Один скрипт на Go перехватывал всё, что проходит через сеть.
Хакеры атаковали сетевые шлюзы Fortinet с помощью старых утечек и подбора паролей.
Ключ под ковриком – вкратце, как тысячи компаний из списка Fortune 500 «защищали» свои корпоративные сети.
Авторы сделали ставку не на один тип устройств, а на целую россыпь лёгких целей. И не прогадали.
В цепочке хватило одного слабого места, чтобы защита превратилась в проблему для всей сети.
Как оказалось, хакеры оставляют следы задолго до первого удара.
Fortinet выпустила экстренное обновление, чтобы закрыть удаленный доступ к серверам.
Специалисты потянули за одну нитку и распутали клубок из десятков скрытных взломов.
Тактика этих хакеров заводит следователей в тупик.
История о том, как жадность одних породила дерзость других.
Злоумышленники мастерски освоили искусство торговать пустотой.
Иногда для грандиозного провала хватает обычной лени.
Даже бдительный админ может не знать о надвигающейся угрозе. Спасибо, CISA.
Киберпреступники теперь знают, где находится каждый корпоративный смартфон.
Киберпреступники начали эксплуатировать бреши в системе аутентификации SAML для обхода паролей.
Исследователи получили права суперпользователя через обычную команду curl.
Корейские гиганты DRAM готовят самый масштабный рост цен в истории.
Неправильная конфигурация LDAP-групп превращает 2FA в декоративную наклейку.
Две критические уязвимости Fortinet уже «ожили» в атаках — и цель часто одна: доступ к конфигурации.
Компании из трёх стран месяцами не замечали, что их системы передают конфиденциальные данные на внешние серверы.