18 Apr 2024, 19:03 UTC≈12,500 views36 reactionsread 7 August 2026 Часть 2 нашего перевода отчёта DFIR "An Ice Cold Intrusion". В этой части разберём все этапы организации доступа к скомпрометированным хостам, а так же выявленные идентификаторы компрометации.
#forensic
#windows
https://telegra.ph/Ot-OneNote-k-RansomNote-Ledyanoe-vtorzhenie-CHast-2-04-18
👍15❤12🔥6👎2😁1
18 Apr 2024, 18:58 UTC≈11,000 views16 reactionsread 7 August 2026 Добрый день, друзья. Сегодня сообщество GreyTeam|Хакеры представляет Вашему вниманию перевод отчёта DFIR о вредоносной кампании Ice Cold Intrusion от 1 апреля 2024 года. Отчёт представлен в 2 частях.
В первой части кратко введём в курс дела и перечислим использовавшиеся тактики MITRE ATT&CK.
#forensic
#windows
https://telegra.ph/Ot-OneNote-k-RansomNote-Ledyanoe-vtorzhenie-CHast-1-04-18
🔥7❤4👍3👎2
17 Apr 2024, 15:03 UTC≈8,890 views6 reactionsread 7 August 2026 Advertisement
«Существуют различные способы аутентификации в системах Windows, каждый из этих способов сохраняет или кэширует переданные учетные данные. В этом модуле мы рассмотрим основные типы аутентификации и места кэширования переданных данных, а также разберем, как можно получить к ним доступ.»
#pentest
#ad
https://telegra.ph/Ohota-za-kredami-04-17
❤6
17 Apr 2024, 05:35 UTC≈7,810 views5 reactionsread 7 August 2026 «В этой статье мы продолжим настройку нашего SIEM. Конечно, после установки он уже не совсем бесполезен. Но при промышленном использовании нам естественно необходимо подключать другие узлы в качестве источников событий. Этим мы сегодня и займемся.»
#security
https://telegra.ph/Prepariruem-Wazuh-CHast-2-Podklyuchaem-istochniki-04-17
🔥3❤1👍1
16 Apr 2024, 15:03 UTC≈6,170 views6 reactionsread 7 August 2026 «Сегодня я хотел бы поведать вам небольшую тайну. Мало кто знает, но неправильная настройка устройств тоже является уязвимостью и зачастую большинство атака производятся именно за счёт этого. Так как в данной статье мы будем рассматривать поисковую систему Shodan, то следует отметить её особенности.»
#osint
#web
https://telegra.ph/Puteshestvie-v-glubiny-seti-s-Shodan--poiskovoi-sistemoi-otkryvayushchei-dveri-v-neiz…
❤4👍2
16 Apr 2024, 05:13 UTC≈4,720 views5 reactionsread 7 August 2026 «В материале постараюсь доступно рассказать о том, как может произойти компрометация данных, о самых частых сценариях использования и о том какие средства могут ее распознать. Материал уже традиционно рассчитан на новичков в инфобезе и тех, кто хочет стать специалистом в сфере информационной безопасности.»
#security
https://telegra.ph/Komprometaciya-dannyh-i-eyo-obnaruzhenie-04-16
❤3👍1🔥1
15 Apr 2024, 15:03 UTC≈3,870 views3 reactionsread 7 August 2026 «В прошлых статьях, посвященных фаззингу REST API, мы рассказывали о методе Stateful REST API Fuzzing и настройках инструмента RESTler. Сегодня мы поговорим о режимах тестирования, аннотациях, проблемах при подготовке и проведении фаззинга API и способах их решения.»
#pentest
#web
https://telegra.ph/Kak-provesti-fazzing-REST-API-s-pomoshchyu-RESTler-CHast-3-04-15
❤2👍1
14 Apr 2024, 15:03 UTC≈3,300 views4 reactionsread 7 August 2026 «Большинство внешних сервисов клиента находились под аутентификационным порталом Битрикс24, так что поверхность атаки была крайне мала, и, на первый взгляд, эксплуатировать было нечего. Мое внимание привлек скрипт bitrixsetup.php на одном из хостов.»
#pentest
#web
https://telegra.ph/Udalit-nelzya-ehkspluatirovat-kak-my-nashli-uyazvimost-v-ustanovshchike-Bitriks-04-14
❤3👍1
14 Apr 2024, 05:03 UTC≈2,820 views2 reactionsread 7 August 2026 «Любое действие рождает противодействие — именно об этом хочется поговорить в рамках финальной статьи. На данном этапе уже не хочется рассказывать про то, как инфраструктура масштабировалась в дальнейшем, но хочется поделиться кейсом повышения безопасности одного из самых важных компонентов инфраструктуры — базы данных.»
#security
#crypto
https://telegra.ph/B-znachit-ne-Bezumie-a-Bezopasnost-CHast-3--Poslednij-ehle…
👍2
13 Apr 2024, 15:03 UTC≈2,360 views3 reactionsread 7 August 2026 «Специалисты компании F.A.C.C.T. зафиксировали использование в России новой мошеннической схемы, позволяющей злоумышленникам отправлять фишинговые ссылки клиентам банков от имени популярного сервиса компании Google.»
#security
https://telegra.ph/Ne-ok-Google-moshenniki-ispolzuyut-Looker-Studio-dlya-fishingovyh-rassylok-04-13
👍3
13 Apr 2024, 08:55 UTC≈2,130 views5 reactionsread 7 August 2026 «Полнодисковое шифрование BitLocker в ОС Windows считается довольно надёжным способом сохранения данных. В теории это довольно крепкая схема. Проблема только в том, что секретный ключ BitLocker хранится в Trusted Platform Module (TPM), а в некоторых случаях его можно извлечь, получив физический доступ к устройству.»
#pentest
#crypto
#windows
https://telegra.ph/Rasshifrovka-BitLocker--dobycha-klyucha-iz-mikroshemy-T…
❤4👍1
12 Apr 2024, 15:03 UTC≈1,850 viewsread 7 August 2026 «Kubeshark действительно захватывает L3 и L7, фактически у него будет доступ ко всему кадру L2. Это создаст панель мониторинга / представление для визуализации того же самого, точно так же, как Wireshark.»
#security
#wireless
https://telegra.ph/Kubeshark--monitoring-i-analiz-Kubernetes-04-12
Showing the 12 most recent of 20 posts we hold for @GreyTeam_Sec. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.