x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

КОНТРОЛИРУЙТЕ РИСКИ -

Тестирование на проникновение как стратегическая мера защиты бизнеса

Пентест выявляет уязвимости до злоумышленников, подтверждает готовность к требованиям регуляторов и помогает руководителю управлять киберрисками без сюрпризов.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
10.07.2024 69 2 мин.

Скрытое между тегами: понимание методов уклонения спамеров от контрабанды HTML

Аналитический центр Cisco Talos в блоге опубликовал информацию о новой технологии, используемой злоумышленниками под названием HTML-контрабанда. Эта технология предполагает внедрение закодированного кода JavaScript во вложения HTML или веб-страницы, что позволяет обойти средства защиты периметра, такие как шлюзы электронной почты и веб-прокси. В сообщении в блоге подробно рассказывается о том, как расшифровать код JavaScript с помощью таких инструментов, как CyberChef, и предлагаются рецепты обратного проектирования закодированного и/или зашифрованного кода JavaScript в HTML-вложениях. В статье также обсуждаются различные методы обхода, используемые злоумышленниками для обхода шлюзов электронной почты, такие как различные механизмы кодирования, шифрования, запутывания и манипулирования расширениями файлов. Эти методы могут затруднить обнаружение и предотвращение атак, связанных с контрабандой HTML. В заключение в статье содержится призыв к исследователям безопасности постоянно отслеживать изменения в методах действий участников угроз и обновлять логику и процессы обнаружения для защиты клиентов.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка: https://blog.talosintelligence.com/hidden-between-the-tags-insights-into-evasion-techniques-in-html-smuggling/

Примеры признаков компромисса:

  • https://kj507o.ikkgv.ru/KkYNOJxe
  • a6b6e7f84735386d7a2d1de8464c73e81659f31c796c5dabdec6a5bf66614ca9
  • fa8f96dd55e7dc2d6bac99618088af643edd1359d3cee78db101bce502d79ced
  • 8dd67aa1bbb57c7c15f4e6f944e5da1f043908ff3d405afb4ab4977a87a18c8b
  • https://cpsvr.hiominsa.com/POST/genofcatch.php
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