Mandiant

גידול עולמי במתקפות סייבר ממניעים פיננסיים
לפי מנדיאנט, גוף חקר האיומים של גוגל, קבוצות האקרים מאיראן הגבירו את פעילותן ב-2024, במיוחד נגד גופים בישראל ● לדברי החוקרים, "התוקפים ממוקדים כקרן לייזר בניצול פגיעויות"

CISA: יש לתקן פגם קריטי ב-Ivanti VPN, שנוצל במתקפות
לפי חוקרי מנדיאנט מבית גוגל קלאוד, ניצול הפגיעויות קשור לקבוצת ריגול סינית בסייבר, אותה מכינים החוקרים UNC5221

סין תקפה בארה"ב ובאסיה – ניצלה חולשה בנתבי ג'וניפר
חוקרי מנדיאנט חשפו פרטים על מסע ריגול של קבוצת האיומים "סין-נקסוס" בפוסט שפרסמו בשבוע שעבר ● המתקפות הן חלק מקמפיין ריגול כדי לפרוס דלתות אחוריות מותאמות אישית אל תשתית הרשתות הפנימיות של הקורבנות

מנדיאנט-גוגל: המתקפות על איוואנטי החלו בדצמבר, כנראה קשורות לסין
אלפי מכשירי VPN נפרצו במהלך גל המתקפות ● בין הקורבנות: CISA, הסוכנות האמריקנית לאבטחת סייבר ותשתיות

תוסף כרום של חברת אבטחת סייבר נפרץ כדי לגנוב נתונים
האקרים שזהותם לא ידועה השתלטו על מספר הרחבות כרום בימים האחרונים במתקפה שנחשפה לראשונה על ידי אחד הקורבנות - חברת אבטחת הסייבר סייברהייבן - כך על פי דיווח חדש של סוכנות הידיעות רויטרס

פגם "קריטי" של פורטינט מנוצל זה חודשים
מנדיאנט ייחסה את המתקפות לקבוצת ההאקרים UNC5820 – הפועלת בחסות מדינה ● פורטינט: "העברנו במהירות מידע קריטי ומשאבים – ללקוחות" ● חוקר כינה את הפגם "פורטיג'אמפ"

האקרים "נוראים ואדירים" מאיראן תוקפים בישראל ובמזה"ת
לפי מנדיאנט מבית גוגל, UNC1860 הוא גורם איומים "עקבי ואופורטוניסטי", הפועל תחת משרד המודיעין והביטחון האיראני ולו אוסף כלי פריצה וריגול מיוחדים