деанонимизация инфраструктуры угроз osint

  1. Сергей Попов

    На проверке Деанонимизация инфраструктуры угроз через trade-паттерны: SpiderFoot и OSINT Framework в атрибуции APT

    Вот реальная ситуация из инфраструктурной атрибуции: при разборе фишинговой кампании на финансовый сектор несколько доменов удаётся связать с одной операционной группой - общий WHOIS-регистратор, близкие даты регистрации, идентичные JARM-отпечатки TLS-стека. Ни один из этих доменов не фигурирует...