Это запрос журналиста на Pressfeed – так редакции ищут экспертов и комментарии для своих материалов.
Обзорный материал про кибергруппировки Lockbit, Conti, REvil
Прием ответов завершенCyber Media готовит материал про кибергруппировки Lockbit, Conti, REvil.
Вопросы экспертам:
- Назовите одну-две главные “фишки” таких группировок, которые отличают их от других APT. Например, уникальные векторы начального проникновения, нестандартное вредоносное ПО, специфические методы закрепления или перемещения латерально. - Какие наиболее характерные инструменты, фреймворки (Cobalt Strike, Sliver, собственные импланты) и тактики (MITRE ATT&CK) эти группы используют чаще всего? Есть ли у них предпочтения по языкам (Rust, Go, PowerShell) или по платформам (Windows, Linux, облачные среды)? - Какие 1–2 известные атаки или кампании этих группировок вы считаете наиболее показательными — с точки зрения жертв, использованных уязвимостей (включая zero-day) или вызванного ущерба? Чему эти кейсы научили ИБ-сообщество? - Насколько активность этих групп реально угрожает российскому бизнесу и госструктурам? Были ли подтверждённые атаки на РФ? Если да, то какие сектора под прицелом (финансы, энергетика, ритейл, IT)?
Отвечайте на новые запросы
Прием ответов на этот запрос завершен. Но журналисты публикуют новые запросы каждый день – зарегистрируйтесь, отвечайте и получайте бесплатные упоминания в СМИ.
Зарегистрироваться на PressfeedЭто бесплатно :)