Národní bezpečnostní úřad varuje před kempanií podvodných e-mailů vydávajícího se za Úřad státní zástupkyně. Útočníci posílají falešné oficiální dopisy se jmény zaměstnanců úřadu s cílem přimět uživatele kliknout na škodlivý odkaz vedoucí k ransomware infekci.
Bezpečnostní firma F6 oznámila, že skupina VantaCore, která se hlásí k podpoře Ukrajiny, zaútočila na minimálně sedm známých obětí v Rusku pomocí vlastního ransomware.
Zdroj uvádí šest schopností, které by měli poskytovatelé spravovaných služeb testovat v prostředích klientů pro odolnost proti ransomwaru. Jde o snížení rizika, detekci útoků, ochranu bodů obnovení a rychlé obnovení provozu.
Zdravotnická společnost Nutex Health se stala obětí kybernetického útoku v srpnu, při kterém útočníci ukradli údaje pacientů a zaměstnanců a pokusili se vynutit výplatu.
Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group (8,7 milionu osob), americký Úřad pro alkohol, zbraně a výbušniny (skupinou Qilin), Boston Scientific a McKesson (ShinyHunters přes Okta a Salesforce). Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém…
Zdroj nabízí soubor pěti klíčových rozhodnutí pro zajištění bezpečnosti australských a novozélandských maloobchodních podniků proti kybernetickým hrozbám, se zaměřením na ochranu identit, správu závislostí a zajištění nepřetržitého provozu proti ransomwaru.
DFIR Report dokumentuje kampaň, v níž se Bumblebee a AdaptixC2 používají k nasazení ransomwaru Akira. Případ byl poprvé hlášen v červenci 2025 a veřejně oznámen v srpnu 2025 v součinnosti se Swisscom B2B CSIRT, která pozorovala další vniknutí stejné kampaně.
Zdroj popisuje rodinku malwaru EtherRAT, která se poprvé objevila v prosinci 2025 při zneužívání zranitelnosti CVE-2025-55182 na serverech Linux. V březnu 2026 byla hlášena variantní kampaň pro Windows s aktivitami datujícími se do prosince 2025. Zdroj dále uvádí, že EtherRat a infrastruktura C2 TukTuk končí v ransomwaru Gentleman.