unit 42

  1. NewsMaker

    Новости Обновление Ivanti – это когда можно взломать компании по всему миру. Пароли даже не нужны

    Хакеры массово атакуют государственные и медицинские организации через ошибки в программах Ivanti. Две новые уязвимости нулевого дня в системе управления мобильными устройствами Ivanti уже используют в реальных атаках, и счёт идёт не на единичные случаи. Злоумышленники массово ищут...
  2. NewsMaker

    Новости Навели камеру — и остались без Telegram. QR-коды — это новый «звонок из службы безопасности банка»

    Для полной потери контроля больше не нужны долгие разговоры и убеждения. Привычные QR-коды, которые всё чаще встречаются в рекламе, на сайтах и в приложениях, постепенно превращаются в удобный инструмент не только для бизнеса, но и для злоумышленников. Команда Unit 42 компании Palo Alto...
  3. NewsMaker

    Новости Наследили и ушли. Как одна брошенная улика сорвала маску с «неуловимых» взломщиков

    Рассказываем, почему этот курьёзный провал стал самым ценным источником информации для ИБ-специалистов. Специалисты подразделения Unit 42 компании Palo Alto Networks раскрыли детали атаки группы Muddled Libra, также известной под названиями Scattered Spider и UNC3944. Поводом стало...
  4. NewsMaker

    Новости Как украсть секреты парламента через GitHub. Краткое пособие по мировому шпионажу от азиатских хакеров

    Новая группировка шпионила за 155 странами сразу и, кажется, теперь она знает о мировой экономике больше, чем сами министры Специалисты Palo Alto Unit 42 раскрыли масштабную шпионскую операцию, которая в течение как минимум двух лет незаметно проникала в государственные сети по всему миру...
  5. NewsMaker

    Новости Ваш Discord «сломался»? Возможно, прямо сейчас у вас воруют аккаунт и Nitro

    Если у вас открыт Discord, VVS Stealer может украсть токены, данные платежей и браузерные пароли, а затем спрятаться за фальшивой ошибкой. В сети появилось подробное техническое исследование вредоносного ПО VVS Stealer, также известного как VVS $tealer. Это похититель данных , написанный на...
  6. NewsMaker

    Новости У этого Марио плохая карма. Киберпреступники превратили любимого героя детства в кошмар для пользователей

    Вымогатель Mario от RansomHouse не прыгает по трубам — он шифрует ваши файлы. Группировка, стоящая за одним из наиболее известных сервисов по распространению программ-вымогателей RansomHouse, усилила техническую сторону своих атак. По данным специалистов, в арсенале киберпреступников появился...
  7. NewsMaker

    Новости Война на паузе, хакеры — в работе. Шпионы маскируются под обычных сисадминов, чтобы обмануть защиту.

    Враг научился притворяться «своим» так искусно, что защита его даже не замечает. Команда Unit 42 из Palo Alto Networks описала длительную и малозаметную кампанию, нацеленную на госструктуры и дипломатические организации на Ближнем Востоке. Активность связывают с группировкой Ashen Lepus...
  8. NewsMaker

    Новости Стильно, модно, молодежно (и на Rust). Новый вирус 01flip кошмарит админов.

    Пострадавшие связывают взломы с уязвимостью в почтовом сервере Zimbra. Новый шифровальщик 01flip, написанный на Rust, всё чаще начал появляться в атаках на организации в Азиатско-Тихоокеанском регионе. По данным подразделения Unit 42 компании Palo Alto Networks, активность пока затронула...
  9. NewsMaker

    Новости Спросили про погоду у чат-бота? Теперь ваши запросы запускают скрытый механизм покупки 10 акций

    Unit 42 обнаружила скрытые команды, которые маскируются среди легитимного обмена сообщениями. Специалисты Palo Alto Networks Unit 42 описали новый вектор атаки для мультиагентных систем — agent session smuggling — при котором злонамеренный удалённый агент внедряет скрытые инструкции в ходе...
  10. NewsMaker

    Новости Две уязвимости, десятки стран, полный контроль: Storm-1849 превратила Cisco ASA в инструмент глобального шпионажа

    Экстренное предписание CISA не остановило атаки — хакеры сохраняют доступ даже после установки патча. Китайская хак-группа, отслеживаемая под именем Storm-1849, продолжает активно атаковать устройства Cisco ASA, используемые правительственными структурами и крупными организациями по всему...
  11. NewsMaker

    Новости Вместо вирусов — правила в email. Хакеры зарабатывают $100000 в день в сетях ритейлеров

    Новый марокканский аттракцион – печатай подарочные карты, не выходя из Microsoft 365. Команда Unit 42 компании Palo Alto Networks представила детальное исследование новой международной кампании финансово мотивированных злоумышленников под кодовым названием Jingle Thief. Группа, действующая...
  12. NewsMaker

    Новости Шифрование — прошлый век: киберпреступники переходят на новую модель вымогательства

    Хакеры анонсировали «GTA 6 среди вымогателей» и пообещали показать «революционные методы давления». Публикация новых сообщений в Telegram-канале «SLSH 6.0» позволила исследователям из Unit 42 отследить дальнейшую активность группировки Scattered LAPSUS$ Hunters — участников расширяющейся...
  13. NewsMaker

    Новости Phantom Taurus: как хакеры создали невидимую сеть внутри правительственных серверов трёх континентов

    Особенности действий группы говорят о тонкой привязке к определённым геополитическим событиям в мире. Новая кибершпионская группа Phantom Taurus, связанная с Китаем, в течение последних двух с половиной лет атаковала правительственные структуры и телекоммуникационные компании в Африке, на...
  14. NewsMaker

    Новости Искали официальный сайт, но попали к мошенникам. Как это работает?

