Разборы

библиотека технических материалов Написать
РАЗБОР
55 дней назад
Langflow IDOR CVE-2026-55255: пошаговая эксплуатация cross-tenant уязвимости в AI-платформе

25 июня 2026 года Sysdig Threat Research Team зафиксировали первую подтверждённую эксплуатацию CVE-2026-55255 - IDOR-уязвимости в Langflow. До этого момента...

#bola llm api уязвимость#cross-tenant vulnerability ml#cwe-639 broken object level authorization#idor уязвимость ai платформа
сп Сергей Попов 22 мин 0
РАЗБОР
77 дней назад
Как обыграть казино Китайской теоремой об остатках: разбор Lucky Duck C@s1no с StudentCTF 2025

disclaimer: финальное обрамление и лингвистические корректировки для статейного тона делал с помощью ИИ, само же насыщение исследования производил...

#• алгоритмы#blackjack#crt#crt • lfsr
gl grizzzer_lsp_men 30 мин 0
РАЗБОР
92 дня назад
Модели зрелости информационной безопасности: CMMC, C2M2, SSE-CMM и BSIMM — выбор фреймворка и self-assessment

За три года я провёл gap-анализ по четырём разным моделям зрелости для двенадцати организаций - от субподрядчиков Defense Industrial Base до энергетических...

#bsimm оценка безопасности#c2m2 фреймворк#cmmc сертификация#self-assessment кибербезопасность
сп Сергей Попов 21 мин 0
РАЗБОР
26 дней назад
IBM i RCE уязвимость через Management Central: от fingerprinting до QSECOFR

На внутреннем пентесте банковской инфраструктуры прошлой осенью нашёл IBM i V7R4 с открытым портом 5555. Реакция инфраструктурной команды - стандартная...

#as400 пентест методология#as400 уязвимость#ibm i pentest#ibm i rce уязвимость
сп Сергей Попов 20 мин 0
РАЗБОР
60 дней назад
Traefik ForwardAuth bypass уязвимость: двойной удар CVE-2026-35051 и CVE-2026-39858

На стенде с Traefik v3.6.12 за Nginx-прокси один запрос с заголовком X-Forwarded-Prefix: / заставил ForwardAuth middleware вернуть 200 вместо 401 - доступ к...

#cve-2026-35051#cve-2026-39858#header smuggling атака#kubernetes ingress уязвимость
сп Сергей Попов 22 мин 0
РАЗБОР
76 дней назад
Безопасность корпоративной Wi-Fi сети: WIDS/WIPS, hardening 802.1X и detection rogue AP

На аудите производственной компании в прошлом году я нашёл evil twin, который проработал в переговорной зоне три недели. BSSID отличался от легитимной точки...

#802.1x hardening eap-tls#radius аутентификация#wids wips#безопасность корпоративной wi-fi сети
сп Сергей Попов 17 мин 0
РАЗБОР
81 день назад
Subdomain enumeration инструменты: полный маппинг внешней поверхности атаки через amass, subfinder и dnsx

На пентесте финтех-площадки в прошлом квартале subfinder за 40 секунд вытащил 312 субдоменов в passive-режиме. Amass с настроенными API-ключами добавил 180...

#amass subdomain enumeration#dns разведка пентест#dnsx dns брутфорс#passive dns reconnaissance
сп Сергей Попов 21 мин 0
РАЗБОР
63 дня назад
Утечка данных через Zendesk: kill chain, detection gap и чеклист для SOC

Два крупных инцидента за полгода - Crunchyroll и Discord - и один вектор: Zendesk. Не zero-day в коде, не RCE, не что-то красивое. Обычная компрометация...

#crunchyroll утечка#detection gap siem#incident response saas#supply chain compromise
сп Сергей Попов 18 мин 0
РАЗБОР
79 дней назад
OSINT мониторинг уязвимостей для Blue Team: конвейер от KEV CISA до приоритизации патчинга

По данным IBM X-Force Threat Intelligence Index 2025, среднее время между публикацией CVE и её устранением в исследованной выборке - 29 месяцев. Два с...

#bod 26-04#cisa kev каталог уязвимостей#epss scoring#osint мониторинг уязвимостей blue team
сп Сергей Попов 17 мин 0
РАЗБОР
52 дня назад
Initial Access Broker: как работает рынок первоначального доступа и как обнаружить следы компрометации

Цены на доступ к корпоративным сетям на андеграундных форумах растут. Initial Access Broker - не абстрактный термин из отчётов: за ним стоит активный рынок...

