OSINT-разведка компании: от забытого поддомена до API-ключа

2026-08-29 · Бельский.ком
Реальный кейс с проекта по оценке внешней атакующей поверхности: забытый staging-поддомен, коммит на GitHub с захардкоженным ключом AWS, корпоративный email в двух breach-базах с паролями. Три часа работы, ноль пакетов к целевой сети, всё собрано только из открытых источников. Как выглядит разведка на практике: Фаза 1: footprinting. TLS-сертификаты попадают в CT-логи, поэтому staging.company.ru и другие поддомены видны всем. Dangling CNAME можно занять и подставить свой контент под чужим доменом. Фаза 2: пассивный анализ через Shodan и Censys. Ни один пакет не уходит к цели, а забытые хосты и сервисы находятся. Фаза 3: email harvesting. По формату почты и именам из LinkedIn генерируются адреса, затем проверка по breach-базам. Фаза 4: сборка вектора атаки из утёкших учётных данных, уязвимого сервиса и социальной инженерии. По данным Mandiant M-Trends 2025, в прошлом году отслеживались 4+ новых APT-группировок, финансовый сектор стабильно в тройке самых атакуемых. Большинство компаний не прогоняли OSINT-разведку против самих себя. А атакующие прогоняют. Если вы в blue team, пройдите эти фазы по своему домену. Полная статья: https://clck.su/YnkgS
Подписывайтесь на наши каналы:
← Все новости