Скрытая эксфильтрация данных через облачные сервисы: техники APT-групп и практика детектирования

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Макросъёмка тёмного USB-имплантата на антистатическом коврике: миниатюрный OLED-дисплей светится голубым текстом о выгрузке 4.2 ГБ данных в облако, янтарная подсветка выхватывает пайку и микросхемы.



☁️ 93% ransomware-атак крадут данные до шифрования через Rclone, Dropbox API и MEGA — трафик неотличим от легитимной синхронизации OneDrive, NGFW и DLP молчат.

Akira, APT41, Lazarus и Scattered Spider используют T1567.002: Rclone с...


Скрытая эксфильтрация данных через облачные сервисы: техники APT-групп и практика детектирования

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх