AP Security
3.45K subscribers
278 photos
2 videos
61 files
532 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
🌐Кибервымогатели Shadow теперь атакуют российские компании под именем C0met

🔅Группировка по-прежнему использует LockBit3, а для Linux выбрали шифровальщик, основанный на Babuk

🔅В F.A.C.C.T отметили, что жертвы Comet располагаются в Москве, Санкт-Петербурге, Екатеринбурге, Ижевске и других городах России

🔅Это уже не первые атаки. Shadow начали проводить их еще в апреле этого года

#itnews #infosec #hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4🤡2🤨2👍1
⚡️Основы повышения привилегий в Windows

При тестировании на проникновении крайне необходимо знать техники эскалации привилегий, ведь без этого не получиться двигаться по сети➡️

Данная статья познакомит вас с азами повышения привилегий в Windows🔓

📣Ссылка на статью:
https://habr.com/ru/articles/418441/

#pentest #redteam #windows #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3😁1
☄️CVE-2023-29357: PoC

Вышел эксплойт для уязвимости, связанной с повышением привилегий в Microsoft SharePoint Server🔓

📣Ссылка на эксплойт:
https://github.com/Chocapikk/CVE-2023-29357/tree/main

#cve #exploit #privesc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥21
🌐Свежая версия Android-малвари Xenomorph маскируется под легитимные приложения

🔖Специалисты из ThreatFabric следят за активностью зловреда с февраля 2022, заразившего на тот момент более 30 тыс. устройств

🔖Новая компания операторов Xenomorph стартовала в августе и была направлена на владельцев криптокошельков и ряд финансовых организаций в США

🔖Для кражи данных троян использует наложение окон поверх легитимных приложений

#itnews #infosec #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
😱5🤔2🤯1
⚡️Forensic Triage

При расследовании инцидентов сотрудникам SOC-а приходится работать с большим объемом данных - логов с разных устройств. Для упрощения данной задача был разработан Forensic Triage Tool📦

В статье представлены популярные инструменты, их особенности и возможности

📣Ссылка на статью:
https://habr.com/ru/companies/angarasecurity/articles/756500/

#forensics #soc #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2👌1
🌐Критическая уязвимость в библиотеке libwebp получила максимальный балл по шкале CVSS

➡️Уязвимость получила идентификатор CVE-2023-5129 10 баллов по шкале CVSS

➡️Проблема кроется в алгоритме Хаффмана, которая приводит к переполнению буфера

➡️Данная уязвимость может быть использована для выполнения вредоносного кода при обработке специально подготовленного изображения

#infosec #itnews #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4🤯2😱1
🌐Google выпустил патч для очередной 0-day в Chrome

🔄CVE-2023-5217 - идентификатор уязвимости, заключающейся в переполнении буфера в библиотеке libvpx

🔄Эксплуатация бреши атакующим может повлечь за собой сбой в работе программы и выполнение вредоносного кода

🔄Google не раскрывает детали пропатченной уязвимости, но признала, что она используется в реальных кибератаках

#itnews #infosec #0day
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤔2🤨1
⚡️Анализ активности и инструментов вымогательской группы Cuba

Специалисты из Kaspersky подготовили подробный отчет о действиях группировки Cuba. В статье приведен подробный разбор модели вымогательства, используемых инструментов и атак🏴‍☠️

📣Ссылка на статью:
https://securelist.ru/cuba-ransomware/107986/

#forensics #soc #apt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🤔1
🌐Блогеров атакуют фейковые рекламодатели, ворующие аккаунты Telegram

👺Эксперты "Лаборатории Касперского" выявили мошенническую схему, нацеленную на угон аккаунтов Telegram

👺Целевая атака начинается с обращения мнимого рекламодателя, который рассказывает об условиях партнерства

👺Если блогера все устраивает, то его просят зарегистрироваться на сайте партнерской программы. На сайте пользователь вводит все данные, включая код Telegram

👺Таким образом, мошенники получают доступ к аккаунтам пользователей

#itnews #infosec #утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4🤯2😱1🤣1
⚡️DLL Hijacking

Часто для обхода различных ограничений пентестеры используют данную технику для подмены и загрузки собственных вредоносных DLL. В статье объясняется как именно происходит подмена легитимной DLL, осуществляется поиск данной уязвимости и как от этого защищаться☢️

📣Ссылка на статью:
https://cra0.net/blog/posts/dll-hijacking-for-code-execution/

#pentest #redteam #privesc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2🤩1
⚡️Обнаружение хакерских атак при помощи систем анализа трафика

До того как начнется расследование инцидента, в сети работают системы обнаружения вторжения, которые могут предотвратить негативные последствия взлома😈

В статье расскажут как детектируются техники закрепления, повышения привилегий и предотвращение обнаружения🛠

📣Ссылка на статью:
https://habr.com/ru/companies/pt/articles/494486/

#forensics #soc #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1🤔1
🌐Windows-троян ZenRAT распространяется под видом менеджера паролей

💬Попав в систему, троян открывает операторам удаленный доступ и передает данные жертвы

💬ZenRAT размещен на фейковых веб-сайтах, которые связаны с разработчиками менеджера паролей Bitwarden

💬Троян собирает информацию о процессоре, видеокарте, версии ОС, браузере и установленных программах

#itnews #infosec #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3😱2🤯1
🌐За полгода в России утекли около 700 млн записей персональных данных

⬇️По данным InfoWatch в первой половине 2023 количество утечек ПД в мире увеличилось в 2,4 раза. В России этот показатель составил 705 млн

⬇️Объем слитых данных увеличился более чем на 70% и продолжает неуклонно расти

⬇️Данная статистика была представлена на ИБ-конференции BIS Summit 2023

#itnews #infosec #утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4🤔3👍1😢1
⚡️Bypassing Defender

В этой статье будет представлена методика выявления "плохих байтов" в полезной нагрузке и определения их местоположения в скомпилированном
двоичном файле🔤

📣Ссылка на статью:
https://offensivedefence.co.uk/posts/threatcheck-ghidra/

#reverse #defense #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥61👍1
⚡️Ломаем AD на TryHackMe

Наша команда подготовила для вас прохождение очередной лабораторной работы на TryHackMe🧑‍💻

В статье будут представлены техники и инструменты, применяемые при проведении тестирования на проникновение Active Directory💻

📣Ссылка на статью:
https://habr.com/ru/articles/764924/

#activedirectory #pentest #redteam #byapsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62👍1
🌐Атака Marvin воскресила 25-летнюю уязвимость в алгоритме RSA

☄️Новый вектор атаки, получивший имя "Marvin Attack", позволяет хакерам расшифровывать тексты, подделывать подписи и получать сессии в открытом виде

☄️Исследователи из Red Hat отметили, что данная уязвимость затрагивает не только RSA, но и большинство криптографических алгоритмов

☄️На данный момент нет единого патча, который мог устранить все имеющиеся уязвимости

#itnews #infosec #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
😱7🤔1🤯1
Tryhackme.pdf
172.9 KB
⚡️Подробный mindmap по TryHackMe
#mindmap #pentest #beginners
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11