AP Security
3.44K subscribers
278 photos
2 videos
61 files
534 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
⚡️Делаем Recon: поиск субдоменов
Поиск субдоменов является важным шагом при подготовке ко взлому🔓

📣Ссылка на утилиту: https://github.com/ARPSyndicate/puncia

#pentest #redteam #web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3😎3
⚡️Дампим учетки Windows

Для дальнейшего продвижения по сети у пентестера должны быть хеши паролей, которые добываются путем дампа📦

В статье объясняются способы добывания секретов учетных записей различными утилитами, такими как: secretsdump, pth, wce и другие🔓

📣Ссылка на статью: https://www.securitylab.ru/analytics/454682.php

#pentest #redteam #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👌2
🌐Новоиспеченный троян Hook - улучшенный ERMAK

⚠️Проведенный в NCC Group анализ трояна Hook показал, что малварь создана на базе ERMAC

⚠️Основные функции остались прежними: отправка СМС на заданный номер, кража сообщений, переадресация звонков, проведение фишинговых атак, поиск доступов к криптокошелькам

⚠️Новые возможности: делает скриншоты в потоковом режиме, собирает куки сеансов и делает снимки с камеры

#infosec #itnews #mallware
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😱32
⚡️Создание Powershell-скриптов для обхода AMSI

Каждый пентестер сталкивался с тем, что ему необходимо обойти политику безопасности Windows для запуска вспомогательных утилит👩‍💻

С помощью этого ресурса вы сможете генерировать разные ps-нагрузки для обхода AMSI. Применяются различные способы и техники для его обхода, в том числе обфускация сформированной нагрузки☁️

📣Ссылка на ресурс: https://amsi.fail/

#pentest #redteam #amsibypass
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥31
На дворе конец сентября, а будто вчера ИБ комьюнити обменивалось знаниями и яркими эмоциями в рамках ежегодной конференции OFFZONE 2023!!!
®️🕐🕑🕒🕓🕔🕕🕖®️

В те августовские дни наша команда не только много общалась,знакомилась с интереснейшими людьми,вдохновлялась трудами спикеров и энергией участников, но и принимала участие в создании этого праздника!!!💪

По этому поводу компания AP Security при поддержке CTF.Zone проводит конкурс с фирменными подарками для любимых зрителей OFFZONE!!!💥👾

Условия розыгрыша следующие🧑‍💻:
В комментариях к этому посту мы предлагаем проапгрейдить мультитул и поразмышлять:какие детали можно прибавить к тому самому швейцарскому ножу CTF?😟

Проще говоря,поделитесь,что же для Вас значит CTF и как Вы используете его в своей жизни🔵

По итогам 19 ноября 2023 года будут определены три адреса,куда отправятся те самые приятные,а самое главное памятные призы🌟

Впрочем, какие же?

🏅1 место: Powerbank AP Security, Фирменное Худи, Наклейки AP Security 👀

🥈2 место: Powerbank AP Security, Фирменная футболка AP Security, Наклейки AP Security 💬

🥉3 место: Фирменная футболка AP Security, корпоративный термос и те самые любимые наклеечки 🤖

И да, всем призёрам розыгрыша непременно отправится в посылке частичка конференции OFFZONE 2023 - та самая лимитированная версия печатного журнала Хакер🔥

Побольше всем поинтов, покрупнее ресерчей, поярче багов!!!🧑‍💻☄️

Ссылка на доклад:https://youtu.be/ONRfhk74Ny4?si=khVmtwTTraS03Ti2
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥4🤩4🕊1
AP Security pinned «На дворе конец сентября, а будто вчера ИБ комьюнити обменивалось знаниями и яркими эмоциями в рамках ежегодной конференции OFFZONE 2023!!! ®️🕐🕑🕒🕓🕔🕕🕖®️ В те августовские дни наша команда не только много общалась,знакомилась с интереснейшими людьми,вдохновлялась…»
🌐Группа APT36 заражает Android-ы вредоносными клонами YouTube

