[SCCM NTLM Relay]
[SCCM NTLM Relay] Всем привет! 👋 Недавно была опубликована моя статья про атаки на SCCM. В ней достаточно подробно описан стенд для тестирования, сами атаки и к…
[ FEED // CHRONO // 267 ITEMS ]
[SCCM NTLM Relay] Всем привет! 👋 Недавно была опубликована моя статья про атаки на SCCM. В ней достаточно подробно описан стенд для тестирования, сами атаки и к…
Радиолюбителям приготовиться 📻 Внутренние системы группы киберразведки обнаружили взлом сайта для радиолюбителей. Сайт существует с 2017 года и стабильно входит…
А вы автоматизируете отладку? 🧐 Команде экспертов PT Sandbox в работе часто приходится отлаживать различные компоненты ядра Windows, и без ядерного отладчика зд…
Где можно найти историю команд PowerShell? 🧐 Наверняка в первую очередь в голову придут журналы Windows и файл ConsoleHost_history.txt, однако есть еще один дов…
C2 hunting: часть 2. Ищем серверы хакеров по внешним признакам 😁 В предыдущей части мы с вами поговорили о том, как расширить знание об инфраструктуре хакеров…
Двигайся, как вода. Замирай, как зеркало. Отвечай, как эхо... 🪞 В этом посте расскажем об одном обнаруженном экземпляре фишинговой страницы. Он примечателен тем…
Лох не мамонт, APK не видео 🦣 В конце 2024 — начале 2025 года в сети активно обсуждалась информация о распространении в Telegram вируса Mamont. Этот банковский…
«Прикрепляю данные во вложении» 💌 У нас в гостях сегодня небольшой, но от этого не менее интересный и экспериментальный реверс-шелл для Linux. Хотя реверс-шелло…
(Ex)Cobalt в контейнере 🛂 В ходе реагирования на компьютерный инцидент команда PT ESC IR установила факт закрепления злоумышленников в Docker-контейнерах. Анали…
Злоумышленник опубликовал вредоносные пакеты deepseeek и deepseekai в Python Package Index 🐳 Команда Supply Chain Security департамента Threat Intelligence PT E…
Rare Wolf готовится к охоте 🐺 Команда киберразведки PT ESC стабильно отлавливает новые серверы управления, используемые группировками, а также инструменты, заде…
Что произошло с безопасностью OpenSSH в 2024 году 🚪 Взглянем на таймлайн: • Весна. Бэкдор в xz-utils (CVE-2024-3094). В результате его внедрения были скомпромет…