внутрянщики, и они уже творили магию?
у кого-то был вроде отчет по ним (TTP), дайте посмотреть если под рукой.
хочется понять откуда возникли ожидания/представление о том что среди задержанных были люди которые умеют собственную безопасность
Да ладно)
Слишком очень это глупо юзать такие сборки систем для человека который хоть как то имел отношение к этому. Мне кажется это какие нибудь нижние касты а те кто это делал все реально. Сидят щас и ржут над этим всем.
Есть вот такой отчёт по ним, но я вроде видел где-то более подробный 🤔 https://thedfirreport.com/2021/03/29/sodinokibi-aka-revil-ransomware/
Cobalt Strike, RunOnce, powershell код в сервисе, битсадмин кажется, пока оснований для позитивных предположений у нас нет
Обсуждают сегодня