Etichetă: Mandiant

Home Mandiant
Cum QR codes pot bypassa tehnologia de izolare a browser-ului pentru comunicarea C2 malitioasă
Articol

Cum QR codes pot bypassa tehnologia de izolare a browser-ului pentru comunicarea C2 malitioasă

Mandiant a identificat o metodă nouă de a ocoli tehnologia de izolare a browser-ului și de a realiza operațiuni de comandă și control prin intermediul codurilor QR. Izolarea browser-ului este o tehnologie de securitate din ce în ce mai populară care dirijează toate cererile locale ale browser-ului web prin browsere web la distanță găzduite într-un...

Vulnerabilitatea FortiManager exploatată de la începutul lunii iunie conform Mandiant
Articol

Vulnerabilitatea FortiManager exploatată de la începutul lunii iunie conform Mandiant

O nouă vulnerabilitate a Fortinet FortiManager, denumită ‘FortiJump’ și urmărită ca CVE-2024-47575, a fost exploatată începând cu luna iunie 2024 în atacuri zero-day asupra a peste 50 de servere, conform unui nou raport realizat de Mandiant. Timp de ultimele zece zile, zvonuri despre o vulnerabilitate activ exploatată a FortiManager-ului au circulat online după ce Fortinet...

Statele Unite impun sancțiuni împotriva furnizorului de spyware Intellexa
Articol

Statele Unite impun sancțiuni împotriva furnizorului de spyware Intellexa

Astăzi, Departamentul Trezoreriei din Statele Unite a impus sancțiuni asupra a cinci executivi și a unei entități legate de Consorțiul Intellexa pentru dezvoltarea și distribuirea spyware-ului comercial Predator. Consorțiul Intellexa este o rețea de companii decentralizate care au dezvoltat și vândut produse de spyware extrem de invazive comercializate sub marca „Predator”. Spyware-ul Predator a permis...

Statele Unite ofera 10 milioane de dolari pentru informatii despre hackerul DPRK legat de atacurile de ransomware Maui
Articol

Statele Unite ofera 10 milioane de dolari pentru informatii despre hackerul DPRK legat de atacurile de ransomware Maui

Departamentul de Stat al SUA ofera o recompensa de pana la 10 milioane de dolari pentru informatii care ar putea duce la identificarea sau localizarea unui hacker militar nord-coreean identificat ca Rim Jong Hyok. Parte din grupul de hacking nord-coreean Andariel, Hyok si alti operativi Andariel au fost legati de atacurile de ransomware Maui care...

Hacktivistii UNC3886 folosesc rootkit-uri Linux pentru a se ascunde pe masini virtuale VMware ESXi
Articol

Hacktivistii UNC3886 folosesc rootkit-uri Linux pentru a se ascunde pe masini virtuale VMware ESXi

Un grup de hackeri chinezi, cunoscut sub numele de UNC3886, utilizeaza rootkit-uri open-source numite ‘Reptile’ si ‘Medusa’ pentru a ramane ascunsi pe masinile virtuale VMware ESXi, permitandu-le sa fure credentiale, sa execute comenzi si sa se deplaseze lateral. Mandiant a urmarit grupul de amenintare pentru o perioada indelungata, raportand anterior atacuri impotriva organizatiilor guvernamentale care...

Pure Storage confirma violarea datelor dupa hack-ul contului Snowflake
Articol

Pure Storage confirma violarea datelor dupa hack-ul contului Snowflake

Pure Storage, un furnizor de top de sisteme si servicii de stocare in cloud, a confirmat luni ca atacatorii au spart spatiul sau de lucru Snowflake si au obtinut acces la ceea ce compania descrie ca informatii de telemetrie. Informatiile expuse includeau de asemenea numele clientilor, numele de utilizator si adresele de email, dar nu...

MITRE anunta ca hackerii de stat au spart reteaua sa folosind zero-days de la Ivanti
Articol

MITRE anunta ca hackerii de stat au spart reteaua sa folosind zero-days de la Ivanti

Corporatia MITRE sustine ca un grup de hackeri sprijinit de stat a spart sistemele sale in ianuarie 2024, folosind doua zero-days de la Ivanti VPN. Incidentul a fost descoperit dupa ce s-au detectat activitati suspecte pe Mediu de Experimentare, Cercetare si Virtualizare in Retea (NERVE) al MITRE, o retea colaborativa neclasificata folosita pentru cercetare si...

Grupul de hackeri rusi vizeaza partidele politice din Germania cu malware-ul WineLoader
Articol

Grupul de hackeri rusi vizeaza partidele politice din Germania cu malware-ul WineLoader

Cercetatorii avertizeaza ca un grup de hackeri notoriu legat de Serviciul de Informatii Externe al Rusiei (SVR) vizeaza partidele politice din Germania pentru prima data, schimbandu-si focusul de la obisnuita tinta a misiunilor diplomatice. Atacurile de phishing sunt concepute pentru a implementa un malware de tip backdoor numit WineLoader, care permite actorilor de amenintare sa...