AP Security
3.45K subscribers
278 photos
2 videos
61 files
532 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
⚡️Бери все и не отдавай ничего: дампим NTDS.dit

Файл NTDS.dit, содержащий секреты всех пользователей и сервисов в домене, является лакомым кусочком для каждого пентестера. Поэтому очень важно знать способы его дампа⬇️

В статье рассмотрены несколько утилит для извлечения секретов учетных записей: FGDump, NTDSUtil, Metasploit и другие🟦

📣Ссылка на статью: https://www.hackingarticles.in/credential-dumping-ntds-dit/

#pentest #redteam #activedirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😎2🔥1
🌐Для Android-приложений риск взлома выше, чем для iOS

🗣По данным Digital.ai, угроза атаки актуальна для 57% приложений: 76% программ для Android и 55% для iOS

🗣Риск взлома наиболее высок для игровых (63%) и финансовых (62%) приложений

🗣По мнению экспертов атаки обусловлены ростом популярности дизассемблера Ghidra и тулкита Frida, расширением использования программ для криптовалютных операций, облегчающих монетизацию преступных схем

#infosec #itnews #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2😁2
⚡️Реверс бинарных файлов Golang с использованием GHIDRA. Часть 2

Вторая часть статьи про реверс Go от нашей команды! Прочитав статью, вы узнаете, как извлекать информацию о типе из бинарных файлов Go, а также как обращаться с файлами Windows PE🧑‍💻

📣Ссылка на статью:
https://habr.com/ru/articles/762994/

#reverse #Golang #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥2
J0llyTr0LLz.zip
5.1 MB
⚡️J0llyTr0LLz: Программа для первичного анализа бинарных файлов

У большинства исследователей программного обеспечения первые шаги одинаковые. Речь идет о первичном анализе бинарного файла. Каждый раз повторятся один и тот же алгоритм:

✔️Узнать что за файл
✔️Узнать какой у него хеш
✔️Какие защиты стоят (Canary, PIE, NX, RELRO)

В данной статье будет рассмотрена утилита для реверс-инжиниринга и бинарной эксплуатации бинарного файла под названием J0llyTroLLz, написанная сотрудником нашего отдела разработки.

Также делимся с вами мануалом к данной утилите

#reverse #byapsecurity #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4🔥3🤩1
🌐Телеком-провайдеров атакует неизвестный Sandman

👁В SentinelOne таинственную APT-группу, взламывающую компании с целью шпионажа, нарекли Sandman

👁Хакеры воруют админ-пароли, взламывают Windows машины с помощью pass-the-hash и внедряют бэкдор, реализуемый компилятором LuaJIT

👁Вредонос, который прозвали LuaDream, качественно выполнен и использует многоступенчатую схему развертывания, оставаясь в результате незамеченным

👁Исследователи насчитали 13 основных компонентов бэкдора и 21 вспомогательный

#itnews #infosec #apt #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3🤨2👍1😱1
🌐Правительство РФ утвердило график внедрения биометрии в сервисы

🗣С 1 декабря 2023 года оплата товаров и услуг в интернет- и оффлайн-магазинах, оплата проезда в общественном транспорте с помощью биометрии станет доступна большему числу граждан

🗣В проекте также есть внедрение технологий в сервисы по открытию бизнеса, оформление электронной подписи и идентификация пассажиров

🗣В связи с этим, начиная с 28 ноября 2023 года, вся биометрия, предоставленная гражданами, будет храниться исключительно в единой государственной системе ЕБС

#itnews #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👎7👍1
⚡️Эксплуатация уязвимостей с GraphQL

Во время пентестов веб-приложений часто можно наткнуться на использование GraphQL, что предоставляет дополнительный вектор атаки🧑‍💻

В статье освещены основные способы извлечения данных, а также использование различных уязвимостей GraphQL🔓

📣Ссылка на статью:
https://www.vaadata.com/blog/exploiting-a-broken-access-control-vulnerability-on-graphql/

#pentest #web
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41😁1
🌐В сеть утекли данные авиапассажиров из системы Leonardo

✔️Хакеры взломали систему бронирования авиабилетов Leonardo и слили в Telegram персональные данные пассажиров

✔️Выложенные в паблик данные охватывают период с 2007 года по 10 сентября 2023

✔️Слитые базы содержали: номер рейса, номер телефона, паспортные данные, ФИО пассажира, направление, информация о бронировании

#itnews #infosec #утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯4😱2😢1
⚡️Relay-атаки

Это вид атак, при котором хакер создает условия для проведения атаки man-in-the-middle. При тестировании на проникновение такие способы часто помогают для захвата полезных данных и получения доступа к сервисам😈

