Fog Ransomware: Атака с необычным набором инструментов нацелена на финансовый сектор Азии

ransomware
В мае 2025 года финансовое учреждение в Азии стало жертвой атаки с использованием вредоносного ПО Fog Ransomware. Однако в отличие от стандартных сценариев, злоумышленники применили необычный набор инструментов

От идеологии к наживе: как хактивисты превращаются в киберпреступников

APT
В мире киберугроз всё чаще стирается грань между хактивизмом, движимым идеологией, и откровенно корыстными киберпреступными схемами. Группы, когда-то атаковавшие сайты и сливавшие данные ради политических

DragonForce: картель вымогателей укрепляет свои позиции в мире киберпреступности

ransomware
Группа DragonForce, известная своими атаками с использованием программ-вымогателей, продолжает наращивать влияние в криминальной экосистеме. С момента первых сообщений о её деятельности в 2023 году DragonForce

Опасный троян: злоумышленники маскируют ransomware под взломщик паролей

ransomware
Специалисты AhnLab Security Intelligence Center (ASEC) обнаружили новую вредоносную кампанию, в рамках которой злоумышленники распространяют ransomware, замаскированный под инструмент для взлома паролей.

Play Ransomware: киберпреступники активизировались, атакуя бизнес и критическую инфраструктуру

ransomware
Федеральное бюро расследований (FBI), Агентство по кибербезопасности и защите инфраструктуры (CISA) и Австралийский центр кибербезопасности (ASD's ACSC) выпустили совместное предупреждение о новой волне атак группировки Play Ransomware.

Новая угроза в мире кибербезопасности: группа NightSpire Ransomware атакует компании по всему миру

ransomware
В начале 2025 года на арене киберпреступности появилась новая опасная группа - NightSpire Ransomware. Этот группа злоумышленников использует тактику двойного шантажа: сначала похищает конфиденциальные

Обнаружен новый опасный ransomware Lyrix: атакует Windows с помощью Python и угрожает утечкой данных

ransomware
Команда исследователей CYFIRMA обнаружила новый ransomware под названием Lyrix, активно распространяющийся через подпольные форумы. Вредоносная программа, написанная на Python и скомпилированная с помощью

Киберпреступники маскируют рансомвей и деструкторы под ИИ-инструменты: Cisco Talos предупреждает о новых угрозах

ransomware
Эксперты Cisco Talos выявили три опасные кампании, в которых злоумышленники распространяют вредоносное ПО под видом легитимных ИИ-инсталляторов. Рансомвей CyberLock, Lucky_Gh0$t и деструктор Numero атакуют

Киберпреступники атакуют MSP через уязвимости в системе удаленного управления

ransomware
27 мая 2025 года специалисты Sophos MDR сообщили о расследовании целевой атаки на провайдера управляемых услуг (MSP), в ходе которой злоумышленники использовали уязвимости в платформе удаленного управления SimpleHelp.

Киберпреступники взломали корпоративную сеть через уязвимость в Confluence с последующим развертыванием ransomware

ransomware
В конце июня 2024 года злоумышленники успешно провели сложную атаку на корпоративную сеть, начав с эксплуатации уязвимости в сервере Atlassian Confluence и завершив развертыванием ransomware ELPACO-team - варианта известного Mimic ransomware.