duty-free.cc

Ransomware

США ввели санкции против иранской криптобиржи Nobitex

США ввели санкции против иранской криптобиржи Nobitex, связанной с вымогателями Министерство финансов США в лице OFAC (Office of Foreign Assets Control) объявило о введении санкций против Nobitex — крупнейшей криптовалютной биржи Ирана — за содействие в проведении платежей, связанных с террористической деятельностью и обходом санкций. В чём обвиняется Nobitex? По данным американских властей, биржа: Кто […]

Больше

ФБР предупреждает юридические фирмы США об угрозе Silent Ransom Group

ФБР предупреждает юридические фирмы США об угрозе группировки Silent Ransom Group, которая крадёт данные лично Группировка Silent Ransom Group — давно действующая операция по вымогательству данных — продолжает атаковать американские юридические фирмы, выдавая себя за IT-поддержку и в ряде случаев физически приходя к жертвам для получения доступа к их компьютерам. Об этом ФБР сообщило во […]

Больше

Хакеры обходят MFA на VPN SonicWall из-за неполного применения патча

Хакеры обходят многофакторную аутентификацию на VPN SonicWall из-за неполного применения патча Злоумышленники методом перебора взломали VPN-учётные данные и обошли многофакторную аутентификацию (MFA) на устройствах SonicWall Gen6 SSL-VPN для развёртывания инструментов, используемых в атаках с применением программ-вымогателей. В чём проблема? Уязвимость CVE-2024-12802 связана с отсутствием принудительного применения MFA для формата входа UPN. Это позволяет атакующему с […]

Больше

Взлом Canvas доказал: одной профилактики уже недостаточно

Взлом Canvas доказал: одной профилактики уже недостаточно Автор: Риши Каушал, CIO компании Entrust | 18 мая 2026 года В начале мая группировка ShinyHunters дважды за одну неделю взломала платформу Canvas компании Instructure — похитив 3,65 ТБ данных примерно 275 миллионов пользователей из более чем 8 000 учебных заведений. Хакеры осквернили страницы входа в сотнях школ […]

Больше

West Pharmaceutical Services сообщила о краже данных и шифровании систем

West Pharmaceutical Services сообщила о краже данных и шифровании систем в результате кибератаки Автор: Билл Тулас Крупная американская фармацевтическая компания West Pharmaceutical Services стала жертвой кибератаки, в результате которой злоумышленники похитили корпоративные данные и зашифровали системы компании. Что произошло? Компания обнаружила вторжение 4 мая 2026 года. По итогам расследования было установлено, что неизвестные злоумышленники проникли […]

Больше

Иранские хакеры используют ransomware Chaos как прикрытие для шпионажа

Иранские государственные хакеры используют вирус-вымогатель Chaos как прикрытие для шпионажа Согласно новому исследованию, связанные с иранским правительством хакеры применяют программу-вымогатель Chaos ransomware в качестве маскировки для операций по краже данных и кибершпионажу. Кто стоит за атаками? Специалисты по кибербезопасности из компании Rapid7 расследовали инцидент, который поначалу выглядел как обычная атака вымогателей. Однако в ходе расследования […]

Больше

Кибератака на Canvas вынудила университеты перенести экзамены

Кибератака на Canvas вынудила десятки университетов перенести финальные экзамены Университеты по всей территории США были вынуждены перенести финальные экзамены после кибератаки на популярную образовательную платформу Canvas, разработанную компанией Instructure. Что произошло? В четверг студенты, зайдя на платформу Canvas, увидели сообщение от хакерской группировки ShinyHunters. Злоумышленники заявили, что взломали Instructure повторно — после того как компания […]

Больше

Переговорщики по выкупу получили 4 года тюрьмы за атаки BlackCat

Переговорщики по выкупу получили 4 года тюрьмы за атаки с использованием вируса-вымогателя BlackCat Двое бывших сотрудников компаний по кибербезопасности Sygnia и DigitalMint приговорены к четырём годам лишения свободы за организацию атак с использованием вируса-вымогателя BlackCat (ALPHV) против американских компаний. Райан Клиффорд Голдберг (40 лет), бывший руководитель отдела реагирования на инциденты в Sygnia, и Кевин Тайлер […]

Больше

Бывший переговорщик DigitalMint по вымогательству признал вину в схеме экстракции

Анджело Мартино помогал сообщникам вымогать в общей сложности $75,3 млн выкупа у пяти компаний-жертв Житель Южной Флориды признал себя виновным в сговоре с несколькими аффилиатами программ-вымогателей с целью проведения атак и вымогательства выкупа у тех самых американских компаний, которых он представлял в качестве переговорщика по ransomware в компании DigitalMint в 2023 году. Об этом сообщило […]

Больше

Шифровальщик Payouts King использует виртуальные машины QEMU для обхода защиты конечных точек

Обзор угрозы Вредоносная программа-шифровальщик Payouts King применяет эмулятор QEMU в качестве обратного SSH-бэкдора. Это позволяет злоумышленникам запускать скрытые виртуальные машины (VM) на заражённых системах и обходить средства защиты конечных точек. QEMU — это инструмент с открытым исходным кодом для эмуляции процессоров и виртуализации, который позволяет запускать операционные системы в виде виртуальных машин на хост-компьютере. Поскольку […]

Больше