Новости / Mandiant (5)

Новое вредоносное ПО сохраняется в гипервизорах VMware ESXi

VMware ESXI

Исследователи компании Mandiant подробно описали новую технику , используемую хакерами для получения административного доступа к гипервизорам VMware ESXi и захвата серверов vCenter, а также виртуальных машин для Windows и Linux.

Читать пост

Инструмент пентестера из Mandiant взломан и выложен в открытый доступ

Mandiant

Набор инструментов для постэксплуатации Brute Ratel С4 был взломан и теперь бесплатно распространяется на хакерских форумах. Набор создан Четаном Наяком, бывшим членом Red Hat команды Mandiant и CrowdStrike, сообщают в Securitylab.

Читать пост

Обнаружена новая иранская хакерская группа, атакуюущая Израиль

Иран и Израиль

Согласно анализу Mandiant, кибератаки на компании Израиля проводит иранская группировка UNC3890. Активность была впервые отмечена в конце 2020 года и продолжается до сих пор.

Читать пост

За кибератакой на правительство Албании стоит Иран

Албания

ИБ-компания Mandiant заявила , что за серией разрушительных кибератак на правительственные службы Албании в середине июля 2022 года стоит злоумышленник, работающий в интересах Ирана. Эта атака представляет собой «географическое расширение иранских подрывных киберопераций».

Читать пост

Группировка Cuba вернулась в строй с обновленным вариантом вымогателя

Группировка Cuba вернулась в строй с обновленным вариантом вымогателя

Операторы вымогательского ПО Cuba снова вернулись в строй, прихватив с собой новую версию вымогателя.

Читать пост

Специалисты фиксируют рост числа кибератак на Linux-устройства

Linux

Linux-устройства (конечные точки, серверы, IoT) являются очень привлекательной целью для хакеров, а в настоящее время их защита оставляет желать лучшего.Так пишут в Securitylab.

Читать пост

Кибершпионы устанавливают бэкдоры и воруют электронные ящики Exchange при помощи IP-камер

взлом Exchange

Необычайно скрытная группа хакеров проникает в корпоративные сети и ворует электронные ящики Exchange у сотрудников, участвующих в сделках слияний и поглощений.

Читать пост

Группировка FIN12 стала намного быстрее шифровать сети своих жертв

FIN12

Опасная вымогательская группировка FIN12 стала еще быстрее осуществлять шифрование сетей, стремясь вымогать выкуп от как можно большего числа жертв. Исследователи из Mandiant изучили атаки группировки FIN12 и обнаружили значительное сокращение времени между первоначальным проникновением в сети и их шифрованием с помощью программ-вымогателей.

Читать пост

Более половины кибератак начинаются с эксплоитов и компрометации цепочки поставок

взлом

Продолжительность времени, в течение которого злоумышленники остаются незамеченными в сети жертвы, сокращается четвертый год подряд — до 21 дня в 2021 году по сравнению с 24 днями в 2020 году. Программы-вымогатели обнаруживались в среднем в течение пяти дней, тогда как прочие атаки оставались незамеченными в течение 36 дней в 2021 году по сравнению …

Читать пост

Хакеры из FIN7 активно расширяют свой арсенал вредоносов

Fin7

Эксперты в области кибербезопасности составили подробный технический отчет об операциях FIN7 (также известной как Carbanak) с конца 2021 по начало 2022 года, показывающий, что злоумышленники продолжают вести активную деятельность, развиваются и пробуют новые методы монетизации.

Читать пост