AP Security
3.44K subscribers
278 photos
2 videos
61 files
534 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
Активное_выявление_угроз_c_Elastic_Stack.pdf
90.7 MB
⚡️Elastic Security
Это opensource утилита, которая предоставляет инструменты для предотвращения и обнаружения атак🛠

Приятного прочтения🧑‍💻

#soc #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😎3👍2
⚡️Impacket. Многофункциональная утилита для пентеста Active Directory
Инструмент, написанный на Python и имеющий в своем составе множество модулей для проведения различных атак✔️

Статья подойдет для тех, кто только начинает знакомиться с пентестом внутренней инфраструктуры. Расписаны функционал всех составных модулей Impacket и их использование💻

📣Ссылка на материал: https://habr.com/ru/companies/ruvds/articles/743444/

#redteam #pentest #activedirectory #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82😎1
🌐Новая функция Windows 11 будет блокировать NTLM-атаки по SMB

✔️Microsoft отказывается от устаревшего подхода, при котором согласование аутентификации Kerberos и NTLM происходило за счет Windows SPNEGO

✔️Новая функция блокирует отправку хэшированных паролей на сервер, нивелируя NTLM-атаки

✔️В сборке Windows 11 Insider Preview 25951 администраторы смогут настроить ОС на блокировку атак

#itnews #infosec #windows
Please open Telegram to view this post
VIEW IN TELEGRAM
4🤩3🔥2👍1
⚡️Анализ и использование уязвимости TCP/IP "EvilESP"
В статье проводится полный разбор данной уязвимости: от возникновения до эксплуатации☁️

Эксплуатация с помощью специального пакета IPv6 приводит к удаленному исполнения кода на целевой машине🔓

📣Ссылка на статью: https://securityintelligence.com/x-force/dissecting-exploiting-tcp-ip-rce-vulnerability-evilesp/

#cve #rce #evilesp #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥32
⚡️DCSync: атака и обнаружение
При выполнении данной атаки хакер выдает себя за DC, отправляя запрос на репликацию данных другому DC, тем самым получая все секреты из LSA,SAM и NTDS.dit🟦

В данной статье освещены способы проведения DCSync, а также обнаружение данной атаки💻

📣Ссылка на статью: https://habr.com/ru/companies/rvision/articles/709866/

#soc #redteam #forensics #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42🤔2👍1
🌐Появился эксплойт для RCE ThemeBleed в Windows 11

⚡️Вышел proof-of-concept для CVE-2023-38146, позволяющей удаленно выполнить код

⚡️Уязвимость получила 8,8 баллов по шкале CVSS и может быть использована в том случае, если жертва откроет вредоносный файл .THEME

⚡️Файл .THEME содержит ссылку к формату .msstyles, используемый для настройки внешнего вида. Используя такой файл, хакер может использовать баг для внедрения вредоносной DLL

#infosec #itnews #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥41
⚡️Реестр Windows
Каждый уважающий себя пентестер должен понимать все происходящие процессы. Если, конечно, он не script kiddy🧑‍💻

Подробная статья про реестр Windows. Что в нём содержится и как на перспективу это ломать по ссылке ниже🔓

📣Ссылка на статью:
https://hackware.ru/?p=14371#3

#beginners #windowspentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥21
🌐В арсенале шифровальщика Cuba появились бэкдор и bypass AV

⚡️Разбор атаки Cuba в Лаборатории Касперского показал, что теперь малварь умеет загружать библиотеку komar65, которая представляет собой шелл-код

⚡️Прикрытие бэкдора обеспечивает вредонос Burntcigar, который обходит антивирус

⚡️Группировка использует двойную схему вымогательства, а также сложные тактики проникновения в сеть, в том числе через украденные учетки RDP

#itnews #infosec #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥21
🌐Защитнику ядра Linux добавили поддержку версий 6.4 и 6.5

✔️Модуль ядра Linux Kernel Runtime Guard вышел в новой сборке 0.9.7. В код внесена совместимость с ОС и новейшими дистрибутивами

✔️Добавлена поддержка Linux-ядер 6.4 и 6.5, а также Red Hat Enterprise Linux 9.1 и 9.2

✔️Добавлен файл спецификаций для пересборки PRM-пакета, поставляемого с дистрибутивами на базе RHEL

#itnews #infosec #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥1
⚡️Обход каталога при расхождении в URL-парсере схемы файла. CVE-2023-38633

Новая уязвимость, выраженная в обходе каталога при обработке SVG🤖

📣Ссылка на статью: https://habr.com/ru/companies/ruvds/articles/760766/

#cve #web #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2🔥1
⚡️Делаем Recon: поиск субдоменов
Поиск субдоменов является важным шагом при подготовке ко взлому🔓

📣Ссылка на утилиту: https://github.com/ARPSyndicate/puncia

#pentest #redteam #web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3😎3
⚡️Дампим учетки Windows

Для дальнейшего продвижения по сети у пентестера должны быть хеши паролей, которые добываются путем дампа📦

