credential stuffing

  1. Сергей Попов

    Статья Украденные учётные данные как точка входа: от инфостилеров до атак уровня nation-state

    За последние два года я разбирал больше полусотни инцидентов, где initial access начинался с одной пары логин/пароль из стилер-лога. В семи из десяти случаев от первого логина с украденными учётными данными до domain admin проходило меньше 48 часов. Рекорд в публичном поле - предположительно...
  2. readme_md

    Статья DAVP атака

    Заголовок: Теоретический концепт DAVP-атаки: Обход MFA через AitM с использованием DoS-компонента и динамической VPN-ротации Введение На сегодняшний день атаки класса Adversary-in-the-Middle (AitM) с использованием обратных прокси-серверов (например, фреймворков вроде Evilginx или Tycoon 2FA)...
  3. С

    Статья Цена бездействия: Почему 593 миллионов слитых паролей — это не просто статистика, а звук выстрела для бизнеса

    Прежде чем разбирать конкретно эти два инцидента, стоит закрыть один важный пробел в общей картине. Огромная часть современных «суперутечек» (включая нашумевшую базу на 16 млрд записей) формируется не через классический взлом серверов, а через инфостилеры — вредоносные программы, которые тихо...
  4. Сергей Попов

    Статья Атаки на аутентификацию: полный разбор техник компрометации OAuth, MFA, Kerberos и identity-инфраструктуры

    Три из четырёх вторжений в 2024 году обошлись без единого эксплойта. Атакующие просто вошли с валидными учётными данными. Среднее время от входа до латерального перемещения - 62 минуты, рекорд - 51 секунда. Проблема не в стенах, а в дверях: identity стала главным вектором компрометации. Каждая...