Admin
Администратор
Группа INC Ransomware превратилась из начинающей операции в одну из самых активных киберпреступных группировок 2026 года, заявив о 830 жертвах с августа 2023 года. Исследователи отмечают, что закрытие LockBit и BlackCat позволило INC расширить своё влияние, привлекая аффилированных лиц. Более 65% жертв — организации из США, включая юридические услуги, производство, строительство и здравоохранение. Группа переписала свои шифровальщики для Windows и Linux/ESXi на Rust, что упростило кроссплатформенную разработку и усложнило обратную разработку. Аффилированные лица используют уязвимости в периферийных устройствах, крадут учётные данные с серверов Veeam и применяют LOLBins для перемещения по сетям жертв. В первой половине 2026 года INC заняла четвёртое место по количеству атак после Qilin, Akira и The Gentlemen.