Shadow Brokers
Также: Shadow Brokers, Теневые брокеры, утечка инструментов АНБ, NSA tools leak
Shadow Brokers - анонимная группа, которая в 2016-2017 годах публично слила секретный арсенал кибероружия АНБ США. В апреле 2017 года они опубликовали пакет эксплойтов, среди которых оказались EternalBlue и DoublePulsar - инструменты для атак на уязвимости Windows. Уже через месяц именно этот арсенал лёг в основу эпидемии WannaCry, поразившей сотни тысяч систем по всему миру. Личности участников группы до сих пор не установлены.
Статьи с этим термином · 8
- Итоги H1 2017: WannaCry, NotPetya и 187-ФЗ КИИ изменили повестку кибербезопасности · 29 июня 2017
- SIEM после WannaCry: корреляционные правила для EternalBlue, SMB-сканирования и lateral movement · 1 июня 2017
- Патч-менеджмент после WannaCry: пересматриваем SLA с 30 до 7 дней для CVSS>=9 · 16 мая 2017
- WannaCry: анатомия атаки - EternalBlue, DoublePulsar, дроппер, шифровальщик · 13 мая 2017
- Shadow Brokers: полный дамп - EternalBlue, DoublePulsar в открытом доступе · 15 апреля 2017
- SMBv1 в корпоративной сети: отключаем через GPO после дампа Shadow Brokers · 11 апреля 2017
- MS17-010: патчим EternalBlue до того, как это стало обязательным · 16 марта 2017
- Shadow Brokers: АНБ теряет инструменты, мы проверяем периметр · 14 марта 2017