NGate Torjan IOCs

remote access Trojan
Эксперты по безопасности бьют тревогу в связи с появлением новых версий банковского трояна NGate, ориентированных специально на российских пользователей. Эта вредоносная программа способна передавать данные

28 наиболее часто взламываемых портов [UDP/TCP]

Articles
Независимо от того, кто является экспертом по безопасности - "красный" или "синий", - знание того, какие порты наиболее часто взламываются, может сэкономить вам драгоценное время на сканирование и защиту

Skuld Stealer IOCs - Part 2

Stealer
Команда исследования угроз Socket обнаружила вредоносную кампанию, которая второй раз за последние два месяца была направлена на разработчиков npm. Злоумышленники используют вредоносные программы Skuld

Обогащение данных: Ключевой ингредиент успеха SIEM

siem
Обогащение данных - ключевой компонент, необходимый для эффективного обнаружения, расследования и реагирования на угрозы. Использование обогащенных данных делает борьбу с угрозами безопасности более простой и эффективной.

Архитектура SIEM: Технология, процесс и данные

siem
В этом учебном пособии, мы объясним, как создаются системы SIEM, как они переходят от необработанных данных о событиях к пониманию безопасности и как они управляют данными о событиях в огромных масштабах.

Анализ вредоносных намерений в коде Python

security
Система обнаружения вредоносных программ OSS компании Fortinet обнаружила две новые вредоносные программы - Zebo-0.1.0 и Cometlogger-0.1. Оба скрипта представляют серьезную угрозу безопасности, так как