Разборы

библиотека технических материалов Написать
РАЗБОР
64 дня назад
Google Dorks для разведки внешней поверхности атаки: от пассивного recon к pre-exploitation

На внешнем пентесте финтех-компании первая критическая находка заняла 11 минут. Не Nmap, не Burp - запрос site:target.com filetype:env "DB_PASSWORD" вернул...

#credential exposure google dorks#external attack surface mapping#footprinting google dorks#google dorking пентест
сп Сергей Попов 20 мин 0
РАЗБОР
64 дня назад
Pitney Bowes: утечка данных в третий раз за 7 лет — хронические провалы IR

В октябре 2019 года Ryuk зашифровал системы отслеживания посылок Pitney Bowes - логистической компании, которая, по собственным заявлениям, обслуживает 90%...

#lessons learned иб#mitre att&ck detection#pitney bowes утечка данных#ransomware повторное заражение
сп Сергей Попов 19 мин 0
РАЗБОР
64 дня назад
Agentic AI red team безопасность: design flaws и attack vectors инструментов тестирования

Palo Alto Unit 42 воспроизвели ряд сценариев атак на agentic-приложениях поверх CrewAI и AutoGen - уязвимости оказались framework-agnostic, зашитыми в...

#adversarial ai red teaming#agentic ai attack surface#agentic ai red team безопасность#ai security design flaws
сп Сергей Попов 28 мин 0
РАЗБОР
64 дня назад
Backdoor атаки на LoRA адаптеры: токен-уровневая генерализация и методы обнаружения

25 отравленных примеров из обучающей выборки в 600 записей - 4.2% данных. На Qwen 2.5 1.5B этого хватает, чтобы вшить бэкдор в rank-16 LoRA-адаптер...

#backdoor атаки на lora адаптеры#llm supply chain атаки#lora backdoor llm#model poisoning атаки
сп Сергей Попов 23 мин 0
РАЗБОР
64 дня назад
OSINT деанонимизация: от никнейма до реального человека за два часа

В 2012 году утекла база LinkedIn - 164 611 595 учётных записей с email и хешированными паролями (полный дамп всплыл публично в мае 2016, данные Have I Been...

#mitre att&ck reconnaissance#osint деанонимизация#osint инструменты#деанонимизация интернет
сп Сергей Попов 17 мин 0
РАЗБОР
64 дня назад
Поведенческая биометрия и непрерывная аутентификация: как это работает и как обойти

На внутреннем пентесте финтех-компании я захватил сессию менеджера через украденный session cookie - Use Alternate Authentication Material: Web Session...

#behavioral analytics#continuous authentication#keystroke dynamics#red team
сп Сергей Попов 19 мин 0
РАЗБОР
64 дня назад
FUXA SCADA уязвимость RCE: обход Secure Mode через path confusion

Платформа FUXA, стоящая за этими идентификаторами, - open-source SCADA/HMI на Node.js, которую типично поднимают одной командой docker run -d -p 1881:1881...

#cve-2025-69985#cve-2026-25895#fuxa scada уязвимость rce#ics scada remote code execution
сп Сергей Попов 29 мин 0
РАЗБОР
64 дня назад
CVE-2026-28318: неаутентифицированный DoS в SolarWinds Serv-U через Content-Encoding: deflate

Четвёртое попадание SolarWinds Serv-U в каталог CISA KEV за пять лет. CVE-2026-28318 добавлена 5 июня 2026 года с дедлайном 19 июня - четырнадцать дней на...

#cisa kev#content-encoding deflate#cve-2026-28318#dos уязвимость
сп Сергей Попов 20 мин 0
РАЗБОР
66 дней назад
SkyCitadel — самодельная зашифрованная экосистема. Прошу аудит и критику

ПЕРЕД ТЕМ КАК ЧИТАТЬ, ПОЙМИТЕ МЕНЯ ПРАВИЛЬНО - ЭТО НИ В КОЕМ СЛУЧАЕ НЕ РЕКЛАМА, Я ПРОСТО ДЕЛЮСЬ СВОИМ СОБСТВЕННЫМ ПРОЕКТОМ!!!! Всем привет. Я разработал...

#aes-256-gcm#html#open beta#webrtc p2p
sk SkyMonder 1 мин 0
РАЗБОР
66 дней назад
EntryPoint Hijacking: process injection техники нового поколения для обхода EDR

На последнем внутреннем пентесте финтех-проекта я собрал кастомный загрузчик с indirect syscalls - NtCreateThreadEx через ручной маппинг SSN всё равно...

#entrypoint hijacking#evasion techniques#process hollowing альтернативы#process injection техники
сп Сергей Попов 24 мин 0
РАЗБОР
66 дней назад
Деанонимизация C2-инфраструктуры: от dangling CNAME до атрибуции оператора через IP-пивотинг

При разборе инфраструктуры одной Cobalt Strike-кампании ключевой зацепкой оказался не сэмпл и не IP из фида, а CNAME-запись субдомена скомпрометированной...

#dangling cname эксплуатация#ip пивотинг атрибуция#maltego ip pivoting#osint c2 атрибуция
сп Сергей Попов 26 мин 0
РАЗБОР
66 дней назад
No-Code платформы - типовые риски

No-code платформы — это удобный способ быстро собирать сайты, внутренние сервисы и даже вполне живые приложения без понимания кода. Они экономят время...

#airtable#api-интеграции#bubble#crm
ке Кудрин Евгений 13 мин 0
РАЗБОР
67 дней назад
CVE-2026-0257 Palo Alto GlobalProtect: bypass VPN-аутентификации и эскалация severity за 16 дней

Когда 13 мая Palo Alto Networks опубликовала advisory по CVE-2026-0257, у нас баг попал в бэклог с пометкой "при случае проверить". Невысокий начальный...

#authentication bypass pan-os#cisa kev 2026#cookie forgery exploit#cve-2026-0257
сп Сергей Попов 24 мин 0
РАЗБОР
68 дней назад
CTF и машинное обучение: разбор атак на ML-модели в соревнованиях

На PHDays 9 организаторы запустили AI CTF из шести задач - из 130 зарегистрировавшихся хотя бы один флаг сдали только 14 человек. Четырнадцать. Одна из...

#adversarial examples#adversarial ml#ai security challenges#ctf машинное обучение
сп Сергей Попов 24 мин 0
РАЗБОР
68 дней назад
Защита от ransomware для малого бизнеса: от вектора атаки до detection-правила

Компания на 80 хостов. Бэкапы через Veeam каждую ночь, политика хранения - 14 дней. Понедельник, утро - бухгалтерия не может открыть базу 1С, расширения...

#backup стратегия от ransomware#incident response план ransomware#ransomware prevention checklist#ransomware smb атаки
сп Сергей Попов 18 мин 0
РАЗБОР
68 дней назад
Проверка поддельных лиц компании

Всем привет! На связи quantum. Сегодня я хочу поговорить о том, как же проверить компанию на поддельные лица. Я люблю пользоваться сайтом...

#osint#анализ доверенных лиц#бизнес аналитика#коммерчество
qu quantum1 1 мин 0
РАЗБОР
69 дней назад
Защита от ransomware 2026: полный разбор тактик, Recovery Denial и оборона backup-инфраструктуры

По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешних источников - не от собственного SOC. Но есть сценарий хуже: вы...

#backup security#detection engineering#dr инфраструктура#immutable backup
сп Сергей Попов 36 мин 0
РАЗБОР
69 дней назад
Защита от вредоносных расширений браузера: Chrome Enterprise политики, allowlisting и detection в SIEM

24 декабря 2024 года расширение Cyberhaven - ИБ-инструмент, установленный у порядка 400 000 пользователей и наверняка включённый в корпоративный allowlist...

