Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Microsoft 365 стала мішенню російської хакерської групи APT29

Нове дослідження Mandiant щодо російської хакерської групи APT29, яка здійснила атаку на SolarWinds у 2021 році, показує, що зловмисники застосовують нову тактику та продовжують активно атакувати Microsoft 365. Також було помічено, що APT29 перенацілюється на попередніх жертв, особливо на тих, хто має вплив або тісні зв’язки з країнами НАТО. Це свідчить про те, що кіберзлочинці наполегливі, агресивні та з великою відданістю розвивають свої технічні навички. Зосередженість на операційній безпеці APT29 продовжує демонструвати виняткову оперативну безпеку та тактику ухилення. На додаток до використання проксі-серверів у будинках для надання їм останнього доступу до середовищ жертв...

Читати далі

Китайська дезінформаційна кампанія з HaiEnergy

Нове дослідження Mandiant розкриває китайську кампанію з дезінформації. Mandiant охрестив це "HaiEnergy". Кампанія поширює контент на фейкових новинних сайтах. Окрім веб-сайтів у Північній Америці, Європі, на Близькому Сході та в Азії, кампанія також використовує багато соціальних мереж, стратегічно пов’язаних із політичними інтересами Китайської Народної Республіки. Кампанія HaiEnergy використовує 72 веб-сайти, які видають себе за незалежні канали новин і публікують контент 11 мовами. Аналітики Mandiant вважають, що ці веб-сайти пов’язані з китайською піар-компанією Shanghai Haixun Technology Co. HaiEnergy:…

Читати далі

Mandiant розширює платформу XDR
Mandiant розширює платформу XDR

Нове рішення XDR, засноване на аналізі загроз, допомагає компаніям захищати свої цифрові активи, ланцюжки поставок і бренд від постійних кібератак. Він також розширює межвендорну платформу XDR Mandiant Advantage. Mandiant, лідер у сфері динамічного кіберзахисту та реагування на інциденти, запускає нове цифрове рішення для захисту від ризиків. Це використовує крос-вендорну платформу XDR від Mandiant Advantage для забезпечення перегляду глобальної поверхні атаки організації та пов’язаної з бізнесом діяльності в глибокій та темній мережі на основі аналізу загроз. Рішення поєднує в собі кілька модулів від Mandiant...

Читати далі

Уявлення про глобальний ландшафт кіберзагроз
Уявлення про глобальний ландшафт кіберзагроз

Mandiant, лідер у сфері динамічного кіберзахисту та реагування на інциденти, публікує висновки M-Trends за 2022 рік щодо ландшафту кіберзагроз. Це щорічний звіт, який містить найновіші дані та статистику з кіберфронту. Звіт за 2022 рік охоплює період дослідження з 1 жовтня 2020 року по 31 грудня 2021 року. Він показує, що було досягнуто значних успіхів у виявленні загроз і реагуванні на них. Але зловмисники впроваджують інновації та адаптуються для досягнення своїх цілей. Час перебування зловмисників скорочується до трьох тижнів. Згідно зі звітом M-Trends…

Читати далі

Хакерська група FIN7 - досі невловима

Нове дослідження Mandiant показує, що фінансово вмотивована хакерська група FIN7 розвинула свою діяльність і все більше зосереджується на атаках програм-вимагачів, які, як вважають, включають MAZE, RYUK, DARKSIDE і ALPHV. Тепер Mandiant зміг зв’язати попередні дії інших кластерів загроз з FIN7. Вони показують, що FIN7 розвивався, щоб збільшити швидкість своїх операцій, розширити коло своїх цілей і, можливо, навіть розширити свої відносини з іншими операціями програм-вимагачів у підпіллі кіберзлочинців. Основні висновки про FIN7. З 2020 року загалом вісім раніше класифікованих груп…

Читати далі

Бюро 325: Північна Корея та її державні зломи
Короткі новини про кібербезпеку B2B

