атрибуция apt группировок
Всё по теме «атрибуция apt группировок» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья Деанонимизация инфраструктуры угроз через trade-паттерны: SpiderFoot и OSINT Framework в атрибуции APT
Вот реальная ситуация из инфраструктурной атрибуции: при разборе фишинговой кампании на финансовый сектор несколько доменов удаётся связать с одной операционной группой - общий WHOIS-регистратор, близкие даты регистрации, идентичные JARM-отпечатки TLS-стека. Ни один из этих доменов не фигурирует...- Сергей Попов
- Тема
- jarm fingerprinting osint framework для пентеста passive dns анализ spiderfoot для threat intelligence trade-паттерны apt атрибуция apt группировок деанонимизация деанонимизация инфраструктуры угроз osint инфраструктура command and control инфраструктуры угроз
- Ответы: 0
- Раздел: Threat Intel
-
Статья Пивотинг по инфраструктуре threat intelligence: от одного домена до полной карты актора
Один домен - sempersim[.]su - засветился в фиде ThreatFox как C2 для LokiBot. Через четыре DNS-пивота от этого единственного индикатора я вышел на кластер из 25+ хостов: фишинговые домены под iCloud, инфраструктура Xworm и Remcos на динамических DNS-сервисах, общий CIDR-диапазон с 464...- Сергей Попов
- Тема
- censys threat hunting crt.sh сертификаты разведка osint по ip-адресам passive dns анализ shodan для osint атрибуция apt группировок картирование инфраструктуры хакеров пивотинг по инфраструктуре threat intelligence
- Ответы: 0
- Раздел: OSINT и Форензика