TGViewer
Angara Security Angara Security @angarasecurity · 1.58K subscribers
Post #1022 799
🅰️Эксперты Angara Security на Offzone 2026

В этом году расскажем о расследовании атаки GOFFEE (Paper Werewolf), которая началась далеко за пределами защищаемой инфраструктуры — с подрядчика, доверенных связей и полностью скомпрометированной Linux-сети.

️GOFFEE break: новые атаки группировки Paper Werewolf

Спикеры:
Ян Блинов, Эксперт по реагированию на инциденты;
Александр Гантимуров, Руководитель направления обратной разработки.

21 августа в 14:00 Threat.Zone

▶️Покажем, как восстанавливали события после зачистки серверов, наблюдали возвращение злоумышленников, разбирали их инструменты и в итоге вышли не только на GOFFEE, но и на данные о других целях группировки.

▶️Будут Linux, Mythic, приватный агент на базе Poseidon, ошибки OpSec, немного атрибуции и много артефактов из реального расследования.

🎤Приходите послушать, посмотреть и задать неудобные вопросы. Увидимся на OFFZONE!

📲 MAX | 📱 ВКонтакте | 🌐 Сайт

@angarasecurity
  • 🔥 26
  • 👍 5
  • 🎉 4
  • 👏 2
  • ❤ 1
More from @angarasecurity
  1. Sep 17, 2026🎤 25 сентября встречаемся на TLP: POSITIVE RED №2 от Positive Technologies в Музее крипто…
  2. Sep 14, 2026⚠️Сегментация есть. А связи между сегментами действительно под контролем? Разделить инфрас…
  3. Sep 10, 2026🅰️Angara Security — стратегический партнер KICS Conference 2026! Уже 9–11 сентября в Сочи…
  4. Sep 9, 2026🪲 Баг, с которого всё началось 9 сентября 1947 года инженеры, работавшие с компьютером Ha…
  5. Sep 7, 2026🔍Что ищет GOFFEE и где заканчивается привычная география её атак? Из-за ошибок операторов…
  6. Sep 3, 2026🔗Как связать VM и SIEM для оценки реальных рисков уязвимостей 🔎Приоритизация только по C…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →