[ TAG // IR // 33 ITEMS ]

#ir

← Детект // Общее

Гадание на Goffeeйной гуще

Гадание на Goffeeйной гуще: актуальные инструменты и особенности группировки Goffee в атаках на Россию ☕️ В течение 2024-2025 годов эксперты TI-департамента при…

oUth0R

Вредоносы в SYSVOL: ищем источник

Вредоносы в SYSVOL: ищем источник 😐 Допустим, мы расследуем инцидент с шифровальщиком. Для запуска шифровальщика хакеры использовали групповую политику (наприме…

oUth0R

Сложный пароль не поможет

Сложный пароль не поможет 📮 Практика команды реагирования на инциденты информационной безопасности PT ESC IR показывает, что злоумышленники, получая доступ в ин…

oUth0R

1C_shell для «1С»

1C_shell для «1С» 🦞 Иногда случаются ситуации, когда в ходе расследования инцидента информационной безопасности традиционно используемые артефакты ОС содержат к…

oUth0R

(Ex)Cobalt в контейнере

(Ex)Cobalt в контейнере 🛂 В ходе реагирования на компьютерный инцидент команда PT ESC IR установила факт закрепления злоумышленников в Docker-контейнерах. Анали…

oUth0R

Кстати, про Offzone

Кстати, про Offzone 🙂 Обещали опубликовать в канале последнюю версию презентации с доклада про маневры ExCobalt — публикуем 🤝 Презентация В ней — про фишинг, эк…

oUth0R