⚠️APT36, также известная как "Transparent Tribe", использует как минимум три малвари, замаскированные под YouTube

⚠️Целью вредоносов является заражение смартфонов CapraRAT, который собирает данные, записывает аудио и видео

⚠️Зараженные копии хранятся в сторонних магазинах. Защиту Google Play Store хакерам обойти не удалось

#infosec #itnews #apt #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4🔥2🤨2👍1
⚡️Детектирование дампа процесса LSASS

Каждый сотрудник SOC-а должен уметь детектировать различные нелегитимные активности. К одному из таких относится дамп процесса LSASS, который отвечает за аутентификационные процессы в Windows💻

В статье приведены методики обнаружения различных инструментов, применяемых хакерами при взломах😈

📣Ссылка на статью: https://habr.com/ru/companies/angarasecurity/articles/679592/

#soc #forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍21
🌐Microsoft случайно раскрыла 38 ТБ данных, включая бэкапы своих сотрудников

⚡️Случайная утечка затронула GitHub-репозиторий, посвященный разработкам в области ИИ

⚡️Среди скомпрометированных сведений были резервные копии рабочий станций бывших сотрудников, секреты, ключи и пароли более 30 тысяч внутренний сообщений в Teams

⚡️Баг произошел из-за файла README, который указывал скачивать модели обучения по конкретному URL в Azure Storage. И тут открывался доступ ко всему хранилищу

#infosec #itnews #утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4🤣3👍2
⚡️Ломаем Active Directory на TryHackMe

Подготовили для вас очередную статью, в которой вы шаг за шагом пройдёте этапы взлома доменной инфраструктуры, пользуясь такими инструментами для тестирования на проникновения как: kerbrute, smbmap, Impacket и другие👩‍💻

Статья является райтапом к выполнению лабораторной работы на TryHackMe🧑‍💻

📣Ссылка на статью: https://habr.com/ru/articles/762372/

#redteam #windowspentest #beginners #pentest #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥4👍2😎1
🌐В AppStore обнаружили поддельное приложение Тинькофф-банка

🗣Поиск по ключу "Тинькофф" в AppStore возвращает некое приложение TBank App, которое использует изображения карт Тинькоффа и цветовую гамму бренда

🗣На главной странице TBank App появляются предложения по микрозаймам и реклама. Приложение не рекомендуют скачивать ввиду его опасности для пользователей

🗣В App Store пропали многие российские приложения, чем злоумышленники периодически пользуются, надеясь на невнимательность пользователей. Будьте осторожны!

#infosec #itnews #mallware
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🤯41🤨1
⚡️Сетевой pivoting: техники и инструменты

Замечательная статья, которая познакомит вас с множеством техник pivoting-a с помощью таких инструментов как: 3proxy, AutoSSH, RPivot🔅

📣Ссылка на статью:
https://hackware.ru/?p=9016#1

#pentest #networks #pivoting
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍1😁1
🌐Фейковый эксплойт для уязвимости в WinRAR распространяет троян VenomRAT на GitHub

➡️Неизвестный опубликовал фальшивый PoC для уязвимости в WinRAR на GitHub, заражающей малварью VenomRAT

➡️Вместо запуска PoC происходит создание batch-скрипта, загружающего Powershell-скрипт, который подкачивает VenomRAT

➡️VenomRAT реализует в системе функционал кейлогера, а также общается с C2 сервером для выполнения команд

#itnews #infosec #mallware
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😁4🤯3
AP Security - на страже вашей безопасности🔐

Компания успешно работает на российском рынке с 2001 года и является многопрофильным предприятием, оказывающим широкий спектр услуг, включая проведение научно-исследовательских и опытно-конструкторских работ.

