group-ib

  1. NewsMaker

    Новости GXC Team ликвидирована: скоординированные рейды завершились арестом лидера группировки

    Более 250 фишинговых доменов и 9 вариаций мобильного вредоноса больше не доставят хлопот интернет-пользователям. В Испании завершилась масштабная операция против одной из наиболее активных киберпреступных группировок, работавших в испаноязычном сегменте интернета. Стражи правопорядка...
  2. NewsMaker

    Новости Украинский хакер довёл США до отчаяния. ФБР выставило рекордную цену за его голову

    Четыре псевдонима, сотни жертв — кто скрывается под маской интернет-фантома? Министерство юстиции США выдвинуло обвинения против гражданина Украины Владимира Викторовича Тимощука, которого следствие называет одним из ключевых администраторов вымогательских программ LockerGoga , MegaCortex и...
  3. NewsMaker

    Новости Госструктуры Азии пали жертвами русско-китайской «дружбы». Новый киберсиндикат ShadowSilk изнутри

    Когда один архив с паролем оказывается ключом к вашим секретам. Группа ShadowSilk оказалась организатором новой волны атак против государственных учреждений в Центральной Азии и странах Азиатско-Тихоокеанского региона. По данным Group-IB, число жертв приближается к 30, а ключевая цель...
  4. NewsMaker

    Новости От VPN до спутников Starlink. Банковские мошенники за два года создали неуловимую систему обналичивания

    Как банки ловят мошенников, даже когда GPS врёт. За последние два года банковский сектор Ближнего Востока, Турции и Африки столкнулся с заметной эволюцией схем обналичивания через так называемых «мулов». По данным Group-IB, собранным на основе более 200 миллионов мобильных сессий и тысяч...
  5. NewsMaker

    Новости Ring 0 без охраны. Цена входа — $260. А потом ядро Windows становится твоим

    Они вошли через главный вход — и навсегда остались на уровне ядра. Злоумышленники всё чаще используют драйверы с цифровой подписью для скрытых атак на ядро Windows, обходя стандартные защитные механизмы и усиливая свою способность оставаться незаметными. Несмотря на наличие таких систем, как...
  6. NewsMaker

    Новости Шифровали весь мир, а теперь раздают сувениры: неожиданный финал Hunters International

    Бесплатные ключи от бывших вымогателей — как подарок на прощание от токсичного бывшего. Группировка Hunters International, стоящая за одной из крупнейших программ-вымогателей последних лет, официально объявила о закрытии своей деятельности. В заявлении, опубликованном на их портале в...
  7. NewsMaker

    Новости Интерпол показал даркнету, кто здесь root

    Полиции хватило одной зацепки, чтобы вытянуть всю цепочку. Международная операция правоохранительных органов под кодовым названием Operation Secure завершилась масштабным демонтажем инфраструктуры киберпреступников, использующих вредоносное ПО для кражи данных. Об этом официально сообщил...
  8. NewsMaker

    Новости Qilin забрал всё: жертв, технику и даже людей — 72 жертвы за месяц и рост, который не остановить

    Один загрузчик оказался умнее сотни антивирусов, доведя заражение до уровня эпидемии. Группировка Qilin, известная также под названием Agenda, возглавила рейтинг самых активных операторов программ-вымогателей в апреле 2025 года, опубликовав данные 72 жертв на своём сайте утечек. По данным...
  9. NewsMaker

    Новости RansomHub мёртв: как всего одна ошибка похоронила короля вымогателей

    Никаких прощальных слов — только пустые сервера и растерянные злоумышленники. Внезапное исчезновение онлайн-инфраструктуры одной из самых активных группировок вымогателей RansomHub всколыхнуло теневой рынок. С 1 апреля 2025 года ресурсы группировки оказались недоступны без каких-либо...
  10. NewsMaker

    Новости План «Б»: когда шифровать стало опасно, Hunters International выбрали шантаж 2.0

    Шифровальщики решили играть по-новому. Группировка вымогателей Hunters International объявила о сворачивании своей деятельности в прежнем виде. По данным Group-IB, участники банды сочли модель с шифрованием данных нерентабельной, рискованной и малорезультативной. Вместо неё предполагается...
  11. NewsMaker

    Новости 600 жертв за год: RansomHub – новый лидер в сфере вымогательских атак

    Как всего одна группировка перевернула мир кибершантажа с ног на голову? В 2024 году на киберпреступной сцене стремительно появился новый игрок — группировка RansomHub, которая успела атаковать уже более 600 организаций по всему миру. По данным исследования Group-IB , группа RansomHub...
  12. NewsMaker

    Новости Sneaky 2FA: исследователи раскрыли новую схему кражи учётных данных

    Microsoft 365 оказался под прицелом нового хакерского инструмента. Исследователи в области кибербезопасности раскрыли новый фишинговый инструмент типа Adversary-in-the-Middle ( AitM ), который нацелен на учётные записи Microsoft 365 и способен красть учётные данные и коды двухфакторной...
  13. NewsMaker

    Новости $5000 за доверчивость: как звонок «из госструктур» может оставить вас без гроша?

