Разборы

библиотека технических материалов Написать
РАЗБОР
51 день назад
Атаки на AI-системы в пентесте: prompt injection, jailbreak и adversarial ML

По данным JailbreakBench и HarmBench, ASR jailbreak-атак на flagship-модели - GPT-4, Claude - превышает 80%. Тестировали на корпусах из сотен adversarial...

#adversarial machine learning#ai red teaming#jailbreak llm пентест#llm security тестирование
сп Сергей Попов 30 мин 0
РАЗБОР
51 день назад
CVE-2026-44643: Angular Expressions sandbox escape — RCE через вредоносные фильтры

Четыре CVE за пять лет в одном npm-пакете, и каждый раз - побег из sandbox с выходом на произвольное выполнение кода на сервере - полный цикл от анализа CVE...

#angular expressions sandbox escape#angular-expressions rce#cve-2026-44643#cwe-95 eval injection
сп Сергей Попов 21 мин 0
РАЗБОР
51 день назад
Новые APT-группы Россия 2026: Silent Lynx, Mythic Likho, SkyCloak — TTPs и detection

В октябре 2025 года исследователи SEQRITE перехватили RAR-архив «План развитие стратегического сотрудничества.pdf.rar». Грамматическая ошибка в названии -...

#apt группы снг 2025#detection apt siem#mitre att&ck русские группы#mythic likho apt
сп Сергей Попов 19 мин 0
РАЗБОР
51 день назад
CTEM vs реактивный патчинг: от CVE-гонки к непрерывному управлению поверхностью атаки

По данным IBM X-Force Threat Intelligence Index 2025, среднее время между публикацией CVE и её устранением в организации - 29 месяцев. Два с половиной года...

#attack surface management#continuous threat exposure management#ctem программа#cve приоритизация
сп Сергей Попов 19 мин 0
РАЗБОР
51 день назад
Salt Typhoon APT атаки на телеком: TTP, детект и Sigma-правила

По данным Cisco, в одном из подтверждённых кейсов группа удерживала доступ к инфраструктуре телеком-оператора свыше трёх лет. Три года. Среди жертв - AT&T...

#apt телеком#cisco ios безопасность#detection engineering телеком#mitre att&ck china apt
сп Сергей Попов 21 мин 0
РАЗБОР
51 день назад
Supply chain атака ShinyHunters через Anodot: как взлом одного вендора затронул Vimeo и десятки компаний

В начале 2026 года ShinyHunters добавили Vimeo на свой leak-сайт с дедлайном 30 апреля - заплати или данные утекут. Vimeo отказались. В открытый доступ ушёл...

#anodot взлом#incident response supply chain#supply chain атака 2026#supply chain атака shinyhunters
сп Сергей Попов 19 мин 0
РАЗБОР
52 дня назад
Threat Hunting для начинающих: от первой гипотезы до рабочей охоты в SIEM

Начало рабочей недели. Дашборд Elastic SIEM чист - ни одного критического алерта за выходные. Красота. Через два часа сетевой инженер замечает аномальный...

#hypothesis-driven threat hunting#kql запросы detection#mitre att&ck hunting#threat hunting blue team
сп Сергей Попов 19 мин 0
РАЗБОР
52 дня назад
ColdFusion: забытый вектор атаки — от fingerprinting до RCE через актуальные CVE

На предпоследнем проекте мне попался ColdFusion 2021 за nginx reverse proxy - внутренний портал кадрового учёта банка, про который "забыли" при миграции на...

#adobe coldfusion exploit#coldfusion rce#coldfusion webshell#coldfusion десериализация
сп Сергей Попов 23 мин 0
РАЗБОР
52 дня назад
AI-артефакты как новая поверхность обхода песочницы малварой

Check Point Research в июне 2025 года поймал штуку, от которой хочется присесть и подумать. Образец из Нидерландов на VirusTotal - в бинарном коде зашита...

