Как стать автором
Обновить

На мушке у APT-группировок: kill chain из восьми шагов и котики

Уровень сложностиПростой
Время на прочтение11 мин
Количество просмотров3.6K
Всего голосов 10: ↑10 и ↓0+10
Комментарии15

Комментарии 15

Cybersecurity Assessment Tool (CAT)

интересный вариант, но нет:)

Отсылка на Black Cat Ransomware? Или потому что коты ловят крыс, то-есть RAT'ов =)

неееееет)

и не поспоришь...

НЛО прилетело и опубликовало эту надпись здесь

Вы предлагаете помощь в котегорировании по 187-ФЗ?

в КОТИКорировании? тонко)

Статья о хакерских группировках Ближнего Востока - места происхождения прирученных кошек

Тепло. Осталось подключить знания по ИБ :)

Не совсем про подключение знаний по ИБ :D, но все же: в названиях группировок указанных в статье(либо их названиях, известных в другое время) присутствуют виды семейства кошачьих или прямо указаны кошки/котята, например: Oilrig = HelixKitten. А так же в названиях инструментов: Mimikatz ))

Bingo! Вы совершенно правы. Так как в данном случае мы анализировали атаки на основе ближневосточных стран, то самые активные из групп на Ближнем Востоке - те, что предположительно связаны с Ираном, которые называются, например, Charming Kitten (APT35) или Helix Kitten (APT34). Поздравляем! Как обещали, респект лично от нас :) и мерч. Пишите свои контакты в личные сообщения.

Dark Caracal - каракал, похож на рысь (тоже с кисточками на ушах), но вики говорит, что эта кошка выделена в отдельный вид

Друзья, победитель есть. Спасибо большое всем, кто участвовал. Надо будет повторить :)

Зарегистрируйтесь на Хабре, чтобы оставить комментарий