[ ARCHIVE ]
Author: global_author
Клик-ловушка: не только для пользователей, но и для анализаторов ссылок
Клик-ловушка: не только для пользователей, но и для анализаторов ссылок 🐭 При ручном разборе ссылок мы, как правило, задаем себе лишь один вопрос — «безопасна л…
Препарируем сетевой трафик с помощью ML в поисках новых вредоносов
Препарируем сетевой трафик с помощью ML в поисках новых вредоносов 📖 🧪 Мы — команда отдела сетевой экспертизы антивирусной лаборатории ESC и команда машинного о…
PDQ-Masters
PDQ-Masters 🧙♂️ Главный вектор атак с использованием ВПО — это фишинговые рассылки через электронную почту. Идеальный фишинг с малварью отличается от легитимно…
Продал телефон со своими персональными данными ☹️
Продал телефон со своими персональными данными ☹️ При покупке донорских устройств на площадках по продаже личных вещей прослеживается негативная тенденция: мног…
Новое окно в темном режиме
Новое окно в темном режиме 🫣 В процессе мониторинга новых сетевых угроз в отделе сетевой экспертизы был замечен подозрительный трафик, который порождался файлом…
Используем IoC нестандартно. Часть 2. Ландшафт угроз
Используем IoC нестандартно. Часть 2. Ландшафт угроз 🧘♀️ Ранее мы рассказывали про то, как использовать индикаторы компрометации для Threat Hunting. В этот раз…
Используем IoC нестандартно. Часть 1. Threat hunting
Используем IoC нестандартно. Часть 1. Threat hunting 🧐 Говоря об индикаторах компрометации, мы обычно имеем в виду реактивный подход к защите: на СЗИ появился д…
Идея для правила корреляции в SIEM
Идея для правила корреляции в SIEM 💡 Хотя отслеживание всей цепочки атаки, описанной в постах выше, дает полную картину, самым сильным и простым для реализации…
Продолжаем воспроизводить атаку из поста выше 🔼
Продолжаем воспроизводить атаку из поста выше 🔼 3️⃣ Создаем публичный триггер API Gateway (скриншот 1) В конце надо выставить функцию в интернет. Добавили к Lam…
☁️ AWS-бэкдор как услуга: закрепление в облаке через Lambda
☁️ AWS-бэкдор как услуга: закрепление в облаке через Lambda Ландшафт облачных угроз постоянно эволюционирует, и атакующие все чаще используют легитимные сервисы…
Как создать правила для сетевого трафика под будущую угрозу
Как создать правила для сетевого трафика под будущую угрозу 🤨 Об этом на этой неделе в Китае во время третьего саммита по кибербезопасности, в рамках которого п…