[ TAG // HUNT // 24 ITEMS ]

#hunt

← Детект // Общее

C2 hunting: часть 1

C2 hunting: часть 1. Расширяем видимость сетевой инфраструктуры хакеров 😜 Часто при исследовании атаки, анализе TI или DFIR специалист сталкивается с сетевыми и…

ti_author

Атаки группы Team46

Атаки группы Team46 😎 Вчера, 4 сентября, исследователи из компании «Доктор Веб» выпустили интересный отчет о несостоявшейся атаке на российского оператора грузо…

ti_author

Кстати, про Offzone

Кстати, про Offzone 🙂 Обещали опубликовать в канале последнюю версию презентации с доклада про маневры ExCobalt — публикуем 🤝 Презентация В ней — про фишинг, эк…

oUth0R

Hellhounds остается одной из самых продвинутых группировок, атакующих компании на территории России

🫡 Hellhounds остается одной из самых продвинутых группировок, атакующих компании на территории России Про деятельность Hellhounds мы уже рассказывали в статьях…

oUth0R

Cobalt Strike Beacon и MSBuild

🥷 Cobalt Strike Beacon и MSBuild Практика наших расследований инцидентов показывает, что злоумышленники все еще используют Microsoft Build Engine для компиляции…

oUth0R

Exchange_SSRF

📬 Exchange_SSRF Наша практика показывает, что достаточно большое количество организаций все еще не установили обновления на свои публичные почтовые серверы Micr…

oUth0R

utmpdump двойного назначения

utmpdump двойного назначения В дефолтных никсах мало форензик информации (vs win) и очень много полезных утилит. Например, есть «прекрасная» утилита, позволяюща…

oUth0R