duty-free.cc

Ransomware

Молочная компания Fairlife приостановила производство в США после кибератаки

Молочная компания Fairlife приостановила производство в США после кибератаки Атака вымогателей вынудила молочное подразделение Fairlife, принадлежащее Coca-Cola Company, временно остановить производство в США. Что произошло? В официальном заявлении корпорация сообщила, что Fairlife обнаружила вторжение в четверг. Полный масштаб инцидента пока не установлен. Продолжается внутреннее расследование, правоохранительные органы уведомлены. Coca-Cola подчеркнула, что качество и безопасность продукции […]

Больше

Новый вымогатель Spirals зашифровал сеть жертвы менее чем за 24 часа

Новый вымогатель Spirals зашифровал сеть жертвы менее чем за 24 часа Новая группировка вымогателей Spirals осуществила полный цикл корпоративного взлома — от первоначального доступа до кражи данных и шифрования — менее чем за 24 часа. Как проходила атака? Атака произошла в июне и затронула IT-компанию в Южной Азии. Точкой входа стал сервер IIS (Internet Information […]

Больше

Участник Ryuk ransomware признал вину в США и может получить 15 лет тюрьмы

Участник Ryuk ransomware признал вину в США и может получить 15 лет тюрьмы 34-летний гражданин Армении признал вину во взломе американских компаний и применении печально известного вымогателя Ryuk для шифрования их систем. Кто такой Варданян? Карен Серобович Варданян был арестован в Киеве в апреле 2025 года и экстрадирован в США. По данным обвинения, в период […]

Больше

Sysdig зафиксировала первый задокументированный случай агентского вымогателя

Искусственный интеллект проникает во все слои технологий — в том числе в инструменты киберпреступников. Впервые зафиксирован случай, когда ИИ-агент самостоятельно управлял всей операцией вымогателя — от разведки до доставки записки с требованием выкупа. Что произошло? Атака, проведённая в конце июня 2026 года группировкой, которую Sysdig отслеживает под именем JadePuffer, охватила полный цикл: разведку, кражу учётных […]

Больше

Вымогатель JadePuffer использовал ИИ-агент для полной автоматизации атаки

Вымогатель JadePuffer использовал ИИ-агент для полной автоматизации атаки Исследователи зафиксировали то, что считается первым задокументированным случаем операции вымогателя, полностью проведённой автономным агентом на базе большой языковой модели (LLM). Что такое JadePuffer? По данным компании по облачной безопасности Sysdig, JadePuffer использовал автономный ИИ-агент для выполнения всей цепочки атаки: Принципиально важно, что ИИ-агент адаптировался к сбоям в […]

Больше

Группировка Blackfield требует $2 млн выкупа от японского производителя Nidec

Группировка Blackfield требует 2 миллиона долларов выкупа от японского производителя Nidec Группировка-вымогатель Blackfield требует $2 миллиона от японской корпорации Nidec — крупнейшего производителя электронных компонентов для автомобильной и вычислительной промышленности. Кто такая Nidec? Nidec — мировой лидер в производстве электродвигателей всех размеров: от микродвигателей для смартфонов и жёстких дисков до мощных двигателей для робототехники, лифтов […]

Больше

Почему директивы о патчинге работают лишь частично

Почему директивы о патчинге работают лишь частично Когда CISA выпускает экстренную директиву, посыл для всех федеральных агентств и команд безопасности один — устанавливать патч немедленно. Для уязвимости CVE-2026-50751 (обхода аутентификации в Check Point Remote Access VPN, CVSS 9.3) такая директива появилась 21 июня — несмотря на то, что эксплуатация началась ещё в начале мая. Этот […]

Больше

Скрытый бэкдор Mistic связан с брокером доступа KongTuke

Скрытый бэкдор Mistic связан с брокером доступа для вымогателей KongTuke Новый бэкдор под названием Mistic применяется в финансово мотивированных атаках против организаций в сферах страхования, образования, IT и профессиональных услуг. Кто стоит за атаками? Вредонос предположительно связан с KongTuke (также известен как Woodgnat) — брокером первоначального доступа, активным как минимум с 2024 года. Группировка специализируется […]

Больше

Британский провайдер HCRG уведомил пациентов об атаке вымогателей спустя более года

Британский провайдер HCRG уведомил пациентов об атаке вымогателей спустя более года В феврале 2025 года группировка Medusa ransomware заявила об атаке на британского провайдера медицинских услуг HCRG Care Group. Компания подтвердила факт взлома, однако ограничилась заявлением о начале расследования — и больше года хранила молчание. Что произошло после атаки? Пока HCRG молчала, издание SuspectFile получило […]

Больше

Группировка DragonForce использует инфраструктуру Microsoft Teams для сокрытия вредоносного трафика

Группировка DragonForce использует инфраструктуру Microsoft Teams для сокрытия вредоносного трафика Группировка-вымогатель DragonForce применила кастомное вредоносное ПО Backdoor.Turn для маскировки трафика командного центра (C2) внутри инфраструктуры ретрансляторов Microsoft Teams. Как работает техника? Бэкдор злоупотребляет протоколом TURN (Traversal Using Relays around NAT), который Microsoft Teams использует для доставки сообщений при невозможности прямого подключения к клиенту. Схема атаки: […]

Больше