Аналитики команды Kaspersky Cyber Threat Intelligence, расследующие наиболее
сложные атаки, включая кампании кибершпионажа и киберсаботажа,
объединились и нацелились на азиатские APT-группировки. Эксперты провели
масштабное исследование, посвященное тактикам, техникам и процедурам
злоумышленников. Результаты анализа вместе с 5 уникальными историями
расследований легли в основу 370 страниц отчета.
9 ноября прошел вебинар, где авторы в подробностях рассказали о деталях и
истории создания отчета. В программе:
– Инциденты с азиатскими APT-группировками в разных уголках планеты.
– Описание отдельной техники, обнаруженной нами у азиатских APT-
группировок.
– Анализ действий атакующих на основе «Unified Kill Chain».
– Описание митигаций рисков, основанное на перечисленных TTPs.
– Статистика по жертвам азиатских группировок в мире, включающая
разделение по странам и индустриям.
– Sigma-правила.
Приятного просмотра!
Подробнее о решении Kaspersky Threat Intelligence можно узнать по ссылке:
https://kas.pr/hp2d
Скачать полную версию аналитического отчета на русском языке: https://kas.pr/ru-apt-report-2023
00:01:00 – Приветствие
00:01:01 – История создания
00:05:00 – Структура
00:06:15 – Кому будет полезен
00:08:09 – Пять инцидентов
00:09:23 – География жертв и C&C серверов
00:10:48 – Структура инцидента
00:11:29 – Kaspersky Threat Intelligence Portal
00:13:24 – Итог рассмотренных инцидентов
00:13:44 – Технические детали
00:19:03 – Cyber Kill Chain
00:21:32 – Unified Kill Chain
00:24:48 – Митигации
00:26:38 – Статистика
00:29:35 – Sigma-правила
00:30:56 – Выводы
00:33:58 – Ответы на вопросы
#Kaspersky #ЛабораторияКасперского #информационнаябезопасность
#ThreatIntelligence #APTгруппировки #кибербезопасность
#отчетобугрозах #иб