Size: a a a

2016 August 15

AL

Arkadiy Litvinenko in APTLeak
если не пиар и продажа, то остается только лулз
источник

U

User in APTLeak
Именно технологии такого порядка денег стоить не могут, как человек который так имеет отношение к эти вашим APT скажу что там существенно скромнее бюджеты на R&D
источник

U

User in APTLeak
* таки
источник

AL

Arkadiy Litvinenko in APTLeak
не, тут явно не сплоиты загоняют
источник

U

User in APTLeak
Да, или это фейк/шутка
источник

AL

Arkadiy Litvinenko in APTLeak
новый Шалтай-Болтай решил побыстрому взлететь?)
источник

A

Alis in APTLeak
User
Именно технологии такого порядка денег стоить не могут, как человек который так имеет отношение к эти вашим APT скажу что там существенно скромнее бюджеты на R&D
Давай предложим, что там где-то есть папочка Operations/Ongoing
источник

U

User in APTLeak
Была бы -- об этом сказали бы явно, не?
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
Andrew Bednoff
@akirsanov а где директория backdoor? есть и другие архивы? 😳
Это я к тому, что инфа об EQ от ЛК - это лишь то, с чем встречались ЛК, совсем не всё, чем занимается и обладает группа.  А это малварь-бекдоры и CC к ним - вот что видит ЛК. Накопить опыт по анализу инцидентов с сетевым оборудованием намного сложнее, на порядок сложнее. Поэтому ЛК видит то, что мелькает в KSN. Возможно то, что реверсила ЛК, лежит в остаточном архиве в соседней папке, нам же слили firewall/
А возможно и не лежит, и это качественный фейк.
источник

AL

Arkadiy Litvinenko in APTLeak
короче ждём следующих вбросов от ребят, а пока скукотень
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
а погодьте, это не ипшники))
источник

U

User in APTLeak
"Накопить опыт по анализу инцидентов с сетевым оборудованием намного сложнее, на порядок сложнее" -- бред, утверждаю как человек который занимался large scale мониторингом атак на сетевое оборудование
источник

AL

Arkadiy Litvinenko in APTLeak
а я уже какого-то мексиканца нашел по ним
источник

AL

Arkadiy Litvinenko in APTLeak
подстава
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
таргетированных атак или обычного говноддоса?
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
при условии что сигнатура атаки не известна?
источник

U

User in APTLeak
Таргетированных, я трекал деятельность примерно 5-ти груп
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
тогда делись опытом
источник

AK

Anton Kirsanov 🇲🇪 in APTLeak
коль не шутишь
источник

NR

Nikita Remezov in APTLeak
Куда делся комент про IP?
источник