[ ARCHIVE ]

Author: oUth0R

Operation Tartaria — PlugX 🤝 DevTunnels

Operation Tartaria — PlugX 🤝 DevTunnels В конце мая завершился PHDays Fest, в рамках которого на треке Defense команда 4RAYS рассказала про особенности работы п…

oUth0R

All Hackers Go To Cloud

All Hackers Go To Cloud ☁️💻 В ходе расследования одного из инцидентов в полностью зашифрованной инфраструктуре мы выявили автономный веб-сервер с сайтом заказчи…

oUth0R

Вредоносы в SYSVOL: ищем источник

Вредоносы в SYSVOL: ищем источник 😐 Допустим, мы расследуем инцидент с шифровальщиком. Для запуска шифровальщика хакеры использовали групповую политику (наприме…

oUth0R

(Ex)Cobalt == (Ex)Carbanak

(Ex)Cobalt == (Ex)Carbanak 🤔 С начала 2025 года команда PT ESC отмечает рост числа атак с применением бэкдора SshDoor. В центре внимания подобных атак часто ока…

oUth0R

Сложный пароль не поможет

Сложный пароль не поможет 📮 Практика команды реагирования на инциденты информационной безопасности PT ESC IR показывает, что злоумышленники, получая доступ в ин…

oUth0R

1C_shell для «1С»

1C_shell для «1С» 🦞 Иногда случаются ситуации, когда в ходе расследования инцидента информационной безопасности традиционно используемые артефакты ОС содержат к…

oUth0R

CVE-2024-37085

Net group "babyk" /add В рамках расследования одного из инцидентов мы обнаружили факт эксплуатации уязвимости CVE-2024-37085. Она позволяет злоумышлен…

oUth0R