартные методы, но нестандартные названия. Команда Cyble Research and Intelligence Labs (CRIL) обнаружила новые программы-вымогатели Putin Team, ScareCrow, BlueSky, and Meow, которые основаны на исходном коде программы-вымогателя Conti, слитом в сеть в этом году . Putin Team...
  2. NewsMaker

    Новости Группировка Vice Society вооружилась кастомным шифровальщиком

    В новом вредоносе реализована надежная схема шифрования с использованием алгоритмов NTRUEncrypt и ChaCha20-Poly1305. Исследователи SentinelOne обнаружили, что группировка Vice Society обзавелась кастомным вымогательским ПО, в котором реализована надежная схема шифрования с использованием...
  3. NewsMaker

    Новости Неизвестные кибервымогатели атаковали издание Guardian

    Из-за произошедшего сотрудникам рекомендуется работать из дома. Инцидент начался поздно вечером во вторник и затронул часть IT-инфраструктуры Guardian. Из-за произошедшего всех сотрудников попросили работать на дому. Атака нарушила работу корпоративной Wi-Fi сети в зданиях, из-за чего стали...
  4. NewsMaker

    Новости Группировка Play громит немецкую сеть отелей H-Hotels

    Из-за кибератаки IT-специалистам пришлось отключить IT-системы отелей. Группировка кибервымогателей Play взяла на себя ответственность за кибератаку на сеть отелей H-Hotels – крупную сеть отелей в Германии, Австрии и Швейцарии, предлагающую в общей сложности 9 600 номеров. У компании есть...
  5. NewsMaker

    Новости В дикой природе обнаружена новая версия вымогательского ПО Agenda

    Следуя последним трендам, разработчики переписали свое детище на Rust. Вымогательское ПО Agenda связано с пользователем под ником Qilin и распространяется по схеме RaaS (вымогательское ПО как услуга). Изначально вредонос был написан на Golang и использовался в целом ряде атак, направленных...
  6. NewsMaker

    Новости Эти хакеры не требуют выкуп – они пиарят свои соцсети

    Политические мотивы новой группировки заставляют нервничать Израильские компании. Эксперты ИБ-компании Cyble обнаружили новую политически мотивированную группировку BlackMagic, которая предположительно связана с Ираном и нацелена на компании в Израиле. По словам аналитиков Cyble, группа...
  7. NewsMaker

    Новости Кибервымогатели RansomHouse атаковали медицинскую компанию Keralty

    Из-за кибератаки в первую очередь страдают клиенты компании – люди теряют сознание в 12-часовых очередях к врачам. Keralty – это колумбийский поставщик медицинских услуг, который управляет международной сетью из 12 больниц и 371 медицинского центра в Латинской Америке, Испании, США и Азии. В...
  8. NewsMaker

    Новости Новое ужасное порождение песчаного червя было обнаружено в дикой природе

    Вымогательское ПО RansomBoggs от Sandworm активно используется против украинских организаций. Новое вымогательское ПО было обнаружено ИБ-компанией ESET, которая назвала вредоноса RansomBoggs и сообщила, что он использовался в ходе атак на несколько украинских организаций с 21 ноября 2022...
  9. NewsMaker

    Новости Сотни невнимательных чилийцев наказаны вымогательским ПО Punisher

    Вредонос маскируется под приложение по отслеживанию COVID-19. Исследователи из компании Cyble недавно обнаружили новую версию вымогательского ПО Punisher, которая распространяется через фейковое приложение по отслеживанию COVID-19 и нацелена на граждан Чили. Заразив систему жертвы вредонос...
  10. NewsMaker

    Новости Ведущий государственный медицинский институт Индии стал жертвой кибератаки

    Злоумышленники сильно повредили системы, отвечающие за обслуживание клиентов. Всеиндийский институт медицинских наук в Дели или All India Institute of Medical Sciences, New Delhi (AIIMS), испытывает сбои в работе после кибератаки. От сбоев страдают врачи и сотни пациентов, которые не могут...
  11. NewsMaker

    Новости Американские компании стали жертвами агрессивной кампании с использованием вредоноса QakBot

    За серией кибератак стоит группировка Black Basta. По словам исследователей из Cybereason Йоакима Кандефельта и Даниэля Франкеля, в ходе своей последней вредоносной кампании Black Basta использовала вредоноса QakBot для создания начальной точки входа и перемещения в сети организации...
  12. NewsMaker

    Новости Хакеры снизили в 20 раз размер выкупа для жертв из России

    Изменилась и себестоимость атак: цены на вирусное программное обеспечение для шифрования в даркнете упали в 10–12 раз В России хакеры, вымогающие выкуп за расшифровку и отказ от публикации украденных данных, стали требовать со своих жертв гораздо меньше средств, чем раньше. Об этом сообщает...
  13. NewsMaker

    Новости Специалисты обнаружили три новых штамма вымогательского ПО в дикой природе

    Запоминайте названия: Octocrypt, Alice и AXLocker, ведь мы про них точно еще услышим. Эксперты из Cyble Research and Intelligence Labs (CRIL) обнаружили три новых штамма вымогательского ПО: AXLocker, Octocrypt и Alice. AXLocker шифрует файлы жертв и крадет токены Discord с зараженного...
  14. NewsMaker

    Новости Следствие по делу хакеров REvil окончательно зашло в тупик

    Уголовное дело против предполагаемых задержанных в РФ участников группировки REvil не развивается из-за отказа американских спецслужб в сотрудничестве. По информации издания «Коммерсантъ», в деле предполагаемых участников группировки хакеров REvil не прибавляется доказательств. По существу...
  15. NewsMaker

    Новости Герои не носят плащей: Unit221b тайно помогала жертвам вымогательского ПО Zeppelin в течение 2 лет

    Работа велась скрытно, чтобы злоумышленники не обнаружили уязвимости в своем ПО. ИБ-специалисты из Unit221b нашли уязвимости в механизме шифрования вымогательского ПО Zeppelin и использовали их для создания рабочего дешифратора, который они использовали с 2020 года, чтобы помочь...
  16. NewsMaker

    Новости Министерство здравоохранения США предупреждает медицинские организации о вымогательском ПО Venus

    Опасная программа-вымогатель используется в атаках по всему миру и постоянно обновляется. Министерство здравоохранения и социальных служб (HHS) предупредило медицинские организации по всей территории США о надвигающейся волне кибератак с использованием вымогательского ПО Venus. Сообщение...
  17. NewsMaker

    Новости Ботнет Amadey развертывает вымогательское ПО LockBit 3.0 на зараженных устройствах

    О новой волне заражений сообщили специалисты корейской ИБ-компании AhnLab. Согласно новому отчету AhnLab, в ходе последних вредоносных кампаний начал распространяться двумя способами: С помощью вредоносного Word-документа с VBA-макросом, который срабатывает после того, как жертва откроет...