AP Security
3.45K subscribers
278 photos
2 videos
61 files
532 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
⚡️Прогноз атак APT-группировок на 2024 год

Специалисты "Лаборатории Касперского" выложили свой прогноз, затрагивающий атаки хакерских группировок на следующий год. Что касается предположений, выдвинутых на 2023 год, то в большей степени они реализовались🌐

📣Ссылка на статью:
https://securelist.ru/kaspersky-security-bulletin-apt-predictions-2024/108394/

#soc #forensics #apt
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👍2
☄️CVE-2023-47246: PoC

Критическая уязвимость, затрагивающая SysAid
и позволяющая выполнить произвольное исполнение
кода😄

📣Ссылка на эксплойт:
https://github.com/W01fh4cker/CVE-2023-47246-EXP/tree/main

#cve #poc #exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3🤩3
🔐Компания AP Security в преддверии заключительных декабрьских кибербитв и CTF схваток подводит итоги нашего с Вами творческого конкурса, посвящённого данной тематике. Мы благодарим каждого из Вас за те эмоции, которыми Вы делились с нами, ведь сфера инфобеза это не просто работа, а жизнь энтузиастов, желающих менять мир к лучшему!
🌟Памятные призы распределились в следующем порядке:

🥇@NOB_U
🥈@nekamor
🥉@crackme4

🔅В ближайшее время с победителями свяжутся администраторы канала.
По всем вопросам и предложениям к компании обращаться @ap_security_admin

🛡AP Security желает всем новых побед и достижения карьерных целей, ведь все мы вместе "делаем мир безопаснее"
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉10👍4👏4
🌐Постквантовый алгоритм "Шиповник" получил открытую реализацию

⚡️Реализация алгоритма компании "Криптонит" была подготовлена компанией "QApp" в составе рабочей группы "Постквантовые криптографические механизмы"

⚡️Проект написан на C с оптимизацией под наборы команд SSE4.1, SSE2 и MMX

⚡️Исходный код доступен на GitHub. Он компилируется в библиотеку, которую можно встроить в промышленные устройства и ПО

#itnews #infosec #crypto
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤔3👍1😁1
⚡️Scapy: полная документация

Scapy - это мощный сетевой инструмент, который позволит вам с нуля собирать сетевые пакеты. Идеально подойдет для проведения сетевых ресерчей🔊

📣Ссылка на документацию:
https://scapy.readthedocs.io/en/latest/usage.html#sniffing

#networks #tools #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥31
🌐Вредонос LummaC2 использует тригонометрию для детектирования

📶Вредонос Lumma Stealer, ворующая данные пользователей, использует тригонометрию для ухода от песочницы и извлечения информации

📶Данный метод позволяет заморозить активацию зловреда до обнаружения активности мыши

📶Подробнее про данное ВПО написали специалисты из Outpost24

#malware #itnews #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🙊3😨2
⚡️Обнаружение вредоносных Powershell-скриптов

Часто при разведке во внутренней сети пентестеры и хакеры используют набор PS-скриптов, чтобы скрыть свои действия под легитимными. Любому цифровому криминалисту крайне важно различать действия злоумышленника от действий администратора🖥

📣Ссылка на статью:
https://adsecurity.org/?p=2604

#forensics #soc #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥21
⚡️Pupy: кроссплатформенный RAT

В данной статье пойдет речь о многофункциональной утилите постэксплуатации Pupy. Будут рассмотрены методы генерации нагрузок, повышения привилегий и других техник🔫

📣Ссылка на статью:
https://temofeev.ru/info/articles/zhizn-za-predelami-metasploit-framework-sravnivaem-alternativy/

#pentest #redteam #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3👎2😎2
🌐В сети вовсю орудуют трояны DarkGate и PikaBot

🗣ИБ компания Cofense предупреждает о вредоносных е-мейл рассылках, нацеленных на засев троянов DarkGate и PikaBot

🗣Выявленная кампания началась сразу после уничтожения инфраструктуры QakBot

🗣Вредоносные сообщения содержат архив, в котором находится JavaScript загрузчик, позволяющий установить любое ВПО

