mandiant

  1. NewsMaker

    Новости От нуля до N: хакеры побили рекорд в скорости эксплуатации уязвимостей

    Статистика 0Day-атак скрывает настоящую цифровую пандемию. Аналитики Google Mandiant предупреждают о новой тенденции: хакеры все чаще обнаруживают и используют уязвимости нулевого дня в программном обеспечении. Специалисты исследовали 138 уязвимостей, выявленных в 2023 году, которые...
  2. NewsMaker

    Новости Скриншот свободы: как спецслужбы разоблачили хакера, инсценировавшего смерть

    Маленькие ошибки отправили Джесси Кипфа за решетку и раскрыли связи с крупными хакерскими группировками. В январе 2023 года неизвестный злоумышленник получил доступ к аккаунту врача в системе регистрации смертей на Гавайях и оформил свидетельство о смерти Джесси Кипфа, указав, что он умер от...
  3. NewsMaker

    Новости UNC1860: разведка Ирана хранит ключ к правительственным сетям Ближнего Востока

    Группировка хакеров стала главным игроком в кибератаках на госструктуры. Иранская хакерская группа UNC1860, предположительно связанная с Министерством разведки и безопасности Ирана (MOIS), продолжает осуществлять кибератаки на государственные и телекоммуникационные сети в странах Ближнего...
  4. NewsMaker

    Новости КНДР в HR: рекрутинг как способ шпионажа за США

    Notepad++ стал инструментом северокорейских шпионов. В июне 2024 года специалисты Mandiant Managed Defense обнаружили кибершпионскую группу UNC2970, которую связывают с Северной Кореей. Позже в том же месяце эксперты Mandiant зафиксировали фишинговые атаки, в которых хакеры...
  5. NewsMaker

    Новости Больше, чем ограбление: Web3 – золотая жила для киберпреступников

    Взломы DeFi-платформ вышли на новый уровень, превзойдя все ожидания. Рост популярности Web3 открыл новые возможности для киберпреступников, особенно в сфере децентрализованных финансов ( DeFi ), где масштаб краж превзошел традиционные ограбления банков. По данным Mandiant, с 2020...
  6. NewsMaker

    Новости Вакансии обмана: как виртуальные ловушки раскрывают врагов Ирана

    Устраиваясь на работу, внимательно изучи работодателя - возможно, ты под прицелом. Иранская армия использует кибероперации для выявления лиц, подозреваемых в сотрудничестве с противниками страны. Mandiant обнаружила сеть поддельных сайтов и аккаунтов в соцсетях, через которые Иран...
  7. NewsMaker

    Новости PEAKLIGHT: просмотр пиратского фильма может стоить вам всех данных

    Невидимый вирус приходит вместе с вашим любимым актером. Mandiant обнаружила новый тип вредоносного ПО, который действует исключительно в памяти системы и использует сложную цепочку заражения. Загрузчик PEAKLIGHT выполняет декодирование и загрузку инфостилеров на основе PowerShell...
  8. NewsMaker

    Новости NUMOZYLOD: хладнокровный убийца ваших цифровых данных

    Установка всего одного приложения полностью лишит вас приватности. Исследователи в области кибербезопасности зафиксировали резкий рост заражений, связанных с кампанией по распространению вредоносного ПО, которая использует загрузчик под названием NUMOZYLOD. По данным киберэкспертов...
  9. NewsMaker

    Новости UNC3886: хакеры раздувают 0day-пламя, выжигая киберзащиту компаний по всему миру

    На мушке преступников – правительства и предприятия критической инфраструктуры. Киберпреступная группа UNC3886 , связанная с Китаем и специализирующаяся на кибершпионаже, использует уязвимости нулевого дня в устройствах Fortinet , Ivanti и VMware , чтобы поддерживать доступ к...
  10. NewsMaker

    Новости Взломаны 165 организаций: случай со Snowflake ставит новые цифровые рекорды

    Снежная лавина компрометаций может превзойти прошлогодний инцидент с MoveIt Transfer. Ситуация, разворачивающаяся вокруг компании Snowflake продолжает стремительно набирать обороты. С каждым днём она всё сильнее напоминает прошлогоднюю компрометацию платформы MoveIt Transfer, организованную...
  11. NewsMaker

    Новости Атака на «Snowflake» может стать одной из крупнейших утечек данных в истории

    Почему компания упорно не хочет признавать компрометацию своих сетей, когда всё уже и так максимально очевидно? На прошлой неделе, благодаря отчёту компании Hudson Rock, стало известно, что на облачную компанию Snowflake была совершена кибератака, в ходе которой были похищены...
  12. NewsMaker

    Новости Тьма – их союзник: 76% атак вымогателей происходят вне рабочего времени

    Исследователи выделили основные тенденции хакеров за год. Согласно новому отчету Mandiant, в 2023 году значительно возросла активность программ-вымогателей. Количество публикаций на сайтах утечек данных увеличилось на 75% по сравнению с предыдущим годом, а число расследований Mandiant...
  13. NewsMaker

