Открытая папка .git позволила нам документировать фишинговую кампанию
В прошлую пятницу днем один из участников нашего сервера Discord сообщил о фишинговом письме, указывающем на поддельную страницу входа. Мы взялись за его исследование и из-за неуклюжих решений злоумышленника получили их GitHub и работающего Telegram-бота. Скриншоты: https://imgur.com/a/FTy4mrH Иногда некомпетентность нападающего может быть лучшим оружием защитника ¯\_(ツ)_/¯ Фишинговая страница представляла собой стандартный клон «электронной почты», небрендированный … Read more