Одни из наших ведущих направлений деятельности:

✔️Отдел защиты информации
Наши специалисты готовят полный комплекс мер, позволяющих выполнять все
требования для хранения, передачи и обработки секретной информации🔍

✔️Специальная лаборатория
Проведение специальных проверок и исследований технических средств на предмет выявления закладных устройств. Проведение специального обследования помещений, которое позволяет выявить наличие прослушивающих устройств и других средств сбора и перехвата информации📶

✔️Отдел разработки и производства специальной техники
Осуществляем полный цикл производства средств защиты и технических устройств на собственной базе. Конструируем уникальные изделия под любые требования заказчика🔄

✔️Аттестационный центр
Отдел проводит специальные экспертизы предприятий и организаций, а также оказывает консультации и техническую помощь по вопросам защиты государственной тайны🔑

✔️Лаборатория инновационных технологий и кибербезопасности
Разрабатываем и внедряем новейшие технологии в сфере обеспечения безопасности специального ПО,реализуем решения информационной безопасности согласно ТЗ заказчика. Помимо этого, отдел проводит тестирование на проникновение как внешнего, так и внутреннего периметра организаций📱

Компания создает безопасные условия для развития и работы организаций с помощью новых информационных технологий и внедрения их на всех уровнях вашего бизнеса, делая его безопасным, экономичным и эффективным.

Мы - AP Security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53😎2
☄️Evil-WinRM: Подробное руководство

Данный инструмент очень часто используется при тестированиях на проникновение. Имеет функции удаленного входа, передачу файлов и хранения данных🔓

В статье приведены подробные инструкции по использованию данного инструмента👩‍💻

📣Ссылка на статью: https://cisoclub.ru/podrobnoe-rukovodstvo-po-evil-winrm/?ysclid=lmtjsmolmr917642759

#pentest #redteam #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😁2👍1
Malware Sandboxing (Build your own Sandbox).pdf
2.4 MB
⚡️Собираем собственную песочницу для анализа малвари

В данной книге расписано как сделать песочницу для безопасного тестирования и анализа различных зловредов. Книга будет полезна начинающим специалистам в области форензики📀

#forensics #soc #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2👌1
🌐Срочные патчи Apple устраняют новые 0-day в iOS, macOS и Safari

🍏Свежие уязвимости получили следующие идентификаторы:

CVE-2023-41991 - проблема валидации сертификата во фреймворке Security, позволяющая вредоносу обойти проверку сигнатуры

CVE-2023-41992 - брешь в Kernel, позволяющая повысить привилегии

CVE-2023-41993 - дыра в WebKit, приводящая к выполнению произвольного кода при обработке специально сформированного контента

🛠Патчи уже доступны!

#infosec #itnews #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏3👍1
⚡️Бери все и не отдавай ничего: дампим NTDS.dit

Файл NTDS.dit, содержащий секреты всех пользователей и сервисов в домене, является лакомым кусочком для каждого пентестера. Поэтому очень важно знать способы его дампа⬇️

В статье рассмотрены несколько утилит для извлечения секретов учетных записей: FGDump, NTDSUtil, Metasploit и другие🟦

📣Ссылка на статью: https://www.hackingarticles.in/credential-dumping-ntds-dit/

#pentest #redteam #activedirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😎2🔥1
🌐Для Android-приложений риск взлома выше, чем для iOS

🗣По данным Digital.ai, угроза атаки актуальна для 57% приложений: 76% программ для Android и 55% для iOS

🗣Риск взлома наиболее высок для игровых (63%) и финансовых (62%) приложений

🗣По мнению экспертов атаки обусловлены ростом популярности дизассемблера Ghidra и тулкита Frida, расширением использования программ для криптовалютных операций, облегчающих монетизацию преступных схем

#infosec #itnews #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2😁2
⚡️Реверс бинарных файлов Golang с использованием GHIDRA. Часть 2

Вторая часть статьи про реверс Go от нашей команды! Прочитав статью, вы узнаете, как извлекать информацию о типе из бинарных файлов Go, а также как обращаться с файлами Windows PE🧑‍💻

📣Ссылка на статью:
https://habr.com/ru/articles/762994/

#reverse #Golang #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥2