Разборы

библиотека технических материалов Написать
РАЗБОР
87 дней назад
VNC без аутентификации в промышленных системах: от разведки Shodan до контроля HMI

На оценке защищённости водоочистных сооружений в прошлом году нашли три VNC-сервера на портах 5900–5902. Ко всем трём - подключение без пароля. На экране...

#hmi удалённый доступ#ics security уязвимости#ot пентест методология#scada уязвимости vnc
сп Сергей Попов 22 мин 0
РАЗБОР
87 дней назад
Отслеживание теневого флота AIS: пошаговая OSINT-методология раскрытия контрабанды через Ливию и Средиземноморье

Береговая охрана США высаживается десантом на палубу танкера SKIPPER (IMO: 9304667) в международных водах у побережья Венесуэлы. Звучит как завязка...

#ais spoofing обнаружение#marinetraffic osint расследование#osint морские суда#геолокация судов по ais
сп Сергей Попов 22 мин 0
РАЗБОР
87 дней назад
Уязвимости Connected Vehicle API: CVE-разбор и пентест автомобильных приложений

На аудите REST API одного европейского автопроизводителя был подменён VIN в GET /vehicles/{vin}/status - и получены GPS-координаты, уровень топлива и статус...

#automotive api security#bola vin automotive#connected car уязвимости#cve разбор automotive
сп Сергей Попов 20 мин 0
РАЗБОР
87 дней назад
Обход защиты macOS Gatekeeper: техники доставки и запуска пейлоадов при red team-операциях

На последнем red team-проекте целевой парк оказался на 80% macOS - Sonoma 14.x и Ventura 13.x под MDM. Первый .dmg с дроппером сгорел за секунды: Gatekeeper...

#amfi bypass#bypass xprotect#com.apple.quarantine#macos security bypass
сп Сергей Попов 24 мин 0
РАЗБОР
88 дней назад
Защита от DDoS-атак 2026: сравнение стратегий, detection и чеклист для SOC

Утро. Grafana показывает 340 Gbps входящего UDP-трафика на пограничных маршрутизаторах финтех-компании, где полгода назад настраивали эшелонированную...

#bgp blackholing#ddos mitigation стратегии#rate limiting#siem корреляция ddos
сп Сергей Попов 23 мин 0
РАЗБОР
88 дней назад
Пентест OT ICS систем: моделирование распространения ransomware от IT-сети до контроллера

На assessment'е устойчивости к ransomware одного производственного объекта мы стартовали с assumed breach - скомпрометированная учётка инженера АСУ ТП на...

#assumed breach промышленные системы#lateral movement ot#modbus безопасность#ransomware ics 2026
сп Сергей Попов 21 мин 0
РАЗБОР
89 дней назад
Форензика macOS: артефакты, которые сдают пентестера — Unified Log, FSEvents, Spotlight, Keychain и APFS-снапшоты

Понедельник, 9:15 утра. SOC-аналитик поднимает алерт: процесс security на MacBook финансового директора обращается к Keychain с нетипичным PPID. К 11:00 на...

#apfs снапшоты артефакты#fsevents форензика#keychain форензика macos#macos detection soc
сп Сергей Попов 19 мин 0
РАЗБОР
89 дней назад
Пентест АСУ ТП: kill chain от корпоративной сети до регистров контроллера

На объекте нефтехимии в 2024 году задача звучала конкретно: проверить, доберётся ли атакующий из корпоративной сети до ПЛК, управляющих ректификационной...

#ics scada pentest#modbus безопасность#ot security#кии безопасность
сп Сергей Попов 22 мин 0
РАЗБОР
89 дней назад
OSINT инструменты для анализа текста

В своё время помню как все в моём окружении думали "я зачистил все зацепки значит я полностью анонимен", но самая главная зацепка это сам человек, а то есть...

#osint#osint инструменты#osint кейс#наркошоп
qu quantum1 2 мин 0
РАЗБОР
89 дней назад
Обоснование инвестиций Zero Trust: метрики, формулы и аргументы для совета директоров

По данным IBM Cost of a Data Breach Report 2025, средняя стоимость утечки данных в мире - $4,44 млн, а в США уже $10,22 млн. За последние три года я готовил...

#roi zero trust архитектура#rosi кибербезопасность#tco zero trust#бизнес-кейс нулевое доверие
сп Сергей Попов 21 мин 0
РАЗБОР
89 дней назад
Пентест КИИ по требованиям 187-ФЗ: от разведки OT-сегментов до kill chain

На пентесте объекта КИИ второй категории значимости - теплоснабжающая организация, Siemens SIMATIC S7-300 на подстанциях - нашёл прямой маршрут из...

#modbus безопасность#асу тп безопасность#критическая информационная инфраструктура#оценка защищённости кии
сп Сергей Попов 22 мин 0
РАЗБОР
90 дней назад
Bcrypt взлом паролей: как утекают хэши с Dragonica и почему это проще, чем кажется

На CTF в прошлом году попался дамп базы частного сервера Dragonica - около 40 тысяч аккаунтов, bcrypt-хэши с cost factor 10. Организаторы закладывали на...

#bcrypt взлом паролей#bcrypt хэши безопасность#credential stuffing атака#hashcat bcrypt
сп Сергей Попов 19 мин 0
РАЗБОР
90 дней назад
Безопасность подключённых автомобилей: пентест мобильного приложения от реверса APK до удалённых команд

Несколько CVE, рабочие end-to-end exploit-цепочки, fleet-wide impact: от захардкоженных credentials в APK до удалённой разблокировки дверей, доступа к...