    Исследователи раскрыли операцию «Rewrite», которая искусно обманывает алгоритмы Google. Команда Unit 42 компании Palo Alto Networks обнаружила масштабную кампанию поискового отравления под названием Operation Rewrite — злоумышленники, говорящие на китайском, внедряли в интернет-серверы...
  15. NewsMaker

    Новости Нож в спину от Copilot: ваш ИИ-помощник по коду может оказаться самым опасным инструментом в арсенале хакера

    Раскрыта новая схема атаки через ИИ-ассистентов. Специалисты Unit 42 представили анализ уязвимостей, связанных с использованием помощников для написания кода на основе больших языковых моделей. Эти инструменты встраиваются в IDE наподобие GitHub Copilot и способны выполнять широкий спектр...
  16. NewsMaker

    Новости Машинный интеллект штампует вредоносы круглосуточно. Характерные метки выдали нечеловеческое происхождение

    Пентест-платформа AdaptixC2 теперь верно служит чёрным хакерам. Исследователи Palo Alto Networks сообщили о росте атак с применением открытой платформы AdaptixC2, которая изначально разрабатывалась для тестов на проникновение, но оказалась востребована киберпреступниками. Первые следы её...
  17. NewsMaker

    Новости Думали, GeoServer — просто картографический сервис? Ан нет, теперь это самый дорогой способ спонсировать хакеров

    7100 серверов в 99 странах превратились в «резидентские прокси». Киберпреступники нашли способ извлекать выгоду из уязвимости CVE-2024-36401 в популярной геопространственной платформе GeoServer., которая позволяет удалённо выполнять произвольный код. С начала марта 2025 года злоумышленники...
  18. NewsMaker

    Новости Muddled Libra — это не группа, а вирусная матрица, которая ломает привычную логику киберугроз

    Кто на самом деле стоит за Muddled Libra, если команды появляются из ниоткуда. Сеть Muddled Libra , известная также как Scattered Spider или Octo Tempest, не имеет привычной для киберпреступных групп жёсткой структуры и централизованного управления. Это скорее рыхлое сообщество отдельных...
  19. NewsMaker

    Новости DLL hijacking + AWS Lambda = HazyBeacon: новая формула невидимого государственного шпионажа

    США и Китай сражаются за данные через взломанные облака Amazon. Государственные учреждения Юго-Восточной Азии оказались в центре новой кибершпионской кампании, нацеленной на сбор конфиденциальной информации с использованием ранее неизвестного вредоносного инструмента для Windows под названием...
  20. NewsMaker

    Новости Microsoft раскрыла слабость ViewState — и киберпреступники переписали правила входа

    ASP.NET стал лазейкой для теневых групп. Специалисты Palo Alto Networks Unit 42 раскрыли новую вредоносную кампанию группировки Gold Melody . Данная группа занимается получением несанкционированного доступа к корпоративным системам и последующей перепродажей такого доступа другим...
  21. NewsMaker

    Новости Думали, MFA защищает. Scattered Spider звонком добавила свои устройства

    ФБР официально признало: авиационная отрасль находится в шаге от киберкатастрофы. Федеральное бюро расследований США официально предупредило о расширении масштабов атак кибергруппировки Scattered Spider, которая теперь активно нацеливается на авиационную отрасль. По данным ведомства...
  22. NewsMaker

    Новости Чит скачал — комп отдал: что скрывается за «софтом» для Standoff 2, который расходятся как горячие пирожки

    166 заражённых в России и сотни атак по СНГ: вредонос Blitz проникает в наборах для «прокачки» персонажей и оружия. Новая вредоносная программа под названием Blitz активно распространяется через поддельные читы к видеоиграм и нацелена на геймеров, использующих эмуляторы Android на Windows. Об...
  23. NewsMaker

    Новости Фишинг 2.0: просто наведите камеру на милый квадратик — и прощай, доступ

    Хакеры придумали, как обойти все защиты разом. С конца 2024 года исследователи Unit 42 фиксируют новую волну фишинговых атак, в которых злоумышленники начали активно использовать QR-коды. Вместо привычных ссылок в письмах теперь предлагается отсканировать QR-код, что делает атаку менее...
  24. NewsMaker

    Новости Как обмануть DeepSeek? Unit 42 раскрывает три техники взлома китайской нейросети

    Разработчики не предусмотрели, насколько легко обойти выставленные ими ограничения. Исследователи Palo Alto Networks из команды Unit 42 выявили уязвимости в языковой модели DeepSeek, которые позволяют обойти её защитные механизмы и заставить выдавать запрещённый контент. Используя три...
  25. NewsMaker

    Новости Генеративный ИИ на службе зла: как тысячи вирусов избегают обнаружения

    Нулевое детектирование на VirusTotal подчёркивает масштаб угрозы. Исследователи Palo Alto Networks обнаружили, что крупные языковые модели ( LLM ) могут быть легко использованы для создания новых вариаций вредоносного JavaScript -кода, способного обходить средства обнаружения. Как...