# ransomware
$ ls | wc -l → 4 raksti
GodDamn ransomware ieguva Microsoft parakstītu kernel draiveri un izslēdza EDR pirms šifrēšanas
GodDamn ransomware izmantoja Microsoft parakstītu kernel draiveri PoisonX, lai apstādinātu CrowdStrike un Defender pirms failu šifrēšanas.
FortiBleed: 75 000 FortiGate ugunsmūru uzlauzti un saistīti ar INC un Lynx ransomware
Kampaņa FortiBleed apdraudējusi aptuveni 75 000 FortiGate ugunsmūru 194 valstīs — uzbrucēji SHA-256 jaucējkodus uzlauž offline un pārdod piekļuvi INC un Lynx ransomware grupām.
JadePuffer: pirmais aģentiskais ransomware, kas bez cilvēka vadīja pilnu uzbrukumu
Sysdig dokumentēja pirmo gadījumu, kad LLM automātiski vadīja pilnu ransomware kampaņu — no Langflow ieejas līdz 1342 šifrētiem Nacos ierakstiem, bez cilvēka operatora.
Divi Defender caurumi: RoguePlanet ar publisku PoC, BlueHammer jau ransomware grupās
Defender dzinēja ielāps (9. jūlijs) novērš RoguePlanet — 29 dienas ar publisku PoC. BlueHammer jau aktīvi izmantots ransomware uzbrukumos.