Информационная безопасность

Code, hMailServer, Shell, Информационная безопасность, Системное администрирование

Заражённые письма в хранилище hMailServer: почему нельзя «просто прогнать Касперского» и как это решает PowerShell-набор hmailserver-kaspersky-cleanup

Почтовый сервер может годами принимать письма, пока антивирус ещё не подключён, базы сигнатур устарели или интеграция молча сломалась. В итоге

MITRE ATT&CK - RDP
Microsoft Windows, RDP, Информационная безопасность, Системное администрирование

Исчерпывающий анализ техник MITRE ATT&CK, связанных с RDP: от начального доступа до латерального перемещения

Протокол удаленного рабочего стола (RDP) остается одним из наиболее критичных векторов атак в корпоративных средах Windows. В 2025 году его уязвимость усугубляется несколькими факторами: массовый переход на гибридную работу, увеличение количества облачных RDS-развертываний и сохранение устаревших систем с незакрытыми уязвимостями. Адверсарии от индивидуальных злоумышленников до государственных APT-групп активно эксплуатируют RDP как для начального проникновения, так и для латерального перемещения по сети.

Вход через Яндекс ID — webseed.ru
Прокрутить вверх