Продолжаем воспроизводить атаку из поста выше 🔼
Продолжаем воспроизводить атаку из поста выше 🔼 3️⃣ Создаем публичный триггер API Gateway (скриншот 1) В конце надо выставить функцию в интернет. Добавили к Lam…
Продолжаем воспроизводить атаку из поста выше 🔼 3️⃣ Создаем публичный триггер API Gateway (скриншот 1) В конце надо выставить функцию в интернет. Добавили к Lam…
☁️ AWS-бэкдор как услуга: закрепление в облаке через Lambda Ландшафт облачных угроз постоянно эволюционирует, и атакующие все чаще используют легитимные сервисы…
Как создать правила для сетевого трафика под будущую угрозу 🤨 Об этом на этой неделе в Китае во время третьего саммита по кибербезопасности, в рамках которого п…
Инструмент группировки APT31. CloudyLoader 🌩 В одном из инцидентов команде PT ESC IR попался интересный вредоносный файл, который загружает полезную нагрузку в…
Operation Tartaria — VTDoor 🚪 Про Operation Tartaria мы уже рассказывали в нескольких постах — часть 1 и часть 2. В одном из кейсов командой PT ESC IR, кроме мо…
Гадание на Goffeeйной гуще: актуальные инструменты и особенности группировки Goffee в атаках на Россию ☕️ В течение 2024-2025 годов эксперты TI-департамента при…
Operation Tartaria Part 2 Помимо пассивного бэкдора PlugX, нам удалось обнаружить еще одну его версию, которая мимикрировала под запуск Яндекс Браузера. {"…
Operation Tartaria — PlugX 🤝 DevTunnels В конце мая завершился PHDays Fest, в рамках которого на треке Defense команда 4RAYS рассказала про особенности работы п…
All Hackers Go To Cloud ☁️💻 В ходе расследования одного из инцидентов в полностью зашифрованной инфраструктуре мы выявили автономный веб-сервер с сайтом заказчи…
HTML-вложения как инструмент фишинга 🤑 Популярным инструментом у злоумышленников становится доставка HTML-подобных вложений электронных писем, содержащих различ…
Собеседование → ПО на iPhone от «работодателя» → у вас больше нет смартфона 👋 Новая старая схема блокировки iPhone через «режим пропажи» снова в ходу. Только те…
Вредоносы в SYSVOL: ищем источник 😐 Допустим, мы расследуем инцидент с шифровальщиком. Для запуска шифровальщика хакеры использовали групповую политику (наприме…