Security Lab

Mandiant

Mandiant - это компания, которая занимается информационной безопасностью и аналитикой инцидентов. Она специализируется на обнаружении и решении вопросов, связанных с киберпреступностью, таких как взломы, шпионаж, вредоносное ПО и кибертерроризм. Компания предлагает широкий спектр услуг, включая аналитику инцидентов, консультационные услуги, создание и тестирование систем защиты, а также обучение и поддержку.
Компания также сотрудничает с правоохранительными органами по всему

Ретро-хакинг на максималках. Почему ваша корпоративная сеть до сих пор думает, что на дворе девяностые

Специалисты Google Cloud открыли всеобщий доступ к инструменту «судного дня».

Угнать за 60 секунд (и сидеть там полгода). Кибершпионы устроили «день открытых дверей» в авиации

Сигнализация молчала, пока секретные чертежи утекали в неизвестном направлении.

"localhost" в заголовке — и вы администратор. 0Day в Triofox раздаёт ключи от системы

Авторизация? Это пережиток прошлого, считают хакеры.

1 клик на рекламу WinSCP = 4000 часов сверхурочных, месяц без связи и доказательство, что Google продаёт место хакерам

На восстановление критических сервисов ушли недели титанического труда.

Госхакеры в сети F5. Что украли из «мозга» BIG-IP и чем это грозит клиентам

Тайный доступ к коду BIG-IP продолжался месяцами — F5 подтвердила утечку.

Сначала говорили о 5%, теперь — о всех клиентах. SonicWall расширила масштабы сентябрьского инцидента до тотальной компрометации

Компания исправляет собственную недооценку.

Ультиматум с девятью нулями: у Salesforce есть несколько дней, чтобы решить судьбу почти миллиада строк данных

Хакеры ушли с миллионами, но вернулись за миллиардом.

Бэкдор-«призрак» в сетях мировых корпораций больше года. Что готовит Китай?

Как китайский BRICKSTORM сделал дорогую защиту бессмысленной.

Привет, это твой враг. Мы знаем, где ты обедаешь. Как отчёт Mandiant сделал кибершпионаж личным

История секретной команды из арендованного офиса и первого публичного обвинения целого государства.

Хакеры взломали тысячи сайтов через пароль из школьного учебника 2017 года

Sitecore с «демо-ключом» оказался лёгкой добычей.

Идентичность врага — больше не загадка: хаос в именах хакеров начинают чистить

Индустрия годами спорила, как называть хакеров, пока Microsoft не положила бардаку конец.

Один баг в ASP.NET — и в облако ConnectWise зашли чужие спецслужбы

Их серверы хакнули почти год назад, но вы об этом узнали только сейчас.

Кликнул по рекламе — и Windows уже не твоя: как работают ловушки на любителей ИИ

Добро пожаловать в эру, где «сделай видео по описанию» — значит «отдай свой пароль».

События в календаре теперь могут запускать трояны — пора пересматривать Google Календарь

Открыли PDF — и дали доступ к своим данным хакерам из Китая.

Если вместо .mp4 тебе подсовывают ZIP — это не кино, а капкан

И даже трейлера не будет.

159 эксплуатируемых CVE за квартал — сколько из них затронули ваш бизнес

28% уязвимостей используются в первые сутки. Успевают ли сисадмины обновить софт?

Шпионские игры по-восточному: пока одни строчат резюме, другие ломают сети

Вместо новой работы — зловредный «привет» от кибер-вербовщиков из Тегерана.

Golang, Rust и немного диктатуры: чем пахнут атаки северокорейских хакеров в 2025

Их резюме — подделка, их код — троян, а зарплата идёт на ядерную программу.

Без шума, без писем, без следов: украденный логин работает тише любого трояна

Кому нужен фишинг, если ваши данные для входа уже известны.

Sec-Gemini: новое оружие Google в битве против хакеров

ИИ-модель обнаруживает скрытые связи между атаками за считанные секунды.