🗂 Фишинг через доверенные сервисы: актуальные разборы и исследования
Подборка материалов про атаки, где злоумышленники используют легитимную инфраструктуру (Microsoft, Cisco, Google и др.), чтобы обходить защиту.
♾ Реальные кейсы
➖ Microsoft Storm-0558 — подделка токенов и доступ к почте
Как украденный signing key позволил обходить авторизацию.
➖ CISA: анализ атаки Storm-0558
Технические детали и рекомендации по детекту.
♾ Техники атак
➖ Google Threat Analysis Group (фишинг и злоупотребление сервисами)
Регулярные разборы атак через легитимную инфраструктуру
➖ Microsoft: Business Email Compromise (BEC)
Атаки через «доверенные» письма и цепочки переписки
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#resource_drop
Post #5348
1.12K

- 🔥 3
- 🥰 2