[ ARCHIVE ]

Author: oUth0R

Кстати, про Offzone

Кстати, про Offzone 🙂 Обещали опубликовать в канале последнюю версию презентации с доклада про маневры ExCobalt — публикуем 🤝 Презентация В ней — про фишинг, эк…

oUth0R

Эксфильтрация не по плану

😈 Эксфильтрация не по плану При расследовании инцидентов мы периодически сталкиваемся с эксфильтрацией злоумышленниками данных перед шифрованием инфраструктуры…

oUth0R

Анализ reports.db

☝️ Помимо журналов Windows, в расследовании активности, описанной в предыдущем посте, нам помог еще один интересный артефакт, предоставляемый популярным средств…

oUth0R

Эксфильтрация с помощью Powershell/C#

ℹ️ Эксфильтрация с помощью Powershell/C# В процессе расследования инцидента при анализе журналов событий Windows на одном из скомпрометированных узлов мы обнару…

oUth0R

Hellhounds остается одной из самых продвинутых группировок, атакующих компании на территории России

🫡 Hellhounds остается одной из самых продвинутых группировок, атакующих компании на территории России Про деятельность Hellhounds мы уже рассказывали в статьях…

oUth0R

Cobalt Strike Beacon и MSBuild

🥷 Cobalt Strike Beacon и MSBuild Практика наших расследований инцидентов показывает, что злоумышленники все еще используют Microsoft Build Engine для компиляции…

oUth0R

Exchange_SSRF

📬 Exchange_SSRF Наша практика показывает, что достаточно большое количество организаций все еще не установили обновления на свои публичные почтовые серверы Micr…

oUth0R

utmpdump двойного назначения

utmpdump двойного назначения В дефолтных никсах мало форензик информации (vs win) и очень много полезных утилит. Например, есть «прекрасная» утилита, позволяюща…

oUth0R