• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Диалоги ДПДП
    • Час конфиденциальности

Тег: MITRE ATT&CK

Операция «Тихий ротор»: целенаправленная кампания подрывает сектор беспилотной авиации в преддверии саммита в Москве.

Операция «Тихий ротор»: целенаправленная кампания подрывает сектор беспилотной авиации в преддверии саммита в Москве.

Расчетное время чтения: 9 минут

Содержание Введение Ключевые цели Затронутые отрасли Географический фокус Цепочка заражения Первоначальные результаты Анализ документов-приманок Технический анализ Этап 1 – Анализ вредоносного исполняемого файла Этап 2 – Второй этап распространения полезной нагрузки Инфраструктура и атрибуция Заключение...
Читать блог
6 мая 2026

Операция DualScript – многоэтапная вредоносная кампания на основе PowerShell, нацеленная на криптовалюты и финансовую деятельность.

Операция DualScript – многоэтапная вредоносная кампания на основе PowerShell, нацеленная на криптовалюты и финансовую деятельность.

Расчетное время чтения: 11 минут

Операция DualScript – многоэтапная вредоносная кампания на основе PowerShell, нацеленная на криптовалюты и финансовую деятельность. Введение. В ходе нашего расследования мы выявили многоэтапное заражение вредоносным ПО, использующее сохранение активности в рамках запланированных задач, средства запуска VBScript и выполнение на основе PowerShell. Атака осуществляется через две параллельные цепочки:...
Читать блог
31 марта 2026

Атаки с использованием омоглифов: как похожие друг на друга символы используются для кибермошенничества

Атаки с использованием омоглифов: как похожие друг на друга символы используются для кибермошенничества

Расчетное время чтения: 6 минут

Атаки с использованием омоглифов: как похожие символы используются для кибермошенничества Содержание: Введение Что такое атака с использованием омоглифов? Практические примеры использования омоглифов, которые можно спутать с другими символами. Таблица практических примеров использования омоглифов. Почему атаки с использованием омоглифов эффективны. Типичные сценарии использования омоглифов и векторы атак. Реальный мир...
Читать блог
30 марта 2026

Операция «Ханойский вор»: атакующий атакует вьетнамских ИТ-специалистов и группы по подбору персонала.

Операция «Ханойский вор»: атакующий атакует вьетнамских ИТ-специалистов и группы по подбору персонала.

Расчетное время чтения: 10 минут

Содержание Введение Ключевые цели. Затронутые отрасли. Географический охват. Цепочка заражения. Первоначальные результаты. Изучение документа-приманки. Технический анализ Этап 1 – Вредоносный скрипт LNK Этап 2 – Псевдополиглотный трюк: все в одном. Этап 3 – Финальная полезная нагрузка:...
Читать блог
28 ноября 2025

Операция «Пик-а-Баку»: APT-группа Silent Lynx медленно перемещается в Душанбе

Операция «Пик-а-Баку»: APT-группа Silent Lynx медленно перемещается в Душанбе

Расчетное время чтения: 17 минут

Введение. Хронология. Ключевые цели. Затронутые отрасли. Географический фокус. Цепочка заражения. Первоначальные результаты. Технический анализ. Кампания – I. Метод LNK. Вредоносный SILENT LOADER. Вредоносный имплант LAPLAS – TCP и TLS. Вредоносный имплант .NET – SilentSweeper. Кампания – II. Вредоносный...
Читать блог
3 ноября 2025

Операция MotorBeacon: злоумышленник атакует российский автомобильный сектор, используя .NET Implant

Операция MotorBeacon: злоумышленник атакует российский автомобильный сектор, используя .NET Implant

Расчетное время чтения: 9 минут

Содержание Введение Ключевые цели. Затронутые отрасли. Географический охват. Цепочка заражения. Первоначальные результаты. Изучение документа-приманки. Технический анализ Этап 1 – Вредоносный скрипт LNK Этап 2 – Поиск и анализ вредоносных имплантов .NET. Заключение Seqrite Защита. МОК MITRE ATT&CK....
Читать блог
17 октября 2025

Разоблачение киберобмана: анализ фишинговой кампании Clickfix HijackLoader 

Разоблачение киберобмана: анализ фишинговой кампании Clickfix HijackLoader 

Расчетное время чтения: 6 минут

Содержание Введение Развивающаяся угроза программ-загрузчиков для атак Цель этого блога Техническая методология и анализ Первоначальный доступ и социальная инженерия Многоступенчатая обфускация и деобфускация Методы защиты от анализа Финальная полезная нагрузка Заключение IOC Быстрое восстановление Seqrite Защита ...
Читать блог
12 сентября, 2025

Контрольный список основных поставщиков XDR: как выбрать подходящего партнера для будущего вашей кибербезопасности

Контрольный список основных поставщиков XDR: как выбрать подходящего партнера для будущего вашей кибербезопасности

Расчетное время чтения: 3 минут

Кибератаки не сбавляют обороты — они становятся всё более наглыми и изощрёнными. От фишинга до атак программ-вымогателей — количество инцидентов удваивается, а то и утраивается из года в год. В современном гибридном ИТ-ландшафте с многочисленными поставщиками для защиты цифровых активов вашей организации необходимо выбрать...
Читать блог
13 августа 2025

Вариант Masslogger Fileless — распространяется через .VBE, скрывается в реестре

Вариант Masslogger Fileless — распространяется через .VBE, скрывается в реестре

Расчетное время чтения: 9 минут

В ходе нашего недавнего расследования в Seqrite В ходе лабораторных исследований мы выявили сложный вариант вредоносной программы Masslogger, предназначенной для кражи учетных данных и распространяющейся через файлы .VBE (закодированные в VBScript). Первоначально этот вариант казался типичной угрозой, основанной на скриптах, но при более глубоком анализе выяснилось, что...
Читать блог
18 июня 2025

Революция XDR с помощью Gen AI: анализ безопасности нового уровня для защиты от расширенных угроз

Революция XDR с помощью Gen AI: анализ безопасности нового уровня для защиты от расширенных угроз

Расчетное время чтения: 2 минут

В современную цифровую эпоху киберугрозы развиваются с пугающей скоростью. Продвинутые целевые атаки (APT) проникают в сети, постепенно похищая конфиденциальные данные. Группы безопасности сталкиваются с огромным количеством оповещений, разрозненными инструментами и ручными процессами, которые замедляют реагирование. Seqrite XDR,...
Читать блог
15 мая 2025
1 2 Следующая →
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (18) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
Свяжитесь с нами
  • Зарегистрированные офисы
  • Ближайшие офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации