mitre att&ck финансовый сектор

  1. Сергей Попов

    Статья Threat hunting в банке: IOC, SIEM-правила и поиск APT-активности в финансовой сети

    Четверг, 14:23. SIEM выдаёт алерт средней критичности: Sysmon Event ID 10 фиксирует обращение к lsass.exe с хоста из SWIFT-сегмента. Процесс-инициатор - svhost.exe, не svchost.exe. Одна лишняя буква «v» в имени. Кто-то не очень старался с маскировкой - или, наоборот, рассчитывал, что SOC не...
  2. Сергей Попов

    Статья Кибератаки на финансовый сектор 2025–2026: TTPs, kill chain и detection-правила для SOC

    Четырёхкратный рост банковских троянов, 83% финансовых организаций с дырой в корпоративной почте и supply chain как вектор каждой четвёртой атаки. Бюллетень «Киберпульс.Финансы» от Kaspersky GReAT, представленный на Уральском форуме «Кибербезопасность в финансах», зафиксировал 43% рост кибератак...
  3. Сергей Попов

    Статья Утечка данных криптобиржи в России 2026: взлом Grinex на $13,7 млн — разбор TTPs и detection-чеклист для SOC

    15 апреля 2026 года криптобиржа Grinex, зарегистрированная в Кыргызстане, встала колом после кибератаки с выводом примерно $13,7 млн - около 1 млрд рублей. Площадка публично обвинила «западные спецслужбы», не предоставив ни единого IOC. Для аналитика Threat Intelligence это классический маркер...