    Новости Юристы в роли вымогателей: Hudson Rock удаляет отчёт о взломе партнёра

    История о том, как две компании борются за правду. Компания Hudson Rock удалила свой онлайн-отчёт о взломе систем облачного хранения и аналитики Snowflake , ссылаясь на юридическое давление со стороны последней. В отчёте утверждалось, что злоумышленники получили доступ к системам Snowflake...
  14. NewsMaker

    Новости Китайские хакеры прячутся в «слепой зоне»: ORB как новый уровень маскировки

    Гибридная сеть прокси делает защитников бесполезными, а атакующих – невидимыми. Китайские хакеры стали чаще использовать обширную сеть прокси из VPS -серверов и взломанных онлайн-устройств для проведения шпионажа. Такие прокси-сети состоят из блоков оперативной ретрансляции (Operational...
  15. NewsMaker

    Новости «Ваш ребёнок у нас»: вымогатели смещают фокус на семьи руководителей компаний

    Как психологическое давление стало главным рычагом современных кибератак. Во время заседания Google Security Threat Intelligence, проведённого в рамках конференции RSA в Сан-Франциско, стало известно о новых, весьма тревожных методах психологического давления, которые киберпреступники...
  16. NewsMaker

    Новости APT42 в деле: как журналисты стали инструментом в конфликте на Ближнем Востоке

    Иранские хакеры нашли новые способы скрытных шпионских атак. Кибершпионская группа APT42 использует социальную инженерию для проникновения в корпоративные сети и облачные среды на Западе и на Ближнем Востоке. О новой кампании сообщает Mandiant (Google), которая впервые документировала...
  17. NewsMaker

    Новости WINELOADER: из погреба хакеров прямиком на компьютеры иностранных депутатов

    Диапазон интересов кибершпионов из APT29 оказался шире, чем считалось ранее. Эксперты ИБ-компании Mandiant связали недавние кибератаки с использованием бэкдора WINELOADER с деятельностью хакерской группировки APT29. По данным исследователей, приблизительно 26 февраля этого года...
  18. NewsMaker

    Новости Хакеры сами устраняют уязвимость BIG-IP: борьба за эксклюзивный доступ к зараженным системам

    Большая конкуренция вынуждает эксплуатировать сразу 5 ошибок для получения доступа к корпоративным сетям. Специалисты Mandiant сообщают, что китайские хакеры UNC5174 эксплуатируют уязвимости в популярных продуктах для распространения вредоносного ПО, способного устанавливать...
  19. NewsMaker

    Новости Иранские бэкдоры затаились в оборонном секторе Ближнего Востока

    Вредоносное ПО активно использует инфраструктуру Microsoft Azure. Согласно последним данным от аналитиков компании Mandiant , Ближний Восток стал целью продолжающейся кибершпионской операции, в ходе которой используется уникальное вредоносное ПО, нацеленное на аэрокосмическую, авиационную и...
  20. NewsMaker

    Новости Китайские хакеры атакуют НАТО: взломана сеть армии Нидерландов

    Сетевые устройства Fortinet помогли развернуть бэкдор COATHANGER для шпионажа. Китайские правительственные хакеры взломали компьютерную сеть вооруженных сил Нидерландов, используя уязвимость в устройствах Fortinet FortiGate. Согласно заявлению Службы военной разведки и безопасности...
  21. NewsMaker

    Новости Филиппинские власти требуют срочный брифинг после кибератаки Китая

    Что узнали хакеры, взломав личный сайт президента Филиппин? Власти Филиппин сообщили об успешном отражении кибератаки, за которой предположительно стоят хакеры из Китая. Действие произошло на фоне требований законодателей провести срочное заседание по вопросам национальной безопасности...
  22. NewsMaker

    Новости Никакого фишинга: итальянские хакеры заражают местные организации весьма старомодным способом

    Группа UNC4990 доказала, что даже вышедшие из употребления техники до сих пор остаются вполне эффективными. В Италии зарегистрирована активность киберпреступников, известных как UNC4990, которые используют заражённые USB-устройства для атак на различные отрасли, включая здравоохранение...
  23. NewsMaker

    Новости Мексиканские компании с доходом от $100 миллионов всё чаще становятся жертвами AllaKore RAT

    Киберпреступники не хотят распыляться в своих атаках и нацеливаются лишь на крупную добычу. Исследователи предупреждают, что мексиканские компании с годовым доходом свыше 100 миллионов долларов находятся в зоне риска регулярных кибератак. По данным специалистов BlackBerry , преступники...
  24. NewsMaker

    Новости Отключить нельзя исправить: Китай использует 0day в VPN Ivanti для шпионажа за всем миром

    Массовая эксплуатация уязвимостей Ivanti вызвала панику у федеральных агентств. ИБ-компания Censys обнаружила, что хакеры, предположительно работающие на китайское правительство, массово используют критические уязвимости в виртуальных частных сетях (VPN) компании Ivanti, получая полный...
  25. NewsMaker

    Новости CVE-2023-34048: zero-day, который тайно эксплуатировался около двух лет

    Китайская UNC3886 не оставляет шансов на конфиденциальность пользователям VMware. Группа киберпреступников, связанная с Китаем и известная как UNC3886 , тайно использовала критическую zero-day уязвимость в системе управления VMware vCenter Server с конца 2021 года. Эта информация была...