Menu dostępności

ransomware

JADEPUFFER. Czy AI przeprowadziło pierwszy autonomiczny atak ransomware?

JADEPUFFER. Czy AI przeprowadziło pierwszy autonomiczny atak ransomware?

Sztuczna inteligencja coraz śmielej wkracza do świata cyberataków. Początkowo wykorzystywano ją głównie do generowania treści czy automatyzacji kampanii phishingowych. Dziś agenci AI potrafią analizowa...
NightSpire. Nowa grupa ransomware pokazuje, że klasyczne techniki nadal działają

NightSpire. Nowa grupa ransomware pokazuje, że klasyczne techniki nadal działają

W świecie ransomware co chwilę pojawiają się kolejne nazwy, ale bardzo często za nową grupą stoją stare techniki. I właśnie ten fakt dobrze ilustruje przypadek grupy opisanej przez Picus Security o nazwie...
Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

W niedzielę wieczorem na zagranicznych serwisach newsowych poświęconych malware pojawiły się informacje o cyberataku na serwis Polsatu. Według doniesień za incydent odpowiada grupa ransomware ALP-001, która...
Ransomware nowej generacji wykorzystuje techniki Babuk i uderza w firmy

Ransomware nowej generacji wykorzystuje techniki Babuk i uderza w firmy

W świecie cyberbezpieczeństwa pojawiło się nowe, niepokojące zagrożenie – ransomware o nazwie „Payload”. Już na etapie pierwszych analiz zwróciło ono uwagę ekspertów ze względu na wykorzystywanie zaawansowanych te...
Cyberatak sparaliżował szpital w Szczecinie – placówka wróciła do dokumentacji papierowej

Cyberatak sparaliżował szpital w Szczecinie – placówka wróciła do dokumentacji papierowej

Na początku marca doszło do poważnego cyberataku na Samodzielny Publiczny Wojewódzki Szpital Zespolony w Szczecinie. W wyniku incydentu cyberprzestępcy włamali się do systemów informatycznych placówk...
Nowy model biznesowy w atakach ransomware. Omawiamy raport Coveware

Nowy model biznesowy w atakach ransomware. Omawiamy raport Coveware

W ostatnim raporcie Coveware omówiony został nowy model biznesowy w atakach. Autorzy tekstu twierdzą, że samo wykradanie danych nie jest już lukratywnym podejściem, a grupy ransomware będą coraz częście...
HybridPetya – nowy ransomware omijający UEFI Secure Boot

HybridPetya – nowy ransomware omijający UEFI Secure Boot

Analitycy z ESET ujawnili niedawno nowy wariant ransomware HybridPetya, który łączy cechy klasycznego Petya/NotPetya z nowoczesnymi zdolnościami ataku na systemy UEFI. Co ważne, malware został wcześniej zauwa...
„Kerberoasting i Active Directory – kiedy domyślne ustawienia Microsoftu stają się zaproszeniem dla ransomware”, czyli senator oskarża Microsoft

„Kerberoasting i Active Directory – kiedy domyślne ustawienia Microsoftu stają się zaproszeniem dla ransomware”, czyli senator oskarża Microsoft

W świecie bezpieczeństwa IT często mówimy o tym, że najgroźniejsze błędy nie wynikają z nowatorskich ataków, ale z zaniedbań – ignorowania domyślnych ustawień, przestarzałych technologii i niedostateczn...
Mamona – analiza techniczna nowej rodziny ransomware

Mamona – analiza techniczna nowej rodziny ransomware

Obecnie dość łatwo jest znaleźć nowe odmiany ransomware w środowisku naturalnym. Krajobraz zagrożeń jest znacznie szerszy, niż się wydaje, zwłaszcza gdy zagłębimy się w obszar ransomware sprzedawanego...
Innowacyjna metoda odszyfrowywania danych po ataku ransomware Akira

Innowacyjna metoda odszyfrowywania danych po ataku ransomware Akira

Dzisiaj znowu o ransomware, ale tym razem od nieco innej strony. Jak się okazało, pomagając firmie, która została zaatakowana, programista Yohanes Nugroho był w stanie odszyfrować konkretną odmianę ransomwa...