mandiant

  1. NewsMaker

    Новости Mandiant раскрыла последствия уязвимости Citrix NetScaler ADC/Gateway

    Специалисты детализируют активность киберпреступников. Специалисты ИБ-компании Mandiant обнаружили активную эксплуатацию уязвимости в системах NetScaler ADC и Gateway компании Citrix . Проблема CVE-2023-4966 (CVSS: 9.4) была зафиксирована еще в конце августа 2023 года, но...
  2. NewsMaker

    Новости Citrix: немедленно обновите свои устройства, хакеры не упустят удобного случая

    NetScaler ADC и Gateway в опасности из-за критической бреши CVE-2023-4966. Компания Citrix призывает администраторов немедленно обеспечить безопасность всех устройств NetScaler ADC и Gateway из-за атак, эксплуатирующих критическую уязвимость CVE-2023-4966. Два недели назад...
  3. NewsMaker

    Новости Кража данных неизбежна: от эксплуатации ошибки Citrix не спасают даже обновления

    Тот случай, когда исправления - не единственная мера безопасности. Citrix предупреждает об использовании недавно обнаруженной критической уязвимости в устройствах NetScaler ADC и Gateway , которая может привести к раскрытию конфиденциальной информации. Недостаток с идентификатором...
  4. NewsMaker

    Новости Группа «Gold Melody» продаёт начальный доступ киберпреступникам всех мастей

    На каждую взломанную компанию обязательно найдётся свой покупатель. Финансово-мотивированная группировка Gold Melody недавно была идентифицирована как брокер начального доступа ( IAB ), который продаёт сторонним киберпреступникам доступ к скомпрометированным организациям для проведения...
  5. NewsMaker

    Новости Старая угроза с новым лицом: Китай воскрешает USB-вирусы

    Африка стала первой, где вирусам комфортно распространяться. Времена, когда USB-флешки были основным инструментом для распространения вредоносного ПО, казались далеким прошлым. Однако по данным ИБ-компании Mandiant , китайская хакерская группа UNC53 воспользовалась таким методом для атаки...
  6. NewsMaker

    Новости ФБР признает: в кибершпионаже Китай безоговорочно лидирует

    Китайские хакеры переплюнули ФБР - агентству больше нечем похвастаться. На конференции mWISE в Вашингтоне директор ФБР США Крис Урэй заявил о том, что кибершпионская программа Китая настолько обширна, что превосходит все аналогичные программы других крупных стран вместе взятых. Комментарии...
  7. NewsMaker

    Новости Бизнес-план по-хакерски: группа UNC3944 разработала новую смишинг-стратегию

    Залог успеха – тщательная подготовка. Ключ к корпоративной системе – невнимательная служба поддержки. Киберпреступная группировка UNC3944, известная также как «0ktapus», «Scatter Swine» и «Scattered Spider», меняет свою тактику . Если раньше она сосредотачивалась на краже учетных данных, то...
  8. NewsMaker

    Новости Слабое звено в Take Control Agent: от удаления файлов к угрозе безопасности

    8,8 баллов по шкале CVSS заставляют задуматься, установлены ли у вас последние обновления. В программе Take Control Agent от компании N-Able была выявлена критическая уязвимость , которая позволяет злоумышленнику с локальными правами непривилегированного пользователя получить системные...
  9. NewsMaker

    Новости UNC4841 — настоящие спецагенты или просто хакеры высокого класса?

    Как китайская группировка проникла в почтовые шлюзы Barracuda и взломала десятки организаций. Компания Mandiant с уверенностью подтвердила , что китайские хакеры из группировки UNC4841 активно эксплуатировали zero-day уязвимость CVE-2023-2868 в продуктах Email Security Gateway ( ESG )...
  10. NewsMaker

    Новости Хакерство на удаленке: исследователи нашли бэкдор в 1952 устройствах Citrix NetScaler

    NCC Group предупреждает — даже патчи могут не спасти. Кибербезопасная компания NCC Group сообщила в своем отчете, что почти 2000 экземпляров Citrix NetScaler были скомпрометированы. Злоумышленники использовали недавно обнаруженную критическую уязвимость CVE-2023-3519. Предположительно...
  11. NewsMaker

    Новости Кибергодзилла атакует: вредоносный Reptile простукивает порты южнокорейских компаний

    Так-тук. Кто там? Киберпираты, отдавайте свой Linux. Киберпреступники в последнее время активно эксплуатируют руткит Reptile для атак на системы Linux в Южной Корее. Reptile использует метод Port Knocking (дословно — «простукивание портов»): открывает определенный порт на зараженной...
  12. NewsMaker

    Новости Великий китайский эксперимент: зачем Пекин нанимает мафию для кибервойны с Австралией

    Онлайн и оффлайн преступность тесно переплелась в гремучую и опасную смесь. Австралийские исследователи обнаружили, что Китай использует поддельные аккаунты в социальных сетях, связанные с транснациональными преступными группировками, для распространения пропаганды и дезинформации в...
  13. NewsMaker

    Новости Ностальгическая вспышка: USB-носители снова используются для распространения вредоносного софта

