mitre att&ck t1027

Всё по теме «mitre att&ck t1027» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья GuardBreaker: prompt injection в малваре vs ИИ

    В начале июня 2025-го на VirusTotal залили образец с внутренним именем Skynet - полуготовый, обфусцированный побайтовым XOR с 16-байтным ключом, с шестью функциями уклонения от sandbox. Типичный полуфабрикат, каких в день приходят тысячи. Но одна деталь выделила его из потока: среди...
  2. Сергей Попов

    Статья Detection Engineering: Sigma и YARA правила для детекции стеганографии и облачного C2 APT28

    42 хоста украинских военных структур. Кампания APT28, которую Sekoia.io назвала Operation Phantom Net Voxel. Стандартные IOC-фиды молчали всё время - ни одного алерта. C2-трафик шёл через Icedrive, Filen и Koofr - облачные хранилища, о которых среднестатистический SOC-аналитик в лучшем случае...