Анализ reports.db
☝️ Помимо журналов Windows, в расследовании активности, описанной в предыдущем посте, нам помог еще один интересный артефакт, предоставляемый популярным средств…
☝️ Помимо журналов Windows, в расследовании активности, описанной в предыдущем посте, нам помог еще один интересный артефакт, предоставляемый популярным средств…
ℹ️ Эксфильтрация с помощью Powershell/C# В процессе расследования инцидента при анализе журналов событий Windows на одном из скомпрометированных узлов мы обнару…
Эксфильтрация в промышленных масштабах 😐 APT-группировка Cloud Atlas атакует российские компании с 2019 года, занимается шпионажем и кражей конфиденциальной инф…
DPAPI — популярный вектор для атак на ОС семейства Windows 💻 Ключи Wi-Fi, сертификаты, учетные данные, cookies браузеров, DropBox, Skype — и это только часть ми…
🥷 Cobalt Strike Beacon и MSBuild Практика наших расследований инцидентов показывает, что злоумышленники все еще используют Microsoft Build Engine для компиляции…
📬 Exchange_SSRF Наша практика показывает, что достаточно большое количество организаций все еще не установили обновления на свои публичные почтовые серверы Micr…