group-ib

  1. NewsMaker

    Новости Ring 0 без охраны. Цена входа — $260. А потом ядро Windows становится твоим

    Они вошли через главный вход — и навсегда остались на уровне ядра. Злоумышленники всё чаще используют драйверы с цифровой подписью для скрытых атак на ядро Windows, обходя стандартные защитные механизмы и усиливая свою способность оставаться незаметными. Несмотря на наличие таких систем, как...
  2. NewsMaker

    Новости Шифровали весь мир, а теперь раздают сувениры: неожиданный финал Hunters International

    Бесплатные ключи от бывших вымогателей — как подарок на прощание от токсичного бывшего. Группировка Hunters International, стоящая за одной из крупнейших программ-вымогателей последних лет, официально объявила о закрытии своей деятельности. В заявлении, опубликованном на их портале в...
  3. NewsMaker

    Новости Интерпол показал даркнету, кто здесь root

    Полиции хватило одной зацепки, чтобы вытянуть всю цепочку. Международная операция правоохранительных органов под кодовым названием Operation Secure завершилась масштабным демонтажем инфраструктуры киберпреступников, использующих вредоносное ПО для кражи данных. Об этом официально сообщил...
  4. NewsMaker

    Новости Qilin забрал всё: жертв, технику и даже людей — 72 жертвы за месяц и рост, который не остановить

    Один загрузчик оказался умнее сотни антивирусов, доведя заражение до уровня эпидемии. Группировка Qilin, известная также под названием Agenda, возглавила рейтинг самых активных операторов программ-вымогателей в апреле 2025 года, опубликовав данные 72 жертв на своём сайте утечек. По данным...
  5. NewsMaker

    Новости RansomHub мёртв: как всего одна ошибка похоронила короля вымогателей

    Никаких прощальных слов — только пустые сервера и растерянные злоумышленники. Внезапное исчезновение онлайн-инфраструктуры одной из самых активных группировок вымогателей RansomHub всколыхнуло теневой рынок. С 1 апреля 2025 года ресурсы группировки оказались недоступны без каких-либо...
  6. NewsMaker

    Новости План «Б»: когда шифровать стало опасно, Hunters International выбрали шантаж 2.0

    Шифровальщики решили играть по-новому. Группировка вымогателей Hunters International объявила о сворачивании своей деятельности в прежнем виде. По данным Group-IB, участники банды сочли модель с шифрованием данных нерентабельной, рискованной и малорезультативной. Вместо неё предполагается...
  7. NewsMaker

    Новости 600 жертв за год: RansomHub – новый лидер в сфере вымогательских атак

    Как всего одна группировка перевернула мир кибершантажа с ног на голову? В 2024 году на киберпреступной сцене стремительно появился новый игрок — группировка RansomHub, которая успела атаковать уже более 600 организаций по всему миру. По данным исследования Group-IB , группа RansomHub...
  8. NewsMaker

    Новости Sneaky 2FA: исследователи раскрыли новую схему кражи учётных данных

    Microsoft 365 оказался под прицелом нового хакерского инструмента. Исследователи в области кибербезопасности раскрыли новый фишинговый инструмент типа Adversary-in-the-Middle ( AitM ), который нацелен на учётные записи Microsoft 365 и способен красть учётные данные и коды двухфакторной...
  9. NewsMaker

    Новости $5000 за доверчивость: как звонок «из госструктур» может оставить вас без гроша?

    Group-IB раскрывает изощрённую мошенническую схему. Мошенники разработали сложную схему социальной инженерии, направленную на клиентов банков в странах Ближнего Востока. Под видом сотрудников государственных органов они используют программы для удалённого доступа, чтобы похищать данные...
  10. NewsMaker

    Новости От новейших iPhone до Galaxy: уязвимости смартфонов пугают масштабами

    Новое исследование Group-IB о безопасности современных телефонов. Недавний отчёт Amnesty International раскрыл использование израильского программного обеспечения Cellebrite Premium сербскими властями для незаконного взлома смартфонов журналистов и активистов. Этот случай снова...
  11. NewsMaker

    Новости Фальшивый джекпот: 1377 мошеннических казино охотятся на вас в соцсетях

    Group-IB раскрывает схему глобального обмана. На платформах социальных сетей всё чаще встречаются объявления, обещающие быстрый доход от ставок. Однако под их видом скрываются мошеннические схемы, цель которых — кража личных данных и финансовых средств. По данным Group-IB CERT, выявлено более...
  12. NewsMaker

    Новости RustyAttr: хакеры КНДР нашли «слепую зону» в защите macOS

    Хакеры научились прятать вирусы там, где их никто не ищет. Специалисты Group-IB выявили новый способ распространения трояна для macOS под названием RustyAttr. Хакеры задействуют расширенные атрибуты файлов, скрывая вредоносный код в метаданных и используя подставные PDF -документы...
  13. NewsMaker