#api security automotive#automotive pentesting#connected vehicle security#owasp api automotive
сп Сергей Попов 19 мин 0
РАЗБОР
90 дней назад
Анализ вредоносного ПО на Python: разбор стилера от распаковки до C2-адреса

Infostealers - чемпионы 2024 года: 32% обнаруженных семейств по IBM X-Force Threat Intelligence Index 2025, ransomware позади. В даркнет ежедневно сливается...

#reverse engineering python malware#анализ вредоносного по python#деобфускация вредоносного скрипта#динамический анализ вредоносного по
сп Сергей Попов 25 мин 0
РАЗБОР
91 день назад
Микросегментация сети Zero Trust: практическое руководство по внедрению

В трёх из пяти проектов по микросегментации, которые я аудировал за последние полтора года, внутри созданных сегментов стояло правило «permit any any»...

#east-west трафик контроль#lateral movement защита#zero trust архитектура#ztna
сп Сергей Попов 24 мин 0
РАЗБОР
91 день назад
Ransomware за 60 минут: как Akira и Medusa/Storm-1175 ускорили атаки и как их детектировать

По данным CrowdStrike Global Threat Report 2025, среднее время lateral movement после initial access в 2024 году - 62 минуты. Годом ранее было 84. Рекорд -...

#akira ransomware#medusa ransomware#ransomware kill chain#ransomware ttps
сп Сергей Попов 22 мин 0
РАЗБОР
91 день назад
Стеганография в изображениях: техники LSB, DCT и palette-манипуляций — от атаки до детекта

В деле United States v. Xiaoqing Zheng (индиктмент 2018, расширенное обвинение 2019) сотрудник General Electric, согласно материалам DOJ, прятал...

#covert channel#dct стеганография#lsb стеганография#mitre att&ck t1001
сп Сергей Попов 20 мин 0
РАЗБОР
91 день назад
ИНСТРУМЕНТЫ ДЛЯ OSINT АНАЛИЗА РЕПУТАЦИИ

сегодня мне хочется рассказать вам о том на каких сайтах я проверяю репутацию сайта, приложения или компании. это мои любимые инструменты, некоторые вроде...

#osint persona#osint tools#tool#tools
qu quantum1 1 мин 0
РАЗБОР
91 день назад
Госреестры, OSINT по государственным структурам. Инструменты для OSINT'а

Всем привет! Сегодня хочу показать парочку сайтов государственных структур которыми сам пользуюсь. Предоставление сведений из ЕГРЮЛ/ЕГРИП в электронном...

#osint#osint tools#госреестры#осинт инструменты
qu quantum1 3 мин 0
РАЗБОР
92 дня назад
Мисконфигурация облака как вектор атаки: полная карта угроз и защиты AWS, Azure и GCP

99% облачных инцидентов безопасности - вина клиента, а не провайдера. Это прогноз Gartner (Through 2025, оригинальная публикация 2019 г.), который цитирует...

#azure blob storage открытый доступ#cloud storage misconfiguration#cspm инструменты обнаружение#gcp bucket misconfiguration
сп Сергей Попов 42 мин 0
РАЗБОР
92 дня назад
КИИ и персональные данные: совмещение требований ФЗ-187 и ФЗ-152 для операторов критической инфраструктуры

На аудите энергетической компании в прошлом году я наткнулся на ситуацию, которую с тех пор вижу на каждом втором объекте: СКУД на подстанции хранил...

#госсопка уведомление инцидент#испдн на объектах кии#категорирование кии обработка пдн#кии и персональные данные требования
сп Сергей Попов 19 мин 0
РАЗБОР
92 дня назад
Модели зрелости информационной безопасности: CMMC, C2M2, SSE-CMM и BSIMM — выбор фреймворка и self-assessment

За три года я провёл gap-анализ по четырём разным моделям зрелости для двенадцати организаций - от субподрядчиков Defense Industrial Base до энергетических...

#bsimm оценка безопасности#c2m2 фреймворк#cmmc сертификация#self-assessment кибербезопасность
сп Сергей Попов 21 мин 0
РАЗБОР
92 дня назад
Обнаружение APT атак: SIEM, EDR, NDR и Threat Hunting — полная карта защиты в 2026 году

57% организаций узнают о компрометации не из собственного SOC, а от внешней стороны - подрядчика, регулятора или журналиста. Это данные Mandiant M-Trends за...

#apt индикаторы компрометации#edr защита от apt#ioc ioa корреляция#lateral movement обнаружение
сп Сергей Попов 42 мин 0
РАЗБОР
92 дня назад
macOS kernel exploit на Apple M5: data-only LPE через слепую зону Memory Integrity Enforcement

Пять дней - от двух багов до root shell на самом укреплённом десктопном ядре в индустрии. Не месяцы, не недели. Пять дней. В мае 2026 года команда Calif...

#apple m5 уязвимость#apple silicon безопасность#data-only exploitation#macos kernel exploit
сп Сергей Попов 20 мин 0
РАЗБОР
92 дня назад
Аппаратный пентест IoT устройств: полное руководство по атакам на firmware и hardware-интерфейсы

В двух из трёх IoT-устройств, которые попадают ко мне на стол, UART-консоль отдаёт root shell без единого запроса пароля. Третье хотя бы спрашивает логин -...

#hardware hacking#jtag uart пентест#owasp istg#side-channel атаки
сп Сергей Попов 43 мин 0
РАЗБОР
93 дня назад
Пентест мобильных приложений: полное руководство по методологии, инструментам и защите Android и iOS

По данным IBM Security, средняя стоимость утечки данных превысила $4,8 млн. Но мобильные приложения - особый случай: атакующий владеет клиентом. Скачал APK...

#frida динамическая инструментация#mobsf анализ#owasp masvs#owasp mobile top 10
сп Сергей Попов 38 мин 0