Инциденты

Взлом или нет?

Вчера мы обнаружили, что сайт одного из нидерландских телеканалов был взломан. Мы немедленно уведомили об этом представителей телеканала.

По телефону мне сказали, что канал не был в курсе этой проблем и что они разберутся с ней как можно быстрее. Но после того как сайт продолжил работать в течение примерно 15 минут после звонка, я начал подозревать, что это может быть мистификация.

Дело в том, что этот телеканал хорошо известен своими акциями по привлечению всеобщего внимания, а «дефейс» сайта канала хорошо подходит в качестве очередной подобной акции. И действительно, «взлом сайта» оказался не более чем маркетинговым трюком.

Поскольку при звонке я четко представился как работник компании, занимающейся информационной безопасностью, не думаю, что представители канала имели право скрывать от меня эту информацию. Тому есть две причины: во-первых, я вполне умею хранить чужие коммерческие тайны; во-вторых, я мог бы потратить своё время на исследование других, действительно вредоносных инцидентов.

Взлом или нет?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике