mandiant

  1. NewsMaker

    Новости Заполнил таблицу – взломал страну. Google Sheets стали главным инструментом разведки Китая

    Спустя 10 лет Google наконец-то заметил хакеров у себя под носом. Международная кибершпионская кампания, которая годами оставалась в тени, внезапно дала о себе знать в десятках стран. Корпорация Google совместно с компанией Mandiant сообщила о срыве масштабной операции группировки UNC2814...
  2. NewsMaker

    Новости Алло, мы ищем таланты (и пароли). Хакеры устроили самый дорогой спектакль в Zoom

    Лицо в мониторе ненастоящее. Голос тоже. А вот потеря денег — реальна. Северокорейская группировка UNC1069 заметно усилила атаки на криптовалютные и финтех-компании и теперь всё чаще использует поддельные видеозвонки и приёмы с применением нейросетей. В одном из инцидентов злоумышленники...
  3. NewsMaker

    Новости Хакеры больше не хотят просто ваших денег. Теперь они хотят прислать к вам домой спецназ

    Компании начали платить вымогателям за прекращение личной травли сотрудников и их семей. Кибервымогатели вышли на новый уровень давления на бизнес. Вместо привычных писем с требованием выкупа они атакуют руководителей лично, угрожают их семьям, рассылают жалобы журналистам и регуляторам и...
  4. NewsMaker

    Новости Украсть всё из OneDrive и не подать виду. Мастер-класс по социальной инженерии от ShinyHunters

    Уведомления о вторжении стираются раньше, чем их успевают прочитать. Компания Mandiant сообщила о расширении серии атак, связанных с вымогательскими операциями под брендом ShinyHunters. Новая волна инцидентов показывает, что злоумышленники всё активнее используют телефонный фишинг и...
  5. NewsMaker

    Новости Ретро-хакинг на максималках. Почему ваша корпоративная сеть до сих пор думает, что на дворе девяностые

    Специалисты Google Cloud открыли всеобщий доступ к инструменту «судного дня». Mandiant опубликовала обширный набор радужных таблиц , предназначенных для расшифровки устаревшего протокола Net-NTLMv1. Эта инициатива призвана ускорить отказ от технологии, признанной небезопасной ещё в конце...
  6. NewsMaker

    Новости Угнать за 60 секунд (и сидеть там полгода). Кибершпионы устроили «день открытых дверей» в авиации

    Сигнализация молчала, пока секретные чертежи утекали в неизвестном направлении. За последние два года в отрасли обороны и аэрокосмических технологий фиксируется рост скрытных проникновений, в которых применяются продуманные схемы обхода защитных систем и использование инфраструктуры...
  7. NewsMaker

    Новости "localhost" в заголовке — и вы администратор. 0Day в Triofox раздаёт ключи от системы

    Авторизация? Это пережиток прошлого, считают хакеры. Специалисты Mandiant выявили активную эксплуатацию уязвимости нулевого дня в платформе удалённого доступа и обмена файлами Gladinet Triofox. Уязвимость CVE-2025-12480 позволяла обойти авторизацию и получить доступ к конфигурационным...
  8. NewsMaker

    Новости 1 клик на рекламу WinSCP = 4000 часов сверхурочных, месяц без связи и доказательство, что Google продаёт место хакерам

    На восстановление критических сервисов ушли недели титанического труда. Власти американского штата Невада обнародовали технический отчёт с полным разбором масштабной атаки, в ходе которой государственные системы были зашифрованы вымогательским ПО. Документ подробно описывает действия...
  9. NewsMaker

    Новости Госхакеры в сети F5. Что украли из «мозга» BIG-IP и чем это грозит клиентам

    Тайный доступ к коду BIG-IP продолжался месяцами — F5 подтвердила утечку. В компании F5 сообщили о серьёзном инциденте, связанном с компрометацией их внутренних систем , включая среду разработки BIG-IP и инженерные базы знаний. По данным расследования, к атакам причастна...
  10. NewsMaker

    Новости Сначала говорили о 5%, теперь — о всех клиентах. SonicWall расширила масштабы сентябрьского инцидента до тотальной компрометации

    Компания исправляет собственную недооценку. SonicWall значительно расширила масштабы сентябрьского инцидента . Если изначально утверждалось, что злоумышленники получили доступ лишь к 5% резервных копий конфигураций межсетевых экранов , то теперь речь идёт о фактической компрометации всех...
  11. NewsMaker

    Новости Ультиматум с девятью нулями: у Salesforce есть несколько дней, чтобы решить судьбу почти миллиада строк данных

    Хакеры ушли с миллионами, но вернулись за миллиардом. Группа, называющая себя Scattered LAPSUS$ Hunters, вновь заявила о себе после месяцев молчания и арестов участников. На новом сайте утечек злоумышленники выложили список из около 40 корпоративных окружений Salesforce и потребовали выплату...
  12. NewsMaker

    Новости Бэкдор-«призрак» в сетях мировых корпораций больше года. Что готовит Китай?

