mitre att&ck detection

  1. Сергей Попов

    Статья BreachForums утечка данных: анализ двух дампов и detection-чеклист для SOC

    В публичный доступ попала вторая утечка BreachForums - SQL-дамп на 323 988 записей (Bleeping Computer оценивает общее число затронутых аккаунтов в ~339 800). Первый дамп - 212 156 записей из бэкапа ноября 2022-го - попал в HIBP ещё в июле 2023-го. Два инцидента, два набора данных, и большинство...
  2. Сергей Попов

    Статья Как ИБ-стратегия компании превращается в фикцию: разбор типичных провалов и как их находить на пентесте

    Понедельник, 9:15. Первый день assumed breach в компании с действующим сертификатом ISO 27001, SOC из пяти аналитиков и ИБ-стратегией на 120 страниц. К 11:30 BloodHound показал путь до Domain Admin через сервисный аккаунт svc_backup - пароль Summer2021!, не менялся три года. К 13:00 - полный...
  3. Сергей Попов

    Статья SEO-poisoning атаки: kill chain, детекты и защита корпоративных пользователей

    Март 2026 года. Разработчик гуглит "install Gemini CLI", кликает первый результат, копирует PowerShell-команду из "инструкции" на geminicli[.]co[.]com. Через 30 секунд fileless-инфостилер уже тянет OAuth-токены, CI/CD-секреты и конфиги корпоративного VPN. В параллельном процессе честно ставится...
  4. Сергей Попов

    Статья Pitney Bowes: утечка данных в третий раз за 7 лет — хронические провалы IR

    В октябре 2019 года Ryuk зашифровал системы отслеживания посылок Pitney Bowes - логистической компании, которая, по собственным заявлениям, обслуживает 90% Fortune 500. Компания привлекла консультантов, восстановила инфраструктуру, выпустила пресс-релиз. Через семь месяцев Maze проник в ту же...
  5. Сергей Попов

    Статья Зрелость процессов информационной безопасности vs бюджеты: как выстроить защиту без карго-культа

    Звонок от CISO финтех-компании: «Мы вложили 80 миллионов в безопасность за два года - SIEM, EDR, SOC на аутсорсе. Ваш пентестер получил доменного админа за четыре часа. Объясните.» Объяснение уместилось в два слайда на postmortem-встрече. Первый: SIEM собирал логи с 40% инфраструктуры, ни одно...