️ Хакеры Play усилили атаки через уязвимости RMM ️
️ Хакеры Play усилили атаки через уязвимости RMM ️
ФБР, CISA и Австралийский центр кибербезопасности выпустили предупреждение о деятельности группировки Play, ответственной за около 900 атак с программой-вымогателем Playcrypt к маю 2025 года, что втрое больше, чем в октябре 2023 года .
С 2022 года Play стала одной из главных киберугроз, атакуя частные компании и инфраструктуру в Америке и Европе и став лидером среди ransomware.
Злоумышленники меняют вредоносное ПО, что затрудняет его обнаружение, и угрожают жертвам по телефону: без выплаты выкупа данные будут опубликованы .
С начала 2025 года группировка активизировалась, использует уязвимости в системах удаленного мониторинга (CVE-2024-57726, CVE-2024-57727, CVE-2024-57728) и проникает через уязвимые клиенты SimpleHelp RMM .
Play общается с жертвами по электронной почте и угрожает публикацией украденных данных в даркнете .
Известные пострадавшие:
• Rackspace ️
• Власти Окленда и округа Даллас
• Arnold Clark
• Муниципалитет Антверпена
• Microchip Technology
• Krispy Kreme
Подписывайтесь на чтобы быть в курсе всех новостей!
#Кибербезопасность #Ransomware #Киберугрозы #ФБР #Кибератаки #ЦИБМ
08:00 19.06.2025 16+