[ SECTION // DETECT // 122 ITEMS ]

ДЕТЕКТ

4 групп по 19 тегам

Общее

#dfir 63 #detect 55 #ir 33 #hunt 24 #siem 2 #triage 1

Операция Chewbacca

В конце июня команда PT ESC в ходе расследования инцидентов обнаружила новую группу, нацеленную как минимум на нефтегазовые компании и финансовый сектор. В ходе…

oUth0R

Ваш сервер Zimbra под угрозой

Недавно наша команда PT ESC IR столкнулась с новой атакой ransomware-группировок на почтовые серверы Zimbra с использованием уязвимости CVE-2026-73570 и шифрова…

oUth0R

Он вам не gsocket

Он вам не gsocket 😑 В ходе расследования одного из инцидентов специалисты PT ESC IR наткнулись на весьма диковинный инструмент hsocket (не путать с gsocket). По…

oUth0R

Drama Rat: вредоносное приложение, после установки которого действительно становится печально

Недавно в Департамент комплексного реагирования на киберугрозы (PT ESC IR) на исследование поступил ряд образцов банковского трояна для Android с функциями удал…

oUth0R

> ещё 97 по тегам этой группы

Windows

#win 27 #dfsr 1 #powershell 2 #wsus 1 #ad 1 #dpapi 1 #sccm 1

Этот ваш Siemens…

Недавно наши коллеги из Центра промышленной экспертизы Позитива обнаружили на MalwareBazaar один любопытный Windows-образец. Вот его SHA-256: e014dadf6d93b312b9…

global_author

Заглядываем внутрь ESE

Заглядываем внутрь ESE 🫣 В ходе расследования инцидентов мы в PT ESC IR регулярно сталкиваемся с необходимостью анализа баз данных в формате ESE (Extensible Sto…

oUth0R

::%16777216 — так что же ты такое?

::%16777216 — так что же ты такое? Известно, что в ходе атак злоумышленники могут использовать туннелирование. Например, прокинуть обратный туннель со взломанно…

global_author

> ещё 24 по тегам этой группы

Правила

#yara 9 #suricata 7 #rules 5 #sigma 3 #nuclei 1

Детектирование CVE-2025-33073

В продолжение предыдущих публикаций рассказываем, как обнаруживать уязвимость CVE-2025-33073 🕵️‍♂️ 1️⃣ Отслеживать DNS-запросы с Marshalled-суффиксом В атаках R…

global_author

> ещё 14 по тегам этой группы

Сеть

#network 13

Новое окно в темном режиме

Новое окно в темном режиме 🫣 В процессе мониторинга новых сетевых угроз в отделе сетевой экспертизы был замечен подозрительный трафик, который порождался файлом…

global_author

Как давно ты реверсил JavaScript?

Как давно ты реверсил JavaScript? 😲 Продолжая тему фишинга (ранее мы смотрели на таргетированные подозрительные документы, приводящие к получению первоначальног…

global_author

> ещё 7 по тегам этой группы