Публикации
Бюллетени ИБ
Бюллетени ИБ
Угроза распространения ВПО через систему обновления ViPNet
Компрометация системы, эксфильтрация данных, исполнение произвольных команд
Стать специалистом по исследованию киберугроз на один пост
Рассказываем об экспертизе ПМ на примере новой зафиксированной активности хакерской финансово мотивированной группировки room155 (DarkGaboon, Vengeful Wolf)
Замечена новая активность PhantomCore
Специалисты направления исследований киберугроз проанализировали активность хакерской группировки PhantomCore.
Активность APT Lifting Zmiy
Атаки группировки направлены на российские компании и госорганы. Lifting Zmiy оперирует инструментарием с открытым исходным кодом и демонстрирует высокий уровень знания Linux-систем.
Ваши EDR могут быть бесполезны? EDRSilencer.
EDRSilencer - программа с открытым исходным кодом, созданная с целью блокировки исходящего трафика работающих процессов EDR (агента) с использованием API Windows Filtering Platform (WFP).