Бывшие участники группы исчезли с радаров, но их тактики снова всплыли на передовой киберпространства.
Вымогатели нашли идеальный инструмент: дешевле QakBot, опаснее IcedID, тише мыши.
Skitnet не просит разрешения — он молча берёт всё, что ему нужно.
KeePass сохранил ваши учётки… но у злоумышленников.
Новый инструмент Black Basta ставит взлом VPN на поток.
Когда утечка данных превращается в мощный инструмент противодействия киберугрозам.
Анализ активности показывает, что две группировки могут действовать как единая сеть.
Водный гигант снизил сумму выкупа Black Basta и всё равно проиграл.
Легендарный вредонос создаёт новые ловушки для заражённых систем.
Прогрессивные механизмы сокрытия переписывают правила кибербезопасности.
«Сотрудник поддержки уже готов решить вашу проблему, только дайте ему необходимый доступ».
Какие последствия последуют за атакой Black Basta на устаревшие системы?
Специалисты рассказали о тактиках самых опасных групп, которые могут проникнуть в сети компании, пока вы не видите.
Эксперты считают, что CVE-2024-26169 могла долго эксплуатироваться в качестве 0day-уязвимости.
Атакуя всех подряд, злоумышленники используют проверенный способ проникновения на компьютер.
Некоторые компании даже не подозревают, кто на самом деле заваливает их письмами.
Black Basta взяла на себя все подозрения и ответственность за атаки.
Яркий пример того, как ненадлежащая защита может серьезно навредить репутации компании.
Владельцам необновленных серверов стоит готовиться к худшему.
На какие шаги уже пошла компания и что собирается делать дальше?
Black Basta обнародовала секретные документы компании Willis Lease Finance.
Действия компании Southern Water покажут, насколько надежен обновленный шифровальщик.
Специалисты связывают данную активность с прекращением работы QakBot в августе.
Несмотря на все свои недостатки, инструмент позволяет восстановить самые ценные файлы без уплаты выкупа.
Аналитики рассказывают историю вымогателей в цифрах.
Смогут ли жители США безопасно пользоваться магазином на диване?
Аналитики оценивают ущерб от мартовской кибератаки в 25 миллионов фунтов стерлингов.
Всего три загрузчика стоят за 80% кибератак последних 9 месяцев.
Кто же снится руководителям корпораций в ночных кошмарах?
Атаки с подменой DLL скрытно заражают компьютеры и могут использоваться для дальнейшего продвижения преступников по целевой сети.
Спустя больше месяца после атаки стали известны подробности взлома и его влияние на поставки вооружения.
Что теперь будет с похищенными данными сотрудников компании?
Специалисты Group-IB внедрились в группу и рассказали шокирующие подробности о её внутренней работе.
Почему так выгодны атаки на виртуальные среды и как даже неопытные хакеры могут украсть данные крупных компаний?
Атака задержала проекты и повлияла на работу заводов.
Утечка исходного кода позволяет атаковать системы Linux, даже когда у хакера недостаточно опыта для создания собственной программы.
В такую сумму обошлась кибератака на одну из крупнейших компаний в стране.
Утечка данных аутсорс-компании Capita может поставить под угрозу безопасность правительства Велиобритании.
Телевизионное вещание и поддержка клиентов почти неделю не функционирует должным образом.
В руки злоумышленников попали данные более 6 900 человек.
Подводим итоги и выясняем кто себя плохо вёл в этом году.
Black Basta решили не скрываться и выложили все карты на стол, добавив компанию в свой список жертв.
За серией кибератак стоит группировка Black Basta.
Анализ инструментов выявил сотрудничество группировок и их участие в кампаниях друг друга.
Киберпреступники вернулись к вымогательским атакам, используя новый инструмент для пентеста и старый способ заражения.
За атакой на Elbit стоит группировка Black Basta.
Экспертам еще предстоит узнать источник нового вымогателя Monti.
Эксперты компании проанализировали актуальные киберугрозы II квартала 2022 года.
63 миллиарда угроз заблокировано Trend Micro за 1 полугодие 2022 года.
Этим летом особенно отличились LockBit, Hive и BlackBasta.
Промышленный сектор в 2022 году ждет череда разрушительных атак
Расформирование группировки Conti, а также сезонные колебания - две возможные причины снижения активности программ-вымогателей.
Ими стали Luna и Black Basta - свежие кроссплатформенные вредоносы.
Когда внимание к группе утихнет, её участники могут создать новую
Ответственность за произошедшее взяла на себя группировка Black Basta.
Так ли это на самом деле?
Но из-за прекращения деятельности группировки Conti общее количество атак в мае снизилось на 18%.
Использование QBot позволило группировке улучшить методы атаки
Внезапное появление Black Basta и успех заражений являются примером того, как новые группировки могут стать лидером на киберпреступной арене.
Злоумышленники из Black Basta крайне активны с апреля 2022 года.
Эксплойт для уязвимостей в программах-вымогателях от Conti, REvil и LockBit блокирует шифрование.
Не исключено, что Black Basta – новое название нашумевших кибервымогателей Conti.
На сайте утечек Black Basta опубликовано 2,8 ГБ информации, предположительно похищенной у ADA в результате кибератаки.