Примерное время чтения: 7 минуты
Цифровая трансформация изменила способы ведения бизнеса. Сегодня организации зависят от облачных приложений, цифровых платформ, подключенных устройств, сторонних поставщиков, социальных сетей и онлайн-каналов взаимодействия с клиентами для предоставления товаров и услуг. Хотя эти технологии создают новые возможности для роста, они...Обновления в области информационных технологий, сетевой безопасности и кибербезопасности
Примерное время чтения: 9 минуты
Содержание Введение Ключевые цели Затронутые отрасли Географический фокус Цепочка заражения Хронология кампании Первоначальные результаты Анализ документа-приманки Технический анализ Этап 1 – Первоначальный доступ на основе LNK Этап 2 – Восстановление разделенной полезной нагрузки с помощью скрипта FTP Этап 3 –...Примерное время чтения: 8 минуты
Что такое Закон о защите персональных данных 2025 года? Ключевые правила, требования к соблюдению законодательства и влияние на бизнес. Если вы в последнее время часто слышите термин «Закон о защите персональных данных 2025 года» и чувствуете себя немного не в курсе событий, вы не одиноки. Практически каждый владелец бизнеса...
Примерное время чтения: 5 минуты
В современном мире, где все взаимосвязано, организации сталкиваются с киберугрозами, которые выходят далеко за пределы их внутренних сетей. Злоумышленники атакуют бренды через фишинговые сайты, утечки учетных данных, незащищенные активы, подделку аккаунтов в социальных сетях и уязвимости третьих лиц. Эти риски могут нанести ущерб репутации организации, нарушить ее работу…
Примерное время чтения: 11 минуты
Содержание Введение Обзор кампании Первоначальный доступ Цепочка заражения Технический анализ Этап 1: Первоначальная доставка (Архив→JavaScript) Этап 2: Анализ PowerShell Loader1 Этап 3: Анализ PowerShell Loader2 Этап 4 – Phantom Stealer v3.5.0: Сбор и эксфильтрация данных Атрибуция кампании Заключение Индикаторы компрометации...
Примерное время чтения: 8 минуты
Введение Seqrite Недавно в лабораториях была выявлена кампания по распространению вредоносного ПО, которая злоупотребляла авторитетом государственных учреждений для повышения вероятности успешного заражения. Злоумышленники выдавали себя за легитимные государственные ведомства и рассылали вредоносные электронные письма, замаскированные под официальные уведомления, касающиеся налогообложения...
Примерное время чтения: 5 минуты
Киберугрозы больше не ограничиваются периметром сети. Сегодня злоумышленники атакуют бренды везде, где у них есть цифровое присутствие: веб-сайты, социальные сети, мобильные приложения, электронная почта, облачные платформы и даже даркнет. От фишинговых сайтов и поддельных аккаунтов в социальных сетях...
Примерное время чтения: 11 минуты
Содержание Введение Ключевые цели Затронутые отрасли Географический охват Цепочка заражения Первоначальные результаты Анализ документа-приманки Технический анализ Этап 1 – Первоначальное заражение через файл LNK Этап 2 – Анализ загрузчика PowerShell Этап 3 – Дроппер .NET...