Детектирование DNS hijacking через SOHO-роутеры: Sigma-правила и сетевые детекты для SOC

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Макросъёмка платы роутера на чёрном антистатическом коврике: обгоревший WAN-порт и приподнятая микросхема с открытыми дорожками под лампой-лупой. На встроенном OLED-дисплее мигает надпись о DNS-пер...



🛡️ APT28 подменяет DNS на Ubiquiti EdgeRouter и TP-Link TL-WR841N (CVE-2023-50224) — NTLMv2-хеши и токены M365 утекают ниже EDR, через SOHO-роутер удалённого сотрудника, без единого артефакта на endpoint.

Kill chain: MooBot-ботнет через...


Детектирование DNS hijacking через SOHO-роутеры: Sigma-правила и сетевые детекты для SOC

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх