Группировка n0n добавила к краже данных угрозу уничтожить резервные и теневые копии жертв.
Вымогатели всё чаще крадут данные вместо шифрования, а число известных жертв в августе достигло годового максимума.
ShinyHunters заявили о взломе сайта cl0p через уязвимый загрузчик Grav, после чего на нём появился дефейс.
Сентябрьский патч Windows 11 удалил WMIC, и старые скрипты автоматизации теперь нужно переписать.
Android-зловред Mantax Otax объединяет шпионаж, удалённое управление и шифрование файлов, запугивая жертв голосовыми угрозами.
ФБР переходит к наступательной киберстратегии: отключать инфраструктуру хакеров и изымать криптовалюту ещё во время атак.
Пиратский установщик GTA 6 маскирует RAT, стилер и вайпер, которые крадут данные и уничтожают файлы.
Андрей Кузнецов назвал архитектуру резервного копирования главным инструментом против вымогателей, а выкуп лотереей с отрицательным ожиданием.
Адвокат Игорь Баранов объяснил, почему переговоры с вымогателями требуют юридической подготовки и не гарантируют удаления украденных данных.
Алина Ледяева объяснила, как ransomware-группировки превращают переговоры с жертвами в отдельное направление бизнеса.
Вымогатели превратили шантаж в конвейер с аналитиками, переговорщиками и колл-центрами на аутсорсе.
Группировка Aur0ra использовала ИИ-агента Cursor в атаках на реальные сети, обходя его защитные ограничения.
Забытые системы реже атакуют из-за малой аудитории, но устаревшее ПО остаётся опасным без патчей и изоляции.
Medusa атаковала более 500 организаций и превратилась в RaaS-платформу, ускоряя атаки через купленный доступ и публичные уязвимости.
Cl0p заявила о краже данных у 50 компаний через уязвимости Windchill и FlexPLM, но масштаб утечки пока не подтверждён.