Группировка DragonForce применила бэкдор Backdoor.Turn, маскирующий трафик под Microsoft Teams, и новую уязвимость драйвера Huawei

APT
Атаки на крупные организации с использованием программ-вымогателей становятся всё более изощрёнными. Группировка DragonForce, действующая с июня 2023 года, продемонстрировала принципиально новый уровень технической оснащённости.

Юридические фирмы под прицелом: хакеры охотятся за данными клиентов, отказываясь от шифрования

ransomware
Юридические организации сегодня оказались в центре внимания киберпреступников. Причина проста: в руках адвокатов, нотариусов и юридических консультантов сосредоточены колоссальные объёмы конфиденциальной информации.

Атаки на Citrix NetScaler через уязвимость CitrixBleed 2 привели к развертыванию программы-вымогателя DragonForce

ransomware
За первые шесть месяцев 2026 года подразделение Tactical Response компании Huntress зафиксировало и расследовало шесть несвязанных между собой инцидентов в разных организациях.

Новый механизм закрепления в системе: вредоносное ПО использует скрытый автозапуск Python для развёртывания туннелирующего бэкдора

ransomware
Аналитики в области информационной безопасности столкнулись с изощрённой техникой закрепления вредоносного ПО в системе, которая позволяет злоумышленникам длительное время сохранять доступ к инфраструктуре жертвы.

DragonForce: новая растущая угроза превращается в киберпреступный картель

ransomware
Команда разведки угроз Cybereason, входящей в состав компании LevelBlue, опубликовала результаты углубленного анализа деятельности группировки DragonForce. Этот оператор программ-вымогателей (ransomware)

Группировка DragonForce: новый игрок на арене вымогателей, строящий империю на чужом коде

ransomware
Киберпреступный ландшафт продолжает пополняться новыми угрозами, которые часто возникают не на пустом месте, а путем адаптации и комбинирования уже существующих вредоносных инструментов.

Уязвимости в платформе SimpleHelp стали катализатором атак вымогателей Medusa и DragonForce

ransomware
В начале 2025 года аналитики компании Zensec зафиксировали серию масштабных инцидентов с программами-вымогателями (ransomware), которые эксплуатировали уязвимости в платформе удаленного мониторинга и управления SimpleHelp.

Киберпреступный картель DragonForce наращивает активность: анализ новой волны атак

ransomware
Исследователи кибербезопасности из Acronis Threat Research Unit (TRU) опубликовали подробный анализ деятельности группировки DragonForce, которая с 2023 года развивает модель ransomware-as-a-service (RaaS

Новый вызов кибербезопасности: DragonForce расширяет атаки под брендом Ransom Bay

ransomware
Группа DragonForce, появившаяся в середине 2023 года и предположительно базирующаяся в Малайзии, демонстрирует тревожную эволюцию. С начала 2025 года злоумышленники запустили услуги белой марки (white-label)

«Драгонфорс»: новая угроза от создателей «Ransom Bay» атакует крупные сети

ransomware
Группировка DragonForce, разрабатывающая программы-вымогатели (ransomware, вредоносное ПО для шифрования данных), с середины 2023 года активно наращивает свою операционную деятельность.