#ransomware
-
Вымогатели включились в атаки на критическую RCE-уязвимость VMware vCenter
CISA предупреждает, что программы-вымогатели присоединились к эксплуатации критической уязвимости vCenter, которую Broadcom закрыла ещё в июле.
-
Участник группировки Conti получил четыре года тюрьмы
Гражданин Украины Алексей Литвиненко приговорён к четырём годам заключения за участие в атаках вымогательского ПО Conti в 2021–2022 годах. Он был экстрадирован из Ирландии по запросу США.
-
Мантакс Отакс: Android-зловред, который шифрует, шпионит и запугивает жертв
Новый вредонос для Android под названием Mantax Otax объединяет функции вымогателя и шпионской программы, а во второй версии обзавёлся арсеналом для психологического давления на жертву.
-
CISA: уязвимость WatchGuard Firebox теперь эксплуатируют и вымогатели
Агентство кибербезопасности США подтвердило, что критическую RCE-уязвимость в межсетевых экранах WatchGuard Firebox используют в атаках программ-вымогателей. Спустя девять месяцев после выхода патча в Сети остаются тысячи незащищённых устройств.
-
Преступникам не нужны изящные атаки — им нужны повторяемые
Аналитический разбор The Hacker News объясняет, почему киберпреступность превратилась в бизнес по производству дженериков: атакующие не изобретают, а тиражируют чужие наработки.
-
Операторы Aurora используют ИИ-ассистент Cursor для взлома сетей
Русскоязычная вымогательская группировка Aurora поручала агентному ИИ-помощнику Cursor планировать атаки и выполнять эксплуатацию. Утечка инфраструктуры раскрыла инструментарий, историю чатов и переговоры о выкупе.
-
Берлин отказался платить вымогателям за похищенные данные городской сети
Правительство земли Берлин подтвердило факт шантажа после августовского взлома административной сети и заявило, что не пойдёт навстречу требованиям злоумышленников.
-
ATF подтвердило «серьёзный инцидент» после заявлений вымогателей Qilin
Американское бюро по контролю за оборотом оружия и взрывчатых веществ признало взлом одной из своих систем после того, как группировка Qilin добавила ведомство на свой сайт утечек.
-
SynkLoader: новый вредонос атакует через фишинг в Microsoft Teams
Исследователи Expel обнаружили ранее неизвестное вредоносное ПО SynkLoader, которое крадёт корпоративные пароли через поддельный экран блокировки Windows. Атака начинается с обращения от фальшивой ИТ-поддержки в Teams.
-
«Ransom Busters»: аффилиат вымогателей выдаёт себя за спасателей
Исследователи GuidePoint выяснили, что фирма «по восстановлению после атак» на деле, вероятно, и есть автор этих атак, пытающийся перехватить выкуп у собственных нанимателей.
-
CISA: уязвимость Windows Task Host взяли на вооружение операторы шифровальщиков
Американское агентство CISA подтвердило, что группировки, распространяющие программы-вымогатели, эксплуатируют уязвимость повышения привилегий в компоненте Windows Task Host. Брешь была устранена ещё в ноябре 2025 года, но атаки продолжаются.
-
Китайская APT-группа эксплуатирует брешь в VMware vCenter и запускает шифровальщик на базе Babuk
Немецкая компания QUIRSO с умеренной уверенностью приписала эксплуатацию свежей уязвимости CVE-2026-59310 китайскоязычной группировке, поразившей 361 систему в 47 странах.
-
Shell расследует «возможный инцидент» после заявлений Clop о краже 89 ГБ данных
Нефтегазовый гигант Shell подтвердил, что изучает потенциальную утечку после того, как вымогательская группировка Clop заявила о краже 89 ГБ корпоративных данных.
-
CISA: уязвимость в SharePoint используется в атаках шифровальщиков
Американское агентство CISA подтвердило, что группировки вымогателей начали эксплуатировать серьёзную уязвимость удалённого выполнения кода в Microsoft SharePoint. Активные атаки фиксируются с начала июля.
-
США и Южная Корея предупреждают об атаках шифровальщика Gunra на госструктуры
Федеральные ведомства США и Национальное полицейское агентство Южной Кореи призвали государственные организации и объекты критической инфраструктуры по всему миру защититься от вымогателя Gunra, построенного на утёкшем коде Conti.
-
Storm-1175 переходит на новый шифровальщик StormEncryptor
Microsoft сообщила, что связанная с Китаем группировка Storm-1175 отказалась от Medusa в пользу ранее не описанного вымогателя StormEncryptor, проникая в сети через свежую уязвимость в N-able N-central.
-
Уязвимости SonicWall SMA1000 взяли на вооружение операторы шифровальщиков
CISA подтвердило, что группировки, распространяющие программы-вымогатели, начали эксплуатировать две недавно закрытые уязвимости в шлюзах удалённого доступа SonicWall SMA1000, включая критическую SSRF-брешь.
-
INC Ransomware стала главным эксплуататором уязвимостей SonicWall SMA 1000
По данным Resecurity, с начала августа 2026 года группировка INC Ransomware активно использует связку уязвимостей в VPN-устройствах SonicWall для проникновения в корпоративные сети.
-
DevMan превратил вымогательство в SaaS: единый портал для партнёров
Швейцарская PRODAFT описала веб-платформу группировки DevMan, где партнёры собирают вредоносные сборки, ведут переговоры с жертвами и получают выплаты. Отдельным сюжетом стал скандал вокруг сотрудницы Huntress, слившей вымогателям запросы ФБР.
-
OnTrac уведомила клиентов об утечке данных после взлома сети
Американская курьерская компания OnTrac сообщила, что злоумышленники проникли в её корпоративную сеть и могли получить доступ к персональным данным клиентов.
- Дальше