Компании

Mandiant

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Взлом Bitget выявил эксплуатацию уязвимости нулевого дня в устройствах безопасности сторонних организаций

Взлом Bitget выявил эксплуатацию уязвимости нулевого дня в устройствах безопасности сторонних организаций

Bitget сообщила, что кража криптоактивов на сумму 387,5 млн долларов стала результатом взлома двух устройств безопасности сторонней организации с использованием уязвимостей нулевого дня. Атака позволила злоумышленникам получить доступ к среде кошельков и развернуть вредоносные инструменты, использованные для выполнения несанкционированных переводов.

CN
Эксплуатация ранее не раскрытых уязвимостей NetScaler позволяет внедрять бэкдоры и получать доступ к внутренним сетям

Эксплуатация ранее не раскрытых уязвимостей NetScaler позволяет внедрять бэкдоры и получать доступ к внутренним сетям

Злоумышленники эксплуатировали две уязвимости типа zero-day в устройствах Citrix NetScaler для внедрения PHP-бэкдоров и инструмента сетевого прослушивания, получения прав root, кражи учётных данных и перемещения внутри сетей. Citrix выпустила обновления безопасности, однако Mandiant предупреждает, что отключение DTLS устраняет только одну из уязвимостей.

CN
ShinyHunters утверждает, что взломала системы FBI через уязвимость нулевого дня в PeopleSoft

ShinyHunters утверждает, что взломала системы FBI через уязвимость нулевого дня в PeopleSoft

Группа ShinyHunters утверждает, что использовала ранее неизвестную уязвимость в Oracle PeopleSoft для доступа к системам Федерального бюро расследований и кражи данных сотрудников и соискателей. FBI не подтвердило взлом или кражу данных и заявило, что расследует утверждения, связанные с сайтом FBIjobs.gov.