Security Lab

Play

1652
Play
Play – это хакерская группа, которая специализируется на атаках с использованием программ-вымогателей. Группа Play появилась в июле 2022 года и с тех пор атаковала различные организации в Латинской Америке, США и Европе.

Среди жертв группировки были правительственные структуры, СМИ, медиакомпании, больницы и парки развлечений. Группа Play считается одной из самых опасных и активных хакерских групп в мире.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Удар по подрядчикам Пентагона. Хакеры заявили о взломе производителя аэрокосмической и оборонной техники

В руках вымогателей могли оказаться файлы, открывающие доступ к «внутренней кухне» стратегических партнёров Вашингтона.

3 уязвимости, 1 звонок и минус вся инфраструктура — Play действует грязно, но точно

Уже 900 компаний не справились с этими хакерами. Как думаете, справитесь ли вы?

CVE-2025-29824: уязвимость нулевого дня и вредоносная DLL поселились в папке «Музыка»

Хакеры Play снова на сцене, и теперь их альбом — в системном каталоге «Музыка».

EDRKillShifter: как один хакерский инструмент объединил 4 элитных банды вымогателей

Что скрывается за неожиданным сотрудничеством конкурирующих группировок?

LockBit слабеет, RansomHub наступает: кто возглавит вымогательский бизнес в 2025

Новый отчёт вскрыл неожиданные тенденции, влияющие на расклад сил в мире киберпреступности.

Виновник атаки на Krispy Kreme найден

Хакеры не смогли устоять перед сладким ароматом пончиков.

Под маской закона: шпионы КНДР и вымогатели Play создают новый киберальянс

Правительственные хакеры открывают новую эру вымогательских атак.

Play vs Microchip: кто победит в битве за данные

Группа взяла на себя ответственность за атаку, которая нарушила производство полупроводников.

Новая Linux-версия вируса Play обходит традиционные системы защиты

Загадочный алгоритм RDGA создает армию вредоносных доменов.

LockBit: чудовище возрождается с 625% ростом в мае

США - главная мишень.

Кибератака на Xplain: 65 000 cекретных файлов правительства Швейцарии оказались в даркнете

Расследование атаки покажет, как взлом повлияет на нацбезопасность страны.

300 взломов за 1,5 года: история неуловимых вымогателей Play

Взломщики заставили встряхнуться американские города и международные компании.

Глобальная угроза: хакеры Play теперь предоставляют свои инструменты по подписке

Поможет ли привлечение аффилиатов осуществить амбиции киберпреступников?

Атака программы-вымогателя парализовала работу тюрьмы в США

Play угрожает опубликовать конфиденциальные данные до 19 ноября.

Как группа Play превратила Rackspace из облака в тучу на $10 800 000

Куда уходят миллионы — расследование последствий кибератаки.

Атака вымогателей Play на IT-компанию в Швейцарии затронула местную сеть железных дорог и множество государственных ведомств

Личные данные сотен тысяч человек оказались в лапах злоумышленников.

Крупный банк в Испании подвергся атаке вымогателей Play

Утечка данных потенциально может затронуть более 500 тыс. человек.

Власти Далласа уже две недели устраняют последствия вымогательской атаки, и ещё столько же понадобится для полного восстановления систем

Обычная кибератака наглядно продемонстрировала обратную сторону технологического прогресса.

Hypervisor Jackpotting: новая техника атаки на VMware ESXi с помощью вымогательского ПО

Почему так выгодны атаки на виртуальные среды и как даже неопытные хакеры могут украсть данные крупных компаний?

Утечка кода Babuk спровоцировала создание 9 новых вымогательских программ, нацеленных на VMware ESXi

Утечка исходного кода позволяет атаковать системы Linux, даже когда у хакера недостаточно опыта для создания собственной программы.

Американские города всерьёз захлестнули хакерские атаки, что будет дальше?

Окленд, Даллас, а теперь и Лоуэлл стали жертвами преступлений цифровых мародеров.

«Окленд, подвинься, мы атакуем Даллас!», — вымогательские банды продолжают шествие по территории США

Киберпреступники из группировки Royal парализовали работу множества служб целого города.

Grixba и VSS Copying Tool: новейшее оружие в киберпространстве, созданное группой Play

Теперь хакеры могут обойти систему безопасности и похищать файлы из теневых копий.

Морской бой: группа Play взломала морскую логистическую компанию Royal Dirkzwager

Фирма ведет переговоры с киберпреступниками, чтобы сохранить конфиденциальность данных своих сотрудников.

Банда вымогателей Play слила конфиденциальные данные, полученные в ходе кибератаки на город Окленд

Администрация отказалась выполнять требования хакеров, а поплатились за это обычные люди.

Хакерская группировка Play взяла на себя ответственность за кибератаку на Окленд

Американские граждане наконец узнали, кого им «благодарить» за массовый сбой IT-сетей.

Microsoft: более 100 хакерских группировок используют программы-вымогатели в своих атаках

Число модификаций вымогательского программного обеспечения ежедневно растёт.

Один из крупнейших британских автосалонов был атакован хакерами

Группа вымогателей Play ответственна за кибератаку на Arnold Clark.

Группировка кибервымогателей Play взломала крупного провайдера облачных услуг Rackspace

Злоумышленники проникли в сервис электронной почты Rackspace, используя эксплойт нулевого дня.

Группировка Play громит немецкую сеть отелей H-Hotels

Из-за кибератаки IT-специалистам пришлось отключить IT-системы отелей.

Бельгийцам не дают покоя: кибервымогатели Play атаковали город Антверпен

Эта кибератака произошла всего через две недели после взлома систем полиции Звейндрехта.