RansomHub активизирует угрозы в сети

RansomHub активизирует угрозы в сети

По последним данным от Symantec, новая программа-вымогатель RansomHub начинает свою активность в киберпространстве. Это обновленная версия предыдущего вируса Knight, который ранее носил название Cyclops. Эволюция вирусов углубляется: RansomHub, ранее известный как Knight, обогащает свои функции и расширяет сферу действия. Зафиксированы атаки на крупные компании, такие как Change Healthcare, Christie's и Frontier Communications.

RansomHub унаследовал методику двойного вымогательства: данные не только шифруются, но и копируются для давления на жертву. Отличительной чертой новой версии является добавление функции «sleep», позволяющей задерживать выполнение команд, что делает атаки более сложными для обнаружения.

Использование уязвимости ZeroLogon для первоначального проникновения, установка удаленного управления через Atera и Splashtop перед запуском шифрования — таков новый подход RansomHub. Кроме того, группа стремится к сотрудничеству с другими киберпреступными организациями, такими как LockBit и BlackCat.

События вокруг RansomHub набирают обороты, указывая на активизацию программ-вымогателей в глобальном масштабе. Mandiant отмечает 75% рост публикаций на сайтах утечек данных по сравнению с прошлым годом, что подчеркивает увеличение активности киберпреступников.


похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».