Исследователи Microsoft раскрыли меры, которые принял злоумышленник Solorigate, чтобы остаться незамеченным и обеспечить постоянное присутствие. Описывается мошенничество с рекламой LuckyBoy. Использование компрометации бизнес-электронной почты в качестве разведывательной техники? Еще больше напоминаний о рисках, связанных с удаленной работой. Бен Йелин рассматривает вопросы кибербезопасности, с которыми сталкивается администрация Байдена. Рик Ховард беседует с Фрэнком Даффом из Mitre об их программе оценки ATT&CK. И прощай, Joker's Stash (надеемся).
https://www.thecyberwire.com/newsletters/daily-briefing/10/13
thecyberwire.com
Solorigate’s stealthy, careful operators. LuckyBoy malvertising. BEC as reconnaissance? Remote work and leaky sites. And good riddance to the Joker’s Stash.
