Одинокий волк тебе не товарищ
Одинокий волк тебе не товарищ 🐺 Группа киберразведки зафиксировала очередную фишинговую кампанию группировки Lone Wolf: злоумышленники используют стеганографию…
[ FEED // CHRONO // 267 ITEMS ]
Одинокий волк тебе не товарищ 🐺 Группа киберразведки зафиксировала очередную фишинговую кампанию группировки Lone Wolf: злоумышленники используют стеганографию…
Группа киберразведки PT ESC представила обзор кибератак за III квартал 2025 года ✍️ В отчете рассмотрены хакерские атаки на инфраструктуры российских организаци…
Поиск фишинговой инфраструктуры на этапе подготовки 🧱 В защите организации от фишинговых угроз полезно не ограничиваться только блокировкой уже разосланных писе…
«Я буду *** твоих рыб» 🐟 В середине октября группа киберразведки засекла фишинговую активность в адрес HR-подразделений строительного сектора. Злоумышленники ра…
В дополнение к предыдущему посту рассматриваем дополнительные инструменты для расшифровки сетевого трафика. Рассмотрим альтернативу PolarProxy, которая н…
MITM-атака — достаточно популярный функционал различных песочниц и систем анализа приложений. Обычно инструменты, которые позволяют осуществлять MITM-ата…
В первой части мы разбирали декрипт TLS-соединений, которые часто используются в интернете. Но если переместиться внутрь корпоративной среды, там будут преоблад…
🦈 Смотрим под капот защищенных соединений в Wireshark. Часть 1: TLS Нашим сетевым экспертам часто бывает нужно расшифровывать трафик TLS-соединений и проанализи…
Используем IoC нестандартно. Часть 1. Threat hunting 🧐 Говоря об индикаторах компрометации, мы обычно имеем в виду реактивный подход к защите: на СЗИ появился д…
Идея для правила корреляции в SIEM 💡 Хотя отслеживание всей цепочки атаки, описанной в постах выше, дает полную картину, самым сильным и простым для реализации…
Продолжаем воспроизводить атаку из поста выше 🔼 3️⃣ Создаем публичный триггер API Gateway (скриншот 1) В конце надо выставить функцию в интернет. Добавили к Lam…
☁️ AWS-бэкдор как услуга: закрепление в облаке через Lambda Ландшафт облачных угроз постоянно эволюционирует, и атакующие все чаще используют легитимные сервисы…