Письмо с файлом, кнопка «Скачать», а дальше — социальная инженерия в действии .
1 час назад @ securitylab.ruЯ уже рассказывал про модуль MaxPatrol BAD (Behavioral Anomaly Detection).
2 представлена статистика, демонстрирующая, как MaxPatrol BAD дополняет традиционные методы обнаружения, помогая выявлять скрытые угрозы.
Мы проверили, какие из событий, помеченных в BAD как атаки, также присутствовали в корреляционных событиях в виде subevent.
А интеграция BAD с MaxPatrol SIEM и корреляционными механизмами может значительно повысить точность обнаружения угроз, объединяя разные подходы.
Моя задача заключалась в том, чтобы через определенные промежутки времени заходить в MaxPatrol BAD, выполнять специальные запросы, применять фильтры — и анализировать результаты.
6 часов назад @ habr.comПредставьте, каким был бы мир, если бы с помощью карт Таро можно было точно предсказать абсолютно любые события!
Что за троянНовый троян Trojan.Arcanum распространяется через сайты, посвященные гаданиям и эзотерике, маскируясь под «магическое» приложение для предсказания будущего.
На первый взгляд — это безобидная программа, предлагающая пользователю разложить виртуальные карты Таро, рассчитать астрологическую совместимость или даже «зарядить амулет энергией Вселенной», что бы это ни значило.
После внедрения на устройство пользователя Trojan.Arcanum обращается к облачному C2-серверу и устанавливает полезную нагрузку — стилер Autolycus.Hermes, майнер Karma.Miner и шифровальщик Lysander.Scyta…
2 weeks назад @ kaspersky.ruРеализация крайне проста — брелок тайно подкладывают жертве слежки и с комфортом следят за ее перемещениями через сервис Apple Find My.
Но недавно исследователи безопасности опубликовали исследование, которое демонстрирует, что для дистанционной слежки можно не тратиться на AirTag и даже… никогда не приближаться к жертве!
Вычисленный публичный ключ передается обратно на зараженное устройство, и зловред начинает транслировать через Bluetooth сообщение, аналогичное сигналам AirTag и содержащее этот ключ.
Насколько эффективна слежкаТочность и скорость определения местоположения сильно зависят от того, насколько много вокруг жертвы устройств Apple и с какой скоростью перемещается жертва.
Разуме…
2 weeks, 5 days назад @ kaspersky.ru