AP Security
3.45K subscribers
278 photos
2 videos
61 files
532 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
🌐Фейковый новостной портал Windows распространяет вредоносный CPU-Z

⚙️Злоумышленники маскируют вредоносные ресурсы под WindowsReport, уводящие пользователей с легитимного сайта

⚙️На сайте располагается подписанный установочный файл MSI, содержащий вредоносный Powershell скрипт, доставляющий троян RedLine

⚙️Как пояснили в Malwarebytes, это часть более крупной компании, нацеленной на пользователей других популярных утилит: Notepad++, Citrix и VNC Viewer

#itnews #infosec #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5😱3🤔2
⚡️Используем уязвимость в Fortigate для получения бэкдора

Рады сообщить, что вышла очередная статья на ][акере, написанная нашим исследователем и посвященная уязвимости CVE-2019-5587 и установки в прошивку маршрутизатора рабочего бекдора для удаленного доступа🔊

📣Ссылка на статью:
https://xakep.ru/2023/11/10/fortigate-hack/

#byapsecurity #cve #rce
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🔥2
⚡️Азиатские APT группировки

Новый отчет "Лаборатории Касперского", в котором вы познакомитесь с тактиками, инструментами и методами азиатских хакеров💻

📣Ссылка на отчет:
https://go.kaspersky.com/rs/802-IJN-240/images/Report_TTPs_of_Asian_APT_groups_ru.pdf

📣Ссылка на вебинар:
https://youtu.be/MoTNf4HXZAA?si=dSYLHq4duPVaItBg

#apt #soc #forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2😎1
🌐Минцифры РФ расширило список объектов для багхантеров

🔔Минцифры запускает второй этап программы bug bounty, которое продлится 12 месяцев

🔔Находки также будут оцениваться по уровню опасности: "средняя" и "высокая" до 100 и 300 тыс.рублей

🔔В список объектов будут входить: Госуслуги, Платформа обратной связи, ЕСИА, ГИС ЕБС и другие

#itnews #infosec #web
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4🫡3🤔2
🔐Компания AP Security поздравляет всех с Днём специалиста по безопасности. Всегда на страже информационной безопасности!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍163❤‍🔥1
⚡️Изучаем форензику на практике

Неплохая лабораторная работа, которая поможет вам отработать методики цифровой криминалистики🧑‍💻

📣Ссылка на репозиторий:
https://github.com/frankwxu/digital-forensics-lab/tree/main

#forensics #soc #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍32
⚡️DNS туннелирование в дикой природы: как хакеры используют данную технику в своих целях

В статье вы узнаете как работает данная техника, как ее используют злоумышленники в своих целях с помощью C2 сервера, а главное как это детектировать⬇️

📣Ссылка на статью:
https://unit42.paloaltonetworks.com/dns-tunneling-in-the-wild/

#forensics #soc #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62🔥2
⚡️REST-API Pentest

Небольшой и полезный гайд, который познакомит вас с REST-API и методиками его взлома: от точки входа до полной компрометации⚡️

📣Ссылка на статью:
https://aacle.notion.site/API-Hacking-RESTful-API-a18d3ec6b8304dc4867ec255914e4c77

#web #pentest #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71🔥1
🌐Операторы LockBit выложили 50 ГБ якобы внутренних данных Boeing

⬇️Киберпреступники приняли такое решение вследствие отказа компании платить выкуп за данные

⬇️Согласно информации в X-аккаунте MalwareHunterTeam, операторы шифровальщика выложили данные весом около 50 ГБ в пятницу

⬇️Пресс-секретарь Boeing заявил, что они продолжают вести расследование инцидента для решения проблемы компании

#itnews #infosec #утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁3🤔2
⚡️Фаззинг с AFL++. Часть 2

Новая статья из цикла про фаззинг, которая продолжит знакомить вас с возможностями фаззера AFL++⚙️

📣Ссылка на статью:
https://habr.com/ru/articles/773712/

#fuzzing #tools #reverse
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥2
🌐Белые хакеры предложили доработать законопроект по их легализации

⚡️После одобрения пакета проектов по легализации деятельности белых хакеров, они сами предложили ряд улучшений

⚡️Сообщество специалистов предложило создать общую платформу для удобной работы с компаниями

⚡️Также была затронута тема своевременного устранения всех найденных уязвимостей техническими командами компаний

#itnews #infosec #hackers
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4🤔2
⚡️Используем LocalPotato в связке с DLL Hijacking

Рады сообщить, что на ][акере вышла статья нашего сотрудника, посвященная исследованию эскалации привилегий при помощи эксплойта LocalPotato в связке с техникой DLL Hijacking👺

📣Ссылка на статью:
https://xakep.ru/2023/11/14/local-potato/

#byapsecurity #cve #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥2
🌐Эксперты показали первый вектор кражи криптоключей при SSH-соединениях

🔑Исследователи продемонстрировали компрометацию криптографический ключей, используемых для защиты данных в SSH-трафике

🔑Проблема затрагивает только те ключи, которые использует алгоритм RSA

🔑В статье экспертов описывается долгий путь исследований, охватывающих более двух десятилетий

#itnews #infosec #research
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5🤨2😎1
⚡️Проходим Linux-машину на HackTheBox

Наша команда подготовила для вас райтап по прохождению очередной машины. Вы познакомитесь с основами повышения привилегий в Linux и поиском точек входа для дальнейшего продвижения👩‍💻

📣Ссылка на статью:
https://habr.com/ru/articles/774184/

#linux #pentest #redteam #privesc
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🔥1
🌐SQLi-уязвимость WP Fastest Cache поставила под удар 600 тысяч сайтов

🔊В настоящее время WordPress-плагин активен на более чем 1 млн сайтов. Из них свыше 600 тысяч уязвимы

🔊Уязвимость CVE-2023-6063 обнаружила команда WPScan из компании Automattic

🔊Проблема кроется в реализации функции is_user_admin класса WpFastestCacheCreateCache

#cve #web #itnews #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6👏2😁1
☄️Туннелирование и проброс портов: техники и методики

В статье будут приведены подробный гайд и инструкции для построения различных туннелей: SSH, Socks4, Socks5, ICMP туннель🔅

📣Ссылка на статью:
https://www.hackingarticles.in/port-forwarding-tunnelling-cheatsheet/

#pentest #redteam #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5😱3👍2
🌐Проблемы активации Windows 10 и 11 возникли после блокировки старых ключей

💻Microsoft изучает новые проблемы с активацией Windows, которые возникли после того как корпорация прикрыла активацию версий Windows 10 и 11 ключами для Windows 7 и 8

💻Компания Microsoft сообщила, что старые ключи не будут работать. Некоторые пользователи обратили внимание на проблему при замене аппаратных компонентов

💻Microsoft заявили: "Мы в курсе жалоб и в настоящий момент изучаем проблему. Пользователям следует обратиться в поддержку"

#itnews #infosec #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4😢2🤨2
⚡️Расследование инцидентов Windows

Mimikatz - излюбленный инструмент любого хакера и пентестера, который используется для вертикального и горизонтального перемещения. Для любого инженера SOC или цифрового криминалиста важно уметь детектировать применение таких утилит🧑‍💻

📣Ссылка на статью:
https://habr.com/ru/companies/tomhunter/articles/504088/

#windows #soc #forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🤝1