AP Security
3.59K subscribers
280 photos
2 videos
61 files
547 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
#infosec

Microsoft предупреждает об опасной уязвимости Exchange 📱

Администраторы почтовых серверов Exchange по всему миру рискуют потерять контроль над доменами из-за критической уязвимости, получившей идентификатор CVE-2025-53786. Проблема затрагивает Exchange Server 2016, 2019 и подписочную версию в гибридных конфигурациях.

В США на угрозу отреагировали мгновенно: CISA обязала все федеральные ведомства обновить серверы или отключить устаревшие конфигурации, используя скрипт Microsoft Health Checker. Агентство предупредило, что игнорирование этой меры может привести к полному взлому как облачных, так и локальных систем. Хотя частный сектор напрямую под директиву не подпадает, специалистам рекомендуется действовать по тем же инструкциям, чтобы избежать потенциальных катастрофических последствий.
Please open Telegram to view this post
VIEW IN TELEGRAM
5🆒4
#tools

Golden DMSA 💻

В новой версии Windows Server 2025 обнаружена уязвимость Golden dMSA.

🔤 Проблема кроется в архитектуре функции Delegated Managed Service Accounts (dMSA), предназначенной для безопасной замены устаревших сервисных учётных записей. Microsoft внедрила dMSA как способ противодействия атакам Kerberoasting, при которых злоумышленники получают хэши паролей сервисов через Kerberos-билеты. Нововведение позволяет привязывать сервисную учётную запись строго к конкретному устройству в домене, исключая возможность её кражи или использования с других машин.

Однако выяснилось, что в конструкции, отвечающей за генерацию паролей для этих учётных записей, используется структура с предсказуемыми компонентами. Время инициализации учитывается с точностью до секунды, а общее количество возможных комбинаций ограничено 1024. Это делает атаку методом перебора крайне простой — при наличии исходного криптографического материала.

🔤 Американская компания Semperis выпустила открытый инструмент для демонстрации атаки Golden dMSA. По словам авторов, даже единичная успешная атака может привести к установлению долговременного контроля над всеми сервисами в корпоративной сети, поскольку полученный доступ фактически не имеет срока действия.
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒74😴3👌1👀1🤝1
#news

Теневые продажи подключений к IT-сетям российских компаний выросли в 2,5–3 раза ⚡️

✈️Предложения о продаже доступов к IT-инфраструктуре российских компаний в даркнете продолжают расти, а их средняя стоимость оценивается в $500. Такие доступы чаще всего становятся «точкой входа» злоумышленников в инфраструктуру компании. Но цена при росте предложения практически не меняется, отмечают специалисты по кибербезопасности, что говорит о постепенном перенасыщении рынка из-за частых успешных фишинговых атак на компании: сотрудники и инсайдеры становятся для бизнеса главной угрозой.

✈️ В сервисе разведки утечек данных и мониторинга даркнета DLBI в то же время отмечают подорожание доступов в инфраструктуру крупных российских компаний, «хотя и не такое сильное, как в сегменте западных». При этом большая часть подобных объявлений, особенно в Telegram-каналах, создающая видимость роста предложения, является перепродажей доступа.
Please open Telegram to view this post
VIEW IN TELEGRAM
👌7🤝2👀1
#pentest

Атаки на групповые политики 📱

Атаки на групповые политики — это злонамеренные действия, направленные на использование уязвимостей или неверных настроек в объектах групповой политики (GPO) для получения несанкционированного доступа, повышения привилегий или компрометации всей сети Windows.

📔 Данный вектор атаки также был рассмотрен в одном из свежих докладов на DEFCON 33, познакомиться с ним можно по следующей ссылке.

🖥 К данному докладу авторами выступления была представлена утилита, эксплуатирующая озвученные недостатки.
Please open Telegram to view this post
VIEW IN TELEGRAM
👌8🆒41
#news

В России накрыли подпольный рынок персональных данных

В Подмосковье силовики остановили деятельность крупной схемы по продаже личной информации россиян. Как установили следователи, группа злоумышленников развернула в сети сервис, через который можно было заказать досье практически на любого человека — от паспортных реквизитов и адреса проживания до сведений о доходах и кредитных историях.

Доступ к базе стоил недёшево: по данным МВД, отдельные клиенты платили до миллиона рублей в месяц за полный пакет услуг. В числе заказчиков были не только коллекторы и частные сыщики, но и криминальные структуры, использовавшие сервис для телефонного мошенничества. Через API можно было получать данные в автоматическом режиме, что превращало площадку в настоящий «магазин на потоке».
👌7🤝3👀21🙈1
#cheatsheet

CISSP Cheat Sheet Series 📔

Данный набор шпаргалок — это компактное 8-страничное руководство, разработанное для упрощения подготовки к экзамену. Независимо от того, осталось ли до тестирования несколько дней или вы только начинаете свой путь в подготовке к нему, ресурс поможет собрать воедино все знания, необходимые для усвоения материала.
Please open Telegram to view this post
VIEW IN TELEGRAM
👌7🆒51
#news

ИИ начал заменять программистов 💰

С начала 2025 года российские работодатели упомянули более 100 раз вайб-кодинг ( метод программирования, при котором разработчик ставит задачу ИИ, а нейросеть выполняет большую часть написания кода) в вакансиях, связанных с ИТ-сферой.

