home.social

#расследование_кибератак — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #расследование_кибератак, aggregated by home.social.

  1. Как хакеры обошли 2FA и захватили облачную инфраструктуру

    В последние годы гибридная инфраструктура стала стандартом де‑факто. Компании перевозят критичные сервисы в Azure, AWS,Google Cloud или Yandex.Cloud но оставляют on‑prem AD как точку доверия.Практически всегда многофакторная аутентификация (MFA) включена для доступа к административной учетной записи облака, считая ее непреодолимым барьером. В этом материале я разберу кейс из практики расследований,котором злоумышленники не взламывали 2FA,им не пришлось, вместо этого они нашли способ легально войти в облако под сессией уже авторизованного администратора. Техника называется Shadow RDP.

    habr.com/ru/articles/1022348/

    #APT #логирование #расследование_инцидентов #расследование_кибератак

  2. «Благотворительный» фишинг: что нам известно об атаках с использованием блокчейна Solana

    В январе 2026 года специалистами группы киберразведки департамента Threat Intelligence экспертного центра безопасности (PT ESC) была обнаружена атака с использованием вредоносного XLL-файла, внутри которого была цепочка обфусцированных JavaScript-файлов, работающих на основе платформы NodeJS. Система жертвы заражалась вредоносным ПО класса RAT (remote access trojan) с большим количеством доступных команд. Среди особенностей вредоносного кода удалось обнаружить SNS-записи (Solana Name Service) для получения альтернативного адреса сервера злоумышленников. Детальное исследование позволило расширить временной диапазон атаки: вредоносная активность зафиксирована с середины октября 2025 года и наблюдается до сих пор. В этой статье мы подробнее расскажем о том, как работает цепочка атаки с использованием блокчейна Solana.

    habr.com/ru/companies/pt/artic

    #расследование_кибератак #блокчейн #solana #вредоносное_программное_обеспечение #фишинговые_письма #приманка #rat #троян #цепочка_атаки_хакера #киберразведка

  3. «Благотворительный» фишинг: что нам известно об атаках с использованием блокчейна Solana

    В январе 2026 года специалистами группы киберразведки департамента Threat Intelligence экспертного центра безопасности (PT ESC) была обнаружена атака с использованием вредоносного XLL-файла, внутри которого была цепочка обфусцированных JavaScript-файлов, работающих на основе платформы NodeJS. Система жертвы заражалась вредоносным ПО класса RAT (remote access trojan) с большим количеством доступных команд. Среди особенностей вредоносного кода удалось обнаружить SNS-записи (Solana Name Service) для получения альтернативного адреса сервера злоумышленников. Детальное исследование позволило расширить временной диапазон атаки: вредоносная активность зафиксирована с середины октября 2025 года и наблюдается до сих пор. В этой статье мы подробнее расскажем о том, как работает цепочка атаки с использованием блокчейна Solana.

    habr.com/ru/companies/pt/artic

    #расследование_кибератак #блокчейн #solana #вредоносное_программное_обеспечение #фишинговые_письма #приманка #rat #троян #цепочка_атаки_хакера #киберразведка

  4. «Благотворительный» фишинг: что нам известно об атаках с использованием блокчейна Solana

    В январе 2026 года специалистами группы киберразведки департамента Threat Intelligence экспертного центра безопасности (PT ESC) была обнаружена атака с использованием вредоносного XLL-файла, внутри которого была цепочка обфусцированных JavaScript-файлов, работающих на основе платформы NodeJS. Система жертвы заражалась вредоносным ПО класса RAT (remote access trojan) с большим количеством доступных команд. Среди особенностей вредоносного кода удалось обнаружить SNS-записи (Solana Name Service) для получения альтернативного адреса сервера злоумышленников. Детальное исследование позволило расширить временной диапазон атаки: вредоносная активность зафиксирована с середины октября 2025 года и наблюдается до сих пор. В этой статье мы подробнее расскажем о том, как работает цепочка атаки с использованием блокчейна Solana.

