Dabartinės tyrimų kryptys
Tai yra darbinė HECAVEX tyrimų kryptis. Čia rodau, kam šiuo metu skiriu daugiausia dėmesio. Tai nėra paslaugų sąrašas ar pažadas publikacijas išleisti pagal griežtą grafiką.
Ką šiuo metu nagrinėju
- Web ir reklamos tiekimo grandinės kompromitavimas. Kenkėjiškas JavaScript, trečiųjų šalių turinio keliai, manipuliacijos naršyklėje ir įrodymai, kurių reikia norint atskirti galimą ekspoziciją nuo patvirtinto poveikio.
- Sukčiavimo ir phishingo infrastruktūra. Redirect chain’ai, cloaking, susiję domenai, hostingo požymiai ir visa sistema, kuri slepiasi už vieno matomo scam puslapio.
- Atakos į skaitmeninę tapatybę. Sesijų vagystės, MFA apėjimas, socialinė inžinerija ir momentas, kai techniškai veikianti kontrolė nebėra visa saugumo strategija.
- Informacinės operacijos. Infrastruktūra, amplifikavimo mechanizmai ir vis dažniau DI padedami procesai, naudojami įtakos veiklai prieš Lietuvą ir Europą.
- Grėsmių veikėjų žinios. Šaltiniais paremti veikėjų, kampanijų, malware ir technikų įrašai, kuriuos prižiūriu per APT Notes.
Publikavimo ritmas
Dideli HECAVEX tyrimai pasirodo tada, kai tam pakanka įrodymų. Signalų apžvalgos skirtos trumpesniems ir prioritetizuotiems atnaujinimams, o APT Notes fiksuoja struktūruotus grėsmių veikėjų žinių pokyčius. Šį puslapį atnaujinu pasikeitus tyrimų krypčiai.
Jeigu HECAVEX matote pirmą kartą, pradėkite nuo Tyrimų puslapio. Žurnalistams ir renginių organizatoriams skirta informacija pateikta Pranešimų ir žiniasklaidos puslapyje.