В статье объясняются способы добывания секретов учетных записей различными утилитами, такими как: secretsdump, pth, wce и другие🔓

📣Ссылка на статью: https://www.securitylab.ru/analytics/454682.php

#pentest #redteam #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👌2
🌐Новоиспеченный троян Hook - улучшенный ERMAK

⚠️Проведенный в NCC Group анализ трояна Hook показал, что малварь создана на базе ERMAC

⚠️Основные функции остались прежними: отправка СМС на заданный номер, кража сообщений, переадресация звонков, проведение фишинговых атак, поиск доступов к криптокошелькам

⚠️Новые возможности: делает скриншоты в потоковом режиме, собирает куки сеансов и делает снимки с камеры

#infosec #itnews #mallware
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😱32
⚡️Создание Powershell-скриптов для обхода AMSI

Каждый пентестер сталкивался с тем, что ему необходимо обойти политику безопасности Windows для запуска вспомогательных утилит👩‍💻

С помощью этого ресурса вы сможете генерировать разные ps-нагрузки для обхода AMSI. Применяются различные способы и техники для его обхода, в том числе обфускация сформированной нагрузки☁️

📣Ссылка на ресурс: https://amsi.fail/

#pentest #redteam #amsibypass
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥31
На дворе конец сентября, а будто вчера ИБ комьюнити обменивалось знаниями и яркими эмоциями в рамках ежегодной конференции OFFZONE 2023!!!
®️🕐🕑🕒🕓🕔🕕🕖®️

В те августовские дни наша команда не только много общалась,знакомилась с интереснейшими людьми,вдохновлялась трудами спикеров и энергией участников, но и принимала участие в создании этого праздника!!!💪

По этому поводу компания AP Security при поддержке CTF.Zone проводит конкурс с фирменными подарками для любимых зрителей OFFZONE!!!💥👾

Условия розыгрыша следующие🧑‍💻:
В комментариях к этому посту мы предлагаем проапгрейдить мультитул и поразмышлять:какие детали можно прибавить к тому самому швейцарскому ножу CTF?😟

Проще говоря,поделитесь,что же для Вас значит CTF и как Вы используете его в своей жизни🔵

По итогам 19 ноября 2023 года будут определены три адреса,куда отправятся те самые приятные,а самое главное памятные призы🌟

Впрочем, какие же?

🏅1 место: Powerbank AP Security, Фирменное Худи, Наклейки AP Security 👀

🥈2 место: Powerbank AP Security, Фирменная футболка AP Security, Наклейки AP Security 💬

🥉3 место: Фирменная футболка AP Security, корпоративный термос и те самые любимые наклеечки 🤖

И да, всем призёрам розыгрыша непременно отправится в посылке частичка конференции OFFZONE 2023 - та самая лимитированная версия печатного журнала Хакер🔥

Побольше всем поинтов, покрупнее ресерчей, поярче багов!!!🧑‍💻☄️

Ссылка на доклад:https://youtu.be/ONRfhk74Ny4?si=khVmtwTTraS03Ti2
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥4🤩4🕊1
AP Security pinned «На дворе конец сентября, а будто вчера ИБ комьюнити обменивалось знаниями и яркими эмоциями в рамках ежегодной конференции OFFZONE 2023!!! ®️🕐🕑🕒🕓🕔🕕🕖®️ В те августовские дни наша команда не только много общалась,знакомилась с интереснейшими людьми,вдохновлялась…»
🌐Группа APT36 заражает Android-ы вредоносными клонами YouTube

⚠️APT36, также известная как "Transparent Tribe", использует как минимум три малвари, замаскированные под YouTube

⚠️Целью вредоносов является заражение смартфонов CapraRAT, который собирает данные, записывает аудио и видео

⚠️Зараженные копии хранятся в сторонних магазинах. Защиту Google Play Store хакерам обойти не удалось

#infosec #itnews #apt #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🔥2🤨2👍1
⚡️Детектирование дампа процесса LSASS

Каждый сотрудник SOC-а должен уметь детектировать различные нелегитимные активности. К одному из таких относится дамп процесса LSASS, который отвечает за аутентификационные процессы в Windows💻

В статье приведены методики обнаружения различных инструментов, применяемых хакерами при взломах😈

📣Ссылка на статью: https://habr.com/ru/companies/angarasecurity/articles/679592/

#soc #forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍21
🌐Microsoft случайно раскрыла 38 ТБ данных, включая бэкапы своих сотрудников

⚡️Случайная утечка затронула GitHub-репозиторий, посвященный разработкам в области ИИ

⚡️Среди скомпрометированных сведений были резервные копии рабочий станций бывших сотрудников, секреты, ключи и пароли более 30 тысяч внутренний сообщений в Teams

⚡️Баг произошел из-за файла README, который указывал скачивать модели обучения по конкретному URL в Azure Storage. И тут открывался доступ ко всему хранилищу

#infosec #itnews #утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🤣3👍2