Security Lab

Cobalt Strike

Cobalt Strike представляет собой законный фреймворк для проведения тестов на проникновение, позволяющий доставить на компьютер жертвы полезную нагрузку и управлять ею. Злоумышленники же могут использовать Cobalt Strike в реальных атаках на целевые системы, эффективно совмещая фреймворк с другими инструментами.

Русский след — фальшивка? Касперский вскрыл 2-летний шпионаж Китая

Внутри утилит PassiveNeuron обнаружилось больше улик, чем разработчики собирались оставить.

Поиск с подвохом: как один клик в Google может отдать ваш сервер хакерам

Крупные организации по всему миру уже стали жертвами этой изощренной схемы.

1 клик по налоговой форме = месяцы присутствия хакеров в вашей сети

Бухгалтер сам открыл преступникам дверь, даже не подозревая об этом.

Теневая империя RedNovember проникла в оборонку. Год скрытой работы — следы ведут в одну страну

Жертвами стали министерства и космические агентства, но истинные мотивы остаются загадкой.

Хакеры превратили десятки ВУЗ-ов в полигон для кибершпионажа

Университеты думают о будущем студентов, но их настоящее уже переписано.

Купили роутер от китайского бренда? Поздравляем, Volt Typhoon благодарит за сотрудничество

Cobalt Strike задумывался как щит — а стал мечом хакеров.

Думали, Linux безопаснее Windows? Хакеры доказали обратное в корпорациях Японии

Хакеры превратили Cobalt Strike в кроссплатформенную угрозу.

Серверы-оборотни: днём они работают VPN-сервисами, а ночью грабят корпорации

Как ShadowSyndicate переизобрела киберпреступность?

SharePoint + админские права = подарок для APT41. Особенно в Африке

Один скрытый файл на корпоративном сервере позволил удалённо управлять всей инфраструктурой.

8 стран кликнули 'я не робот' — и сразу стали роботами хакеров

UNG0002 методично уничтожила кибербезопасность: от военных заводов до больниц.

Антивирусы признали свое поражение перед гениальностью создателей SquidLoader

Хакеры создали Терминатора среди вирусов который самоуничтожается при малейшей угрозе разоблачения.

Notepad++ теперь открывает не только текстовые файлы, но и двери для хакеров

Matanbuchus не пишет на диск, не требует прав, но всё равно получает контроль.

Shellter: антивирусы его не видят, пентестеры им гордятся, а хакеры — уже пользуются

Программа против угроз стала самой большой угрозой.

Один «.ru» — и бизнес уже на крючке у Werewolves

Вы смотрите на досудебку, а она смотрит на вас через Cobalt Strike.

Разборка в даркнете закончилась падением GitLab, утечками Web3 и атаками на банки

Пока хакеры делят влияние, вы теряете доступ к системам и клиентам.

Trimble не вывезла — китайские хакеры устроили экскурсию по городским серверам

Бэкдор даже не прятался — просто никому не пришло в голову его искать.

Скачал KeePass не с того сайта — утром начал восстанавливать компанию с нуля

KeePass сохранил ваши учётки… но у злоумышленников.

Упадок на 80%: Cobalt Strike отвоевывает свое имя у хакеров

Кибератаки станут менее доступными.

Операция TaoWu: хакеры проникли в пять стратегических отраслей Японии

Взлом был обнаружен только после тщательного анализа системных журналов.

1,5 миллиона заражений за неделю: SocGholish снова в деле

Вредоносный код скрывается там, где его ожидают меньше всего.