#allowlisting расширений chrome#chrome enterprise политики расширений#extensioninstallblocklist#mitre att&ck t1176
сп Сергей Попов 20 мин 0
РАЗБОР
69 дней назад
Manifest V3 и безопасность расширений Chrome: что мониторить, как детектить и где MV3 не спасает

В январе 2025 года фишинговое письмо, замаскированное под уведомление Chrome Web Store о нарушении политик, скомпрометировало расширение Cyberhaven -...

#browser extension security#chrome enterprise hardening#chrome расширения малварь#declarativenetrequest безопасность
сп Сергей Попов 21 мин 0
РАЗБОР
69 дней назад
Уязвимости менеджеров паролей: DOM-based Extension Clickjacking — разбор и detection для SOC

11 из 11 протестированных менеджеров паролей - 1Password, Bitwarden, LastPass, Dashlane, iCloud Passwords и ещё шесть - оказались уязвимы к DOM-based...

#browser extension security#credential access detection#dom-based clickjacking#hardening чеклист soc
сп Сергей Попов 23 мин 0
РАЗБОР
70 дней назад
Threat Intelligence для SOC на практике: сбор, обработка и применение TI в малой команде

По данным CrowdStrike Global Threat Report 2025, среднее время lateral movement после initial access - 62 минуты. Рекорд - 51 секунда. В команде из пяти...

#cyber threat intelligence инструменты#ioc обогащение данных#misp настройка#opencti
сп Сергей Попов 22 мин 0
РАЗБОР
70 дней назад
Обнаружение открытых LLM и MCP-серверов в интернете: OSINT-разведка GenAI-поверхности атаки

175 000 инстансов Ollama и больше 8 000 MCP-серверов торчат в публичном интернете - это данные Bishop Fox (vendor report, требует независимой верификации)...

#genai easm#mcp server reconnaissance#ollama security#osint ai-инфраструктура
сп Сергей Попов 24 мин 0
РАЗБОР
70 дней назад
Архитектура хранения паролей: как устроено шифрование в 1Password, Bitwarden, KeePass и браузерных менеджерах

В 2022 году серверы LastPass скомпрометировали, и атакующие вынесли зашифрованные хранилища пользователей - целиком. Пароли внутри были зашифрованы на...

#1password 2skd безопасность#bitwarden шифрование хранилище#detection t1555 credential access#kdf argon2 pbkdf2
сп Сергей Попов 18 мин 0
РАЗБОР
70 дней назад
DDoS-устойчивая архитектура приложения: autoscaling, circuit breaker, graceful degradation и очереди

На одном из проектов мы получили L7 DDoS порядка 80–100k RPS на API платёжного сервиса. CDN отработал штатно, сетевой канал не насытился, а приложение легло...

#autoscaling защита от ddos#bulkhead pattern#circuit breaker паттерн микросервисы#ddos-устойчивая архитектура приложения
сп Сергей Попов 24 мин 0
РАЗБОР
70 дней назад
DDoS стресс тестирование: как проверить устойчивость инфраструктуры и не сломать прод

На одном проекте для финтех-компании мы согласовали стресс-тест на 50k RPS, запустили генерацию трафика с пяти нод - и через 40 секунд получили звонок от...

#ddos симуляция атак#ddos стресс тестирование#k6 нагрузочное тестирование#network stress test
сп Сергей Попов 23 мин 0
РАЗБОР
70 дней назад
Rowhammer атака DRAM: эволюция от оригинала до Blacksmith и обход TRR

Около 139 000 активаций строки-агрессора за 64-миллисекундный интервал рефреша. Столько нужно, чтобы charge leakage в соседней ячейке пробил пороговое...

#bit flip dram#blacksmith rowhammer эксплойт#ddr4 безопасность#fuzzing rowhammer паттерны
сп Сергей Попов 22 мин 0
РАЗБОР
70 дней назад
IDOR эскалация привилегий: горизонтальная и вертикальная эксплуатация с обходом UUID

На последнем пентесте API финтех-сервиса одна подмена параметра account_id в запросе GET /api/v2/transactions раскрыла историю транзакций чужого счёта - с...

#bola уязвимость#broken access control#idor атака api#idor эскалация привилегий
сп Сергей Попов 18 мин 0