Pasitikėjimas yra laukas, o ne jausmas
Trumpa pastaba apie tai, kaip HECAVEX nurodo analitinį pasitikėjimą ir atskiria įrodymus nuo išvadų.
HECAVEX / LT
Tyrimai, techninė analizė ir žvalgybos pastabos.
Trumpa pastaba apie tai, kaip HECAVEX nurodo analitinį pasitikėjimą ir atskiria įrodymus nuo išvadų.
Kodėl atsirado HECAVEX ir kaip šiame nepriklausomame grėsmių žvalgybos leidinyje bus vertinami įrodymai, neapibrėžtumas ir skaitmeniniai tyrimai.

Kaip Rusijos ir Baltarusijos informacinės operacijos kuria, lokalizuoja ir platina naratyvus prieš Lietuvą, NATO ir Europą.

Tyrimas, kaip netikros naujienos, investicinis sukčiavimas ir cloaking sujungiami į vieną aukų atrankos bei monetizavimo infrastruktūrą.

ClickFix kampanijų anatomija: kaip netikri patikrinimai paverčia vartotoją vykdymo mechanizmu ir ką turi matyti SOC bei CTI komandos.

Praktinis infrastruktūros pivoting metodas, padedantis nuo vieno sukčiavimo domeno pereiti prie susijusių hostų, šablonų ir backend sistemų.

Kodėl MFA yra būtina, bet nepakankama apsauga nuo session theft, AiTM, token replay, OAuth abuse ir šiuolaikinio account takeover.

Antroji Registrų centro duomenų vagystės analizės dalis apie pavogtos tapatybės, teisėtų prieigų ir aptikimo spragų reikšmę.

Kodėl didelio masto Registrų centro duomenų vagystė nėra vien privatumo incidentas, o potencialus žvalgybos ir nacionalinio saugumo klausimas.

Praktinis MISP diegimo su „Docker“, pagrindinių duomenų modelių, integracijų ir automatizavimo galimybių vadovas grėsmių žvalgybos komandoms.

Tyrimas, kaip iš pažiūros nekaltame „GitHub“ projekte paslėptas „Python“ kodas iššifruoja ir paleidžia nuotolinį krovinį, galintį išsiųsti aukos duomenis.

Atvirųjų šaltinių žvalgyba ir kibernetinių grėsmių žvalgyba kartu padeda geriau suprasti grėsmių aplinką, anksčiau aptikti riziką ir priimti pagrįstus gynybos sprendimus.

Pažangūs „Google“ paieškos operatoriai padeda aptikti įprastoje paieškoje sunkiai randamą informaciją ir yra naudingi OSINT, saugumo tyrimams bei analizei.