MITRE ATT&CK T1027.003 - Обфусцированные файлы или данные: Стеганография

MITRE ATT&CK
Стеганография - это техника сокрытия секретных данных внутри несекретного файла или сообщения с целью избежать обнаружения. Таким образом, существование секретного сообщения зачастую трудно обнаружить.

MITRE ATT&CK T1027.002 - Обфусцированные файлы или данные: Упаковка программного обеспечения

MITRE ATT&CK
Упаковка программного обеспечения - это метод, сочетающий сжатие и шифрование программного обеспечения для уменьшения его размера и предотвращения обратного проектирования.

MITRE ATT&CK T1027.001 - Обфусцированные файлы или данные: Бинарная вставка

MITRE ATT&CK
Бинарная вставка - это добавление нежелательных данных к исходному бинарному файлу вредоносной программы для изменения ее представления на диске без изменения функциональности или поведения.

MITRE ATT&CK T1027 - Обфусцированные файлы или данные

MITRE ATT&CK
Сокрытие истинной природы вредоносных файлов и информации - один из самых распространенных приемов злоумышленников. Используя различные методы обфускации, злоумышленники делают свои инструменты и скрипты

Сканирование IngressNightmare в дикой природе

vulnerability
IngressNightmare - это название для серии уязвимостей, которые могут позволить неаутентифицированное удаленное выполнение кода (RCE) в устаревших версиях Ingress NGINX Controller for Kubernetes.

APT-группа Cloud Atlas запустила новую волну кибератак на российский государственный сектор

security
APT-группа Cloud Atlas запустила новую волну кибератак, направленных на российский государственный сектор, в частности на оборонную промышленность.

MITRE ATT&CK T1056.004 - Перехват ввода: Перехват учетных данных через API

MITRE ATT&CK
Перехват учетных данных через API (Credential API Hooking) - это метод, при котором атакующие перехватывают системные вызовы API для получения данных аутентификации, таких как имена пользователей и пароли.