HTML-вложения как инструмент фишинга
HTML-вложения как инструмент фишинга 🤑 Популярным инструментом у злоумышленников становится доставка HTML-подобных вложений электронных писем, содержащих различ…
[ FEED // CHRONO // 267 ITEMS ]
HTML-вложения как инструмент фишинга 🤑 Популярным инструментом у злоумышленников становится доставка HTML-подобных вложений электронных писем, содержащих различ…
Собеседование → ПО на iPhone от «работодателя» → у вас больше нет смартфона 👋 Новая старая схема блокировки iPhone через «режим пропажи» снова в ходу. Только те…
Нефритовый металл: уже не новая группа Telemanmilconfav атакует военные организации? 🪖 В марте исследователи из F6 опубликовали материал о группировке Telemanco…
Вредоносы в SYSVOL: ищем источник 😐 Допустим, мы расследуем инцидент с шифровальщиком. Для запуска шифровальщика хакеры использовали групповую политику (наприме…
А у нас большое событие! 😡 В PT ESC открылась Антивирусная лаборатория: мы объединили экспертизу «ВИРУСБЛОКАДА» с нашей, анализируем множество сэмплов и самосто…
В продолжение предыдущих публикаций рассказываем, как обнаруживать уязвимость CVE-2025-33073 🕵️♂️ 1️⃣ Отслеживать DNS-запросы с Marshalled-суффиксом В атаках R…
🧤 Теперь про эксплуатацию уязвимости CVE-2025-33073: • Учетная запись в домене с самыми рядовыми привилегиями. • На атакуемом устройстве не настроено принудител…
Reflection Relay. Никогда такого не было, и вот опять (CVE-2025-33073) 😐 Одной из самых популярных техник для повышения привилегий в домене Active Directory явл…
В дополнение к предыдущему посту хотим рассказать о некоторых других потенциальных способах детектирования выполнения вредоносного кода в системе «1С» 😳 • Во-пе…
По следам 1C_Shell. Расследуем атаки с помощью журнала регистрации 🐾 В одном из предыдущих постов мы писали об обнаружении атак на систему «1С», в которых злоум…
Мутация Exchange. Как мы аномалии в Outlook-страницах ловили 😮 В продолжение историй с расследований инцидентов (о них можно почитать вот тут, здесь и частично…
IoCs-детокс: защищаем TI от ложных индикаторов ✋ Представьте ситуацию: ваша команда SOC получает свежий фид с индикаторами компрометации. В списке — сотни новых…