    Эксперты Mandiant зафиксировали трёхкратный рост атак через повсеместно используемые флеш-накопители. В первой половине 2023 года исследователи Mandiant было обнаружено сразу две разных вредоносных кампании, использующие USB-устройства для заражения компьютеров. Одна из них называется...
  14. NewsMaker

    Новости Нулевые дни в продуктах Barracuda и Fortinet: CISA вводит экстренную директиву по кибербезопасности

    Федеральные ведомства теперь должны реагировать на предупреждения агентства в течение 14 дней. Американское агентство по кибербезопасности и защите инфраструктуры ( CISA ) обязало все федеральные гражданские ведомства принять новые меры по ограничению доступа к сетевому оборудованию...
  15. NewsMaker

    Новости Уязвимость нулевого дня Barracuda ESG эксплуатировали китайские хакеры UNC4841

    Эксперты остались под впечатлением от богатого инструментария и быстрой адаптации киберпреступников. Специалисты по кибербезопасности Mandiant обнаружили , кто активно использовал уязвимость нулевого дня в Barracuda Email Security Gateway ( ESG ), о которой стало известно в конце мая...
  16. NewsMaker

    Новости 0-day уязвимость в VMware ESXi позволила китайским хакерам UNC3886 заражать виртуальные машины скрытым вредоносным ПО

    Эксперты Mandiant считают, что злоумышленники обладают богатыми знаниями и недюжинным опытом для работы со столь сложными технологиями. Компания VMware выпустила обновление безопасности для устранения уязвимости в своём гипервизоре ESXi , которая активно использовалась китайской хакерской...
  17. NewsMaker

    Новости Оперативно: банда вымогателей Clop взяла на себя ответственность за кибератаку на MOVEit Transfer

    Хакеры заверили, что не собираются шантажировать детские больницы и правительственные организации. Не успели мы вчера сообщить о том, как Microsoft связала недавнюю кибератаку на MOVEit Transfer с группировкой Lace Tempest, имеющей прямые связи с хакерами Clop, уже сегодня последние...
  18. NewsMaker

    Новости COSMICENERGY: Новое вредоносное ПО связано с учениями по ликвидации чрезвычайных ситуаций

    По словам исследователей, Red Team-инструмент специально разработан для имитации атак. Исследователи безопасности Mandiant обнаружили новое вредоносное ПО под названием CosmicEnergy, предназначенное для нарушения работы промышленных систем и связанное с ИБ-компанией «Ростелеком-Солар»...
  19. NewsMaker

    Новости Эксперты Forrester назвали самые опасные информационные угрозы в 2023 году

    Откуда ИБ-специалистам ждать удара и как подготовиться к изощрённым методам злоумышленников? Аналитическая компания Forrester опубликовала отчёт о самых опасных киберугрозах в 2023 году. Среди них — использование искусственного интеллекта для атак на данные и алгоритмы, уязвимость облачных...
  20. NewsMaker

    Новости Trend Micro предупреждает о росте числа атак с использованием подписанных драйверов Windows

    Как организации могут защитить свои сертификаты от кражи и использования хакерами? В конце декабря 2022 года компании Mandiant , Sophos и Sentinel One сообщили о том, что несколько аккаунтов разработчиков аппаратного обеспечения Microsoft были использованы для подписи вредоносных...
  21. NewsMaker

    Новости Trend Micro предупреждает о росте числа атак с использованием подписанных драйверов Windows

    Как организации могут защитить свои сертификаты от кражи и использования хакерами? В конце декабря 2022 года компании Mandiant , Sophos и Sentinel One сообщили о том, что несколько аккаунтов разработчиков аппаратного обеспечения Microsoft были использованы для подписи вредоносных...
  22. NewsMaker

    Новости Хакеры UNC3944 используют SIM Swapping для проникновения в целевые сети Azure

    Чётко отработанная последовательность действий приводит методичных преступников к желаемому результату. Финансово мотивированная группа злоумышленников, отслеживаемая специалистами Mandiant под идентификатором UNC3944, использует фишинговые атаки и метод «SIM Swapping» для взлома учётных...
  23. NewsMaker

    Новости Новый сервис Google обеспечит кибербезопасность с помощью ИИ

    IT-компании смогут использовать инструменты Mandiant, VirusTotal и Google для устройства киберзащиты. Корпорация Google анонсировала пакет кибербезопасности Cloud Security AI Workbench, основанный на большой языковой модели (LLM) Sec-PaLM. По словам Google, Sec-PaLM предназначена для...
  24. NewsMaker

    Новости Искусственный интеллект существенно прокачает возможности киберзащитников

    Специалисты Mandiant делятся опытом, попутно объясняя, в какую сторону движется отрасль и каких атак стоит особенно остерегаться. Когда в прошлом году в одной из организаций оборонной промышленности свыше десятка брандмауэров Fortinet FortiGate таинственным образом вышли из строя и не...
  25. NewsMaker

    Новости Хакеры всё чаще находят способы обхода передовых инструментов кибербезопасности

    Неужели даже современные EDR-решения бессильны перед изощрёнными методами киберпреступников? Программное обеспечение EDR получило всеобщее признание как хороший способ защитить свою организацию от деструктивных атак программ-вымогателей и прочего вредоносного софта. Поскольку хакерство...