Разбор атаки, заставляющей пользователя запустить вредоносный код
Наш кейс на конкурсе Pentest Award 2026, ставший фаворитом жюри
Один из кейсов нашего доклада, посвященного интересным техникам злоумышленников
Ещё два доклада наших экспертов на конференции OFFZONE 2026
В отличие от традиционных C2-агентов, этот виртуальный колбэк не генерирует нагрузку
Как детектировать боковое перемещение и фильтровать ложные срабатывания с помощью ML-систем
Основная цель группы — кража данных
Как узнать, не подверглись ли ваши сервера этой атаке
Один из кейсов, с которыми мы участововали в конкурсе Pentest Award 2025
Бэкдор использует для связи с С2 протоколы MQTT и Matrix
Школы и вузы взламывают через краденые аккаунты и устаревший софт
Хост-ретранслятор для видеоконференций может перенаправлять трафик куда угодно
Адреса командных центров прячутся в транзакциях BNB Smart Chain и Solana
Инциденты в Латинской Америке показывают, как полезна правильная настройка сервисов
Злоумышленники могут добыть ценные данные, даже если у них нет доступа к веб-версии инструмента
Доверительные отношения между доменами помогают проводить различные атаки
В отчёте нашего сервиса по поиску компрометации уже фигурирует такая скрытая угроза, как генеративный ИИ
Вместе с дистрибутивами популярных программ пользователи получают средство удалённого доступа злоумышленников
Детектируем вредоносы, которые выполняются в Linux-системах без записи на диск
Интересная статистика по угрозам, найденным в резервных копиях при оценке компрометации