Tags

31 stron

Ransomware

DevMan RaaS: Portal Centralizujący Budowanie Payloadów, Zarządzanie Ofiarami i Payouty dla Afiliantów

DevMan RaaS: Analiza portalu centralizującego budowanie malware, zarządzanie ofiarami i wypłaty dla afiliantów. Szczegóły operacji i ich ewolucji.

Operatorzy grupy DevMan, działającej w modelu ransomware-as-a-service (RaaS), uruchomili dedykowaną platformę internetową umożliwiającą afiliantom tworzenie złośliwego oprogramowania, monitorowanie zarobków i zarządzanie ofiarami. System, śledzony przez firmę PRODAFT pod nazwą Funky Mantis, ewoluował od prostych funkcji budowania i finansów do zaawansowanego narzędzia wspierającego kompleksowe zarządzanie operacjami, obejmującego rejestrację ofiar, zarządzanie zespołami oraz kontrolę wypłat, co świadczy o dążeniu do formalizacji procesów i zwiększenia efektywności działań przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ExaGrid ogłasza rekordowy kwartał pod względem portfela zamówień i wysokości przychodów

ExaGrid ogłasza rekordowy II kwartał 2026 z dwucyfrowym wzrostem przychodów i 207 nowymi klientami. Firma utrzymuje stabilną kondycję finansową.

Firma ExaGrid ogłosiła rekordowy drugi kwartał 2026 roku, odnotowując dwucyfrowy wzrost przychodów oraz pozyskując 207 nowych klientów, w tym 99 umów o wartości sześcio- i siedmiocyfrowej. Firma utrzymuje dodatni wynik rachunku zysków i strat, wskaźnika EBITDA i wolnych przepływów pieniężnych od 22 kwartałów, co potwierdza jej stabilną kondycję finansową i pozycję lidera na rynku rozwiązań do przechowywania kopii zapasowych.

Źródło: Polska Agencja Prasowa
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Atakujący Qilin Ransomware wykorzystują lukę w autoryzacji PAN-OS do początkowego dostępu

Atakujący Qilin Ransomware wykorzystują lukę w autoryzacji PAN-OS do uzyskania początkowego dostępu i infekowania systemów. Dowiedz się więcej.

Cyberprzestępcy wykorzystują nowo załatane, krytyczne luki w zabezpieczeniach PAN-OS firmy Palo Alto Networks (CVE-2026-0257) do uzyskania początkowego dostępu, a następnie wdrażają ransomware Qilin (znane również jako Agenda). Napastnicy omijają mechanizmy uwierzytelniania, aby ustanowić sesje VPN bez ważnych poświadczeń, a następnie eskalują ataki poprzez gromadzenie danych uwierzytelniających i ruch boczny, często czyszcząc logi przed uruchomieniem złośliwego oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowe oprogramowanie ransomware ENCFORGE atakuje pliki modeli AI poprzez RCE w Langflow

Nowe ransomware ENCFORGE atakuje pliki modeli AI w Langflow przez RCE. Eksperci zalecają natychmiastowe aktualizacje i zabezpieczenie danych.

Nowe oprogramowanie ransomware ENCFORGE, opracowane w języku Go, atakuje serwery Langflow wykorzystując lukę RCE (CVE-2025-3248) w wersjach starszych niż 1.3.0, która pozwala na zdalne wykonanie dowolnego kodu. Celem są kluczowe pliki infrastruktury AI, takie jak wagi modeli, indeksy wektorowe czy zestawy danych treningowych, co może generować ogromne koszty odtworzenia dla organizacji. Atakujący, powiązani z grupą JADEPUFFER, wykorzystują zaawansowane techniki, aby uzyskać dostęp do systemu hosta i zaszyfrować dane, przy czym każda zaszyfrowana próbka otrzymuje rozszerzenie .locked.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ThreatsDay: Szpiegowskie oprogramowanie w grach, ransomware w 24h, śledzenie przez synchronizację Chrome i 12 innych historii

Przegląd najnowszych zagrożeń cybernetycznych: od szpiegowskiego oprogramowania w grach, przez ransomware, po metody obchodzenia MFA. Poznaj najnowsze incydenty bezpieczeństwa.