#ai fingerprinting malware#pickle deserialization attack#prompt injection малварь#sandbox evasion техники
сп Сергей Попов 26 мин 0
РАЗБОР
52 дня назад
Initial Access Broker: как работает рынок первоначального доступа и как обнаружить следы компрометации

Цены на доступ к корпоративным сетям на андеграундных форумах растут. Initial Access Broker - не абстрактный термин из отчётов: за ним стоит активный рынок...

#credential harvesting#iab darkweb#initial access broker#mitre att&ck
сп Сергей Попов 18 мин 0
РАЗБОР
53 дня назад
Аудит безопасности мессенджеров: kill chain пентеста корпоративных коммуникаций

На пентесте инфраструктуры логистической компании основная цель была Active Directory, но первый foothold случился через Mattermost - самохостируемый...

#end-to-end encryption audit#анализ защищённости мессенджеров#аудит безопасности мессенджеров#безопасность корпоративных коммуникаций
сп Сергей Попов 23 мин 0
РАЗБОР
53 дня назад
Microsoft 365 Copilot: уязвимость AI-помощника как вектор утечки корпоративных данных

В июне 2025 года исследователи Aim Labs (aim.security) выложили в паблик EchoLeak - первую задокументированную zero-click prompt injection атаку в...

#ai security корпоративная среда#echoleak cve-2025-32711#microsoft 365 copilot уязвимость#prompt injection microsoft 365
сп Сергей Попов 26 мин 0
РАЗБОР
53 дня назад
FFmpeg PixelSmash (CVE-2026-8461): от крафтованного AVI до reverse shell на медиасервере

Файл на 50 КБ в формате AVI, загруженный в медиатеку Jellyfin 10.11.9, запускает reverse shell от имени сервисного пользователя. Без аутентификации. Без...

#cve-2026-8461#ffmpeg libavcodec безопасность#ffmpeg rce уязвимость#heap overflow ffmpeg
сп Сергей Попов 19 мин 0
РАЗБОР
53 дня назад
Windows LPE zero-day cldflt.sys: как MiniPlasma оживляет баг шестилетней давности до SYSTEM

13 мая 2026 года исследователь под псевдонимом Nightmare-Eclipse выложил на GitHub рабочий эксплойт MiniPlasma. Штука поднимает обычного пользователя до NT...

#cve-2020-17103#kernel driver exploitation#miniplasma exploit#patch regression windows
сп Сергей Попов 21 мин 0
РАЗБОР
53 дня назад
CVE-2026-42897 Microsoft Exchange: 0-day XSS в OWA - от crafted-письма до захвата сессии

Патча нет - только временная митигация. CISA добавляет CVE в каталог Known Exploited Vulnerabilities 15 мая с дедлайном 29 мая. 14 дней на реагирование. Для...

#cisa kev exchange#cve-2026-42897 microsoft exchange#eems eomt митигация#exchange email spoofing атака
сп Сергей Попов 17 мин 0
РАЗБОР
54 дня назад
OSINT Telegram инструменты: методики разведки и запуск через Termux на Android

В прошлом квартале при расследовании утечки корпоративных данных единственной зацепкой оказался Telegram-юзернейм в логах слитого дампа. За два часа работы...

#maigret osint#osint telegram инструменты#osint termux android#telegram api парсинг
сп Сергей Попов 21 мин 0
РАЗБОР
54 дня назад
ATT&CK Navigator: от визуализации TTP до приоритизации детектирования

На purple team-проекте в финансовой организации мы свели 23 правила SIEM в единый coverage map. Результат: 19 техник покрыты из 201, которые MITRE...

#att&ck navigator#coverage mapping#detection engineering#gap-анализ att&ck
сп Сергей Попов 23 мин 0
РАЗБОР
54 дня назад
Bulkhead: автообнаружение path traversal при container escape через семантический анализ

За последнее десятилетие в контейнерных рантаймах и тулкитах накопилось порядка 27 CVE, связанных с path traversal (цифра из исследования Bulkhead...

