Легальную утилиту для мониторинга применяют APT-группы для шпионажа
Как наша команда MDR расследовала атаку бразильских хакеров на Мексику
Кластеры K8s могут быть одной из интересных целей во время пентеста
Приключение по улучшению инструментария для анализа прошивки малоизвестного микроконтроллера
Какие типы атак лидируют в разных сферах в разные годы?
Продолжаем истории о методах удалённого доступа атакующих
Злоумышленники использовали Velociraptor, VS Code Tunnel, Cloudflare Tunnel и Zoho Assist
Значительная доля атак на предприятия происходит через серверы 1C
Как мы улучшили работу с Hexway Pentest Suite
Злоумышленники полгода имели доступ к центру обновлений
Злоумышленник с учёткой FortiCloud может логиниться в чужие аккаунты FortiOS
Если агенты Mythic выходят в сеть по HTTP(S), их легко детектировать
Эффект якоря, рассуждения по аналогии и другие ошибки в логике
Встроенный антивирус можно обойти без дополнительного ПО
В конце года мы собрали посты, которые набрали больше всего лайков