Наибольшее число вакансий для вайб-кодинг-разработчиков сейчас размещаются работодателями из Москвы и Санкт-Петербурга, говорится в аналитике hh.ru При этом 90% таких вакансий имеют удаленный формат работы, а значит на них могут откликаться жители любых регионов страны. Медианная предлагаемая зарплата в вакансиях для вайб-кодинг-разработчиков сейчас достигла 140 тыс. руб. Одни из самых высоких зарплат в подобных вакансиях в 2025 г. предлагали работодатели из Санкт-Петербурга (от 180 тыс. руб.) и Москвы (от $1600), пишет Cnews.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7👌3🤷‍♂2🤝2
#infosec

На заводе отключают Wi-Fi? А ведь можно резервировать связь для АСУТП через мм-волновые технологии📶

В
этой статье сделана попытка взглянуть на проблему шире — не только сказать о российских микроволновых технологиях как резервном канале связи для промышленных установок при отключениях Wi-Fi и GSM-канала, но и оценить их на устойчивость к влиянию таких «естественных» для производственных площадок факторов, как сильные электромагнитные помехи от сварки, электромоторов и другого оборудования.

Приятного прочтения✔️
Please open Telegram to view this post
VIEW IN TELEGRAM
👀5🆒4👌3
#news

Школьницу обвинили в дропперстве и могут посадить на 3 года

В Красноярском крае возбуждено первое уголовное дело о дропперстве (соответствующий закон вступил в силу 5 июля). Обвинения в неправомерном обороте средств платежей выдвинуты против 16-летней школьницы из г. Назарово.

В поисках подработки девушка откликнулась на объявление в соцсети и согласилась за процент переводить по указанным реквизитам деньги, которые будут скидывать на ее банковскую карту. За несколько дней новоявленный дроп разбогатела таким образом на 1600 рублей.

Уголовное дело открыто по признакам преступления, предусмотренного ч. 4 ст. 187 УК РФ (использование своих средств платежа для проведения неправомерных операций по указке другого лица из корыстных побуждений).
👀7🙈4😁2
#pentest

Windows Persistence 💻

В представленной статье представлены методы закрепления на хосте Windows через реестр с использованием DLL-библиотек AppInit, пакетов LSASS, перехвата Winlogon и ключей Office. Эти методы также устойчивы к перезагрузке.

Актуально как для пентестеров, так и защитникам
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒74👌3
#news

Россия готовит постквантовую защиту - учёные разрабатывают новые алгоритмы шифрования ⚙️

В научно-технологическом университете «Сириус» разрабатывают инструменты постквантовой криптографии, которые должны защитить российские цифровые платформы от атак, способных обнулить привычные системы безопасности. Учёные предупреждают: появление квантовых компьютеров поставит крест на большинстве современных алгоритмов шифрования, особенно с открытым ключом. Поэтому задача — не ждать угрозы, а заранее строить защиту.

Работа «Сириуса» включает создание новых алгоритмов шифрования, тестирование их стойкости и адаптацию для блокчейн-систем. Речь идёт о полном пересмотре базовых инструментов цифровой защиты — от теоретических моделей до практических программно-аппаратных решений, которые должны выдерживать атаки следующего технологического поколения.
Please open Telegram to view this post
VIEW IN TELEGRAM
👌53😡21🤣1👀1🙈1
#event

«Стачка» – это концентрат знаний, общения и заряженных участников!👑

2-3 октября в Питере «Стачка» (spb25.nastachku.ru) вновь соберёт более 2500 IT-специалистов со всей страны. Среди них руководители и собственники компаний, разработчики, маркетологи, дизайнеры, трафик-менеджеры и HR-специалисты. 👍

Данное насыщенное мероприятие не обойдётся также и без раздела информационной безопасности.

✏️ Познакомиться с программой и узнать больше о конференции можно по ссылке: https://spb25.nastachku.ru/lp/proekt-1/doklady?track=3&sectionIds=170,216
Please open Telegram to view this post
VIEW IN TELEGRAM
👌63🆒1
#tools

ADKAVEH 💻

ADKAVEH – Active Directory Enumeration & Attack Framework.

Инструмент обладает следующим функционалом: перечисление объектов домена, симуляция небольшого количества атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒6👌522😁2
#news

«Цель — не задушить»: российские власти готовят стандарт безопасной разработки для ИИ

ФСТЭК планирует к концу 2025 г. представить проект стандарта по безопасной разработке систем искусственного интеллекта. От выбранного ведомством подхода к регулированию будет зависеть влияние документа на развитие этой технологии в России.

