🔍 Как вычислить APT-группировку по одному артефакту
Представьте обычное рабочее утро команды SOC: очередное срабатывание системы, вредоносный файл — таких сотни... Но что, если за всем этим стоит целая инфраструктура, а за ней — группировка, о которой вы еще ничего не знаете? Именно так, с одного артефакта, с небольшой зацепки и могут начинаться самые интересные расследования.
На вебинаре 29 сентября в 14:00 мы предлагаем вам пройти этот путь вместе с теми, для кого такие истории — обыденность. Денис Кувшинов, руководитель направления TI в PT ESC, и Денис Казаков, специалист группы киберразведки, расскажут больше о ландшафте киберугроз России за первое полугодие 2026 года и на реальных примерах покажут, как отслеживать активность хакерских группировок с помощью PT Fusion.
Вы узнаете, как:
1️⃣ найти похожие вредоносные файлы по метаданным и понять, что «одиночный» образец вредоноса вовсе не одиночка;
2️⃣ выявить связи между группировками по используемым техникам и увидеть почерк злоумышленников вместо череды случайностей;
3️⃣ вытащить на свет инфраструктуру киберпреступников через Passive DNS и найти в ней еще не «засвеченные» в атаках объекты, чтобы оказаться на шаг впереди;
4️⃣ обнаружить характерные URL-паттерны и узнать старых знакомых под новым именем.
Чаще всего случайности при кибератаках неслучайны. Если вы тоже так думаете и хотите понимать больше, присоединяйтесь к нашему вебинару.
@Positive_Technologies
Post #4418
1.81K

- 👍 11
- 🫡 4
- ❤ 3
- 🍾 2
- 🔥 1