    Как китайский BRICKSTORM сделал дорогую защиту бессмысленной. По данным Google Threat Intelligence, связанная с Китаем шпионская группа UNC5221 с марта этого года провела серию успешных вторжений в корпоративные сети, используя неизвестные ранее уязвимости в продуктах Ivanti. В результате...
  13. NewsMaker

    Новости Привет, это твой враг. Мы знаем, где ты обедаешь. Как отчёт Mandiant сделал кибершпионаж личным

    История секретной команды из арендованного офиса и первого публичного обвинения целого государства. В 2013 году никому тогда не известная Mandiant выпустила отчёт, который изменил всё. Он напрямую связал китайскую хакерскую группу APT -1 с военным подразделением народно-освободительной...
  14. NewsMaker

    Новости Хакеры взломали тысячи сайтов через пароль из школьного учебника 2017 года

    Sitecore с «демо-ключом» оказался лёгкой добычей. Специалисты Mandiant обнаружили атаку на старые установки платформы Sitecore. Хакеры использовали демонстрационный ASP.NET-ключ, который публиковался в официальной документации до 2017 года. Проблема получила идентификатор CVE-2025-53690 и...
  15. NewsMaker

    Новости Один враг, десятки имён, тысячи отчётов — как путаница в наименованиях мешает исследователям

    Индустрия годами спорила, как называть хакеров, пока Microsoft не положила бардаку конец. В индустрии кибербезопасности каждый крупный игрок использует собственные наименования для группировок, занимающихся атаками на компании и государственные структуры. Это всегда создавало проблемы —...
  16. NewsMaker

    Новости Разведка искала бэкдор, а нашла золото в сетях ScreenConnect

    Их серверы хакнули почти год назад, но вы об этом узнали только сейчас. Компания ConnectWise, разрабатывающая ПО для управления ИТ-инфраструктурой, сообщила о компрометации своей среды в результате, как утверждается, целенаправленной атаки, связанной с деятельностью иностранного государства...
  17. NewsMaker

    Новости Пока ты генерируешь видео, UNC6032 уже читают твои переписки в Telegram

    Добро пожаловать в эру, где «сделай видео по описанию» — значит «отдай свой пароль». С конца 2024 года команда Mandiant Threat Defense отслеживает масштабную кампанию группировки UNC6032, которая превратила растущий интерес к генеративному ИИ в приманку для распространения вредоносного ПО...
  18. NewsMaker

    Новости События в календаре теперь могут запускать трояны — пора пересматривать Google Календарь

    Открыли PDF — и дали доступ к своим данным хакерам из Китая. В конце октября 2024 года аналитики Google Threat Intelligence Group зафиксировали новую целенаправленную кампанию, в ходе которой злоумышленники использовали взломанный правительственный сайт для рассылки вредоносного ПО под...
  19. NewsMaker

    Новости Если вместо .mp4 тебе подсовывают ZIP — это не кино, а капкан

    И даже трейлера не будет. Не стоит пытаться посмотреть очередную «утечку» нового эпизода любимого сериала или блокбастера с телефона или компьютера. Это может закончиться кражей ваших данных. Киберпреступники активно маскируют вредоносное ПО под видеофайлы, архивы и даже стриминговые...
  20. NewsMaker

    Новости 159 эксплуатируемых CVE за квартал — сколько из них затронули ваш бизнес

    28% уязвимостей используются в первые сутки. Успевают ли сисадмины обновить софт? За первый квартал 2025 года в киберпространстве были зафиксированы атаки, использующие 159 уникальных уязвимостей с присвоенными CVE-идентификаторами. Это немного больше по сравнению с концом прошлого года...
  21. NewsMaker

    Новости Шпионские игры по-восточному: пока одни строчат резюме, другие ломают сети

    Вместо новой работы — зловредный «привет» от кибер-вербовщиков из Тегерана. В октябре 2024 года группировка UNC2428, связанная с Ираном, провела масштабную кампанию социальной инженерии против израильских пользователей, маскируясь под рекрутеров оборонной компании Rafael. Атака сопровождалась...
  22. NewsMaker

    Новости Golang, Rust и немного диктатуры: чем пахнут атаки северокорейских хакеров в 2025

    Их резюме — подделка, их код — троян, а зарплата идёт на ядерную программу. Многочисленные хакерские группы, связанные с Северной Кореей, вновь оказались в центре внимания из-за серии атак на разработчиков и компании, работающие в сфере Web3 и криптовалют. По данным нового отчёта компании...
  23. NewsMaker

    Новости Прощай, троян. Теперь пароль — золотая жила для хакеров

    Кому нужен фишинг, если ваши данные для входа уже известны. Кража учётных данных обошла фишинг по электронной почте в списке самых распространённых векторов начального проникновения за 2024 год. Впервые за всю историю наблюдений, по данным отчёта M-Trends 2025 , именно скомпрометированные...
  24. NewsMaker

    Новости Sec-Gemini: новое оружие Google в битве против хакеров

    ИИ-модель обнаруживает скрытые связи между атаками за считанные секунды. Компания Google представила новую модель Sec-Gemini v1, разработанную для трансформации подходов к кибербезопасности с помощью искусственного интеллекта. Новая система позиционируется как экспериментальное решение...
  25. NewsMaker

    Новости Вошли, украли, замели следы: тактика UNC3886 против Juniper

    Как хакерам удаётся контролировать сеть без малейших признаков вторжения? Китайская кибергруппа UNC3886 взломала устаревшие маршрутизаторы MX от Juniper Networks, используя скрытые бэкдоры. По данным Mandiant, злоумышленники применяют активные и пассивные бэкдоры, отключают логирование и...