Security Lab

Hafnium

SentinelOne раскрыла, как выглядит скрытая ИТ-армия Китая. Подрядчики, патенты, госбезопасность — всё связано

Система госконтрактов превратила талантливых программистов в армию цифровых диверсантов.

ФБР взломало 4200 компьютеров, чтобы уничтожить китайский вирус

Агентство атаковало сеть PlugX.

Хакеры перенесли выпуск Microsoft Exchange Server на 4 года

Серии кибератак нарушили планы Microsoft и вынудили компанию выпустить внеплановые обновления

Китайские хакеры научились по-новому сохранить постоянство на системе

Для обеспечения персистентности на взломанных Windows-системах, APT-группа Hafnium использует вредоносное ПО Tarrask.

Атаки китайских хакеров на Microsoft Exchange могут быть связаны с исследованиями ИИ

В ходе взлома хакеры запрашивали файлы, которые при нормальных обстоятельствах их не интересуют.

Microsoft выпустила экстренные патчи для четырех уязвимостей 0-day в Exchange

Уязвимости уже активно эксплуатируются китайской APT-группировкой Hafnium