Федеральная служба по техническому и экспортному контролю (ФСТЭК) работает над созданием проекта стандарта по безопасной разработке систем искусственного интеллекта (ИИ), пишут «Ведомости», ссылаясь на заявление первого заместителя директора ФСТЭК Виталия Лютикова.

«Я думаю, что до конца года у нас появится документ, который мы представим для обсуждения экспертному сообществу», — заявил Лютиков.

Стандарт, по словам чиновника, будет касаться уязвимостей и угроз, которые специфичны для ИИ, и станет дополнением к стандарту по безопасной разработке программного обеспечения (ПО).
👌4🆒4🤣2🤝1
До Стачки уже считанные дни!

2-3 октября в Санкт-Петербурге (отель «Cosmos Прибалтийская») состоится XIV Международная IT-конференция «Стачка»!

«Стачка» - это возможности:
✔️Более 2000 IT-специалистов и лидеров мнений со всей России.
✔️ 250+ актуальных докладов и кейсов.
✔️Интерактивные нетворкинг-сессии, экспертная зона
✔️ Громкое афтепати для отдыха и общения с коллегами.

Самое время вывести свои скилы на новый уровень!

📌Программа и билеты уже доступны на сайте: https://spb25.nastachku.ru/
Please open Telegram to view this post
VIEW IN TELEGRAM
3🆒3
#pentest

В сети появился китайский ИИ-инструмент для пентеста
👋

Пакет, опубликованный в Python Package Index, работает как клиент Model Context Protocol (MCP) и объединяет множество инструментов безопасности. Он включает в себя Kali Linux и сотни инструментов, которые также можно использовать для масштабных кибератак.

Villager также содержит модели искусственного интеллекта DeepSeek для автоматизации рабочих процессов тестирования и другие инструменты искусственного интеллекта, такие как база данных из 4201 системных запросов ИИ для генерации эксплойтов и механизмов, затрудняющих обнаружение.
Please open Telegram to view this post
VIEW IN TELEGRAM
👌3🆒2
#news

Самым опасным в мире вирусом признали новую версию вымогателя LockBit ⚡️

➡️ Компания Trend Micro сообщила о появлении новой редакции программ-вымогателей под брендом LockBit — под обозначением LockBit 5.0, выпущенной в сентябре 2025 года в честь шестой годовщины активности группировки. По данным исследователей, в распоряжении злоумышленников оказались сборки для Windows, Linux и ESXi, что позволяет атаковать одновременно рабочие станции, серверы баз данных и платформы виртуализации.

➡️ В Trend Micro отмечают, что разработчики LockBit учли опыт прежних вмешательств и сделали упор на скорость и устойчивость к контрмерам. Группа продемонстрировала способность быстро эволюционировать, возвращаясь к работе после операций правоохранительных органов в начале 2024 года. При этом исследователи зафиксировали традиционную проверку геолокации: все варианты зловреда прекращают исполнение при обнаружении русской локали или российской геопозиции.
Please open Telegram to view this post
VIEW IN TELEGRAM
32
#soc #tools

NetworkHoundанализ топологии сети на базе Active Directory 🌐

NetworkHound подключается к контроллерам домена Active Directory, обнаруживает объекты, преобразует имена хостов в IP-адреса с использованием возможностей DNS, выполняет комплексное сканирование сети.

В результате утилита создает подробное представление топологии сети в формате OpenGraph JSON, совместимом с BloodHound.
Please open Telegram to view this post
VIEW IN TELEGRAM
4👌3
#news

Великобритания предприняла новую попытку получить доступ к облачным данным Apple 🍏

◽️Власти Великобритании направили компании Apple новый официальный запрос, в котором потребовали предоставить техническую возможность доступа к зашифрованным облачным данным, хранящимся в iCloud британских пользователей. Об этом сообщает Financial Times со ссылкой на источники, знакомые с ситуацией.

◽️Новый документ, выданный в сентябре, уточняет, что требование касается исключительно данных граждан Великобритании. В предыдущем уведомлении, направленным в январе, речь шла о глобальном доступе к данным пользователей. Тогда инициатива вызвала резкую реакцию со стороны США и поставила под угрозу торговые соглашения между двумя странами.
Please open Telegram to view this post
VIEW IN TELEGRAM
👀3👌2
🛡 Лента новостей о современных технологиях перегружена, но важно знать о новых угрозах и задумках хакеров.

Чтобы вам было проще защитить личное и рабочее киберпространство, — представляем прекрасную подборку практикующих специалистов и журналистов в сфере информационной безопасности.

Подписывайтесь на новую классную подборку каналов, где собраны свежие актуальные материалы из мира ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
4🆒4👌2