I
IT & InfoSec events
@bakotech314 подп.
96просмотров
30.6%от подписчиков
4 марта 2026 г.
Score: 106
​Іноді атака не виглядає як атака. 👹 Немає червоних прапорців чи паніки в SOC. Лише звичайний ярлик — і трохи дивної активності, яка, на перший погляд, виглядає майже легітимно. Саме так почалася спроба компрометації в одній з українських компаній. Рішення Trellix EDR зафіксувало аномальну поведінку: LNK-файл, Living off the Land, обфускований VBScript, використання mshta.exe та підозрілі DNS-запити. Активність збігалась із TTPs, характерними для угруповання Gamaredon. На основі звіту Trellix, ми підготували статтю, де розібрали: 🔸 як виглядало «дерево» процесів атаки 🔸 які техніки MITRE ATT&CK були використані 🔸 чому поведінковий аналіз критично важливий сьогодні 🔸 що робити, якщо бачите подібний сценарій у своїй мережі Читайте за посиланням 👉🏻 https://bit.ly/4rKFMuL
96
просмотров
794
символов
Нет
эмодзи
Нет
медиа

Другие посты @bakotech

Все посты канала →
​Іноді атака не виглядає як атака. 👹 Немає червоних прапорц — @bakotech | PostSniper