ransomware
FortiBleed связали сразу с двумя группировками-вымогателями
409 целей с админ-доступом и 354 полных компрометации: FortiBleed оказался не просто кражей логинов, а прямым входом в рынок шифровальщиков
LLM сам провел атаку с вымогателем и уничтожил данные
1 342 конфигурации Nacos были зашифрованы в атаке, где LLM сам прошел путь от взлома Langflow до вымогательства и удаления…
Шифровальщики выдают себя за Интерпол и бьют по малому бизнесу
29% компаний с численностью до 25 сотрудников уже сталкивались с ransomware: теперь шифровальщики маскируются под Интерпол и давят на SMB.
FortiBleed связали с вымогателями Lynx и INC
FortiBleed затронула более 430 тысяч FortiGate, а украденные данные теперь связали с Lynx и INC — это плохой сигнал для…
Huntress оправдывается после контакта сотрудницы с оператором вымогателя
30 июня 2026 года CEO Huntress признал: сотрудница переслала киберпреступнику сообщение от силовиков. Для рынка это уже не просто ошибка,…
Европа стала новой целью для операторов ransomware
684 атаки вымогателей за январь-апрель 2026 года зафиксированы в Европе. Группы ransomware смещают фокус на крупные рынки и цепочки поставок.
Operation Endgame ударила по Amadey и StealC: что это меняет
326 серверов и 142 домена отключили в рамках Operation Endgame. Удар по Amadey и StealC осложнит жизнь вымогателям, но вряд…
Вредоносное расширение Edge вывело вымогателей за пределы браузера
24 июня 2026 года исследователи описали атаку, где вредоносное расширение Edge через Native Messaging запускает Python-бэкдор на Windows.
Prinz Eugen шифрует в первую очередь самые свежие файлы
Новый вымогатель Prinz Eugen шифрует недавно изменённые файлы первым, не оставляет записку и делает ставку на ручные атаки через RDP…
DragonForce прячет C2-трафик в Microsoft Teams и обходит защиту
DragonForce использовала Microsoft Teams relay для маскировки C2-трафика: новый прием усложняет детектирование и бьет по привычным спискам доверия.