Новости: ransomware
“Акира” ransomware перезагружается в безопасный режим Windows, чтобы вывести “EDR” из строя
Партнеры Akira используют безопасный режим Windows для обхода EDR. Атака началась 4 августа с подбора паролей к SonicWall SSL VPN. Huntress зафиксировал перезагрузку в Safe Mode через msconfig.exe. Шифровальщик дал сбой из-за нехватки памяти, но в будущем это может сработать. Требуйте MFA и отслеживайте Safe Boot.

«Программа-вымогатель» под прицелом: атаки на VPN и ИИ
Четвертый месяц подряд число атак программ-вымогателей растет. Узнайте, какие отрасли под ударом, кто из группировок лидирует, как используются VPN и EDR-киллеры, и почему автономный AI-агент JadePuffer стал первой задокументированной угрозой агентного вымогательства.

Анатомия атаки «ransomware» на ритейл: киберучения как способ смоделировать современный хаос
Атаки на системы ИИ и дезинформация стали ключевыми элементами учений по сценарию программы-вымогателя, в которых CSO участвовала в рамках конференции Infosecurity Europe. Учения «Enter the War Room», организованные Semperis, моделировали кибератаку на вымышленную сеть супермаркетов BlueCart.

Хакеры добавили продвинутый «EDR killer» в свою платформу «ransomware-as-a-service»
Исследование ESET выявило, что группа программ-вымогателей The Gentlemen предоставила аффилиатам доступ к инструментам «EDR-киллерам», включая фреймворк GentleKiller и технику BYOVD, для обхода систем обнаружения конечных точек. — csoonline.com

Маскировка как тактика: почему атаки программ-вымогателей становятся изощреннее
Злоумышленники, использующие ransomware, меняют тактику: вместо заметных атак они предпочитают незаметное долгосрочное проникновение, так как угроза публикации данных стала главным рычагом давления. ИИ усиливает атаки, а группы связывают уязвимости в цепочки. — csoonline.com

Маркис подает в суд на SonicWall из-за утечки резервных копий, приведшей к атаке программы-вымогателя
Marquis Software Solutions подала в суд на SonicWall, обвиняя компанию в грубой халатности, приведшей к атаке программы-вымогателя, затронувшей 74 банка США. Взлом произошел из-за уязвимости в облачном бэкапе SonicWall. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…



