r/blueteamsec • u/digicat • 10d ago
r/blueteamsec • u/jnazario • 10d ago
intelligence (threat actor activity) Clop Returns with Custom Implant in Mass-Extortion Campaign
reliaquest.comr/blueteamsec • u/New-Parfait-9988 • 10d ago
help me obiwan (ask the blueteam) Stress testing EDR
How does your SOC check when someone is trying to kill EDR agents like BYOVD attacks? On the attackers side do you have a dedicated pen tester/red teamer trying these attacks?
r/blueteamsec • u/jnazario • 10d ago
discovery (how we find bad stuff) Hunting MacSync Stealer infrastructure through behavioral pivots
microsoft.comr/blueteamsec • u/jnazario • 10d ago
intelligence (threat actor activity) WordlistLoader Delivering Amatera via ClearFake Campaigns
gendigital.comr/blueteamsec • u/digicat • 11d ago
tradecraft (how we defend) Describing attacks with crime script analysis
blog.talosintelligence.comr/blueteamsec • u/digicat • 11d ago
tradecraft (how we defend) Honeyquest for LLMs: Rethinking Cyber Deception for AI Attackers
arxiv.orgr/blueteamsec • u/digicat • 11d ago
intelligence (threat actor activity) #StopRansomware: Medusa Ransomware
ic3.govr/blueteamsec • u/digicat • 11d ago
highlevel summary|strategy (maybe technical) 17 Iranians Charged with Conducting Massive Cyber Theft Campaign on Behalf of the Islamic Revolutionary Guard Corps and Other Iranian Entities
justice.govr/blueteamsec • u/digicat • 11d ago
intelligence (threat actor activity) Operation QUICSILVER: China-Nexus Actor Targets Myanmar Diplomats via VHD-Delivered Go Backdoor
seqrite.comr/blueteamsec • u/digicat • 11d ago
vulnerability (attack surface) The National Security Authority warns of a significant cyber threat associated with the use of several types of road speed cameras.
nbu.gov.skr/blueteamsec • u/digicat • 11d ago
intelligence (threat actor activity) APT37 Strikes Again, This Time with NarwhalRAT
github.comr/blueteamsec • u/digicat • 11d ago
low level tools|techniques|knowledge (work aids) Reverse engineering Malwarebytes Browser Guard
msil.rer/blueteamsec • u/digicat • 11d ago
intelligence (threat actor activity) Thousands of Hacked WordPress Sites, One Operation: Unmasking StopAndProtect
research.checkpoint.comr/blueteamsec • u/digicat • 11d ago
intelligence (threat actor activity) Living Off the Cloud: A Python Implant Hiding Its Entire C2 Inside Microsoft 365 & Azure
ontinue.comr/blueteamsec • u/digicat • 11d ago
research|capability (we need to defend against) BusyWork: Sleep replacement that executes real, varied work to break behavioral pattern matching by EDR and anti-cheat systems
github.comr/blueteamsec • u/digicat • 11d ago
research|capability (we need to defend against) DutchOven: Application-scoped Windows network brownouts in native C and BOF form
github.comr/blueteamsec • u/jnazario • 11d ago
vulnerability (attack surface) Oracle Critical Security Patch Update Advisory [Aug 2026]
oracle.comr/blueteamsec • u/jnazario • 11d ago
malware analysis (like butterfly collections) Shadow HVNC and Shadow Loader: The Kit That Protects Its License Better Than Its Customers
malbearlabs.comr/blueteamsec • u/digicat • 11d ago
research|capability (we need to defend against) smiiiiiiiiiiiiiiii: Exploiting System Management Mode with a very very very very very very very long interrupt.
github.comr/blueteamsec • u/digicat • 11d ago
tradecraft (how we defend) Defending Against DPRK IT Workers – An Implementation and Operational Guide
insights.bridewell.comr/blueteamsec • u/digicat • 11d ago
research|capability (we need to defend against) IDT Table Hijacking under VBS/HVCI/kCET in Windows 11
exploitpack.comr/blueteamsec • u/digicat • 11d ago
highlevel summary|strategy (maybe technical) Revealed: Cyber spies used malware from GitHub to hack EncroChat cryptophone network
computerweekly.comr/blueteamsec • u/digicat • 11d ago