#ransomware
-
DevMan превратил вымогательство в SaaS: единый портал для партнёров
Швейцарская PRODAFT описала веб-платформу группировки DevMan, где партнёры собирают вредоносные сборки, ведут переговоры с жертвами и получают выплаты. Отдельным сюжетом стал скандал вокруг сотрудницы Huntress, слившей вымогателям запросы ФБР.
-
OnTrac уведомила клиентов об утечке данных после взлома сети
Американская курьерская компания OnTrac сообщила, что злоумышленники проникли в её корпоративную сеть и могли получить доступ к персональным данным клиентов.
-
Clop атакует PTC Windchill и FlexPLM через критическую уязвимость
Вымогатели из группировки Clop эксплуатируют критическую уязвимость в PLM-платформах PTC, чтобы красть данные корпоративных клиентов и требовать выкуп.
-
msaRAT: бэкдор, который прячет связь с C2 внутри Chrome и Edge
Группировка Chaos применяет новый бэкдор на Rust, который маршрутизирует управляющий трафик через штатный браузер, почти не оставляя следов в сети.
-
Швейцарский производитель поездов Stadler отказался платить выкуп в $12,3 млн
Группировка Everest потребовала у Stadler Rail около 10 млн швейцарских франков после взлома платформы обмена данными, которую компания делила с одним из поставщиков. В Stadler заявили, что не заплатят ни при каких обстоятельствах.
-
Anubis взял на себя атаку на Fairlife, дочернюю компанию Coca-Cola
Вымогательская группировка Anubis заявила, что похитила около терабайта данных у молочного подразделения Coca-Cola и угрожает опубликовать их, если компания не начнёт переговоры.
-
Группировка Qilin взломает сети через критическую уязвимость в VPN Palo Alto
Операторы шифровальщика Qilin используют уязвимость обхода аутентификации в PAN-OS GlobalProtect для проникновения в корпоративные сети. По данным Arctic Wolf, атаки продолжаются.
-
JadePuffer вооружился шифровальщиком EncForge для атак на данные ИИ-моделей
Автономный ИИ-агент JadePuffer получил специализированное вредоносное ПО EncForge, которое шифрует обучающие датасеты, векторные базы и контрольные точки моделей. По оценке Sysdig, ущерб для одной модели может составить от 75 до 500 тысяч долларов.
-
Атака вымогателей остановила производство молочной продукции Fairlife в США
Coca-Cola сообщила, что атака шифровальщика на её подразделение Fairlife нарушила работу компании и временно остановила выпуск молочной продукции бренда в США.
-
США предъявили обвинения операторам «пуленепробиваемого» хостинга из России
Федеральные прокуроры США рассекретили обвинения против трёх граждан России, которых подозревают в предоставлении bulletproof-хостинга группировкам вымогателей. По данным следствия, ущерб пострадавших по всему миру превысил 62 миллиона долларов.
-
США впервые ввели санкции против VPN-сервиса за пособничество вымогателям
Минфин США внёс в санкционный список VPN-провайдера First VPN Service (1VPNS) и продавца криптора вредоносного ПО, обвинив их в поддержке ransomware-группировок. Это первый случай санкций против VPN-сервиса за подобную деятельность.
-
Во Флориде осуждён переговорщик по выкупам, помогавший вымогателям
В США вынесен приговор ещё одному переговорщику по вопросам выкупа, который содействовал известной группировке вымогателей в атаках на американские компании. Он стал третьим осуждённым по подобному делу.
-
JadePuffer: первая ransomware-атака, полностью проведённая ИИ-агентом
Исследователи описали первый задокументированный случай, когда всю ransomware-атаку — от начала до конца — провёл автономный агент на базе большой языковой модели. Операция получила название JadePuffer.