mitre att&ck detection
Всё по теме «mitre att&ck detection» на форуме Codeby.net. Обсуждений: 9. Разборы, инструменты и практика по информационной безопасности.
-
Статья Charter Communications утечка данных: разбор атаки
55 дней. Столько прошло между первым звонком ShinyHunters сотруднику Charter Communications и публичным признанием инцидента. За это время из Salesforce-инстанса Spectrum выгрузили данные сотен тысяч клиентов (точное число оспаривается) - без единого эксплойта, без malware, без повышения...- Сергей Попов
- Тема
- charter communications утечка данных mitre att&ck detection pay or leak вымогательство shinyhunters атака spectrum утечка данных timeline атаки shinyhunters vishing телеком утечка 4.9 миллиона записей утечка персональных данных телеком
- Ответы: 0
- Раздел: Сетевая безопасность и беспроводные атаки
-
Статья ShinyHunters атака Addi: разбор TTPs и IOC
34 млн записей колумбийского финтеха Addi всплыли на leak-сайте ShinyHunters в марте 2026 года. По данным Have I Been Pwned, в дампе - кредитные скоринги, государственные идентификаторы, информация об устройствах и email-адреса. Готовый набор для кредитного мошенничества, бери и оформляй...- Сергей Попов
- Тема
- data extortion fintech breach 2026 incident response утечка данных mitre att&ck detection pay or leak вымогательство shinyhunters группировка детектирование data extortion тактики shinyhunters утечка данных addi
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Ray Framework уязвимость: как CVE-2023-48022 и RondoDox превращают AI-кластеры в DDoS-ботнеты
По данным Oligo Security, в каждом вручную проверенном кластере нашли следы компрометации - криптомайнеры, reverse shell, украденные credentials. Ботнет RondoDox, набравший 174 эксплойта за неполный год, подхватил уязвимость Ray в арсенал за два дня до публичного раскрытия PoC. Ниже - разбор...- Сергей Попов
- Тема
- cisa kev каталог уязвимостей cve-2023-48022 cve-2025-62593 ddos-ботнет эксплуатация ray mitre att&ck detection ray framework уязвимость rondodox ботнет rondodox ботнет атаки shadowray 2.0 уязвимость ray ai фреймворка
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Утечка Sound Radix: как атакующие скомпрометировали платформу поддержки клиентов
Скомпрометированы оказались не внутренние серверы компании, а сторонняя платформа поддержки клиентов - имена, email-адреса и пароли попали в открытый доступ и были добавлены в базу Have I Been Pwned. По данным Verizon DBIR, доля утечек с участием третьих сторон растёт год к году. Sound Radix...- Сергей Попов
- Тема
- incident response mitre att&ck detection siem правила корреляции supply chain атака third-party risk management платформа поддержки клиентов безопасность утечка sound radix
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья BreachForums утечка данных: анализ двух дампов и detection-чеклист для SOC
В публичный доступ попала вторая утечка BreachForums - SQL-дамп на 323 988 записей (Bleeping Computer оценивает общее число затронутых аккаунтов в ~339 800). Первый дамп - 212 156 записей из бэкапа ноября 2022-го - попал в HIBP ещё в июле 2023-го. Два инцидента, два набора данных, и большинство...- Сергей Попов
- Тема
- argon2 password hash breachforums утечка данных incident response mitre att&ck detection threat intelligence утечка взлом хакерского форума мониторинг даркнета утечка пользователей dark web
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Как ИБ-стратегия компании превращается в фикцию: разбор типичных провалов и как их находить на пентесте
Понедельник, 9:15. Первый день assumed breach в компании с действующим сертификатом ISO 27001, SOC из пяти аналитиков и ИБ-стратегией на 120 страниц. К 11:30 BloodHound показал путь до Domain Admin через сервисный аккаунт svc_backup - пароль Summer2021!, не менялся три года. К 13:00 - полный...- Сергей Попов
- Тема
- assumed breach mitre att&ck detection security maturity model аудит безопасности внутренний пентест иб-стратегия компании оценка зрелости иб пентест корпоративной сети
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Статья SEO-poisoning атаки: kill chain, детекты и защита корпоративных пользователей
Март 2026 года. Разработчик гуглит "install Gemini CLI", кликает первый результат, копирует PowerShell-команду из "инструкции" на geminicli[.]co[.]com. Через 30 секунд fileless-инфостилер уже тянет OAuth-токены, CI/CD-секреты и конфиги корпоративного VPN. В параллельном процессе честно ставится...- Сергей Попов
- Тема
- mitre att&ck detection seo poisoning malware seo-poisoning атаки sigma правила soc детектирование seo poisoning доставка малвари через seo защита корпоративных пользователей отравление поисковой выдачи
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Pitney Bowes: утечка данных в третий раз за 7 лет — хронические провалы IR
В октябре 2019 года Ryuk зашифровал системы отслеживания посылок Pitney Bowes - логистической компании, которая, по собственным заявлениям, обслуживает 90% Fortune 500. Компания привлекла консультантов, восстановила инфраструктуру, выпустила пресс-релиз. Через семь месяцев Maze проник в ту же...- Сергей Попов
- Тема
- lessons learned иб mitre att&ck detection pitney bowes утечка данных ransomware повторное заражение shinyhunters утечка корпоративный ir провал повторная кибератака на компанию провалы incident response
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Зрелость процессов информационной безопасности vs бюджеты: как выстроить защиту без карго-культа
Звонок от CISO финтех-компании: «Мы вложили 80 миллионов в безопасность за два года - SIEM, EDR, SOC на аутсорсе. Ваш пентестер получил доменного админа за четыре часа. Объясните.» Объяснение уместилось в два слайда на postmortem-встрече. Первый: SIEM собирал логи с 40% инфраструктуры, ни одно...- Сергей Попов
- Тема
- mitre att&ck detection red team blue team взаимодействие security maturity model зрелость процессов информационной безопасности иб бюджет оптимизация карго-культ в иб корреляционные правила siem оценка зрелости soc
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