mandiant

  1. NewsMaker

    Новости Trend Micro предупреждает о росте числа атак с использованием подписанных драйверов Windows

    Как организации могут защитить свои сертификаты от кражи и использования хакерами? В конце декабря 2022 года компании Mandiant , Sophos и Sentinel One сообщили о том, что несколько аккаунтов разработчиков аппаратного обеспечения Microsoft были использованы для подписи вредоносных...
  2. NewsMaker

    Новости Trend Micro предупреждает о росте числа атак с использованием подписанных драйверов Windows

    Как организации могут защитить свои сертификаты от кражи и использования хакерами? В конце декабря 2022 года компании Mandiant , Sophos и Sentinel One сообщили о том, что несколько аккаунтов разработчиков аппаратного обеспечения Microsoft были использованы для подписи вредоносных...
  3. NewsMaker

    Новости Хакеры UNC3944 используют SIM Swapping для проникновения в целевые сети Azure

    Чётко отработанная последовательность действий приводит методичных преступников к желаемому результату. Финансово мотивированная группа злоумышленников, отслеживаемая специалистами Mandiant под идентификатором UNC3944, использует фишинговые атаки и метод «SIM Swapping» для взлома учётных...
  4. NewsMaker

    Новости Новый сервис Google обеспечит кибербезопасность с помощью ИИ

    IT-компании смогут использовать инструменты Mandiant, VirusTotal и Google для устройства киберзащиты. Корпорация Google анонсировала пакет кибербезопасности Cloud Security AI Workbench, основанный на большой языковой модели (LLM) Sec-PaLM. По словам Google, Sec-PaLM предназначена для...
  5. NewsMaker

    Новости Искусственный интеллект существенно прокачает возможности киберзащитников

    Специалисты Mandiant делятся опытом, попутно объясняя, в какую сторону движется отрасль и каких атак стоит особенно остерегаться. Когда в прошлом году в одной из организаций оборонной промышленности свыше десятка брандмауэров Fortinet FortiGate таинственным образом вышли из строя и не...
  6. NewsMaker

    Новости Хакеры всё чаще находят способы обхода передовых инструментов кибербезопасности

    Неужели даже современные EDR-решения бессильны перед изощрёнными методами киберпреступников? Программное обеспечение EDR получило всеобщее признание как хороший способ защитить свою организацию от деструктивных атак программ-вымогателей и прочего вредоносного софта. Поскольку хакерство...
  7. NewsMaker

    Новости Теперь точно! Кибератака на 3CX — дело рук северокорейских хакеров

    Три разные компании по кибербезопасности сошлись во мнениях, сомнений быть не может. Поставщик корпоративных услуг связи 3CX наконец подтвердил , что атака на цепочку поставок, нацеленная на его настольное приложение для Windows и macOS, была делом рук киберпреступников, связанных с...
  8. NewsMaker

    Новости Малый и средний бизнес в Северной Америке и на Ближнем Востоке стал жертвой 0day-уязвимости Windows

    Лаборатория Касперского рассказала, как группа Nokoyawa использует уже исправленную ошибку. Microsoft исправила уязвимость нулевого дня в общей файловой системе журналов Windows (CLFS), которую киберпреступники активно используют для повышения привилегий и развертывания полезных нагрузок...
  9. NewsMaker

    Новости Бэкапа не будет! Группировка UNC4466 добралась до серверов Veritas Backup Exec

    Как сообщают эксперты, хакеры тесно связаны с бандой вымогателей ALPHV/BlackCat. Исследователями Mandiant недавно была раскрыта вредоносная кампания, в которой была замечена новая хакерская группировка, имеющая прямые связи с ALPHV/BlackCat. Злоумышленники использовали давно известные...
  10. NewsMaker

    Новости Шпионаж или финансовые интересы? Китайские хакеры RedGolf используют бэкдор KeyPlug в своих последних атаках

    Действующая в интересах партии группировка нацелена на компьютеры с Windows и Linux на борту. Спонсируемая китайским государством группа злоумышленников, отслеживаемая под названием RedGolf, была замечена в использовании специального бэкдора «KeyPlug», предназначенного для систем Windows и...
  11. NewsMaker