В статье описаны основные протоколы, на которые можно осуществлять relay-атаки🤖

📣Ссылка на статью:
https://habr.com/ru/companies/otus/articles/745942/

#pentest #redteam #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥31
🌐Кибервымогатели Shadow теперь атакуют российские компании под именем C0met

🔅Группировка по-прежнему использует LockBit3, а для Linux выбрали шифровальщик, основанный на Babuk

🔅В F.A.C.C.T отметили, что жертвы Comet располагаются в Москве, Санкт-Петербурге, Екатеринбурге, Ижевске и других городах России

🔅Это уже не первые атаки. Shadow начали проводить их еще в апреле этого года

#itnews #infosec #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4🤡2🤨2👍1
⚡️Основы повышения привилегий в Windows

При тестировании на проникновении крайне необходимо знать техники эскалации привилегий, ведь без этого не получиться двигаться по сети➡️

Данная статья познакомит вас с азами повышения привилегий в Windows🔓

📣Ссылка на статью:
https://habr.com/ru/articles/418441/

#pentest #redteam #windows #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3😁1
☄️CVE-2023-29357: PoC

Вышел эксплойт для уязвимости, связанной с повышением привилегий в Microsoft SharePoint Server🔓

📣Ссылка на эксплойт:
https://github.com/Chocapikk/CVE-2023-29357/tree/main

#cve #exploit #privesc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥21
🌐Свежая версия Android-малвари Xenomorph маскируется под легитимные приложения

🔖Специалисты из ThreatFabric следят за активностью зловреда с февраля 2022, заразившего на тот момент более 30 тыс. устройств

🔖Новая компания операторов Xenomorph стартовала в августе и была направлена на владельцев криптокошельков и ряд финансовых организаций в США

🔖Для кражи данных троян использует наложение окон поверх легитимных приложений

#itnews #infosec #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
😱5🤔2🤯1
⚡️Forensic Triage

При расследовании инцидентов сотрудникам SOC-а приходится работать с большим объемом данных - логов с разных устройств. Для упрощения данной задача был разработан Forensic Triage Tool📦

В статье представлены популярные инструменты, их особенности и возможности

📣Ссылка на статью:
https://habr.com/ru/companies/angarasecurity/articles/756500/

#forensics #soc #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2👌1
🌐Критическая уязвимость в библиотеке libwebp получила максимальный балл по шкале CVSS

➡️Уязвимость получила идентификатор CVE-2023-5129 10 баллов по шкале CVSS

➡️Проблема кроется в алгоритме Хаффмана, которая приводит к переполнению буфера

➡️Данная уязвимость может быть использована для выполнения вредоносного кода при обработке специально подготовленного изображения

#infosec #itnews #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4🤯2😱1
🌐Google выпустил патч для очередной 0-day в Chrome

🔄CVE-2023-5217 - идентификатор уязвимости, заключающейся в переполнении буфера в библиотеке libvpx

🔄Эксплуатация бреши атакующим может повлечь за собой сбой в работе программы и выполнение вредоносного кода

🔄Google не раскрывает детали пропатченной уязвимости, но признала, что она используется в реальных кибератаках

#itnews #infosec #0day
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤔2🤨1
⚡️Анализ активности и инструментов вымогательской группы Cuba

Специалисты из Kaspersky подготовили подробный отчет о действиях группировки Cuba. В статье приведен подробный разбор модели вымогательства, используемых инструментов и атак🏴‍☠️

📣Ссылка на статью:
https://securelist.ru/cuba-ransomware/107986/

#forensics #soc #apt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🤔1
🌐Блогеров атакуют фейковые рекламодатели, ворующие аккаунты Telegram

👺Эксперты "Лаборатории Касперского" выявили мошенническую схему, нацеленную на угон аккаунтов Telegram

👺Целевая атака начинается с обращения мнимого рекламодателя, который рассказывает об условиях партнерства

👺Если блогера все устраивает, то его просят зарегистрироваться на сайте партнерской программы. На сайте пользователь вводит все данные, включая код Telegram

👺Таким образом, мошенники получают доступ к аккаунтам пользователей

#itnews #infosec #утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4🤯2😱1🤣1
⚡️DLL Hijacking

Часто для обхода различных ограничений пентестеры используют данную технику для подмены и загрузки собственных вредоносных DLL. В статье объясняется как именно происходит подмена легитимной DLL, осуществляется поиск данной уязвимости и как от этого защищаться☢️

📣Ссылка на статью:
https://cra0.net/blog/posts/dll-hijacking-for-code-execution/

#pentest #redteam #privesc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2🤩1