Εκτιμώμενος χρόνος ανάγνωσης: 7 πρακτικά
Πίνακας περιεχομένων Εισαγωγή Τεχνική ανάλυση αλυσίδας μόλυνσης Συμπέρασμα Seqrite Δείκτες Κάλυψης Συμβιβασμού (IOCs) Χαρτογράφηση MITRE ATT&CK Εισαγωγή Seqrite Η Ομάδα Έρευνας Απειλών εντόπισε μια στοχευμένη εκστρατεία spear-phishing που μεταμφιέστηκε σε νόμιμο τιμολόγιο επιχείρησης. Το email phishing μιμείται ένα νόμιμο...Ενημερώσεις για την Τεχνολογία Πληροφοριών, την Ασφάλεια Δικτύων και την Κυβερνοασφάλεια
Εκτιμώμενος χρόνος ανάγνωσης: 15 πρακτικά
Συγγραφείς: Dixit Panchal & Soumen Burma Πίνακας περιεχομένων: Εισαγωγή: Βασικοί στόχοι: Αλυσίδα μόλυνσης: Αρχικά ευρήματα σχετικά με την καμπάνια: Αρχικό μήνυμα: Συνημμένο ηλεκτρονικού ταχυδρομείου: Δόλωμα: Επίσημο έγγραφο GoI, φόρου εισοδήματος: Τεχνική ανάλυση: Τεχνουργήματα υποδομών και αποδόσεις απειλητικών παραγόντων. Χρονολόγιο καμπάνιας. Συμπέρασμα:...
Εκτιμώμενος χρόνος ανάγνωσης: 6 πρακτικά
Εισαγωγή Καθώς οι επιχειρήσεις συνεχίζουν να επεκτείνουν το ψηφιακό τους αποτύπωμα, οι κυβερνοεγκληματίες βρίσκουν νέους τρόπους για να εκμεταλλευτούν περιουσιακά στοιχεία που υπάρχουν πέρα από τα παραδοσιακά όρια ασφαλείας. Από ψεύτικους ιστότοπους και εκστρατείες ηλεκτρονικού "ψαρέματος" (phishing) έως πλαστοπροσωπία επωνυμίας και διαρροές διαπιστευτηρίων, οι απειλές εμφανίζονται ολοένα και περισσότερο...
Εκτιμώμενος χρόνος ανάγνωσης: 7 πρακτικά
Συγγραφείς: Vaibhav Krushna Billade, Dixit Panchal & Rumana Siddiqui. Πίνακας περιεχομένων Εισαγωγή Βασικοί στόχοι Αλυσίδα μόλυνσης Αρχικά ευρήματα καμπάνιας Τεχνική ανάλυση Στάδιο 1: Αρχική παράδοση (Αρχείο RAR) Στάδιο 2: Φόρτωση παρτίδας με κρυφή θόλωση Rouki Στάδιο 3: Στάδιο σεναρίου επιμονής εκκίνησης...
Εκτιμώμενος χρόνος ανάγνωσης: 5 πρακτικά
Εισαγωγή Καθώς οι οργανισμοί συνεχίζουν να επεκτείνουν το ψηφιακό τους αποτύπωμα, οι κυβερνοαπειλές δεν περιορίζονται πλέον σε εσωτερικά δίκτυα και τερματικά σημεία. Το σημερινό τοπίο απειλών εκτείνεται πολύ πέρα από τις παραδοσιακές περιμέτρους ασφαλείας, εκθέτοντας τους οργανισμούς σε κινδύνους όπως επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing), πλαστοπροσωπία επωνυμίας,...
Εκτιμώμενος χρόνος ανάγνωσης: 5 πρακτικά
Εισαγωγή Στον σημερινό ψηφιακό κόσμο, οι οργανισμοί συλλέγουν, επεξεργάζονται και αποθηκεύουν τεράστιους όγκους δεδομένων καθημερινά. Οι πληροφορίες πελατών, τα οικονομικά αρχεία, τα στοιχεία των εργαζομένων και τα λειτουργικά δεδομένα έχουν γίνει πολύτιμα επιχειρηματικά περιουσιακά στοιχεία που οδηγούν στην ανάπτυξη και την καινοτομία. Ωστόσο, καθώς ο ψηφιακός μετασχηματισμός...
Εκτιμώμενος χρόνος ανάγνωσης: 4 πρακτικά
Στο σημερινό υπερσυνδεδεμένο ψηφιακό τοπίο, η φήμη μιας επωνυμίας μπορεί να πληγεί μέσα σε λίγα λεπτά. Οι πελάτες, οι συνεργάτες και τα ενδιαφερόμενα μέρη αλληλεπιδρούν όλο και περισσότερο με τις επιχειρήσεις μέσω ιστότοπων, πλατφορμών κοινωνικής δικτύωσης, εφαρμογών για κινητά, διαδικτυακών αγορών και ψηφιακών καναλιών επικοινωνίας. Ενώ αυτά τα ψηφιακά σημεία επαφής δημιουργούν...
Εκτιμώμενος χρόνος ανάγνωσης: 5 πρακτικά
Εισαγωγή Οι επιθέσεις ransomware συνεχίζουν να εξελίσσονται με ανησυχητικό ρυθμό, επηρεάζοντας οργανισμούς όλων των μεγεθών σε όλους τους κλάδους. Οι κυβερνοεγκληματίες δεν βασίζονται πλέον μόνο σε απλές τακτικές κρυπτογράφησης. Οι σύγχρονες εκστρατείες ransomware περιλαμβάνουν κλοπή δεδομένων, εκβιασμούς, πλευρική μετακίνηση και διακοπή...
Εκτιμώμενος χρόνος ανάγνωσης: 13 πρακτικά
Περιεχόμενα Εισαγωγή Βασικοί Στόχοι Βιομηχανίες που Επηρεάζονται Γεωγραφική εστίαση Αλυσίδα Μόλυνσης Αρχικά Ευρήματα Εξέταση του Εγγράφου Δολώματος Τεχνική Ανάλυση Στάδιο 1 – Αρχική Διαδρομή Παράδοσης Α: Εκτέλεση με βάση LNK Διαδρομή Β: Παράδοση με βάση εκτελέσιμα Στάδιο 2 – Αλυσίδα Dropper με βάση Script Στάδιο...
Εκτιμώμενος χρόνος ανάγνωσης: 18 πρακτικά
Συγγραφείς: Dixit Panchal & Vaibhav Krushna Billade Πίνακας περιεχομένων: Εισαγωγή: Βασικοί στόχοι: Αλυσίδα μόλυνσης: Αρχικά ευρήματα σχετικά με την καμπάνια: Ανάλυση του δολώματος: Τεχνική ανάλυση: Στάδιο 1: Ανάλυση του αρχείου LNK. Στάδιο 2: Ανάλυση του φορτίου HTA/JavaScript Στάδιο 3: Ανάλυση...