@sysjadie_0x: Esta es una simulación de un ataque del grupo APT (Ember Bear) dirigido a organizaciones energéticas en Ucrania. La campaña de ataque estuvo activa en abril de 2021. La cadena de ataque comienza con un correo electrónico de phishing dirigido a un empleado de la organización, que utilizó un tema de ingeniería social que sugería que el individuo había cometido un delito. El correo electrónico tenía un documento de Word adjunto que contenía un archivo JavaScript malicioso que descargaría e instalaría una carga útil conocida como SaintBot (un descargador) y OutSteel (un ladrón de documentos) Detalles para realizar esta simulación: PT FIREWALLS #infosec #cybersecurity #blackhat #whitehathacker #kalilinux #cybersecurityexpert #pentesting #pentester #cryptography #whitehat