threat intelligence

  1. Сергей Попов

    На проверке OSINT для специалиста по информационной безопасности: методология, инструменты и правовые рамки цифровой разведки

    По данным IBM X-Force Threat Intelligence Index 2025, каждый день на теневых площадках всплывает более 6 000 свежих скомпрометированных учёток. В 75% подтверждённых вторжений, которые зафиксировал CrowdStrike, атакующие заходили по валидным учётным данным - не через zero-day, не через...
  2. Сергей Попов

    Статья Bulletproof Hosting: как работает инфраструктура киберпреступников на примере Media Land

    В ноябре 2025 года CISA, NSA и FBI вместе с международными партнёрами выкатили совместное руководство по противодействию BPH-провайдерам. В тот же день - координированные санкции против Media Land, bulletproof hosting провайдера из Петербурга. По данным правоохранителей, через инфраструктуру...
  3. Сергей Попов

    Статья APT-группировки 2025-2026: полная карта кампаний, эволюция TTP и практический threat intelligence

    К концу 2025 года, по публикациям центра Solar 4RAYS, доля инфраструктур российских компаний с присутствием APT-группировок заметно выросла. И речь не про исторические артефакты - про активные операции. Кто-то прямо сейчас сидит внутри и собирает данные. Медианное время обнаружения атакующих в...
  4. Сергей Попов

    Статья Initial Access Broker: как работает рынок первоначального доступа и как обнаружить следы компрометации

    Цены на доступ к корпоративным сетям на андеграундных форумах растут. Initial Access Broker - не абстрактный термин из отчётов: за ним стоит активный рынок, где на крупнейших площадках каждую неделю появляются десятки свежих лотов. Для пентестера это значит конкретную вещь: инфраструктуру...
  5. Сергей Попов

    Статья Анализ фишинговой инфраструктуры изнутри: от OPSEC-провала атакующего до полной карты C2

    Рутинный мониторинг Censys - самоподписанные SSL-сертификаты на нестандартных портах - иногда подкидывает подарки. VPS с открытым directory listing, на котором валяются PHP-файлы фишингового кита, HTML-шаблон поддельной страницы авторизации Microsoft 365 и текстовый лог с парами email:password...
  6. Сергей Попов

    Статья APT28 кампания PRISMEX: анализ цепочки заражения, облачный C2 и detection для SOC

    12 января 2026 года APT28 зарегистрировала WebDAV-домены - за две недели до публичного раскрытия CVE-2026-21509. Задумайтесь: эксплойт готов раньше, чем патч. К моменту выхода внеочередного фикса Microsoft 26 января рабочий эксплойт уже сидел в RTF-документах, а через 72 часа фишинговая рассылка...
  7. Сергей Попов

    Статья LLM Honeypot: строим приманку на базе языковой модели для мониторинга всех 65535 портов

    Классический Cowrie с дефолтным SSH-баннером обманывает автоматический сканер ровно до момента, когда тот шлёт нестандартную команду и получает заскриптованный ответ. Один и тот же баннер, десяток захардкоженных команд, идентичная файловая система на каждом экземпляре - Mirai-подобные ботнеты и...
  8. samhainhf

    Статья Threat Intelligence (TI): Как использовать информацию об угрозах для защиты

    Threat Intelligence сегодня - это модное словечко, которое успешно превратили в мусор. Его используют все, кто хочет продать тебе «волшебную таблетку»: подписку на фиды с миллионами IP, панели с мигающими иконками, отчёты на 100 страниц, где суть умещается в одном абзаце. В результате 90%...
  9. Сергей Попов

    Статья Прогноз киберугроз Q4 2025: 5 главных тенденций для проактивной защиты ИБ-экспертов

    А вы знаете, что 73% успешных кибератак в Q3 2025 использовали технологии, которых не существовало год назад? Deepfake-звонки от "CEO", которые не отличить от настоящих. Ransomware, который вообще ничего не шифрует. AI-модели, атакующие другие AI-модели. Четвертый квартал традиционно становится...
  10. Luxkerr

    Статья Введение в Threat Intelligence: Как использовать данные об угрозах для проактивной защиты

    🔄 Обновлено: 12.07.2026 Четыре уровня Threat Intelligence и кому они нужны Threat Intelligence (TI) - это обработанные, контекстуализированные данные о киберугрозах, позволяющие организации проактивно выявлять, приоритизировать и нейтрализовать атаки до нанесения ущерба. В треде подробно...
  11. qwerty120

    Статья SpiderFoot: полное руководство по OSINT-инструменту для автоматизированной разведки [2025]

    🔄 Обновлено: 24.06.2026 Типы целей и CLI-справка SpiderFoot 4.0 SpiderFoot принимает на вход не только домены и IP - полный список поддерживаемых целей: IP-адрес, домен/поддомен, хостнейм, подсеть (CIDR), ASN, e-mail, телефон, имя пользователя, имя человека, Bitcoin/Ethereum-адрес. Это важно...
  12. temujin

    Статья Киберразведка для защиты компании: внедрение OSINT

    Каждый день приходят новости, что ту или иную компанию взломали хакеры, получили дампы или зашифровали данные. Защищаться от киберугроз, выстраивая целую инфраструктуру из всевозможных средств защиты, хорошо и нужно, но никогда не стоит забывать о разведке. В киберпространстве —как в армии...