Кибервымогательство


Кибервымогательство в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
22 сентября

Кибервымогательство перешло к схеме «Payload», блокируя бизнес без шифрования данных

«Лаборатория Касперского» зафиксировала атаку на производственное предприятие на Ближнем Востоке, в ходе которой злоумышленники использовали вредоносный объект групповой политики (GPO) для паралича рабочих процессов и требования выкупа. Вместо классического шифрования файлов атакующие отключили учётные записи администраторов, изменили экраны блокировки на всех устройствах домена и опубликовали украденные данные в даркнете. Метод позволяет обходить традиционные антивирусы, так как вредоносный код скрывается внутри легитимных подписанных механизмов Windows Active Directory.

Событие: В ходе инцидента на Ближнем Востоке хакеры применили GPO-атаку «Payload», заблокировав доступ к системам и выставив требование о выкупе без использования шифровальщика.

Тренд: Наблюдается устойчивый отказ злоумышленников от классического шифрования в пользу комбинированного давления через паралич рабочих процессов и угрозу раскрытия украденной информации.

Риск: Использование легитимных подписанных инструментов Windows делает атаки практически невидимыми для традиционных систем обнаружения вредоносного ПО, ориентированных на сканирование файлов.

Подробнее →

29 июня

Переход группы Gentlemen на кастомизированные инструменты повышает техническую зрелость кибервымогательства

Контекст: Новость иллюстрирует эволюцию тактик кибервымогательства, где группа Gentlemen переходит от универсальных шаблонов к разработке специализированного вредоносного ПО на языках Go и C для повышения эффективности атак.

Проблематика: Использование брокеров начального доступа (IAB) снижает порог входа для кибервымогателей, позволяя им атаковать защищенные сети без необходимости самостоятельного поиска уязвимостей на этапе проникновения.

Влияние: Смена языков программирования на низкоуровневые решения для шифровальщиков усложняет обнаружение угроз кибервымогательства, требуя от защитных систем смещения фокуса с сигнатурного анализа на мониторинг аномального поведения.

Следствие: Рост технической сложности инструментов кибервымогательства делает критически важным внедрение автономного резервного копирования и непрерывного контроля перемещения злоумышленников внутри сети для минимизации ущерба.

Подробнее →


В нашей базе собрано 2 события по теме «Кибервымогательство». Мы показываем все из них.