Wiele zagrożeń tego tygodnia zaczyna się od czegoś znajomego, jak fałszywe repozytoria, instalatory czy ustawienia synchronizacji, które następnie prowadzą do kradzieży danych, infekcji złośliwym oprogramowaniem typu RAT, ransomware szyfrującego sieci w ciągu kilkunastu godzin, oraz wykorzystania luk w zabezpieczeniach, a także nowych metod phishingowych i technik obchodzenia wieloskładnikowego uwierzytelniania, co stanowi poważne zagrożenie dla użytkowników i firm.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

USA nakładają sankcje na pierwszą usługę VPN i sprzedawcę oprogramowania szyfrującego za wspieranie ransomware

USA nałożyły sankcje na VPN i sprzedawcę oprogramowania za wspieranie ransomware. UE i UK sankcjonują rosyjskie grupy hakerskie.

Departament Skarbu USA nałożył sankcje na ukraińskiego administratora VPN o nazwie First VPN Service (1VPNS) oraz białoruskiego sprzedawcę oprogramowania szyfrującego, Dmytro Rashevskyi i Yegeniy Vladimirovich Silayev, za umożliwianie ataków ransomware i innych działań cyberprzestępczych na obywateli USA. W tym samym czasie Wielka Brytania i Unia Europejska nałożyły sankcje na rosyjskie sieci cybernetyczne i osoby związane z GRU i FSB za działania destabilizujące w Europie i wykorzystywanie luk w zabezpieczeniach routerów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Tygodniowy Przegląd: Zagrożenie ShareFile, Ransomware Citrix Bleed 2, Ataki na AI do Kodowania i Inne

Tygodniowy przegląd cyberbezpieczeństwa: zagrożenie ShareFile, Citrix Bleed 2, ataki AI, ransomware i nowe luki.

Tydzień przyniósł nasilenie zagrożeń bezpieczeństwa, gdzie luki są wykorzystywane szybciej niż naprawiane, a zaufane narzędzia stają się wektorem ataków. Obserwujemy wzrost liczby podatności związanych z AI, jak HalluSquatting, oraz nowe zagrożenia typu ransomware i backdoor, w tym wykorzystanie Citrix Bleed 2 do dystrybucji DragonForce. Wzrost liczby aktualizacji bezpieczeństwa Windows i rozwój narzędzi analitycznych, takich jak Caeruleus czy PhantomFS, wskazują na dynamiczną ewolucję krajobrazu cyberzagrożeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Negocjator ransomware skazany na 70 miesięcy więzienia za pomoc atakom BlackCat

Były negocjator ransomware skazany na 70 miesięcy więzienia za pomoc grupie BlackCat. Przekazywał poufne dane ofiar, maksymalizując okup.

41-letni były negocjator w sprawach ransomware, Angelo Martino, został skazany na prawie sześć lat więzienia w USA za swój udział w zmowie z operatorami grupy BlackCat. Martino, pracując dla ofiar, przekazywał im poufne informacje o ich pozycji negocjacyjnej i strategii, co pozwoliło cyberprzestępcom na wyłudzenie wyższych okupów. Współpracował również z dwiema innymi osobami przy atakach na wiele ofiar w USA w 2023 roku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowy backdoor GigaWiper dla Windows łączy wymazywanie dysków, fałszywy ransomware i spyware

Nowy backdoor GigaWiper dla Windows od Microsoftu łączy wymazywanie dysków, fałszywy ransomware i spyware. Groźne zagrożenie cybernetyczne.

Microsoft wykrył niszczycielski backdoor GigaWiper dla Windows, który łączy w sobie trzy starsze destrukcyjne narzędzia: wymazywanie całego dysku, nadpisywanie dysku systemowego oraz fałszywy ransomware, który szyfruje pliki bez możliwości ich odzyskania. Złośliwe oprogramowanie, znane również jako BLUERABBIT i powiązane z grupą z Iranu atakującą organizacje izraelskie, działa po uzyskaniu dostępu do systemu, co podkreśla znaczenie wczesnego wykrywania i bezpiecznych kopii zapasowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowe podsumowanie: Botnety proxy, ransomware przeglądarkowe, triki agentów AI, fałszywe malware PoC i więcej

Tygodniowe podsumowanie cyberzagrożeń: botnety proxy, ransomware AI, fałszywe PoC, nowe trojany, kampanie phishingowe i więcej.

Tygodniowy raport omawia nowe zagrożenia w cyberbezpieczeństwie, w tym zakłócenie sieci proxy NetNut, atak ransomware opartego na AI wykorzystującego API przeglądarki, kampanie phishingowe wykorzystujące fałszywe repozytoria PoC, nowe trojany bankowe oraz działania organów ścigania przeciwko grupom hakerskim takim jak Scattered Spider. Poruszono również kwestie bezpieczeństwa w aplikacjach takich jak WhatsApp i Microsoft Entra, a także rosnącą liczbę luk CVE związaną z rozwojem AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)