⚠️ Эксперты PT ESC обнаружили попытки эксплуатации уязвимости CVE-2025-24071
⚠️ Эксперты PT ESC обнаружили попытки эксплуатации уязвимости CVE-2025-24071 Уязвимость CVE-2025-24071, затрагивающая широкий спектр операционных систем Windows…
⚠️ Эксперты PT ESC обнаружили попытки эксплуатации уязвимости CVE-2025-24071 Уязвимость CVE-2025-24071, затрагивающая широкий спектр операционных систем Windows…
Сложный пароль не поможет 📮 Практика команды реагирования на инциденты информационной безопасности PT ESC IR показывает, что злоумышленники, получая доступ в ин…
😐 «Чего не отвечаете?», или История о том, как угнать Telegram-аккаунт без регистрации и смс Недавно мы написали статью о наиболее популярных методах кражи учет…
Корни уязвимости CVE-2024-30085 🌳 Еще в сентябре прошлого года мы в ESC-VR успешно воспроизвели эксплойт для CVE-2024-30085 — уязвимости в подсистеме Windows Cl…
Net group "babyk" /add В рамках расследования одного из инцидентов мы обнаружили факт эксплуатации уязвимости CVE-2024-37085. Она позволяет злоумышлен…
Где можно найти историю команд PowerShell? 🧐 Наверняка в первую очередь в голову придут журналы Windows и файл ConsoleHost_history.txt, однако есть еще один дов…
😏 Эксклюзивно для Escalator команда ESC-VR рассказывает о деталях уязвимости (CVE-2024-43629), которую мы нашли в компоненте Desktop Window Manage, позволяющей…
Где искать сетевые индикаторы компрометации на Windows? Например, в кэше DNS 💡 Кэш DNS — механизм кэширования записей соответствия доменных имен IP-адресам (и н…
☝️ Помимо журналов Windows, в расследовании активности, описанной в предыдущем посте, нам помог еще один интересный артефакт, предоставляемый популярным средств…
ℹ️ Эксфильтрация с помощью Powershell/C# В процессе расследования инцидента при анализе журналов событий Windows на одном из скомпрометированных узлов мы обнару…
Эксфильтрация в промышленных масштабах 😐 APT-группировка Cloud Atlas атакует российские компании с 2019 года, занимается шпионажем и кражей конфиденциальной инф…