    habr.com/ru/companies/pt/artic

    #расследование_кибератак #блокчейн #solana #вредоносное_программное_обеспечение #фишинговые_письма #приманка #rat #троян #цепочка_атаки_хакера #киберразведка

  5. «Благотворительный» фишинг: что нам известно об атаках с использованием блокчейна Solana

    В январе 2026 года специалистами группы киберразведки департамента Threat Intelligence экспертного центра безопасности (PT ESC) была обнаружена атака с использованием вредоносного XLL-файла, внутри которого была цепочка обфусцированных JavaScript-файлов, работающих на основе платформы NodeJS. Система жертвы заражалась вредоносным ПО класса RAT (remote access trojan) с большим количеством доступных команд. Среди особенностей вредоносного кода удалось обнаружить SNS-записи (Solana Name Service) для получения альтернативного адреса сервера злоумышленников. Детальное исследование позволило расширить временной диапазон атаки: вредоносная активность зафиксирована с середины октября 2025 года и наблюдается до сих пор. В этой статье мы подробнее расскажем о том, как работает цепочка атаки с использованием блокчейна Solana.

    habr.com/ru/companies/pt/artic

    #расследование_кибератак #блокчейн #solana #вредоносное_программное_обеспечение #фишинговые_письма #приманка #rat #троян #цепочка_атаки_хакера #киберразведка

  6. Атрибуция кибератак: почему иногда «не знаю» — единственный честный ответ

    Представьте, что вы остановили атаку шифровальщика, залатали уязвимость и восстановили системы из бэкапа. Через неделю в той же сети всплывает майнер. Еще через месяц документы утекают в открытый доступ. Следы каждый раз ведут к одной и той же уязвимости. Что происходит: резвится один упорный хакер или ваша сеть превратилась в «коммуналку» для злоумышленников? С каждым годом становится всё труднее ответить на этот вопрос. Атрибуция кибератак превратилась в гадание на кофейной гуще. Атакующие используют одни и те же open-source-инструменты, а хорошая телеметрия блокирует атаки так быстро, что после инцидента остается слишком мало данных для полноценного расследования. Чтобы разобраться в ситуации, мы позвали Семена Рогачёва, руководителя отдела реагирования на инциденты Бастиона. Он уже выступал с докладом на эту тему. Рассмотрим три реальных кейса: от простого подсчета атакующих до полной неопределенности с двумя группировками на одном сервере. Сразу предупреждаем: простых ответов не будет.

    habr.com/ru/companies/bastion/

    #информационная_безопасность #атрибуция_кибератак #расследование_кибератак #цифровая_криминалистика #анализ_TTPs #сложности_атрибуции_кибератак #реагирование_на_инциденты #атрибуция_атакующих #DFIR #атрибуция_без_телеметрии

  7. Мой первый Standoff, или Как я заглянул за плечо расследователю кибератак

    Всем привет! Меня зовут Саша Коробко, в Positive Technologies я работаю больше года и уже активно вовлечен в процессы разных продуктов и сервисов. В этой статье я расскажу про один мой день на киберфестивале Positive Hack Days прошлого года. А точнее об очень важной его части — кибербитве Standoff 13. Дело в том, что за 14 лет работы в ИТ я так ни разу и не добрался до знаменитого PHDays. Понятное дело, слышал, впитывал увлеченные рассказы коллег, которые участвовали. Было прикольно наблюдать за этим: пока не был, но хочешь попасть. И я тут не столько про сам фестиваль, сколько про встречи, нетворкинг, вызывающие приколы, новые фишки: как кого ломали, какие тренды, кто как научился новые тулы применять… И вот в мае 2024-го мне повезло впервые попасть на Positive Hack Days, побывать в самой гуще событий кибербитвы, а именно: на стороне одной из команд защиты. Но обо всём по порядку.

    habr.com/ru/companies/pt/artic

    #Standoff #Positive #EDR #Кибербитва #phdays #мониторинг_сети #реагирование_на_инциденты #защита_конечных_точек #soc #расследование_кибератак

  8. Мой первый Standoff, или Как я заглянул за плечо расследователю кибератак

    Всем привет! Меня зовут Саша Коробко, в Positive Technologies я работаю больше года и уже активно вовлечен в процессы разных продуктов и сервисов. В этой статье я расскажу про один мой день на киберфестивале Positive Hack Days прошлого года. А точнее об очень важной его части — кибербитве Standoff 13. Дело в том, что за 14 лет работы в ИТ я так ни разу и не добрался до знаменитого PHDays. Понятное дело, слышал, впитывал увлеченные рассказы коллег, которые участвовали. Было прикольно наблюдать за этим: пока не был, но хочешь попасть. И я тут не столько про сам фестиваль, сколько про встречи, нетворкинг, вызывающие приколы, новые фишки: как кого ломали, какие тренды, кто как научился новые тулы применять… И вот в мае 2024-го мне повезло впервые попасть на Positive Hack Days, побывать в самой гуще событий кибербитвы, а именно: на стороне одной из команд защиты. Но обо всём по порядку.

    habr.com/ru/companies/pt/artic

    #Standoff #Positive #EDR #Кибербитва #phdays #мониторинг_сети #реагирование_на_инциденты #защита_конечных_точек #soc #расследование_кибератак

  9. Мой первый Standoff, или Как я заглянул за плечо расследователю кибератак

    Всем привет! Меня зовут Саша Коробко, в Positive Technologies я работаю больше года и уже активно вовлечен в процессы разных продуктов и сервисов. В этой статье я расскажу про один мой день на киберфестивале Positive Hack Days прошлого года. А точнее об очень важной его части — кибербитве Standoff 13. Дело в том, что за 14 лет работы в ИТ я так ни разу и не добрался до знаменитого PHDays. Понятное дело, слышал, впитывал увлеченные рассказы коллег, которые участвовали. Было прикольно наблюдать за этим: пока не был, но хочешь попасть. И я тут не столько про сам фестиваль, сколько про встречи, нетворкинг, вызывающие приколы, новые фишки: как кого ломали, какие тренды, кто как научился новые тулы применять… И вот в мае 2024-го мне повезло впервые попасть на Positive Hack Days, побывать в самой гуще событий кибербитвы, а именно: на стороне одной из команд защиты. Но обо всём по порядку.

    habr.com/ru/companies/pt/artic

    #Standoff #Positive #EDR #Кибербитва #phdays #мониторинг_сети #реагирование_на_инциденты #защита_конечных_точек #soc #расследование_кибератак

  10. Мой первый Standoff, или Как я заглянул за плечо расследователю кибератак

    Всем привет! Меня зовут Саша Коробко, в Positive Technologies я работаю больше года и уже активно вовлечен в процессы разных продуктов и сервисов. В этой статье я расскажу про один мой день на киберфестивале Positive Hack Days прошлого года. А точнее об очень важной его части — кибербитве Standoff 13. Дело в том, что за 14 лет работы в ИТ я так ни разу и не добрался до знаменитого PHDays. Понятное дело, слышал, впитывал увлеченные рассказы коллег, которые участвовали. Было прикольно наблюдать за этим: пока не был, но хочешь попасть. И я тут не столько про сам фестиваль, сколько про встречи, нетворкинг, вызывающие приколы, новые фишки: как кого ломали, какие тренды, кто как научился новые тулы применять… И вот в мае 2024-го мне повезло впервые попасть на Positive Hack Days, побывать в самой гуще событий кибербитвы, а именно: на стороне одной из команд защиты. Но обо всём по порядку.

    habr.com/ru/companies/pt/artic

    #Standoff #Positive #EDR #Кибербитва #phdays #мониторинг_сети #реагирование_на_инциденты #защита_конечных_точек #soc #расследование_кибератак