Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Реальні інциденти
кібербезпеки

Пройдіть справжні атаки крок за кроком. Відтворіть ланцюг кожної атаки й визначте тривожні сигнали на кожному етапі.

2 інтерактивних кейсів на основі задокументованих інцидентів. Безкоштовно, без реєстрації.

Розслідуйте реальні атаки

Кожен кейс базується на задокументованому інциденті безпеки. Ви проаналізуєте ланцюг атаки, знайдете, де все пішло не так, і зрозумієте, що слід було зробити інакше.

Поширені запитання

Що таке поштова атака через OneNote?

Поштова атака через OneNote — це різновид компрометації корпоративної електронної пошти (BEC), у якому зловмисники використовують шкідливі вкладення OneNote або приманки на тему OneNote, щоб проникнути в корпоративну пошту. У задокументованих випадках зловмисники отримували доступ, тижнями непомітно стежили за листуванням, а потім реєстрували схожі домени й надсилали підроблені рахунки, які збігалися з поточними розмовами.

Як зловмисники використовують схожі домени в BEC-шахрайстві?

Зловмисники реєструють домени, що відрізняються від домену цільової компанії на один-два символи: наприклад, замінюють «m» на «rn» або додають дефіс. Постеживши за легітимним листуванням, вони вклинюються в розмови про рахунки з цих майже ідентичних доменів. Одержувачі часто не помічають різниці, бо контекст, оформлення й час збігаються зі справжньою кореспонденцією.

Як стався злам MGM Resorts у 2023 році?

Угруповання Scattered Spider зателефонувало в ІТ-підтримку MGM, видало себе за співробітника за загальнодоступною інформацією з LinkedIn і переконало персонал скинути облікові дані. Цей єдиний 10-хвилинний дзвінок дав зловмисникам початковий доступ. Потім вони розгорнули програму-вимагач ALPHV/BlackCat, зупинивши готельні системи, ігрові автомати та платформи бронювання. MGM повідомила про загальні збитки понад $100 млн.

Що таке Scattered Spider?

Scattered Spider — це фінансово вмотивоване угруповання, відоме атаками соціальної інженерії на великі організації. Воно спеціалізується на вішингу проти служб підтримки, підміні SIM-карток і атаках на втому від MFA, щоб отримати початковий доступ. Угруповання атакувало великі компанії у сфері гостинності, технологій і телекомунікацій, часто в партнерстві з операторами ransomware-as-a-service, як-от ALPHV/BlackCat, на етапі шифрування та вимагання.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.