Size: a a a

2020 July 08

A

Andrew in secinfosec
А классические лолбины тут при том, что обычно админы, тех саппорт и так далее имеют доступ почти всюду и всегда. Следовательно имеет смысл подбирая стратегию для эмуляции пользователей удобно начинать с технарей и их тулзов.
источник

A

Andrew in secinfosec
Если бы не было технарей, то можно было бы использовать какую-нибудь внутреннюю почтовую рассылку или чатики, чтобы там инфицированные документы рассылать например. Но обычно и атакерам и редтимерам проще играть по более менее универсальному сценарию, да и чтоб не надо было полагаться на соц инженерию.
источник

Z

Zer🦠way in secinfosec
Andrew
Если бы не было технарей, то можно было бы использовать какую-нибудь внутреннюю почтовую рассылку или чатики, чтобы там инфицированные документы рассылать например. Но обычно и атакерам и редтимерам проще играть по более менее универсальному сценарию, да и чтоб не надо было полагаться на соц инженерию.
да так же не интересно)
источник

Z

Zer🦠way in secinfosec
надо втихую)
источник

q

q|z in secinfosec
вы ща тут до новых, нормальных TTP договоритесь :)
источник

A

Andrew in secinfosec
Zer🦠way
да так же не интересно)
Самое не интересное, это когда приходишь ты типа на редтиминг, а там тебе дают сценарий по этим вашим матрицам и говорят запускать скрипты по очереди.
источник

Z

Zer🦠way in secinfosec
Andrew
Самое не интересное, это когда приходишь ты типа на редтиминг, а там тебе дают сценарий по этим вашим матрицам и говорят запускать скрипты по очереди.
эт шляпа какая то
источник

q

q|z in secinfosec
Andrew
Самое не интересное, это когда приходишь ты типа на редтиминг, а там тебе дают сценарий по этим вашим матрицам и говорят запускать скрипты по очереди.
ну если это сим - то там так и есть
источник

Z

Zer🦠way in secinfosec
типо мальчик давай проверим наши детекты)
источник

q

q|z in secinfosec
типа давай проверим как мы задетектим известные техники APT 666
источник

Z

Zer🦠way in secinfosec
q|z
типа давай проверим как мы задетектим известные техники APT 666
)))))
источник

q

q|z in secinfosec
блин, надо имя застолбить
источник

Z

Zer🦠way in secinfosec
давай а то сдеанонят тебя полицейские
источник

Z

Zer🦠way in secinfosec
лови бандита!!1
источник

q

q|z in secinfosec
надо кого-нить аккуратно заапэтэшить, и засветить имя
источник

Z

Zer🦠way in secinfosec
себя!
источник

Z

Zer🦠way in secinfosec
)))
источник

q

q|z in secinfosec
а то понабегут всякие
источник

Z

Zer🦠way in secinfosec
на нашу инфраструктуру напала центрально европейская apt)))
источник

q

q|z in secinfosec
APT666  - Because we can! (and satan of course)
источник