HOLLOWGRAPH: malware ukrywa C2 w kalendarzu Microsoft 365
HOLLOWGRAPH używa Microsoft Graph, zdarzeń z 2050 r. i tunelu DNS do C2 oraz eksfiltracji. Poznaj potwierdzone TTP, IOC i plan detekcji.
Wszystkie artykuły z kategorii Malware na blogu Breachroad: analizy, poradniki i rekomendacje dla firm.
HOLLOWGRAPH używa Microsoft Graph, zdarzeń z 2050 r. i tunelu DNS do C2 oraz eksfiltracji. Poznaj potwierdzone TTP, IOC i plan detekcji.
GigaWiper łączy backdoor, szpiegowanie i trzy mechanizmy niszczenia danych. Sprawdź IOC, detekcję oraz plan obrony i odtwarzania Windows.
Operation Endgame objęła 326 serwerów i 142 domeny SocGholish, Amadey i StealC. Co naprawdę osiągnęły służby i co powinni zrobić obrońcy?
Infostealery to najczęstsze złośliwe oprogramowanie kradnące hasła, ciasteczka i portfele. Wyjaśniamy, jak infekują, dlaczego omijają MFA i jak się chronić.
Umów bezpłatną konsultację. Porozmawiamy o Twojej infrastrukturze i realnych priorytetach.