    Group-IB раскрывает изощрённую мошенническую схему. Мошенники разработали сложную схему социальной инженерии, направленную на клиентов банков в странах Ближнего Востока. Под видом сотрудников государственных органов они используют программы для удалённого доступа, чтобы похищать данные...
  14. NewsMaker

    Новости От новейших iPhone до Galaxy: уязвимости смартфонов пугают масштабами

    Новое исследование Group-IB о безопасности современных телефонов. Недавний отчёт Amnesty International раскрыл использование израильского программного обеспечения Cellebrite Premium сербскими властями для незаконного взлома смартфонов журналистов и активистов. Этот случай снова...
  15. NewsMaker

    Новости Фальшивый джекпот: 1377 мошеннических казино охотятся на вас в соцсетях

    Group-IB раскрывает схему глобального обмана. На платформах социальных сетей всё чаще встречаются объявления, обещающие быстрый доход от ставок. Однако под их видом скрываются мошеннические схемы, цель которых — кража личных данных и финансовых средств. По данным Group-IB CERT, выявлено более...
  16. NewsMaker

    Новости RustyAttr: хакеры КНДР нашли «слепую зону» в защите macOS

    Хакеры научились прятать вирусы там, где их никто не ищет. Специалисты Group-IB выявили новый способ распространения трояна для macOS под названием RustyAttr. Хакеры задействуют расширенные атрибуты файлов, скрывая вредоносный код в метаданных и используя подставные PDF -документы...
  17. NewsMaker

    Новости Rust, ChaCha20 и RSA: смертельное кибертрио от Cicada3301

    Как хакеры-полиглоты атакуют критическую инфраструктуру на разных континентах. Исследователей в сфере кибербезопасности из Group-IB раскрыли новые детали о хакерской группировке Cicada3301, функционирующей по RaaS -модели. Специалистам удалось получить доступ к панели аффилиатов этой...
  18. NewsMaker

    Новости UniShadowTrade: глобальная афера оставила пользователей без сбережений

    Group-IB раскрывает схему обмана, которой мошенники успешно пользовались с прошлого года. Глобальная кампания мошенничества с использованием фейковых приложений для торговли, опубликованных в Apple App Store и Google Play, недавно была выявлена исследователями из Group-IB . Эти приложения и...
  19. NewsMaker

    Новости DragonForce: от утечки LockBit до собственной империи вымогателей

    80% выкупа - заманчивое предложение для партнеров одной из самых опасных группировок. В новом отчете Group-IB отмечает, что с 2024 года влияние атак программ-вымогателей будет только усиливаться. Растущая сложность таких атак обусловлена развитием рынка «вымогательского ПО как услуги»...
  20. NewsMaker

    Новости Криптоджекинг на CentOS: Group-IB раскрывает детали атак

    Почему системные логи бесследно исчезают со взломанных серверов? Группа киберпреступников TeamTNT снова активизировалась и запустила новую кампанию по криптоджекингу, нацелившись на серверы с операционной системой CentOS. По данным компании Group-IB , злоумышленники используют брутфорс-атаки...
  21. NewsMaker

    Новости Ajina.Banker: OTP-коды и банковские данные под прицелом нового вируса

    Жители Узбекистана стали главной целью трояна, однако география атак продолжает расти. В Узбекистане зафиксирована новая вредоносная кампания, распространяющая Android -вредонос под названием Ajina.Banker. Обнаруженный специалистами Group-IB в мае 2024 года, этот троян действует с ноября...
  22. NewsMaker

    Новости Brain Cipher: Group-IB снимает маску с хакеров, напавших на госслужбы Индонезии

    Методы группы подозрительно похожи на другие известные угрозы. Индонезийские государственные службы подверглись масштабной кибератаке со стороны группировки Brain Cipher. 20 июня 2024 года хакеры нанесли серьезный удар по критически важной инфраструктуре страны, парализовав работу около 210...
  23. NewsMaker

    Новости ИИ-звонки и Android-приложения: GXC Team обманывает клиентов испанских банков

    Методы хакеров переносят искусственный интеллект на темную сторону. Group-IB сообщает о деятельности испаноязычной кибергруппы GXC Team, которая использует фишинговые наборы с вредоносными приложениями для Android . Киберпреступники предлагают комплексные MaaS-решения, что значительно...
  24. NewsMaker

    Новости Цифровая чума: Qilin массово парализует больницы

    Вымогатели атаковали уже более 150 организаций в 25 странах мира. Недавно группа Qilin, известная своими кибератаками на сектор здравоохранения, вновь привлекла внимание общественности. Наиболее крупный выкуп, который они потребовали, составил 50 миллионов долларов во время нападения на...
  25. NewsMaker

    Новости Старая ошибка – новые проблемы: EstateRansomware вступает в игру

    Исправленная уязвимость стала инструментом вымогателей. Исправленная уязвимость в Veeam Backup & Replication используется новой программой-вымогателем EstateRansomware. Компания Group-IB , которая обнаружила злоумышленника в начале апреля 2024 года, заявила, что атака включала...