Группа Interlock Ransomware наращивает атаки на инфраструктуру США

ransomware
Группа вымогателей Interlock (также известная как Nefarious Mantis), впервые обнаруженная в сентябре 2024 года, за последние месяцы превратилась в одну из наиболее опасных киберугроз для организаций Северной Америки и Европы.

Новый вымогатель KawaLocker атакует через RDP, используя китайские инструменты

ransomware
Аналитики компании Huntress зафиксировали инцидент с применением нового варианта шифровальщика - KawaLocker (известного также как KAWA4096). Атака, обнаруженная в начале августа, демонстрирует растущую

Киберугроза "Blue Locker" атакует нефтегазовый сектор Пакистана перед Днем независимости

ransomware
Национальная группа экстренного реагирования на киберинциденты Пакистана (NCERT) объявила режим повышенной готовности для 39 ключевых министерств и ведомств в связи с волной атак шифровальщика "Blue Locker"

Новый вымогатель LeeMe маскируется под легитимный инструмент SAP Ariba

ransomware
Эксперты по кибербезопасности из Cofense Phishing Defense Center (PDC) обнаружили новую кампанию вымогательского ПО под названием LeeMe, использующую изощренную тактику маскировки под легитимный бизнес-инструмент от SAP.

Группировка Crypto24 использует гибридные методы для скрытых атак на корпоративный сектор

ransomware
Группировка вымогателей Crypto24 демонстрирует растущую изощренность кибератак, комбинируя легальные системные инструменты с кастомизированным вредоносным ПО для обхода современных систем безопасности.

Новый Charon Ransomware заимствует методы APT Earth Baxia для целевых атак на предприятия

ransomware
Исследователи кибербезопасности компании Trend Micro обнаружили новое семейство вредоносного ПО под названием Charon, использующее продвинутые техники, характерные для APT-групп (Advanced Persistent Threat).

Gunra Ransomware атакует Linux: новая угроза для корпоративных сетей

ransomware
Группа киберпреступников, стоящая за Gunra ransomware , выпустила новую версию вредоносного ПО, предназначенную для атак на Linux-системы. Этот шаг свидетельствует о переходе от традиционных атак на Windows

Группировки Akira и Lynx усиливают атаки на MSP-провайдеров

ransomware
Исследователи Acronis Threat Research Unit (TRU) выявили новые тактические изменения в работе вымогательских группировок Akira и Lynx, которые активно атакуют поставщиков управляемых IT-услуг (MSP).