#itnews #infosec #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3🤩2🤨1
AP Security pinned «⚡️IDOR в CloudTips Подготовили для вас статью, посвящённую разбору бага, найденного нашим исследователем на Bug Bounty Cloud Tips👾 📣Ссылка на статью: https://habr.com/ru/articles/775814/ #web #pentest #byapsecurity #bugbounty»
☄️CVE-2023-49103: PoC

Уязвимость, раскрывающая подробности конфигурации ownCloud😵

📣Ссылка на PoC:
https://github.com/creacitysec/CVE-2023-49103

#cve #poc #exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥2
🌐macOS-троян Atomic распространяется как апдейт браузера на WordPress-сайтах

🍏Кампанию ClearFake, нацеленную на пользователей macOS, зарегестрировала команда Malwarebytes

🍏Atomic представляет собой коммерческий вредонос, который заточён под кражу информации из браузеров и криптокошельков

🍏Зловред распостраняется через взломанные сайты WordPress

#infosec #itnews #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2🤔2
⚡️Как устроены мошеннические схемы

Не так нова схема мошеннических действий с использованием SIP телефонии, однако угроза перевода денежных средств на мошеннические счета остаётся актуальной и сегодня. Данный доклад показывает структуру и организацию данной незаконной деятельности, а также в видеозаписи раскрываются советы, как действовать при таких звонках и какие могут быть последствия со стороны мошенников. Обязательно покажите этот доклад близким, так как схемы становятся изощреннее, а это требует повышенной бдительности и внимательности!
Помните, что при прозвоне первой линией от Вас требуются Ваши данные, которые уходят на вторую линию и заносятся в CRM

📣Ссылка на доклад:
https://youtu.be/aE3qw-mV-VU?si=itdk2ZzFLOnKV4J_

#socilaengineering #apt #hackers
Please open Telegram to view this post
VIEW IN TELEGRAM
😱6👍2🤔1
⚡️Ломаем Windows машину с помощью атак на Центр сертификации

Лаборатория кибербезопасности AP Security подготовила для вас очередное прохождение машины на HackTheBox, посвященное применению методов атак на Центры сертификации⚡️

📣Ссылка на статью:
https://habr.com/ru/articles/776756/

#byapsecurity #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🔥2
🌐Вышла OpenSSL 3.2.0 с новыми криптоалгоритмами и поддержкой TCP Fast Open

🔐В новом обновлении пользователей ждет: SSL/TLS по умолчанию изменился с 1 на 2, приложения x509 теперь всегда выдают сертификаты X.509v3

🔐Помимо этого ввели поддержку подписей ECDSA, AES-GCM-SIV, Argon 2 KDF, а также поддержку гибридного шифрования

🔐Скачать новую версию можно на GitHub

#itnews #infosec #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥41
🔐Уже в эту субботу и воскресенье, 2-3 декабря, лаборатория кибербезопасности компании
AP Security совместно с PTZCTF проводит мастер-класс на базе школы информационной безопасности
в Петрозаводске.
Ребят ждут разборы кейсов от сотрудников лаборатории, подарки, общение и, конечно же, любимые CTF соревнования, в рамках которых студенты и школьники в уже почти предновогодней обстановке будут решать задания, что станет украшением этих выходных.
Отчет об этом мероприятии можно будет увидеть на нашем канале после завершения ивента!
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥9👨‍💻2
⚡️DarkWatchman RAT: Новая угроза

Исследователи F.A.C.C.T. зафиксировали новую кампанию с использованием трояна DarkWatchman RAT, связанную с атаками на российские компании под видом почтовой рассылки от курьерской службы доставки Pony Express😈

📣Ссылка на статью:
https://habr.com/ru/companies/f_a_c_c_t/news/776660/

#malware #apt #hackers
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🤨2
🌐Новый вектор принудительной аутентификации сливает NTLM-токены Windows

💻Специалисты Check Point выявили вектор, с помощью которого хакеры могут слить токены NT LAN Manager пользователя Windows

💻Для эксплуатации данного метода жертве достаточно отправить файл в формате Microsoft Access, который будет использовать привязку к удаленной таблице SQL

💻Функция связанных таблиц в Access способствует утечке хешей через файл .accdb с ссылкой на сторонний SQL-сервер. Для слива используется механизм Object Linking and Embedding (OLE)

#itnews #infosec #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🤔1