    Новости Rust, ChaCha20 и RSA: смертельное кибертрио от Cicada3301

    Как хакеры-полиглоты атакуют критическую инфраструктуру на разных континентах. Исследователей в сфере кибербезопасности из Group-IB раскрыли новые детали о хакерской группировке Cicada3301, функционирующей по RaaS -модели. Специалистам удалось получить доступ к панели аффилиатов этой...
  14. NewsMaker

    Новости UniShadowTrade: глобальная афера оставила пользователей без сбережений

    Group-IB раскрывает схему обмана, которой мошенники успешно пользовались с прошлого года. Глобальная кампания мошенничества с использованием фейковых приложений для торговли, опубликованных в Apple App Store и Google Play, недавно была выявлена исследователями из Group-IB . Эти приложения и...
  15. NewsMaker

    Новости DragonForce: от утечки LockBit до собственной империи вымогателей

    80% выкупа - заманчивое предложение для партнеров одной из самых опасных группировок. В новом отчете Group-IB отмечает, что с 2024 года влияние атак программ-вымогателей будет только усиливаться. Растущая сложность таких атак обусловлена развитием рынка «вымогательского ПО как услуги»...
  16. NewsMaker

    Новости Криптоджекинг на CentOS: Group-IB раскрывает детали атак

    Почему системные логи бесследно исчезают со взломанных серверов? Группа киберпреступников TeamTNT снова активизировалась и запустила новую кампанию по криптоджекингу, нацелившись на серверы с операционной системой CentOS. По данным компании Group-IB , злоумышленники используют брутфорс-атаки...
  17. NewsMaker

    Новости Ajina.Banker: OTP-коды и банковские данные под прицелом нового вируса

    Жители Узбекистана стали главной целью трояна, однако география атак продолжает расти. В Узбекистане зафиксирована новая вредоносная кампания, распространяющая Android -вредонос под названием Ajina.Banker. Обнаруженный специалистами Group-IB в мае 2024 года, этот троян действует с ноября...
  18. NewsMaker

    Новости Brain Cipher: Group-IB снимает маску с хакеров, напавших на госслужбы Индонезии

    Методы группы подозрительно похожи на другие известные угрозы. Индонезийские государственные службы подверглись масштабной кибератаке со стороны группировки Brain Cipher. 20 июня 2024 года хакеры нанесли серьезный удар по критически важной инфраструктуре страны, парализовав работу около 210...
  19. NewsMaker

    Новости ИИ-звонки и Android-приложения: GXC Team обманывает клиентов испанских банков

    Методы хакеров переносят искусственный интеллект на темную сторону. Group-IB сообщает о деятельности испаноязычной кибергруппы GXC Team, которая использует фишинговые наборы с вредоносными приложениями для Android . Киберпреступники предлагают комплексные MaaS-решения, что значительно...
  20. NewsMaker

    Новости Цифровая чума: Qilin массово парализует больницы

    Вымогатели атаковали уже более 150 организаций в 25 странах мира. Недавно группа Qilin, известная своими кибератаками на сектор здравоохранения, вновь привлекла внимание общественности. Наиболее крупный выкуп, который они потребовали, составил 50 миллионов долларов во время нападения на...
  21. NewsMaker

    Новости Старая ошибка – новые проблемы: EstateRansomware вступает в игру

    Исправленная уязвимость стала инструментом вымогателей. Исправленная уязвимость в Veeam Backup & Replication используется новой программой-вымогателем EstateRansomware. Компания Group-IB , которая обнаружила злоумышленника в начале апреля 2024 года, заявила, что атака включала...
  22. NewsMaker

    Новости Eldorado: новый цифровой кошмар для бизнеса

    16 компаний стали жертвами шифратора, который пополнил ряды киберпреступников. В марте в киберпространстве появилась новая программа-вымогатель Eldorado, которая специализируется на атаках VMware ESXi и Windows. С момента своего дебюта группировка Eldorado успела поразить 16 жертв...
  23. NewsMaker

    Новости Boolka представляет: свежеиспечённый BMANAGER с горьким привкусом взлома

    Все ваши данные улетучатся с устройства, оставив после себя лишь хлебные крошки. Исследователи безопасности из Group-IB раскрыли деятельность киберзлоумышленника, известного как Boolka, деятельность которого включает развёртывание сложного вредоносного ПО под названием BMANAGER и участие в...
  24. NewsMaker

    Новости Операция DISTANTHILL пресекает банковское мошенничество на миллионы долларов в Юго-Восточной Азии

    Расследование длиной в 7 месяцев привело к задержанию хакеров в Малайзии. Сингапурская полиция объявила об экстрадиции двух мужчин из Малайзии по обвинению в участии в мобильной вредоносной кампании, нацеленной на граждан страны с июня 2023 года. Мужчины в возрасте 26 и 47 лет, имя...
  25. NewsMaker

    Новости Всем 5G в честь Рамадана: мошенники «радуют» неожиданными подарками

    Group-IB обнаружила еще одну кампанию, играющую на чувствах верующих. В период Рамадана специалисты из Group-IB обнаружили масштабную мошенническую кампанию, направленную на мусульман. Злоумышленники создали 375 поддельных веб-страниц, предлагающих 60 ГБ бесплатного высокоскоростного 5G...