Size: a a a

SOС Технологии

2019 October 16

AC

Alexey Chernomazov in SOС Технологии
Andrei Potseluev
Антивирус - возможно. Нормальная песочница должна тыкать во все ссылки, до которых сожет дотянуться.
Она только задетектит проблему
источник

AC

Alexey Chernomazov in SOС Технологии
В лучшем случае задетектит
источник

М

Мухит in SOС Технологии
запретить пдф просмотрщикам переход по ссылкам
источник

AC

Alexey Chernomazov in SOС Технологии
Можно проводить анализ подобных писем (о которых вас становится известно от систем или пользователей) проверять массовость атаки в сием(если завели в него логи почты) и через soar либо руками блокировать ссылки на прокси, и да как писали выше по имени и хэшу вложений на почтовом шлюзе
источник

SS

Sergey Soldatov in SOС Технологии
Отключить групповой политикой исполнение скриптов в PDF
источник

SS

Sergey Soldatov in SOС Технологии
Во всей компании
источник

RI

Ruslan Ivanov in SOС Технологии
Дмитрий
Коллеги добрый день, кто как борется со спам-рассылкой .pdf документов? типа payment_*.pdf vyplata_*.pdf
Антиспам/репутация при приёме почты (например, не принимать вложения от отправителей не прошедших SPF/DKIM проверки); песочницы с проверкой (не дают 100% гарантии); «печать» pdf-вложения в другой формат, выкладывание в виде постраничных картинок и т.д.
источник

RI

Ruslan Ivanov in SOС Технологии
Вариантов много, от бесплатных, но требующих ручного труда и до платных с полной автоматизацией
источник

Z

Zer0way in SOС Технологии
Дмитрий
Коллеги добрый день, кто как борется со спам-рассылкой .pdf документов? типа payment_*.pdf vyplata_*.pdf
оно да?)
источник

Z

Zer0way in SOС Технологии
антиспам касперский детектит линки в этих pdfках + мы разослали письмо по пользователям с скриншотами и объяснили опасность открытия таких писем/файлов. рассылают какие то затупки, все криво, косо))) то вместо файла приходит base64, то письмо антиспам потер на сервере отправителе
источник

RI

Ruslan Ivanov in SOС Технологии
Ruslan Ivanov
Вариантов много, от бесплатных, но требующих ручного труда и до платных с полной автоматизацией
источник

RI

Ruslan Ivanov in SOС Технологии
источник

Д

Дмитрий in SOС Технологии
Zer0way
оно да?)
Да оно, решили бесплатно другим путём
источник

Д

Дмитрий in SOС Технологии
Zer0way
антиспам касперский детектит линки в этих pdfках + мы разослали письмо по пользователям с скриншотами и объяснили опасность открытия таких писем/файлов. рассылают какие то затупки, все криво, косо))) то вместо файла приходит base64, то письмо антиспам потер на сервере отправителе
Каспер не все трёт, это уже пройденный этап
источник

Z

Zer0way in SOС Технологии
Дмитрий
Каспер не все трёт, это уже пройденный этап
забавно)
источник

Д

Дмитрий in SOС Технологии
Zer0way
оно да?)
Когда у себя начали детектить?
источник

Z

Zer0way in SOС Технологии
Дмитрий
Когда у себя начали детектить?
дня 4-5 назад
источник

Д

Дмитрий in SOС Технологии
У меня с 4 числа пошло
источник

Z

Zer0way in SOС Технологии
Дмитрий
У меня с 4 числа пошло
вас сильнее любят) но там реальные рукожопы шлют
источник

AP

Andrei Potseluev in SOС Технологии
Zer0way
вас сильнее любят) но там реальные рукожопы шлют
Т.е. Вы бы предпочли качественную таргетированную атаку, а не рукожопов? 😁
источник