Mandiant и GTIG описывают новую волну эксплуатации CVE-2026-35273 UNC6240 с расширением отраслей и обходом буквальных WAF-правил.
Mandiant даёт многоуровневый чертёж защиты SDLC: эндпоинты разработчиков, репозитории, сборка, артефакты и рантайм.
GTIG фиксирует переход злоумышленников от простых запросов к LLM к агентным сценариям и атакам на ИИ-активы.
GTIG: финансово мотивированный BREEZE COMET (ex-UNC5669) манипулирует Pix/STR/Boleto и банковским ПО; растёт интерес к AI и LatAm/Africa.
GTIG: UNC6293, UNC7005 и UNC5976 злоупотребляют легитимными auth-потоками против академиков, дипломатов и think tank в ЕС и США.
Mandiant раскрывает архитектуру AVDH: мультиагентный harness для поиска уязвимостей с human-in-the-loop и связкой с CodeMender.
GTIG: после «ухода» BlackFile кластер UNC6671 работает под Redact, Pink, Helix и Falcon против финансов и enterprise SaaS.
GTIG и Mandiant: open source supply chain растёт быстрее классических SolarWinds-сценариев — чеклист hardening и governance.
GTIG унифицирует трекинг Mandiant и TAG: двухсловные криптонимы вроде CASTLE, ION, NEPTUNE, RELIC, COMET.
Mandiant о guardrails для LLM‑агентов в vuln management на фоне отрицательного mean time-to-exploit.
Mandiant о публичных serverless-приложениях без аутентификации, рисках Cloud Run и практиках hardening.
Совместные действия против сети NetNut (Popa) после январского удара по IPIDEA: аккаунты, SDK и Play Protect.
GTIG о возврате IO‑экосистемы к глобальным приоритетам, хактивизме и генеративном ИИ в контенте.
GTIG о кампании PRC‑nexus актора против академических, медицинских и военно‑медицинских структур Северной Америки.
Mandiant/GTIG о zero‑day CVE-2026-35273 в Environment Management и кампании UNC6240 против высшего образования.
Майский отчёт GTIG: от AI-assisted zero-day у киберкриминала до PROMPTSPY, supply chain UNC6780 и обфускации LLM-доступов.
Francis deSouza и GTIG/Mandiant о сжатии окна эксплуатации и дорожной карте AI‑интегрированной защиты.
GTIG о supply chain атаке на axios 1.14.1 и 0.30.4 через зависимость plain-crypto-js и бэкдор WAVESHAPER.V2.
Брифинг APT0 по M-Trends 2026: данные Mandiant за 2025 год, медианное dwell time, vishing, SaaS и атаки на восстановление.
Брифинг APT0 по отчёту Mandiant/GTIG о тактиках ransomware в 2025: начальный доступ, кража данных, атаки на виртуализацию и REDBIKE.
Брифинг APT0 по отчёту GTIG: 90 zero-day в 2025 году, рост атак на enterprise и edge, роль CSV и рекомендации защитникам.
GTIG о model extraction, усилении фишинга с LLM и экспериментах с AI‑связанным вредоносом в конце 2025.
Mandiant о вторжении UNC1069 в FinTech/DeFi: Telegram, фейковый Zoom, ClickFix и новый стек сбора данных.
Брифинг APT0 по Cybersecurity Forecast 2026 от Google Threat Intelligence: ожидания по AI, ransomware, виртуализации и госструктурам.
Брифинг APT0 по кампании UNC6293: социальная инженерия вокруг application-specific passwords против академиков и критиков России.
Брифинг APT0 по M-Trends 2025: итоги расследований Mandiant за 2024 год, векторы доступа, отрасли и рекомендации.
Брифинг APT0 по отчёту GTIG об adversarial misuse Gemini: продуктивность атакующих без прорыва в новых возможностях.
Брифинг APT0 по материалу Mandiant об APT29: рост операций против дипмиссий, смена delivery-цепочек и фокус на Украине.
Брифинг APT0 по анализу Mandiant: стандартный playbook ГРУ для disruptive-операций — edge, living off the land, GPO, wiper и Telegram-нарратив.
Брифинг APT0 по объяснению Mandiant: что такое UNC-группы, зачем они нужны защитникам и как из них вырастают APT и FIN.
APT0 демонстрирует новую технологию, которая может быть использована для обхода всех трех существующих типов изоляции браузера.
Злоумышленник может создавать пользователей с произвольными уровнями ролей, включая администраторов.