    Новости Самоотверженные хакеры: северокорейская APT43 проводит шпионские операции за свой счёт

    Работающая в интересах КНДР киберпреступная группировка не нуждается во внешнем источнике финансирования. Специалисты кибербезопасности из Mandiant обнаружили северокорейскую хакерскую группу, самостоятельно финансирующую себя путём проведения киберпреступных операций. Вырученные...
  12. NewsMaker

    Новости Большинство уязвимостей нулевого дня в прошлом году было использовано китайскими хакерами

    Исследователи надеются, что переход на облачное программное обеспечение решит набирающую обороты проблему. Исследователи из компании по анализу угроз Mandiant недавно выпустили подробный отчёт за 2022 год об использовании хакерами по всему миру уязвимостей нулевого дня. По данным экспертов...
  13. NewsMaker

    Новости Mandiant приписала атаки на Fortinet и VMware китайской группировке UNC3886

    Злоумышленники атакуют системы без EDR-защиты и устанавливают в них постоянство. Исследователи безопасности из Mandiant приписали эксплуатацию исправленной уязвимости нулевого дня в операционной системе Fortinet FortiOS китайской хакерской группировке. Компания Mandiant заявила...
  14. NewsMaker

    Новости Mandiant: хакеры Lazarus заражают ИБ-специалистов с помощью ранее неизвестных бэкдоров

    Злоумышленники связываются с соискателями на Linkedln через WhatsApp, где «закидывают» жертву вредоносными программами. Специалисты из Mandiant заявили , что северокорейские хакеры атакуют исследователей кибербезопасности и медиа-организации в США и Европе с помощью поддельных предложений...
  15. NewsMaker

    Новости Северокорейские хакеры UNC2970 разработали беспрецедентный модульный бэкдор с обширным функционалом

    Доставка на целевые компьютеры осуществлялась в рамках кампании «работа мечты» с использованием социальной инженерии. В последнем отчёте компании Mandiant было выявлено, что северокорейская шпионская группа, отслеживаемая под идентификатором UNC2970, с июня 2022 года использует ранее...
  16. NewsMaker

    Новости Mandiant: китайские хакеры UNC4540 шпионят через неисправленные устройства SonicWall

    Киберпреступники нацелены на устройства, содержащие критические уязвимости. По данным Mandiant, китайские хакеры эксплуатируют неисправленные шлюзы SonicWall и заражают устройства вредоносным ПО для кражи учетных данных, которое сохраняется после обновления прошивки. Шпионское ПО нацелено...
  17. NewsMaker

    Новости WSJ: в 2022г количество атак программ вымогателей уменьшилось на 15%

    Эксперты это связывают с арестами членов кибербанд и другими нарушения в работе групп. Киберпреступники, занимающиеся программами вымогателями, столкнулись с серьезными препятствиями в прошлом году, что привело к снижению количества успешных атак. Как сообщает издание WSJ, компания Mandiant...
  18. NewsMaker

    Новости Google сообщает о всплеске российских кибератак на Украину

    Атаки выросли на 250% и стали самыми разрушительными для украинских сетей. Кибератаки России на Украину выросли на 250% в 2022 году по сравнению с двумя годами ранее, говорится в новом совместном отчете Google Threat Analysis Group (TAG) и Mandiant . Атаки, которые начались и продолжаются...
  19. NewsMaker

    Новости Обнаружен новый вариант ВПО Gootkit с обновлёнными инструментами

    Операторы Gootkit подстраиваются под изменения в киберпространстве и обновляют своё ПО. Исследователи кибербезопасности из ИБ-компании Mandiant обнаружили , что операторы Gootkit, внесли «заметные изменения» в свой набор инструментов, добавив новые компоненты и средства обфускации в свои...
  20. NewsMaker

    Новости Китайские хакеры атаковали европейские государственные учреждения

    Брешь в защите сетевых устройств Fortinet поставила под удар ряд правительственных учреждений. Согласно недавнему отчёту , опубликованному компанией Mandiant , предположительно китайские киберпреступники использовали уязвимость нулевого дня в FortiOS, операционной системе, разработанной...