[ TAG // WIN // 27 ITEMS ]

#win

← Детект // Windows

Сложный пароль не поможет

Сложный пароль не поможет 📮 Практика команды реагирования на инциденты информационной безопасности PT ESC IR показывает, что злоумышленники, получая доступ в ин…

oUth0R

Корни уязвимости CVE-2024-30085

Корни уязвимости CVE-2024-30085 🌳 Еще в сентябре прошлого года мы в ESC-VR успешно воспроизвели эксплойт для CVE-2024-30085 — уязвимости в подсистеме Windows Cl…

author_vr

CVE-2024-37085

Net group "babyk" /add В рамках расследования одного из инцидентов мы обнаружили факт эксплуатации уязвимости CVE-2024-37085. Она позволяет злоумышлен…

oUth0R

OWOWA

⚠️ OWOWAсный модуль, или IIS кOWOWAрен Про вредоносный IIS-модуль Owowa, предназначенный для перехвата учетных записей пользователей, исследователи рассказывали…

oUth0R

Анализ reports.db

☝️ Помимо журналов Windows, в расследовании активности, описанной в предыдущем посте, нам помог еще один интересный артефакт, предоставляемый популярным средств…

oUth0R

Эксфильтрация с помощью Powershell/C#

ℹ️ Эксфильтрация с помощью Powershell/C# В процессе расследования инцидента при анализе журналов событий Windows на одном из скомпрометированных узлов мы обнару…

oUth0R