Skip to main content

Реальні кіберінциденти:
Розслідування

Пройдіть реальні витоки крок за кроком. Відтворіть ланцюг атаки та визначте попереджувальні сигнали на кожному етапі.

2 інтерактивних кейсів на основі задокументованих інцидентів. Безкоштовно, без реєстрації.

Розслідуйте реальні витоки

Кожен кейс базується на задокументованому інциденті безпеки. Ви проаналізуєте ланцюг атаки, визначите збої та зрозумієте, що потрібно було зробити інакше.

Звіт про реальний інцидент

Атака через OneNote Email

Відслідкуйте реальне BEC-шахрайство, побудоване на тижнях стеження за поштовою скринькою.

Компрометація ділової пошти (BEC) — це цілеспрямована атака, при якій злочинці проникають у довірену електронну пошту або підробляють контакт для перенаправлення платежів. Ця вправа відтворює реальний...

  • Виявляйте шахрайство з рахунками через схожі домени
  • Розпізнайте ознаки тривалого моніторингу пошти
Розслідувати цей кейс
Звіт про реальний інцидент

Злам MGM Resorts

Переживіть 10-хвилинний дзвінок у службу підтримки, що коштував $100 млн.

Злам MGM Resorts у вересні 2023 — одна з найдорожчих атак соціальної інженерії в корпоративній історії, що обійшлася приблизно в $100 мільйонів. Ця вправа проведе вас через ланцюжок атаки групи Scatte...

  • Розпізнайте техніки вішингу служби підтримки
  • Зрозумійте соціальну інженерію Scattered Spider
  • Відслідкуйте шлях від телефонного дзвінка до програми-вимагача
Розслідувати цей кейс

Поширені запитання

Як зловмисники використовують схожі домени у BEC-шахрайстві?

Зловмисники реєструють домени, що відрізняються одним-двома символами від цільової компанії, наприклад заміна «rn» на «m» або додавання дефісу.

Після спостереження за легітимними ланцюжками листів вони вклинюються в розмови щодо рахунків із цих майже ідентичних доменів. Одержувачі часто не помічають різницю, бо контекст, форматування та час все збігається.

Як стався злам MGM Resorts у 2023?

Група Scattered Spider зателефонувала в ІТ-підтримку MGM, видаючи себе за працівника з публічно доступною інформацією з LinkedIn, та переконала скинути облікові дані. Цей єдиний 10-хвилинний дзвінок надав початковий доступ.

Далі вони розгорнули програму-вимагач ALPHV/BlackCat, вивівши з ладу системи готелів, ігрові автомати та платформи бронювання. MGM повідомила про загальний вплив понад $100 млн.

Що таке Scattered Spider?

Scattered Spider — це фінансово мотивована група, відома атаками соціальної інженерії на великі організації. Вони спеціалізуються на вішингу служб підтримки, SIM-свопінгу та атаках втоми MFA для отримання початкового доступу.

Група атакувала великі компанії в індустрії гостинності, технологій та телекомунікацій, часто партнеруючи з операторами програм-вимагачів як послуги на кшталт ALPHV/BlackCat для фази шифрування та вимагання.

Подивіться RansomLeak в дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.