Новое подключение к старым техникам
Новое подключение к старым техникам 📡 В ходе расследования инцидентов команда PT ESC IR обнаружила реверс-шелл, разработанный на .NET и наблюдаемый с 2023 года…
Новое подключение к старым техникам 📡 В ходе расследования инцидентов команда PT ESC IR обнаружила реверс-шелл, разработанный на .NET и наблюдаемый с 2023 года…
Используем IoC нестандартно. Часть 1. Threat hunting 🧐 Говоря об индикаторах компрометации, мы обычно имеем в виду реактивный подход к защите: на СЗИ появился д…
OldGremlin with old tricks OldGremlin известна как группировка вымогателей 😭. Для остановки работы антивирусов (да и любых программ) загружает TinyKiller, состо…
Нефритовый металл: уже не новая группа Telemanmilconfav атакует военные организации? 🪖 В марте исследователи из F6 опубликовали материал о группировке Telemanco…
IoCs-детокс: защищаем TI от ложных индикаторов ✋ Представьте ситуацию: ваша команда SOC получает свежий фид с индикаторами компрометации. В списке — сотни новых…
Уже не Rezet, или Новые атаки Rare Wolf 🐺 Группа киберразведки PT ESC продолжает фиксировать атаки группировки Rare Wolf: так, в конце мая злоумышленники рассыл…
Группа киберразведки PT ESC подготовила отчет по итогам первого квартал 2025 года ✍️ В нем собрали наиболее интересные атаки хакерских группировок на инфраструк…
(Ex)Cobalt == (Ex)Carbanak 🤔 С начала 2025 года команда PT ESC отмечает рост числа атак с применением бэкдора SshDoor. В центре внимания подобных атак часто ока…
⚠️ Эксперты PT ESC обнаружили попытки эксплуатации уязвимости CVE-2025-24071 Уязвимость CVE-2025-24071, затрагивающая широкий спектр операционных систем Windows…
Радиолюбителям приготовиться 📻 Внутренние системы группы киберразведки обнаружили взлом сайта для радиолюбителей. Сайт существует с 2017 года и стабильно входит…
«Прикрепляю данные во вложении» 💌 У нас в гостях сегодня небольшой, но от этого не менее интересный и экспериментальный реверс-шелл для Linux. Хотя реверс-шелло…
(Ex)Cobalt в контейнере 🛂 В ходе реагирования на компьютерный инцидент команда PT ESC IR установила факт закрепления злоумышленников в Docker-контейнерах. Анали…