cactus

  1. NewsMaker

    Новости Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta

    Бывшие участники группы исчезли с радаров, но их тактики снова всплыли на передовой киберпространства. Несмотря на публичный крах группировки Black Basta после утечки её внутренних чатов в феврале 2025 года, её бывшие участники продолжают использовать знакомые методы атак и даже...
  2. NewsMaker

    Новости Живёт в памяти, говорит через DNS и не пишет ни байта на диск — угадайте его имя

    Вымогатели нашли идеальный инструмент: дешевле QakBot, опаснее IcedID, тише мыши. Весной 2024 года на подпольных хакерских форумах появился малоизвестный инструмент под названием Skitnet , также фигурирующий как «Bossnet». Спустя всего несколько месяцев он стал настоящим хитом в арсенале...
  3. NewsMaker

    Новости Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам

    Cisco Talos раскрыла «бизнес-стратегию» опасного брокера данных. В мире киберпреступности появился новый опасный игрок: компания Cisco Talos раскрыла схему работы брокера первичного доступа под псевдонимом ToyMaker. Злоумышленник продает скомпрометированные системы операторам...
  4. NewsMaker

    Новости Black Basta и CACTUS теперь вместе? QBACKCONNECT раскрывает их общие тактики

    Анализ активности показывает, что две группировки могут действовать как единая сеть. Исследователи Trend Micro обнаружили , что киберпреступные группировки, использующие программы-вымогатели Black Basta и CACTUS, применяют один и тот же инструмент для удалённого управления заражёнными...
  5. NewsMaker

    Новости Кибератака на OmniVision: чем обернулось цифровое вторжение для гиганта мобильной фотосъёмки

    Паспорта сотрудников, контракты и NDA – компания ещё долго не сможет забыть этот инцидент. Компания OmniVision, известный производитель сенсоров изображений, которые сейчас используются для работы камер во множестве смартфонов по всему миру, объявила о нарушении безопасности данных после...
  6. NewsMaker

    Новости На кону 1,5 ТБ: Schneider Electric борется с хакерами Cactus за безопасность клиентов

    Очередной вымогатель проник в систему известной технологической компании. Хакерская группа Cactus Ransomware объявила о краже 1,5 терабайтов данных у известного гиганта в области управления энергоресурсами и автоматизации — Schneider Electric . Преступники опубликовали на своем сайте 25...
  7. NewsMaker

    Новости Schneider Electric нарвалась на вымогательский Cactus: терабайты данных перешли во власть злоумышленников

    Сведения об энергосистемах крупнейших корпораций могут быть использованы в последующих атаках. Компания Schneider Electric , один из крупнейших в мире производителей систем автоматизации и решений для энергетики, стала жертвой атаки вируса-вымогателя Cactus. Инцидент произошёл 17 января и...
  8. NewsMaker

    Новости Вымогательские шипы CACTUS прорастают в целевых сетях благодаря вредоносной рекламе

    Группировка Twisted Spider активно использует троян DanaBot как канал доставки опасного вредоноса. Корпорация Microsoft сообщила о новой волне атак программ-вымогателей CACTUS, использующих вредоносную рекламу для развёртывания инструмента DanaBot в качестве начального вектора доступа...
  9. NewsMaker

    Новости Новая атака CACTUS: ошибки Qlik Sense используются для захвата корпоративных систем

    Уязвимости бизнес-платформы позволяют повысить привилегии и незаметно заразить системы. ИБ-компания Arctic Wolf обнаружила вымогательскую кампанию группировки CACTUS, эксплуатирующую недавно обнаруженные уязвимости в платформе бизнес-аналитики Qlik Sense для проникновения в целевые...
  10. NewsMaker

    Новости Вымогательская банда Cactus эффективно использует известные уязвимости Fortinet для проникновения в целевые сети

    «Шифрующий сам себя» вредонос не способна засечь ни одна из существующих систем безопасности. Новая группировка хакеров Cactus атакует крупные компании с помощью вымогательского вируса-шифровальщика. Она проникает в сети жертв через уязвимости в VPN -оборудовании Fortinet , предварительно...