Детектирование CVE-2025-33073
В продолжение предыдущих публикаций рассказываем, как обнаруживать уязвимость CVE-2025-33073 🕵️♂️ 1️⃣ Отслеживать DNS-запросы с Marshalled-суффиксом В атаках R…
В продолжение предыдущих публикаций рассказываем, как обнаруживать уязвимость CVE-2025-33073 🕵️♂️ 1️⃣ Отслеживать DNS-запросы с Marshalled-суффиксом В атаках R…
В дополнение к предыдущему посту хотим рассказать о некоторых других потенциальных способах детектирования выполнения вредоносного кода в системе «1С» 😳 • Во-пе…
По следам 1C_Shell. Расследуем атаки с помощью журнала регистрации 🐾 В одном из предыдущих постов мы писали об обнаружении атак на систему «1С», в которых злоум…
Мутация Exchange. Как мы аномалии в Outlook-страницах ловили 😮 В продолжение историй с расследований инцидентов (о них можно почитать вот тут, здесь и частично…
🛡 Puma: как руткит обеспечивает тайный SSH-доступ через незаметную подмену ключей Продолжая наш рассказ о деятельности группировки ExCobalt и ее новом инструмен…
(Ex)Cobalt == (Ex)Carbanak 🤔 С начала 2025 года команда PT ESC отмечает рост числа атак с применением бэкдора SshDoor. В центре внимания подобных атак часто ока…
🐾 По следам Puma: как обнаружить руткит через его же интерфейс Сегодня в нашем обзоре технически интересный и многофункциональный руткит для Linux — Puma, недав…
⚠️ Эксперты PT ESC обнаружили попытки эксплуатации уязвимости CVE-2025-24071 Уязвимость CVE-2025-24071, затрагивающая широкий спектр операционных систем Windows…
Графика с сюрпризом: когда векторы скрывают вредоносный код 🤨 В этом посте мы рассмотрим пример фишингового электронного письма, в котором вредоносный контент д…
Сложный пароль не поможет 📮 Практика команды реагирования на инциденты информационной безопасности PT ESC IR показывает, что злоумышленники, получая доступ в ин…
😐 «Чего не отвечаете?», или История о том, как угнать Telegram-аккаунт без регистрации и смс Недавно мы написали статью о наиболее популярных методах кражи учет…
1C_shell для «1С» 🦞 Иногда случаются ситуации, когда в ходе расследования инцидента информационной безопасности традиционно используемые артефакты ОС содержат к…