Blacked-E был идентифицирован как механизм первоначального доступа в кибератаках, в частности для последующего развертывания NUSO stealer. Отчет, посвященный этому инциденту, указывает, что сочетание инструмента первоначального доступа и стилера для кражи данных создаёт повышенный риск для целевых сетей и конфиденциальной информации. Основные положения, отмеченные в отчете: В отчете отмечается важность фокуса на предотвращении именно этапа первоначального доступа, поскольку от него часто зависит успешность всего инцидента. «Зависимость от такого инструмента подчеркивает распространённую среди киберпреступников тактику использования специализированного программного обеспечения для завоевания первоначальных позиций в нацеленных средах.» Даже при отсутствии подробных технических сведений, сочетание Blacked-E и NUSO stealer означает: Чтобы снизить риски, рекомендуется сосредоточиться на защите от первоначального доступа и на раннем обнаружении: Идентификация Blacked-E как механизма первона
Blacked-E: первоначальный доступ для Nuso Stealer и последующих утечек данных
16 января16 янв
2 мин