Size: a a a

Группа Вакансии ИБ

2019 November 14

B

BratKondrat in Группа Вакансии ИБ
Alexey
Могу реальный кейс рассказать
расскажи ))
источник

R

Robert in Группа Вакансии ИБ
BratKondrat
просто есть теория и есть практика ведения допросов, у нормальных дознавателей
вы давно пересекались с киберпреступлениями и нашими правоохранительными органами?
источник

A

Alexey in Группа Вакансии ИБ
BratKondrat
просто есть теория и есть практика ведения допросов, у нормальных дознавателей
Это все ещё канал про ИБ, или уже про аниме? Какие нафик дознователи?
источник

B

BratKondrat in Группа Вакансии ИБ
Robert
вы давно пересекались с киберпреступлениями и нашими правоохранительными органами?
стараюсь не касатся их )
источник

R

Robert in Группа Вакансии ИБ
BratKondrat
стараюсь не касатся их )
ну тогда не фантазируйте. там всё печально
источник

B

BratKondrat in Группа Вакансии ИБ
нет повести печальнее на свете, чем повесть о заклинившем ресете )
источник

Ю

Юджин in Группа Вакансии ИБ
@bdr777, пора спасать группу. На просьбы коллеги не реагируют.
источник

A

Alexey in Группа Вакансии ИБ
Кейс. Человеку объявили, что расстаются. Он метнулся в другой офис, и попытался слить инфу. Наказали, уволили. Через какое-то время в crm пришла заявка с указанием его в качестве менеджера. Естественно попала к другому менеджеру. Заявка глючила при открытии. В заявке был "нулевой" пиксель, который вел на блогспот. Вопрос, была ли это атака?
источник

BS

But Saf in Группа Вакансии ИБ
BratKondrat
нет повести печальнее на свете, чем повесть о заклинившем ресете )
источник

B

BratKondrat in Группа Вакансии ИБ
Alexey
Кейс. Человеку объявили, что расстаются. Он метнулся в другой офис, и попытался слить инфу. Наказали, уволили. Через какое-то время в crm пришла заявка с указанием его в качестве менеджера. Естественно попала к другому менеджеру. Заявка глючила при открытии. В заявке был "нулевой" пиксель, который вел на блогспот. Вопрос, была ли это атака?
я считаю что да, это атака,
другой вариант это подбрасывание флешки
источник

A

Alexey in Группа Вакансии ИБ
BratKondrat
я считаю что да, это атака,
другой вариант это подбрасывание флешки
Ну а в чем признаки то? :о)) Ну подумаешь, человек вставил нулевой пиксель, чтобы удостовериться, что письмо прочли
источник

A

Alexey in Группа Вакансии ИБ
Форензика не нашла ничего особенного.
источник

AP

Andrei Potseluev in Группа Вакансии ИБ
Юджин
@bdr777, пора спасать группу. На просьбы коллеги не реагируют.
Может, @elijahduboff поможет... 😁
источник

DC

Deo Conscientia in Группа Вакансии ИБ
Коллеги, есть же Болталка
источник

B

BratKondrat in Группа Вакансии ИБ
умолкаю
источник

TE

Te Erevia in Группа Вакансии ИБ
Я б переместил, но тут я бессилен
источник

A

Alexey in Группа Вакансии ИБ
Тем не менее, после расследования, это оказалось атакой. Целевой. С выявленными С2 и понятной цепочкой.
источник

A

Alexey in Группа Вакансии ИБ
При воссоздании машины человека, которому была адресованна заявка, полном (ПО и так далее), выяснилось, что при открытии письма, поднимался канал к С2.
источник

A

Alexey in Группа Вакансии ИБ
Анализ С2 четко показал, кто пользуется этим сервером
источник

A

Alexey in Группа Вакансии ИБ
Я все. Можно продолжать про dlp, "проще дать денег" и другие влажные фантазии
источник