Security Lab

Unit 42

Unit 42 - это подразделение Palo Alto Networks, специализирующееся на исследованиях в области кибербезопасности и разведке угроз. Оно было создано для изучения современных киберугроз и предоставления актуальной информации о новых угрозах и трендах в сфере информационной безопасности.
Команда Unit 42 состоит из экспертов-исследователей, которые анализируют различные виды кибератак, исследуют вредоносное программное обеспечение, анализируют уязвимости и обнаруживают новые методы и тактики злоумышленников.

Ваш Discord «сломался»? Возможно, прямо сейчас у вас воруют аккаунт и Nitro

Если у вас открыт Discord, VVS Stealer может украсть токены, данные платежей и браузерные пароли, а затем спрятаться за фальшивой ошибкой.

У этого Марио плохая карма. Киберпреступники превратили любимого героя детства в кошмар для пользователей

Вымогатель Mario от RansomHouse не прыгает по трубам — он шифрует ваши файлы.

Война на паузе, хакеры — в работе. Шпионы маскируются под обычных сисадминов, чтобы обмануть защиту.

Враг научился притворяться «своим» так искусно, что защита его даже не замечает.

Стильно, модно, молодежно (и на Rust). Новый вирус 01flip кошмарит админов.

Пострадавшие связывают взломы с уязвимостью в почтовом сервере Zimbra.

«Контрабанда сессий». Palo Alto Networks описали, как злой ИИ-агент может обмануть вашего ИИ-помощника

Unit 42 обнаружила скрытые команды, которые маскируются среди легитимного обмена сообщениями.

Две уязвимости, десятки стран, полный контроль: Storm-1849 превратила Cisco ASA в инструмент глобального шпионажа

Экстренное предписание CISA не остановило атаки — хакеры сохраняют доступ даже после установки патча.

Вместо вирусов — правила в email. Хакеры зарабатывают $100000 в день в сетях ритейлеров

Новый марокканский аттракцион – печатай подарочные карты, не выходя из Microsoft 365.

Шифрование — прошлый век: киберпреступники переходят на новую модель вымогательства

Хакеры анонсировали «GTA 6 среди вымогателей» и пообещали показать «революционные методы давления».

Phantom Taurus: как хакеры создали невидимую сеть внутри правительственных серверов трёх континентов

Особенности действий группы говорят о тонкой привязке к определённым геополитическим событиям в мире.

"Левые" сайты и краденые клики: как китайцы "развели" Google на миллионы переходов

Времена честного поиска в интернете закончились — китайцы подделывают всё.

Нож в спину от Copilot: ваш ИИ-помощник по коду может оказаться самым опасным инструментом в арсенале хакера

Раскрыта новая схема атаки через ИИ-ассистентов.

Машинный интеллект штампует вредоносы круглосуточно. Характерные метки выдали нечеловеческое происхождение

Пентест-платформа AdaptixC2 теперь верно служит чёрным хакерам.

CVE-2024-36401: как одна уязвимость позволила взломать 7100+ серверов

7100 серверов в 99 странах превратились в «резидентские прокси».

Неуловимые хакеры без лидера. Как рыхлое сообщество Muddled Libra атакует компании, крадёт данные и вымогает деньги

Кто на самом деле стоит за Muddled Libra, если команды появляются из ниоткуда.

DLL hijacking + AWS Lambda = HazyBeacon: новая формула невидимого государственного шпионажа

США и Китай сражаются за данные через взломанные облака Amazon.

3000 криптоключей ASP.NET утекли. И хакеры уже используют их для взлома серверов по всему миру

ASP.NET стал лазейкой для теневых групп.

Кибератаки больше не ломают технологии — они ломают людей

ФБР официально признало: авиационная отрасль находится в шаге от киберкатастрофы.

+100 к уязвимости: опасный троян охотится на геймеров через Telegram и Hugging Face

166 заражённых в России и сотни атак по СНГ: вредонос Blitz проникает в наборах для «прокачки» персонажей и оружия.

Фишинг 2.0: просто наведите камеру на милый квадратик — и прощай, доступ

Хакеры придумали, как обойти все защиты разом.

Как обмануть DeepSeek? Unit 42 раскрывает три техники взлома китайской нейросети

Разработчики не предусмотрели, насколько легко обойти выставленные ими ограничения.