#credential harvesting#iab darkweb#initial access broker#mitre att&ck
сп Сергей Попов 18 мин 0
РАЗБОР
53 дня назад
Аудит безопасности мессенджеров: kill chain пентеста корпоративных коммуникаций

На пентесте инфраструктуры логистической компании основная цель была Active Directory, но первый foothold случился через Mattermost - самохостируемый...

#end-to-end encryption audit#анализ защищённости мессенджеров#аудит безопасности мессенджеров#безопасность корпоративных коммуникаций
сп Сергей Попов 23 мин 0
РАЗБОР
86 дней назад
Detection Engineering: Sigma и YARA правила для детекции стеганографии и облачного C2 APT28

42 хоста украинских военных структур. Кампания APT28, которую Sekoia.io назвала Operation Phantom Net Voxel. Стандартные IOC-фиды молчали всё время - ни...

#apt28#blue team soc#detection engineering#mitre att&ck t1027
сп Сергей Попов 17 мин 0
РАЗБОР
77 дней назад
UEBA для обнаружения инсайдеров: настройка поведенческой аналитики и интеграция с SIEM

Понедельник, 8:15 утра. В дашборде Splunk UBA - алерт: бухгалтер с десятилетним стажем за три часа выгрузила из 1С и корпоративного SharePoint 4.7 ГБ...

#dlp система защита от инсайдеров#ueba для обнаружения инсайдеров#интеграция dlp и siem#корреляция событий безопасности
сп Сергей Попов 20 мин 0
РАЗБОР
51 день назад
Salt Typhoon APT атаки на телеком: TTP, детект и Sigma-правила

По данным Cisco, в одном из подтверждённых кейсов группа удерживала доступ к инфраструктуре телеком-оператора свыше трёх лет. Три года. Среди жертв - AT&T...

#apt телеком#cisco ios безопасность#detection engineering телеком#mitre att&ck china apt
сп Сергей Попов 21 мин 0
РАЗБОР
91 день назад
Ransomware за 60 минут: как Akira и Medusa/Storm-1175 ускорили атаки и как их детектировать

По данным CrowdStrike Global Threat Report 2025, среднее время lateral movement после initial access в 2024 году - 62 минуты. Годом ранее было 84. Рекорд -...

#akira ransomware#medusa ransomware#ransomware kill chain#ransomware ttps
сп Сергей Попов 22 мин 0
РАЗБОР
79 дней назад
Shift-left на практике: внедрение SAST и DAST в CI/CD без срыва релизов

Последние два года наша команда прикручивает security-пайплайны продуктовым командам - и в семи случаях из десяти застаём одну картину: кто-то добавил...

#devsecops практики#security gates в pipeline#semgrep gitlab ci#shift-left безопасность
сп Сергей Попов 20 мин 0
РАЗБОР
74 дня назад
Операционализация Threat Intelligence: от сырых IOC до детектирующих правил SIEM

В консоли SIEM - алерт: indicator match по IP-адресу из коммерческого TI-фида. L1-аналитик открывает карточку: IP лежит в lookup два месяца, confidence...

#cti операционный процесс#ioc в siem правила#sigma правила siem#stix taxii siem интеграция
сп Сергей Попов 19 мин 0
РАЗБОР
63 дня назад
Уязвимости Cisco SD-WAN: цепочка эксплойтов от auth bypass до root и детекшн для SOC

Менее чем за четыре месяца - с февраля по июнь 2026 - CISA добавила в каталог Known Exploited Vulnerabilities четыре уязвимости Cisco Catalyst SD-WAN. Две...

#apt атаки на сетевые контроллеры#authentication bypass cvss 10#cisa emergency directive cisco#cve-2026-20127
сп Сергей Попов 23 мин 0
РАЗБОР
75 дней назад
macOS Red Team инструменты: Mythic, Sliver, Poseidon и кастомные имплантаты для offensive-операций

На последнем red team-проекте против финтех-компании 80% парка оказалось на macOS Sonoma под Jamf MDM, а CrowdStrike Falcon for Mac стоял на каждой машине...

#c2 фреймворк macos#macos edr bypass#macos offensive security#macos red team инструменты
сп Сергей Попов 22 мин 0
РАЗБОР
89 дней назад
Пентест КИИ по требованиям 187-ФЗ: от разведки OT-сегментов до kill chain

На пентесте объекта КИИ второй категории значимости - теплоснабжающая организация, Siemens SIMATIC S7-300 на подстанциях - нашёл прямой маршрут из...

