Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Sha1-Hulud, MacSync Stealer, ScreenConnect: что нам известно!

Автор: Red Canary, a Zscaler company

Загружено: 2025-12-17

Просмотров: 214

Описание:

В заключительной сессии Red Canary в 2025 году Стеф Рэнд присоединяется к Киту и Брайану, чтобы обсудить аналитические данные Red Canary.

Команда обсуждает успех операции Endgame по выводу из строя инфраструктуры Radamanthus, при этом с 31 октября не было зафиксировано ни одного обнаружения угроз. Они анализируют несколько ключевых угроз, включая JustAskJacky (инструменты ИИ/PDF со вредоносными возможностями), MacSync Stealer, нацеленный на пользователей macOS с помощью методов доставки «вставить и запустить», и появление ScreenConnect как нового отслеживаемого инструмента RMM, используемого злоумышленниками.

Сессия также охватывает вторую атаку Shai-Hulud на цепочку поставок, затронувшую пакеты NPM, в ходе которой использовался TruffleHog для кражи секретов и их публичного раскрытия через страницы GitHub. Обсуждение включает технический анализ методов обнаружения, стратегии устранения угроз и улучшения видимости для сред macOS, а также рекомендации по использованию таких инструментов, как Mac Monitor, для повышения уровня безопасности мониторинга.

#разведкаугроз #разведкаугроз #кибербезопасность #экспертыпокибербезопасности #киберпреступность

Разделы
00:00 - 01:03: Вступление
01:04 - 02:22: Добро пожаловать в Red Canary
02:23 - 08:29: Аналитические данные за декабрь
08:30 - 15:42: MacSync Stealer: похож, но отличается
15:43 - 21:46: Злоумышленники злоупотребляют ScreenConnect
21:47 - 32:10: Раскрытие тайн Shai Hulud

Подписывайтесь на нас:
  / redcanary  
  / redcanary  
---
Red Canary останавливает киберугрозы, которые никто другой не может остановить, чтобы организации могли бесстрашно выполнять свои задачи. Мы достигаем этого, предоставляя управляемое обнаружение и реагирование (MDR) на корпоративных конечных устройствах, облачных рабочих нагрузках, в сети, системах идентификации и приложениях SaaS. Как союзник в сфере безопасности, мы определяем MDR на собственном языке, предлагая круглосуточную поддержку, глубокие знания об угрозах, практическое устранение проблем и делая все правильно для клиентов и партнеров.

Подпишитесь на наш канал YouTube, чтобы получать часто обновляемый контент с практическими рекомендациями по работе с Atomic Red Team, поиску угроз в операциях безопасности, MDR (управляемому обнаружению и реагированию) и использованию фреймворка MITRE ATT&CK®.

Sha1-Hulud, MacSync Stealer, ScreenConnect: что нам известно!

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Охота началась: освойте обнаружение аномалий.

Охота началась: освойте обнаружение аномалий.

Очередное ПОТРЯСЕНИЕ ИИ! Google Снова Разгромил Big Tech! Google Видео Потрясло Всех! xAI в Пентагон

Очередное ПОТРЯСЕНИЕ ИИ! Google Снова Разгромил Big Tech! Google Видео Потрясло Всех! xAI в Пентагон

НОВЫЕ Правила пользования маломерными судами вступают в силу 1 марта 2026

НОВЫЕ Правила пользования маломерными судами вступают в силу 1 марта 2026

Можно Ли Запустить Спутник Из Катапульты? SpinLaunch Доказал

Можно Ли Запустить Спутник Из Катапульты? SpinLaunch Доказал

НОВЫЕ ИИ ОТ

НОВЫЕ ИИ ОТ "Googl" РАЗОРВАЛИ РЫНОК.

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

В РОССИИ ЗАПРЕТЯТ НАЛИЧНЫЕ? Готовится замена наличных рублей на цифровые...

В РОССИИ ЗАПРЕТЯТ НАЛИЧНЫЕ? Готовится замена наличных рублей на цифровые...

Как я металлизировал отверстия в печатных платах

Как я металлизировал отверстия в печатных платах

Почему огонь ГОРИТ. Ответ Фейнмана переворачивает реальность

Почему огонь ГОРИТ. Ответ Фейнмана переворачивает реальность

Самая сложная модель из тех, что мы реально понимаем

Самая сложная модель из тех, что мы реально понимаем

Как перехитрить современные методы фишинга

Как перехитрить современные методы фишинга

ИИ - ЭТО ИЛЛЮЗИЯ ИНТЕЛЛЕКТА. Но что он такое и почему совершил революцию?

ИИ - ЭТО ИЛЛЮЗИЯ ИНТЕЛЛЕКТА. Но что он такое и почему совершил революцию?

За Эти Предметы Ручной Клади Вас ОШТРАФУЮТ или АРЕСТУЮТ!

За Эти Предметы Ручной Клади Вас ОШТРАФУЮТ или АРЕСТУЮТ!

“Успешный взрыв” по-китайски: падение ракеты замазали пропагандой!

“Успешный взрыв” по-китайски: падение ракеты замазали пропагандой!

Как изолировать приложения на Android с Shelter: Полная защита данных (2025)

Как изолировать приложения на Android с Shelter: Полная защита данных (2025)

Зимние испытания 2025/2026 электромобилей и гибридов.

Зимние испытания 2025/2026 электромобилей и гибридов.

Гипотеза Пуанкаре — Алексей Савватеев на ПостНауке

Гипотеза Пуанкаре — Алексей Савватеев на ПостНауке

49 минут, которые ИЗМЕНЯТ ваше понимание Вселенной | Владимир Сурдин

49 минут, которые ИЗМЕНЯТ ваше понимание Вселенной | Владимир Сурдин

Зима близко...не оставляйте пробелы в системе безопасности на холоде

Зима близко...не оставляйте пробелы в системе безопасности на холоде

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com