Play ransomware удря конна спортна компания

Play ransomware добави нова, необичайна жертва към нарастващия си списък – калифорнийската компания Professional’s Choice Sports Medicine Products, Inc., специализирана в оборудване за конен спорт.

На 4 ноември групата публикува съобщение в тъмната мрежа, в което твърди, че е източила данни от компанията. Според публикацията киберпрестъпниците разполагат с „лични и конфиденциални данни, документи на клиенти, бюджети, заплати, идентификационни документи, данъци и финансови данни“.

Профил на жертвата

Professional’s Choice Sports Medicine Products е основана през 1976 г. и е известна с иновациите си в конната медицина, включително оригиналния Sports Medicine Boot. Компанията има годишен оборот от около 65 милиона долара и е базирана в Калифорния.

Play ransomware използва модел на двойно изнудване – първо искат плащане за декриптиращ ключ за криптираните данни, а след това изискват второ плащане, за да не публикуват или продадат откраднатата информация. В случая, сайтът на групата предупреждава, че остава само един ден до публичното разпространение на данните.

Кой стои зад Play ransomware?

Групата се появява преди две години и се смята за руска. Според наблюденията в тъмната мрежа, чрез Ransomlooker, Play е изброила вече 964 жертви, засягайки различни бизнеси и критична инфраструктура.

През 2025 г. сред други известни жертви са GrammaTech, изследователска фирма по киберсигурност, работеща с DARPA и други ключови американски институции, както и Jamco Aerospace Inc., доставчик на индустриални части за търговски и военни самолети за US Navy, Boeing и Northrop Grumman.

През последните години групата е ударила редица значими компании, включително хотелска верига, свързана с кампуси на Yale, радиостанция в Чикаго, Krispy Kreme, BMW Франция и различни институции в САЩ като град Оукланд и офиса на шерифа в пкръг Пало Алто.

Методи и техника

Play ransomware е сред първите, използвали интермитентно криптиране, при което се криптират само определени сегменти от системата. Този метод позволява по-бърз достъп и източване на данни. Тактиката по-късно е възприета и от други известни групи като ALPHV/BlackCat, DarkBit и BianLian.

e-security.bg

Подобни

Фишингът навлиза в нов етап - гласовите измами и Device Code атаките изместват традиционните имейли
5.08.2026
phishing-7487504_640
APT29 компрометира хотелски Wi-Fi мрежи за кражба на Microsoft 365 акаунти
5.08.2026
Microsoft-Office-365
Supply-chain атака срещу Adform разпространява криптокрадец
2.08.2026
stealer
Китайски хакер използва DeepSeek за автономни кибератаки
2.08.2026
DeepSeek
ShinyHunters атакува Brinks Home
31.07.2026
0427_cyberattack
Фалшив ИТ екип разпространява Chaos ransomware през Microsoft Teams
31.07.2026
ransomware-headpic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640