Security Lab

Unit 42

Unit 42 - это подразделение Palo Alto Networks, специализирующееся на исследованиях в области кибербезопасности и разведке угроз. Оно было создано для изучения современных киберугроз и предоставления актуальной информации о новых угрозах и трендах в сфере информационной безопасности.
Команда Unit 42 состоит из экспертов-исследователей, которые анализируют различные виды кибератак, исследуют вредоносное программное обеспечение, анализируют уязвимости и обнаруживают новые методы и тактики злоумышленников.

Нейросети на службе хакеров: от бесполезных спектаклей в логах до вынесения смертных приговоров системе

Как GPT-3.5 помогает собирать рабочие вирусы тем, кто не умеет кодить.

Наследили в настройках. Китайские хакеры выдали себя любовью к родному языку и редкому софту

Чтобы вычислить врага, хватило простого взгляда на текстовые файлы.

Обновление Ivanti – это когда можно взломать компании по всему миру. Пароли даже не нужны

Хакеры массово атакуют государственные и медицинские организации через ошибки в программах Ivanti.

Навели камеру и остались без Telegram. QR-коды — это новый «звонок из службы безопасности банка»

Для полной потери контроля больше не нужны долгие разговоры и убеждения.

Посмотрите на своего сисадмина. Возможно, это хакер из Muddled Libra, который просто «работает»

Рассказываем, почему этот курьёзный провал стал самым ценным источником информации для ИБ-специалистов.

Как украсть секреты парламента через GitHub. Краткое пособие по мировому шпионажу от азиатских хакеров

Новая группировка шпионила за 155 странами сразу и, кажется, теперь она знает о мировой экономике больше, чем сами министры

Ваш Discord «сломался»? Возможно, прямо сейчас у вас воруют аккаунт и Nitro

Если у вас открыт Discord, VVS Stealer может украсть токены, данные платежей и браузерные пароли, а затем спрятаться за фальшивой ошибкой.

У этого Марио плохая карма. Киберпреступники превратили любимого героя детства в кошмар для пользователей

Вымогатель Mario от RansomHouse не прыгает по трубам — он шифрует ваши файлы.

Война на паузе, хакеры — в работе. Шпионы маскируются под обычных сисадминов, чтобы обмануть защиту.

Враг научился притворяться «своим» так искусно, что защита его даже не замечает.

Стильно, модно, молодежно (и на Rust). Новый вирус 01flip кошмарит админов.

Пострадавшие связывают взломы с уязвимостью в почтовом сервере Zimbra.

«Контрабанда сессий». Palo Alto Networks описали, как злой ИИ-агент может обмануть вашего ИИ-помощника

Unit 42 обнаружила скрытые команды, которые маскируются среди легитимного обмена сообщениями.

Две уязвимости, десятки стран, полный контроль: Storm-1849 превратила Cisco ASA в инструмент глобального шпионажа

Экстренное предписание CISA не остановило атаки — хакеры сохраняют доступ даже после установки патча.

Вместо вирусов — правила в email. Хакеры зарабатывают $100000 в день в сетях ритейлеров

Новый марокканский аттракцион – печатай подарочные карты, не выходя из Microsoft 365.

Шифрование — прошлый век: киберпреступники переходят на новую модель вымогательства

Хакеры анонсировали «GTA 6 среди вымогателей» и пообещали показать «революционные методы давления».

Phantom Taurus: как хакеры создали невидимую сеть внутри правительственных серверов трёх континентов

Особенности действий группы говорят о тонкой привязке к определённым геополитическим событиям в мире.

"Левые" сайты и краденые клики: как китайцы "развели" Google на миллионы переходов

Времена честного поиска в интернете закончились — китайцы подделывают всё.

Нож в спину от Copilot: ваш ИИ-помощник по коду может оказаться самым опасным инструментом в арсенале хакера

Раскрыта новая схема атаки через ИИ-ассистентов.

Машинный интеллект штампует вредоносы круглосуточно. Характерные метки выдали нечеловеческое происхождение

Пентест-платформа AdaptixC2 теперь верно служит чёрным хакерам.

CVE-2024-36401: как одна уязвимость позволила взломать 7100+ серверов

7100 серверов в 99 странах превратились в «резидентские прокси».

Неуловимые хакеры без лидера. Как рыхлое сообщество Muddled Libra атакует компании, крадёт данные и вымогает деньги

Кто на самом деле стоит за Muddled Libra, если команды появляются из ниоткуда.