Mandiant

ההאקרים יותר ויותר פותחים את הכספת.

גידול עולמי במתקפות סייבר ממניעים פיננסיים

לפי מנדיאנט, גוף חקר האיומים של גוגל, קבוצות האקרים מאיראן הגבירו את פעילותן ב-2024, במיוחד נגד גופים בישראל ● לדברי החוקרים, "התוקפים ממוקדים כקרן לייזר בניצול פגיעויות"

CISA הודיעה כי יש פגיעות ב-VPN שלה. איבנטי.

CISA: יש לתקן פגם קריטי ב-Ivanti VPN, שנוצל במתקפות

לפי חוקרי מנדיאנט מבית גוגל קלאוד, ניצול הפגיעויות קשור לקבוצת ריגול סינית בסייבר, אותה מכינים החוקרים UNC5221

תקפה ארגונים בארה''ב ובאסיה. קבוצת ריגול סינית בסייבר.

סין תקפה בארה"ב ובאסיה – ניצלה חולשה בנתבי ג'וניפר

חוקרי מנדיאנט חשפו פרטים על מסע ריגול של קבוצת האיומים "סין-נקסוס" בפוסט שפרסמו בשבוע שעבר ● המתקפות הן חלק מקמפיין ריגול כדי לפרוס דלתות אחוריות מותאמות אישית אל תשתית הרשתות הפנימיות של הקורבנות

המתקפות על איוואנטי - כנראה קשורות לסין.

מנדיאנט-גוגל: המתקפות על איוואנטי החלו בדצמבר, כנראה קשורות לסין

אלפי מכשירי VPN נפרצו במהלך גל המתקפות ● בין הקורבנות: CISA, הסוכנות האמריקנית לאבטחת סייבר ותשתיות

מתקפת הסייבר בוצעה על תוספים שלו. דפדפן כרום.

תוסף כרום של חברת אבטחת סייבר נפרץ כדי לגנוב נתונים

האקרים שזהותם לא ידועה השתלטו על מספר הרחבות כרום בימים האחרונים במתקפה שנחשפה לראשונה על ידי אחד הקורבנות - חברת אבטחת הסייבר סייברהייבן - כך על פי דיווח חדש של סוכנות הידיעות רויטרס

עוד רכישה בישראל. פורטינט.

פגם "קריטי" של פורטינט מנוצל זה חודשים

מנדיאנט ייחסה את המתקפות לקבוצת ההאקרים UNC5820 – הפועלת בחסות מדינה ● פורטינט: "העברנו במהירות מידע קריטי ומשאבים – ללקוחות" ● חוקר כינה את הפגם "פורטיג'אמפ"

UNC1860 - גורם איומים מתמיד ועקבי, אופורטוניסטי, הפועל תחת משרד המודיעין והביטחון האיראני.

האקרים "נוראים ואדירים" מאיראן תוקפים בישראל ובמזה"ת

לפי מנדיאנט מבית גוגל, UNC1860 הוא גורם איומים "עקבי ואופורטוניסטי", הפועל תחת משרד המודיעין והביטחון האיראני ולו אוסף כלי פריצה וריגול מיוחדים

אירועים קרובים