#bulkhead security#container escape обнаружение#ebpf container monitoring#path traversal container
сп Сергей Попов 28 мин 0
РАЗБОР
54 дня назад
Multi-Party Computation для защиты данных в облаке: принципы работы и векторы атак

На threat-modeling сессии для распределённой платёжной системы на AWS стояла конкретная задача: три организации должны совместно подписывать транзакции, но...

#garbled circuits#mpc криптография#multi-party computation#secret sharing
сп Сергей Попов 26 мин 0
РАЗБОР
54 дня назад
NTFS - доступ к файлам через таблицу $MFT

В системе есть подмножество защищённых файлов, которые нельзя скопировать для анализа с рабочей машины. Они открываются\создаются функцией ядра...

#$mft#dataruns#filerecord#ntfs
ma Marylin 40 мин 0
РАЗБОР
54 дня назад
Linux Kernel Privilege Escalation 2026: Fragnesia и Dirty Frag — от PoC до эксплуатации

Четыре критических LPE за две недели мая 2026-го. Все - в page cache ядра Linux. Все - без race condition, без kernel panic, с вероятностью успеха близкой к...

#cve-2026-46300 fragnesia#dirty frag уязвимость#kernel lpe техники#linux kernel privilege escalation 2026
сп Сергей Попов 24 мин 0
РАЗБОР
54 дня назад
Атаки APT на сетевое оборудование: как FSB Center 16 десять лет компрометирует маршрутизаторы

В августе 2025 года ФБР через IC3 выкатило предупреждение: кибероперативы российской ФСБ из подразделения Center 16 стянули конфигурационные файлы с тысяч...

#berserk bear dragonfly#cisco router exploit apt#cve-2018-0171 cisco smart install#fsb center 16 хакеры
сп Сергей Попов 24 мин 0
РАЗБОР
55 дней назад
Безопасность SaaS: detection компрометации платформы и защита клиентских данных

По данным CrowdStrike Global Threat Report 2025, 75% вторжений в 2024 году использовали действительные учётные данные, а IBM X-Force фиксирует рост...

#mitre att&ck cloud#sspm инструменты#zero trust saas архитектура#аудит безопасности saas
сп Сергей Попов 22 мин 0
РАЗБОР
55 дней назад
Langflow IDOR CVE-2026-55255: пошаговая эксплуатация cross-tenant уязвимости в AI-платформе

25 июня 2026 года Sysdig Threat Research Team зафиксировали первую подтверждённую эксплуатацию CVE-2026-55255 - IDOR-уязвимости в Langflow. До этого момента...

#bola llm api уязвимость#cross-tenant vulnerability ml#cwe-639 broken object level authorization#idor уязвимость ai платформа
сп Сергей Попов 22 мин 0
РАЗБОР
55 дней назад
CVE-2026-23863: уязвимость WhatsApp для Windows — как NUL bytes маскируют исполняемый файл под документ

CVSS 6.5 MEDIUM, перцентиль EPSS 0.41 - ниже медианы, эксплуатации в дикой природе не зафиксировано. На бумаге CVE-2026-23863 выглядит рядовой уязвимостью...

#attachment spoofing атака#cve-2026-23863 whatsapp уязвимость#cwe-158#nul bytes filename bypass
сп Сергей Попов 17 мин 0
РАЗБОР
55 дней назад
Анализ фишинговой инфраструктуры изнутри: от OPSEC-провала атакующего до полной карты C2

Рутинный мониторинг Censys - самоподписанные SSL-сертификаты на нестандартных портах - иногда подкидывает подарки. VPS с открытым directory listing, на...

#c2 панель злоумышленника#infrastructure pivoting#opsec ошибки хакеров#phishing kit анализ
сп Сергей Попов 26 мин 0