Security Lab

Mandiant

Mandiant - это компания, которая занимается информационной безопасностью и аналитикой инцидентов. Она специализируется на обнаружении и решении вопросов, связанных с киберпреступностью, таких как взломы, шпионаж, вредоносное ПО и кибертерроризм. Компания предлагает широкий спектр услуг, включая аналитику инцидентов, консультационные услуги, создание и тестирование систем защиты, а также обучение и поддержку.
Компания также сотрудничает с правоохранительными органами по всему

22 секунды - столько времени нужно хакерам для захвата всей сети

Владельцам систем остаётся только наблюдать за чужим сценарием.

Хакеры, готовьтесь. «Корпорация добра» заберёт ваши любимые «игрушки»

Google представила план, который лишит взломщиков привычных инструментов.

Бэкап — лучший друг босса: вымогатели сосут лапу и воруют терабайты данных просто ради приличия

Свежий отчёт Google Threat Intelligence Group о нелегкой судьбе современного фрода.

Ваш бизнес сотрут дочиста. 5 правил от экспертов Mandiant, чтобы не остаться ни с чем

Грань между стабильностью и полным крахом стала слишком тонкой.

Заполнил таблицу – взломал страну. Google Sheets стали главным инструментом разведки Китая

Спустя 10 лет Google наконец-то заметил хакеров у себя под носом.

Алло, мы ищем таланты (и пароли). Хакеры устроили самый дорогой спектакль в Zoom

Лицо в мониторе ненастоящее. Голос тоже. А вот потеря денег — реальна.

Хакеры больше не хотят просто ваших денег. Теперь они хотят прислать к вам домой спецназ

Компании начали платить вымогателям за прекращение личной травли сотрудников и их семей.

Украсть всё из OneDrive и не подать виду. Мастер-класс по социальной инженерии от ShinyHunters

Уведомления о вторжении стираются раньше, чем их успевают прочитать.

Ретро-хакинг на максималках. Почему ваша корпоративная сеть до сих пор думает, что на дворе девяностые

Специалисты Google Cloud открыли всеобщий доступ к инструменту «судного дня».

Угнать за 60 секунд (и сидеть там полгода). Кибершпионы устроили «день открытых дверей» в авиации

Сигнализация молчала, пока секретные чертежи утекали в неизвестном направлении.

"localhost" в заголовке — и вы администратор. 0Day в Triofox раздаёт ключи от системы

Авторизация? Это пережиток прошлого, считают хакеры.

1 клик на рекламу WinSCP = 4000 часов сверхурочных, месяц без связи и доказательство, что Google продаёт место хакерам

На восстановление критических сервисов ушли недели титанического труда.

Госхакеры в сети F5. Что украли из «мозга» BIG-IP и чем это грозит клиентам

Тайный доступ к коду BIG-IP продолжался месяцами — F5 подтвердила утечку.

Сначала говорили о 5%, теперь — о всех клиентах. SonicWall расширила масштабы сентябрьского инцидента до тотальной компрометации

Компания исправляет собственную недооценку.

Ультиматум с девятью нулями: у Salesforce есть несколько дней, чтобы решить судьбу почти миллиада строк данных

Хакеры ушли с миллионами, но вернулись за миллиардом.

Бэкдор-«призрак» в сетях мировых корпораций больше года. Что готовит Китай?

Как китайский BRICKSTORM сделал дорогую защиту бессмысленной.

Привет, это твой враг. Мы знаем, где ты обедаешь. Как отчёт Mandiant сделал кибершпионаж личным

История секретной команды из арендованного офиса и первого публичного обвинения целого государства.

Хакеры взломали тысячи сайтов через пароль из школьного учебника 2017 года

Sitecore с «демо-ключом» оказался лёгкой добычей.

Идентичность врага — больше не загадка: хаос в именах хакеров начинают чистить

Индустрия годами спорила, как называть хакеров, пока Microsoft не положила бардаку конец.

Один баг в ASP.NET — и в облако ConnectWise зашли чужие спецслужбы

Их серверы хакнули почти год назад, но вы об этом узнали только сейчас.