Специалисты по кибербезопасности обнаружили новую версию известного вируса-вымогателя Play, специально адаптированную под Linux-системы и нацеленную на окружение VMware ESXi. Это открытие сулит серьёзные проблемы для предприятий, использующих виртуализацию для оптимизации своих IT-ресурсов.
Play, также известный как Balloonfly и PlayCrypt, изначально появился в июне 2022 года и быстро завоевал печальную известность благодаря тактике двойного вымогательства: хакеры не только шифруют данные на заражённых системах, но и предварительно крадут чувствительную информацию, требуя выкуп за возвращение доступа к данным и предотвращение их утечки.
Согласно последним данным, США оказались наиболее пострадавшей страной от атак данного вируса, за ними следуют Канада, Германия, Великобритания и Нидерланды. Среди основных жертв — представители производственной сферы, IT, строительства, розничной торговли, финансовых услуг и других отраслей.
Особенно тревожным является то, что хакеры начали использовать службы и инфраструктуру, предоставляемые так называемым Prolific Puma, который предлагает услуги сокращения ссылок для обхода защитных мер при распространении вредоносного ПО. Это указывает на потенциальное сотрудничество между двумя киберпреступными группировками.
Похоже, что Play использует алгоритмы генерации доменных имен (RDGA), позволяющие быстро создавать новые домены для маскировки своей деятельности, что затрудняет работу защитных механизмов.
Российский разработчик ПО СберТех объявляет о выводе на рынок решения Platform V SOWA AI, которое формирует новый уровень безопасности при работе с искусственным интеллектом.
В СМИ появилась информация о том, что при участии Microsoft ликвидирована киберпреступная сеть Fox Tempest.
28 апреля 2026 года в Москве, в Центре международной торговли, состоялся CISO FORUM 2026 - профессиональная площадка для CISO, CIO и архитекторов ИБ, где информационная безопасность обсуждается без маркетинга, на языке реальных кейсов, инцидентов и бизнес-решений.
Аудитория крупных российских сервисов, ограничивших доступ пользователям с включенным VPN, в апреле почти не изменилась или снизилась в пределах 5%.
Специалисты обнаружили два новых семейства Android-вредоносов для NFC-relay-атак - DevilNFC и NFCMultiPay.
NVIDIA выпустила майское обновление безопасности для GPU Display Drivers, закрывающее 13 уязвимостей в драйверах для Windows и Linux.
Веб-сервис GitHub взломали, в результате чего злоумышленники получили несанкционированный доступ к внутренним репозиториям.
Минпромторг попросил привлекать дополнительных экспертов к проверке российских процессоров «Иртыш» компании «Трамплин Электроникс».
Cloudflare несколько недель тестировала Claude Mythos Preview от Anthropic на собственном коде и запустила модель более чем на 50 репозиториях.
Национальный исследовательский университет «Высшая школа экономики» (НИУ ВШЭ) и АНО по развитию информационных технологий и цифровых компетенций «Астра Академия» подписали соглашение о сотрудничестве.
Мы используем файлы cookie и рекомендательные технологии. Пользуясь сайтом, вы соглашаетесь с Политикой обработки персональных данных