#modbus безопасность#асу тп безопасность#критическая информационная инфраструктура#оценка защищённости кии
сп Сергей Попов 22 мин 0
РАЗБОР
87 дней назад
Уязвимости Connected Vehicle API: CVE-разбор и пентест автомобильных приложений

На аудите REST API одного европейского автопроизводителя был подменён VIN в GET /vehicles/{vin}/status - и получены GPS-координаты, уровень топлива и статус...

#automotive api security#bola vin automotive#connected car уязвимости#cve разбор automotive
сп Сергей Попов 20 мин 0
РАЗБОР
52 дня назад
Threat Hunting для начинающих: от первой гипотезы до рабочей охоты в SIEM

Начало рабочей недели. Дашборд Elastic SIEM чист - ни одного критического алерта за выходные. Красота. Через два часа сетевой инженер замечает аномальный...

#hypothesis-driven threat hunting#kql запросы detection#mitre att&ck hunting#threat hunting blue team
сп Сергей Попов 19 мин 0
РАЗБОР
82 дня назад
Постквантовая криптография в пентесте: инструменты аудита и чеклист поиска слабых алгоритмов

На криптоаудите API финтех-сервиса я нашёл TLS 1.0 с RC4 на трёх внутренних эндпоинтах - межсервисное взаимодействие, не обновлявшееся с 2018 года, потому...

#crypto agility пентест#harvest now decrypt later#nist pqc стандарты безопасность#rsa ecc уязвимость квантовые компьютеры
сп Сергей Попов 16 мин 0
РАЗБОР
53 дня назад
Microsoft 365 Copilot: уязвимость AI-помощника как вектор утечки корпоративных данных

В июне 2025 года исследователи Aim Labs (aim.security) выложили в паблик EchoLeak - первую задокументированную zero-click prompt injection атаку в...

#ai security корпоративная среда#echoleak cve-2025-32711#microsoft 365 copilot уязвимость#prompt injection microsoft 365
сп Сергей Попов 26 мин 0
РАЗБОР
58 дней назад
SEO-poisoning атаки: kill chain, детекты и защита корпоративных пользователей

Март 2026 года. Разработчик гуглит "install Gemini CLI", кликает первый результат, копирует PowerShell-команду из "инструкции" на geminicli[.]co[.]com...

#mitre att&ck detection#seo poisoning malware#seo-poisoning атаки#sigma правила soc
сп Сергей Попов 18 мин 0
РАЗБОР
84 дня назад
Защита API от BOLA и IDOR: паттерны авторизации, policy-as-code и чеклист для разработчика

Атакующий подставил чужой идентификатор в запрос, сервер вернул данные. Без эксплойта, без обхода WAF - просто GET /api/orders/1254 с чужим ID. По данным...

#api security checklist разработчик#attribute-based access control api#broken object level authorization#opa open policy agent
сп Сергей Попов 16 мин 0
РАЗБОР
89 дней назад
Обоснование инвестиций Zero Trust: метрики, формулы и аргументы для совета директоров

По данным IBM Cost of a Data Breach Report 2025, средняя стоимость утечки данных в мире - $4,44 млн, а в США уже $10,22 млн. За последние три года я готовил...

#roi zero trust архитектура#rosi кибербезопасность#tco zero trust#бизнес-кейс нулевое доверие
сп Сергей Попов 21 мин 0
РАЗБОР
66 дней назад
No-Code платформы - типовые риски

No-code платформы — это удобный способ быстро собирать сайты, внутренние сервисы и даже вполне живые приложения без понимания кода. Они экономят время...

#airtable#api-интеграции#bubble#crm
ке Кудрин Евгений 13 мин 0
РАЗБОР
88 дней назад
Пентест OT ICS систем: моделирование распространения ransomware от IT-сети до контроллера

На assessment'е устойчивости к ransomware одного производственного объекта мы стартовали с assumed breach - скомпрометированная учётка инженера АСУ ТП на...

#assumed breach промышленные системы#lateral movement ot#modbus безопасность#ransomware ics 2026
сп Сергей Попов 21 мин 0
РАЗБОР
56 дней назад
DDoS Incident Response Playbook: пошаговый план реагирования для SOC и NOC — от детекции до post-mortem

Три часа ночи, PagerDuty орёт, latency API-шлюза подскочил с 40 мс до 12 секунд за полторы минуты. Дашборд NETSCOUT Sightline показывает 47 Гбит/с входящего...

#bgp blackholing#ddos incident response playbook#ddos mitigation steps#ddos playbook для soc
сп Сергей Попов 25 мин 0