Хакерські атаки з боку держави зазвичай відносять до однієї з «Великої четвірки»: Росії, Китаю, Ірану чи Північної Кореї. Ранні атаки Північної Кореї були спрямовані в основному на Південну Корею, але в останні роки західні країни також стали цілями їхніх фінансово вмотивованих і шпигунських операцій. На основі поточних досліджень Mandiant склав огляд північнокорейських хакерських груп і надав інформацію про їхній зв’язок з урядом Північної Кореї. Історично більшість північнокорейських кібератак приписували горезвісній групі Lazarus. Нове дослідження показує, що уряд Північної Кореї має різні...

Читати далі

Trending Evil Q1 2022: 30 кампаній атак на вразливість Log4j

Trending Evil надає інформацію про останні загрози, виявлені Mandiant Managed Defense. Звіт Trending Evil Q1 2022 зосереджується на поточному впливі вразливості Log4j /Log4Shell і поширенні фінансово мотивованих атак. 30 кампаній атак, які використовують вразливість Log4j (CVE-2021-44228), наразі перебувають під наглядом, включаючи діяльність державних груп зловмисників, які ймовірно контролюються Китаєм та Іраном. Протягом звітного періоду Mandiant Managed Defense виявила одинадцять різних сімейств шкідливих програм, які використовувалися для використання вразливості Log4j / Log4Shell. Trending Evil Q1 2022: Короткий огляд висновків Крім того, Managed Defense спостерігала численні фінансові...

Читати далі

Китайські хакери APT41 активні, не перевірені

Mandiant Threat Intelligence стежить за китайською хакерською групою APT41 та її діяльністю. Наразі він націлений на владу США, активно використовуючи вразливість Log4j і енергійно розповсюджуючи програми-вимагачі. Крім того, Mandiant отримав нову інформацію з поточного розслідування APT41, китайської хакерської групи, яка здійснює кібершпигунство від імені MSS, цивільної розвідувальної служби Китаю. APT41 націлений на урядові установи США та вразливість Log4j. Принаймні шість державних установ США були скомпрометовані через використання вразливостей у веб-додатках на основі Інтернету. Експлуатація сумнозвісної вразливості Log4j лише через два дні після розкриття Apache Foundation. Адаптація шкідливої ​​програми до…

Читати далі

Модуль Mandiant оцінює стійкість до програм-вимагачів

Mandiant допомагає організаціям оцінити їх здатність захищатися від атак програм-вимагачів. Нова пропозиція Mandiant Advantage Ransomware Defense Validation надає фахівцям із безпеки постійну, безпечну та вимірювану інформацію про їх здатність захищатися від певних сімей програм-вимагачів. Mandiant, лідер у сфері динамічного кіберзахисту та реагування на інциденти, випускає модуль Ransomware Defense Validation на платформі Mandiant Advantage. У ньому досліджується, наскільки добре компанії можуть протистояти атакам програм-вимагачів. Це включає відповіді на запитання, на якому етапі атаки заходи безпеки не дали результату чи були успішними. Атака програм-вимагачів: інструмент перевіряє здатність захистити себе. Атаки програм-вимагачів мають…

Читати далі

Аналіз DDoS-атак на українські об'єкти

Події в Україні привертають увагу фахівців з ІТ-безпеки та компаній у всьому світі до занепокоєння щодо серйозних кібератак. Mandiant ділиться першим уявленням про нещодавні DDoS-атаки. Коментар Джона Халтквіста, віце-президента відділу аналізу розвідки Mandiant. «Схоже, що DDOS-атаки здійснюються проти сайтів українського уряду та фінансового сектору. Є ознаки того, що інші фінансові системи, наприклад термінали торгових точок, можуть постраждати від збоїв. Під час іншого пов’язаного інциденту українська кіберполіція заявила, що громадяни України отримували шахрайські SMS-повідомлення, у яких стверджувалося, що…

Читати далі