Луксозната марка Helen Kaminski в прицела на Play ransomware

Луксозната австралийска марка Helen Kaminski, известна със своите ръчно изработени шапки и летни аксесоари, е включена в списъка с цели на ransomware групата Play. Обявлението за потенциалната кибератака се появи на 8 март 2026 г., като групата пое отговорност за инцидента, но все още не е предоставила доказателства за пробива.

Атаката включва тридневен таймер, който оказва публичен натиск върху жертвата да започне преговори, с риск да бъдат публикувани изтеглените файлове, ако откупът не бъде платен.

Според твърденията на групата Play са били ексфилтрирани чувствителни корпоративни данни, включително:

  • Документи на клиенти

  • Информация за заплати на служители

  • Финансови и данъчни записи

  • Лични идентификационни документи (IDs)

Рискове за служители и бизнес операции

Ако твърденията на Play се окажат верни, рисковете за служителите и компанията включват:

  • Кражба на лични данни, която може да доведе до измами или кражба на идентичност

  • Разкриване на вътрешни бизнес операции, което може да улесни бъдещи атаки

  • Изтичане на заплати и идентификационни документи, чувствителна информация с потенциал за директни щети

Методи на ransomware групата

Play ransomware използва техника за двойно изнудване (double extortion): първо блокира системите на жертвата, след това изтегля вътрешни данни и заплашва с тяхното публично публикуване, ако откупът не бъде платен.

Предишни жертви и активност на Play

Ransomware групата Play е свързана с Русия и остава сред най-активните хакерски групи. Според мониторингов инструмент за тъмната мрежа, от 2023 г. насам групата е изброила 1106 жертви, 52 от които само през последния месец.

Сред предишните жертви на Play са:

  • Jamco Aerospace – доставчик на части за търговски и военни самолети за US Navy, Boeing и Northrop Grumman

  • ADC Aerospace – производител на инженерни компоненти за отбраната и аерокосмическия сектор

  • Esquire Brands – компания за детски обувки

  • Обществени институции, като Palo Alto County Sheriff’s Office и Donald W. Wyatt Detention Center

e-security.bg

Подобни

Anthropic спря достъпа до Fable 5 и Mythos 5 след извънредна директива
15.06.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Мейн временно спря публичния достъп до портала за уведомяване при пробиви
15.06.2026
leak2
Полша подготвя наказателна отговорност за „патостриймове“
15.06.2026
andrzejrembowski-police-4283383_640
Кибератака спря голям производител на захар в Австралия
15.06.2026
bru-no-sugar-2510533_640
Университетът в Нотингам потвърди мащабен пробив
12.06.2026
cyber-4444450_640
Anthropic пуска Fable 5
11.06.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy