Уязвимость в формировании Cypher‑запросов даёт широкие возможности злоумышленникам
Как мы ускорили разработку инструментария для пентестов
Разбор атаки, заставляющей пользователя запустить вредоносный код
Один из кейсов нашего доклада, посвященного интересным техникам злоумышленников
Ещё два доклада наших экспертов на конференции OFFZONE 2026
В отличие от традиционных C2-агентов, этот виртуальный колбэк не генерирует нагрузку
Как детектировать боковое перемещение и фильтровать ложные срабатывания с помощью ML-систем
Основная цель группы — кража данных
Как узнать, не подверглись ли ваши сервера этой атаке
Один из кейсов, с которыми мы участововали в конкурсе Pentest Award 2025
Бэкдор использует для связи с С2 протоколы MQTT и Matrix
Школы и вузы взламывают через краденые аккаунты и устаревший софт
Адреса командных центров прячутся в транзакциях BNB Smart Chain и Solana
Инциденты в Латинской Америке показывают, как полезна правильная настройка сервисов
Доверительные отношения между доменами помогают проводить различные атаки
В отчёте нашего сервиса по поиску компрометации уже фигурирует такая скрытая угроза, как генеративный ИИ
Вместе с дистрибутивами популярных программ пользователи получают средство удалённого доступа злоумышленников
Интересная статистика по угрозам, найденным в резервных копиях при оценке компрометации
В новых атаках засветились .vbs- и .com-дропперы, а также .com-стилер, написанный на Rust
Регистрацию вредоносного провайдера можно отловить через ProviderOrder и ProviderPath