Reflection Relay. Никогда такого не было, и вот опять (CVE-2025-33073)
Reflection Relay. Никогда такого не было, и вот опять (CVE-2025-33073) 😐 Одной из самых популярных техник для повышения привилегий в домене Active Directory явл…
Reflection Relay. Никогда такого не было, и вот опять (CVE-2025-33073) 😐 Одной из самых популярных техник для повышения привилегий в домене Active Directory явл…
А вы знали, что злые люди не любят парсеры LNK-файлов? 👿 В марте мы писали об атаках XDSpy на российские организации. LNK-файлы, которые использовались в этой а…
⚠️ Эксперты PT ESC обнаружили попытки эксплуатации уязвимости CVE-2025-24071 Уязвимость CVE-2025-24071, затрагивающая широкий спектр операционных систем Windows…
Сложный пароль не поможет 📮 Практика команды реагирования на инциденты информационной безопасности PT ESC IR показывает, что злоумышленники, получая доступ в ин…
😐 «Чего не отвечаете?», или История о том, как угнать Telegram-аккаунт без регистрации и смс Недавно мы написали статью о наиболее популярных методах кражи учет…
Корни уязвимости CVE-2024-30085 🌳 Еще в сентябре прошлого года мы в ESC-VR успешно воспроизвели эксплойт для CVE-2024-30085 — уязвимости в подсистеме Windows Cl…
Net group "babyk" /add В рамках расследования одного из инцидентов мы обнаружили факт эксплуатации уязвимости CVE-2024-37085. Она позволяет злоумышлен…
[SCCM NTLM Relay] Всем привет! 👋 Недавно была опубликована моя статья про атаки на SCCM. В ней достаточно подробно описан стенд для тестирования, сами атаки и к…
Где можно найти историю команд PowerShell? 🧐 Наверняка в первую очередь в голову придут журналы Windows и файл ConsoleHost_history.txt, однако есть еще один дов…
😏 Эксклюзивно для Escalator команда ESC-VR рассказывает о деталях уязвимости (CVE-2024-43629), которую мы нашли в компоненте Desktop Window Manage, позволяющей…
Где искать сетевые индикаторы компрометации на Windows? Например, в кэше DNS 💡 Кэш DNS — механизм кэширования записей соответствия доменных имен IP-адресам (и н…