Где можно почитать про реальные cases "громких" крупных взломов?
Можно без подробностях о том, что взломали (домены и IP "замазаны", например, чтобы нельзя было "связать"), но побольше самого интересного - технических деталей:
- по какому принципу была выбрана жертва (случайно, "насканили", точечно - по каким критериям) ?
- как искали и нашли уязвимости?
- как эксплуатировали?
- пост-эксплуатация (как добрались до "нештяков" и слили их)?
В новостях на разных securitylab обычно один сухой абзац без подробностей, ну типа "взломали казино stake.com, украли много крипты" - и всё.
P.S. Предполагаю, что если кто-то поделится "техникой" (КАК) без подробностей (ЧТО) - думаю это было бы интересно не только мне но и многим другим форумчанам.
Можно без подробностях о том, что взломали (домены и IP "замазаны", например, чтобы нельзя было "связать"), но побольше самого интересного - технических деталей:
- по какому принципу была выбрана жертва (случайно, "насканили", точечно - по каким критериям) ?
- как искали и нашли уязвимости?
- как эксплуатировали?
- пост-эксплуатация (как добрались до "нештяков" и слили их)?
В новостях на разных securitylab обычно один сухой абзац без подробностей, ну типа "взломали казино stake.com, украли много крипты" - и всё.
P.S. Предполагаю, что если кто-то поделится "техникой" (КАК) без подробностей (ЧТО) - думаю это было бы интересно не только мне но и многим другим форумчанам.