Новости / Mandiant (4)

В Citrix обнаружена критическая уязвимость, для исправления которой недостаточно обновления

Citrix

Citrix предупреждает об использовании недавно обнаруженной критической уязвимости в устройствах NetScaler ADC и Gateway, которая может привести к раскрытию конфиденциальной информации. Недостаток с идентификатором CVE-2023-4966 (CVSS: 9.4) был обнаружен и устранён в октябре.

Читать пост

Группа «Gold Melody» продаёт начальный доступ киберпреступникам всех мастей

ключи

Финансово-мотивированная группировка Gold Melody недавно была идентифицирована как брокер начального доступа (IAB), который продаёт сторонним киберпреступникам доступ к скомпрометированным организациям для проведения последующих атак, пишет Securitylab.

Читать пост

Группа UNC3944 разработала новую стратегию SMS-фишинга

фишинг

Киберпреступная группировка UNC3944, известная также как «0ktapus», «Scatter Swine» и «Scattered Spider», меняет свою тактику . Если раньше она сосредотачивалась на краже учетных данных, то теперь занимается вымогательством и шифрует данные жертв с помощью вредоносных программ-шифровальщиков.

Читать пост

Исправленная 0day-уязвимость в системе Barracuda используется 7 месяцев для кражи данных

Barracuda

ИБ-компания Barracuda Networks сообщила, что недавно исправленная уязвимость нулевого дня в шлюзе Email Security Gateway (ESG) с октября 2022 года использовалась злоумышленниками для взлома устройств. Об этом передает Securitylab.

Читать пост

Хакеры UNC3944 используют SIM Swapping для проникновения в целевые сети Azure

UNC3944

Финансово мотивированная группа злоумышленников, отслеживаемая специалистами Mandiant под идентификатором UNC3944, использует фишинговые атаки и метод «SIM Swapping» для взлома учётных записей администратора Microsoft Azure и получения доступа к виртуальным машинам.

Читать пост

Группировка UNC4466 добралась до серверов Veritas Backup Exec

Veritas

Исследователями Mandiant недавно была раскрыта вредоносная кампания, в которой была замечена новая хакерская группировка, имеющая прямые связи с ALPHV/BlackCat. Злоумышленники использовали давно известные уязвимости для получения первоначального доступа к внутренним сетям Veritas, пишут в Securitylab.

Читать пост

Обнаружен новый вариант ВПО Gootkit с обновлёнными инструментами

преступления

Исследователи кибербезопасности из ИБ-компанииMandiant обнаружили , что операторы Gootkit, внесли «заметные изменения» в свой набор инструментов, добавив новые компоненты и средства обфускации в свои цепочки заражения. Mandiant отслеживает кластер угроз под псевдонимом UNC2565. Об этом пишет Securitylab.

Читать пост

Злоумышленники использовали драйверы Microsoft для взлома систем

Microsoft

Microsoft 13 декабря заявила, что заблокировала и приостановила действия учетных записей, которые использовались для публикации вредоносных драйверов, сертифицированных программой Windows Hardware Developer Program.

Читать пост

Троян Ursnif переходит в сферу вымогательства и кражи данных

трояны

Исследователи Mandiant заявили , что вредоносная программа Ursnif «выросла» из банковского трояна в универсальный бэкдор, способный доставлять полезную нагрузку. Обновленный и модернизированный вариант, обнаруженный 23 июня 2022 года, получил кодовое название LDR4.

Читать пост

Новый PhaaS-сервис позволяет запускать фишинговые атаки любому пользователю

Caffeine

Аналитики ИБ-компанииMandiant обнаружили PhaaS-сервис (Phishing-as-a-Service) под названием «Caffeine», который позволяет любому злоумышленнику проводить собственные фишинговые кампании. Об этом сообщает Securitylab.

Читать пост