Графика с сюрпризом: когда векторы скрывают вредоносный код
Графика с сюрпризом: когда векторы скрывают вредоносный код 🤨 В этом посте мы рассмотрим пример фишингового электронного письма, в котором вредоносный контент д…
[ FEED // CHRONO // 267 ITEMS ]
Графика с сюрпризом: когда векторы скрывают вредоносный код 🤨 В этом посте мы рассмотрим пример фишингового электронного письма, в котором вредоносный контент д…
Что скрывает от нас стеганографическая мафия? 👤 В ноябре 2024 года мы рассказывали вам про группировку PhaseShifters и тогда же упомянули про используемый крипт…
Сложный пароль не поможет 📮 Практика команды реагирования на инциденты информационной безопасности PT ESC IR показывает, что злоумышленники, получая доступ в ин…
😐 «Чего не отвечаете?», или История о том, как угнать Telegram-аккаунт без регистрации и смс Недавно мы написали статью о наиболее популярных методах кражи учет…
Корни уязвимости CVE-2024-30085 🌳 Еще в сентябре прошлого года мы в ESC-VR успешно воспроизвели эксплойт для CVE-2024-30085 — уязвимости в подсистеме Windows Cl…
Используете ли вы криптографию правильно? 🔓 Группе исследования сложных угроз департамента Threat Intelligence часто приходится решать интересные задачи в проце…
1C_shell для «1С» 🦞 Иногда случаются ситуации, когда в ходе расследования инцидента информационной безопасности традиционно используемые артефакты ОС содержат к…
Desert Dexter — группировка, атакующая жителей арабских государств 👽 Cпециалисты группы киберразведки TI-департамента PT ESC обнаружили вредоносную кампанию, на…
Net group "babyk" /add В рамках расследования одного из инцидентов мы обнаружили факт эксплуатации уязвимости CVE-2024-37085. Она позволяет злоумышлен…
.NET Reactor: эволюция защиты с 6.7 до 7.0 и методы снятия обфускации 🔄 .NET Reactor — это мощный инструмент для защиты исполняемых файлов, написанных на С#, от…
Эволюция инструментов Dark Caracal 🐱 В первом квартале 2024 года в поле зрения сотрудников департамента Threat Intelligence экспертного центра безопасности Posi…
Не выбрасывай старый айфон, пока не прочитаешь этот пост (и после тоже) 🚮 Недавно нашему эксперту Виталию, который занимается расследованиями инцидентов с мобил…