Výsledky hledání

téma: ransomware× typ: varování× v celém archivu zrušit filtry

8 karet z 8 položek CZ · EN/orig

1

Zájem o Grand Theft Auto VI zneužíván k šíření malwaru

Podle společnosti Huntress útočníci zneužívají zájem o hru GTA6 a šíří podvodné úniky ke stažení pomocí techniky SEO poisoning. Tyto falešné soubory obsahují nástroje pro vzdálenou správu (RAT), infostealery a vyděračský ransomware kombinovaný s wiperem.

US

tg: varování tg: rozbor tp: malware tp: ransomware

· Huntress · Grand Theft Auto VI hype leads to malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Berlín vyšetřuje únik přihlašovacích údajů vládních institucí

Úřady oznámily, že se na internetu objevila další data berlínské vlády včetně odcizených přihlašovacích údajů. Německý úřad pro bezpečnost informační techniky zároveň varoval před kyberkriminální skupinou Rhysida.

veřejná správa US

tg: incident tg: varování tp: ransomware tp: únik dat tp: identita

· The Record · Berlin investigates new data leak after hackers publish stolen login credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Skupina Toy Ghouls nasazuje nové zadní vrátka přes HiveMQ a Element

Bezpečnostní experti popsali aktivitu finančně motivované skupiny Toy Ghouls, která začala využívat vlastní zadní vrátka. Útočníci nasazují dvě verze malwaru – jednu komunikující přes MQTT broker HiveMQ a druhou zneužívající komunikační platformu Element. K doručení do kompromitovaných systémů využívají Windows Remote Management a následně spouštějí příkazy přes PowerShell.

Microsoft RU

tg: varování tg: rozbor tp: malware tp: ransomware

· Securelist (Kaspersky) · Angry Birds: Toy Ghouls’ new toys

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Varování před ransomwarem zneužívajícím jméno maďarské prokuratury

Maďarský úřad NBSZ NKI vydal varování před phishingovými e-maily, které zneužívají jméno a identitu maďarské prokuratury a jejích zaměstnanců. Útočníci rozesílají podvodné zprávy tvářící se jako oficiální komunikace s cílem přimět příjemce ke kliknutí na odkaz a stažení ransomwaru.

veřejná správa HU

tg: varování tg: zranitelnost tp: malware tp: phishing tp: ransomware

· NKI Maďarsko · RIASZTÁS Magyarország Ügyészségének nevével visszaélő ransomware támadásokkal kapcsolatban

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Proukrajinská skupina cílí na ruské firmy vlastním ransomwarem

Podle zprávy ruské bezpečnostní firmy F6 cílí nová proukrajinská hackerská skupina vystupující pod názvem VantaCore na ruské společnosti vlastním ransomwarem. Skupina podle zjištění zasáhla nejméně sedm známých obětí.

US

tg: incident tg: varování tp: malware tp: ransomware

· The Record · New pro-Ukraine hacker group targets Russian companies with custom ransomware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Operace StopAndProtect zneužívá tisíce napadených webů na WordPressu

Výzkumníci odhalili rozsáhlou operaci StopAndProtect, která zneužívá tisíce napadených webů na redakčním systému WordPress jako řídicí a distribuční infrastrukturu. Útočníci šíří malware pomocí techniky ClickFix a podle zjištění kombinují krádeže dat s ransomwarem a dalšími škodlivými nástroji.

WordPress IL

tg: varování tg: rozbor tp: malware tp: phishing tp: ransomware tp: únik dat

· Check Point Research · Thousands of Hacked WordPress Sites, One Operation: Unmasking StopAndProtect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Od vyhledávání na Bingu k ransomwaru: Bumblebee a AdaptixC2 šíří Akira

Podle zprávy DFIR Report a týmu Swisscom B2B CSIRT byla zaznamenána kampaň, která začínala vyhledáváním na Bingu a přes nástroje Bumblebee a AdaptixC2 vedla k nasazení ransomwaru Akira. Analýza vychází z dat získaných ze dvou pozorovaných narušení sítě.

US

tg: varování tg: rozbor tp: malware tp: ransomware

· The DFIR Report · From Bing Search to Ransomware: Bumblebee and AdaptixC2 Deliver Akira

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

EtherRat a TukTuk C2 vedou k nasazení ransomwaru The Gentleman

Podle The DFIR Report vyústila aktivita malwaru EtherRat a řídicí infrastruktury TukTuk C2 v nasazení ransomwaru The Gentleman. Zdroj připomíná, že rodina EtherRAT byla poprvé zaznamenána při zneužívání zranitelnosti CVE-2025-55182 (React2Shell) na linuxových serverech a později se objevila i její varianta pro systém Windows.

KEV ✓ · ransomware EPSS 1.00 CVE-2025-55182 US

tg: varování tg: rozbor tp: malware tp: ransomware

· The DFIR Report · Flash Alert: EtherRat and TukTuk C2 End in The Gentleman Ransomware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD