تنظیمات نمایش
دسته
تحلیل گروهها و خانوادههای باجافزاری و قربانیان جدید
۱۱ مقاله در این دسته
باجافزار جدید Prinz Eugen با تمرکز بر رمزگذاری فایلهای اخیراً ویرایششده و بدون بر جای گذاشتن یادداشت باجخواهی، رویکردی متفاوت برای افزایش فشار بر قربانیان اتخاذ کرده است.
گروه باجافزاری The Gentlemen با استفاده از ابزارهای پیشرفته EDR Killer و تکنیکهای BYOVD، سیستمهای امنیتی را غیرفعال کرده و پیش از اجرای حملات باجافزاری، دفاع سازمانها را از کار میاندازد.
گروه باجافزاری **INC** با بیش از ۸۳۰ قربانی از سال ۲۰۲۳، به یکی از بزرگترین تهدیدهای باجافزاری در سال ۲۰۲۶ تبدیل شده و عمدتاً سازمانهای حوزه سلامت، فناوری و تولید را هدف قرار میدهد.
تیم تحقیقاتی ESET در ۶ مه ۲۰۲۶ گزارش داد که گروه باجافزاری Interlock از یک کلاس جدید malware با نام «Slopoly» — کاملاً توسط AI تولید شده — در زنجیرهی حملات خود استفاده میکند. کیفیت کد پایین است اما با حجم بالا و mutation سریع تولید میشود.
شرکت Marquis، یک سازمان متوسط در آمریکا، در ۳۰ آوریل ۲۰۲۶ علیه SonicWall شکایت حقوقی مطرح کرد. ادعا: یک آسیبپذیری اعلامنشده در سرویس بکاپ ابری SonicWall، منجر به سرقت بکاپهای Marquis و در پی آن یک حملهی موفق ransomware شده است. این پرونده میتواند پیشینهای برای vendor liability ایجاد کند.
ChipSoft، تأمینکنندهی اصلی نرمافزار EHR در هلند، در ۲ آوریل ۲۰۲۶ تأیید کرد که هدف حملهی باجافزاری قرار گرفته است. این شرکت بیش از ۸۰٪ بیمارستانهای هلند را خدماترسانی میکند، و حمله نگرانیهایی دربارهی ادامهی خدمات clinical در سراسر کشور ایجاد کرده.
Kyowon — یکی از بزرگترین گروههای آموزش و انتشارات کرهی جنوبی — در ۵ فوریه ۲۰۲۶ تأیید کرد که در حملهی باجافزاری اخیر، اطلاعات شخصی صدها هزار دانشآموز و خانواده سرقت شده است. این حادثه یکی از بزرگترین نقض دادههای آموزشی در آسیا در سالهای اخیر است.
Advantest — تولیدکنندهی برجستهی تجهیزات تست نیمهرسانا و یکی از بازیگران کلیدی زنجیرهی تأمین چیپ جهانی — در ۱۲ مارس ۲۰۲۶ تأیید کرد که هدف حملهی باجافزاری قرار گرفته است. این حادثه نگرانیهای جدیدی دربارهی تأثیر حملات سایبری بر زنجیرهی تأمین چیپ ایجاد کرده.
بیمارستان AZ Monica در آنتورپ بلژیک در ۸ ژانویه ۲۰۲۶ به دلیل حملهی باجافزاری مجبور به کاهش ظرفیت به نصف شد. عملهای جراحی برنامهریزیشده برای دو هفته به تعویق افتاد، و بیماران اضطراری به مراکز همجوار منتقل شدند. این چهارمین بیمارستان اصلی بلژیک است که در ۱۲ ماه گذشته مورد حمله قرار گرفته.
گروه باجافزاری Kyber در یک تحول قابل توجه، شروع به استفاده از الگوریتم رمزنگاری post-quantum CRYSTALS-Kyber در نسخهی جدید بدافزار خود کرده است. این انتخاب فنی، بهجز نشان دادن پیشرفت تکنیکی گروه، نگرانیهایی دربارهی future-proofing حملات ایجاد میکند.
مرکز پزشکی دانشگاه میسیسیپی (UMMC) در ۱۸ فوریه ۲۰۲۶ به دلیل حملهی باجافزاری مجبور به قطع سیستمهای اطلاعاتی خود شد. عملهای جراحی غیراضطراری به تعویق افتاد، EHR در حالت دستی به کار رفت، و بیش از ۵۰۰ بیمار به مراکز همجوار منتقل شدند. این یکی از بزرگترین حملات به بخش بهداشت در نیمهی اول ۲۰۲۶ است.