Атаки группы Team46
Атаки группы Team46 😎 Вчера, 4 сентября, исследователи из компании «Доктор Веб» выпустили интересный отчет о несостоявшейся атаке на российского оператора грузо…
Атаки группы Team46 😎 Вчера, 4 сентября, исследователи из компании «Доктор Веб» выпустили интересный отчет о несостоявшейся атаке на российского оператора грузо…
Кстати, про Offzone 🙂 Обещали опубликовать в канале последнюю версию презентации с доклада про маневры ExCobalt — публикуем 🤝 Презентация В ней — про фишинг, эк…
Эксфильтрация в промышленных масштабах 😐 APT-группировка Cloud Atlas атакует российские компании с 2019 года, занимается шпионажем и кражей конфиденциальной инф…
🫡 Hellhounds остается одной из самых продвинутых группировок, атакующих компании на территории России Про деятельность Hellhounds мы уже рассказывали в статьях…
В начале 2024 года наша команда выявила применение ВПО Cobint в инфраструктуре заказчиков 🥷 Это ВПО активно использует группировка (Ex)Cobalt при атаках на росс…
🔎 Сетевой ресерч на коленке, или Как найти новую, никем не обнаруженную ранее активность известной группировки за 15 минут В ходе анализа внешней экспертизы, на…
📬 Как злоумышленники меняют подход к написанию фишинговых писем Недавно мы наткнулись на письмо с вредоносным вложением, отправленное группой Hive0117. Интересе…
👏 Раз-два — и готово. Генерируем FLIRT-сигнатуры А делаем это, чтобы не тратить время на распознавание библиотечного кода PureBasic, на котором написан COM-DLL-…
Проактивный хантинг C2-серверов 👨💻 В процессе хантинга C2-серверов появляется важный вопрос — какие артефакты использовать для лучшей результативности и точнос…
Рапид-расшифровка данных из NSIS-скрипта 🗄 Когда нет времени на идентификацию алгоритма шифрования и реализацию алгоритма дешифрования, на помощь приходит отлад…
❕ Группировка ExCobalt использует новый инструмент GoRed В ходе реагирования на инцидент у нашего клиента на одном из Linux-узлов мы обнаружили файл с названием…