Виртуальный диск как начало атаки
🟥 ⚔️ 💿 Виртуальный диск как начало атаки В начале сентября эксперты группы киберразведки TI департамента PT ESC обнаружили интересный VHDX-файл, который оказалс…
🟥 ⚔️ 💿 Виртуальный диск как начало атаки В начале сентября эксперты группы киберразведки TI департамента PT ESC обнаружили интересный VHDX-файл, который оказалс…
Полковники пишут первыми! (🔞) В коллекции вредоносных рассылок от имени правоохранительных органов пополнение. В сентябре нескольким адресатам было отправлено п…
Фишинговая легитимность 😂 В рамках анализа одного из фишинговых писем мы заметили, как злоумышленники попытались разместить фишинговый контент на странице домен…
🗂 Полезные источники данных: MISP Warning Lists Аналитики информационной безопасности ежедневно сталкиваются с огромными объемами данных об угрозах. Чтобы извле…
Мы, ESC-VR, успешно воспроизвели эксплойт для CVE-2024-30085 😎 Уязвимость фигурировала на прошедшем в Pwn2Own 2024 в Ванкувере, где Team Theori использовала экс…
C2 hunting: часть 1. Расширяем видимость сетевой инфраструктуры хакеров 😜 Часто при исследовании атаки, анализе TI или DFIR специалист сталкивается с сетевыми и…
Атаки группы Team46 😎 Вчера, 4 сентября, исследователи из компании «Доктор Веб» выпустили интересный отчет о несостоявшейся атаке на российского оператора грузо…
Страсти опенсорса: часть вторая Инфостилеры 🧋 Ими уже никого не удивишь, ведь это популярный класс вредоносного программного обеспечения, часто упоминаемый в но…
Страсти опенсорса: мафия, стилеры и багхантинг проектов «Яндекса» 🐱 За последние две недели в Python Package Index произошло много занятного. Мы вооружились вер…
Кстати, про Offzone 🙂 Обещали опубликовать в канале последнюю версию презентации с доклада про маневры ExCobalt — публикуем 🤝 Презентация В ней — про фишинг, эк…
!!р^д**н**c 🤔 Характерным примером того, как злоумышленники используют актуальные события для распространения вредоносных программ, может послужить обнаруженный…