Разборы

библиотека технических материалов Написать
РАЗБОР
62 дня назад
DLP защита от инсайдеров: настройка политик для email, мессенджеров и облака

На аудите DLP в одной финансовой компании я увидел классическую картину: система стояла, политики включены, лицензии оплачены - а менеджер по работе с...

#data loss prevention#dlp email мессенджеры#dlp защита от инсайдеров#dlp облачные сервисы утечки
сп Сергей Попов 23 мин 0
РАЗБОР
70 дней назад
APT-атаки на промышленные системы: kill chain Sandworm, Volt Typhoon и CHERNOVITE по MITRE ATT&CK for ICS

В 2024 году Канадский центр кибербезопасности (CCCS) выпустил предупреждение о хактивистской активности против канадских систем промышленного управления...

#apt-атаки на промышленные системы#chernovite pipedream#mitre att&ck for ics#sandworm атаки на энергосети
сп Сергей Попов 17 мин 0
РАЗБОР
62 дня назад
Обоснование red team для бизнеса: фреймворк ROI и шаблон питча для CFO

На одном из engagement'ов команда за 72 часа получила Domain Admin через Kerberoasting и lateral movement по плоской сети без сегментации. Отчёт на 80...

#red team бизнес#roi кибербезопасности#бюджет на кибербезопасность#корпоративная культура безопасности
сп Сергей Попов 15 мин 0
РАЗБОР
50 дней назад
APT28 эксплуатация Roundcube: разбор kill chain, OPSEC-провал и уроки для Red Team

В январе 2026 года исследователи Hunt.io нашли на сервере 203.161.50.145 открытый каталог с полным инструментарием APT28 для атак на Roundcube webmail - 61...

#apt28 opsec провал#apt28 эксплуатация roundcube#fancy bear roundcube атака#javascript implant email
сп Сергей Попов 22 мин 0
РАЗБОР
54 дня назад
Multi-Party Computation для защиты данных в облаке: принципы работы и векторы атак

На threat-modeling сессии для распределённой платёжной системы на AWS стояла конкретная задача: три организации должны совместно подписывать транзакции, но...

#garbled circuits#mpc криптография#multi-party computation#secret sharing
сп Сергей Попов 26 мин 0
РАЗБОР
62 дня назад
Оценка киберрисков критической инфраструктуры: методология и фреймворки для OT/ICS

На risk assessment подстанции 110 кВ мы нашли historian-сервер, маршрутизируемый напрямую в корпоративную сеть. VLAN существовали, ACL между Level 3 и Level...

#ics scada#iec 62443#nist csf 2.0#nist sp 800-82
сп Сергей Попов 22 мин 0
РАЗБОР
64 дня назад
CVE-2026-28318: неаутентифицированный DoS в SolarWinds Serv-U через Content-Encoding: deflate

Четвёртое попадание SolarWinds Serv-U в каталог CISA KEV за пять лет. CVE-2026-28318 добавлена 5 июня 2026 года с дедлайном 19 июня - четырнадцать дней на...

#cisa kev#content-encoding deflate#cve-2026-28318#dos уязвимость
сп Сергей Попов 20 мин 0
РАЗБОР
57 дней назад
OAuth уязвимости WeChat Mini-Programs: три вектора захвата аккаунта через мисконфигурацию OBA

Динамический анализ 44 273 WeChat и 2 721 Baidu Mini-Programs выявил 1 834 случая кривой реализации OAuth-подобной авторизации - 619 приложений содержали...

#account takeover wechat#mini-programs безопасность#oauth токен перехват wechat#oauth уязвимости wechat mini-programs
сп Сергей Попов 26 мин 0
РАЗБОР
сегодня
GuardBreaker: prompt injection в малваре vs ИИ

В начале июня 2025-го на VirusTotal залили образец с внутренним именем Skynet - полуготовый, обфусцированный побайтовым XOR с 16-байтным ключом, с шестью...

#ai reverse engineering#guardbreaker малварь#mitre att&ck t1027#prompt injection атаки на llm
сп Сергей Попов 20 мин 0
РАЗБОР
57 дней назад
MuddyWater Operation Olalampo: эмуляция атаки через вредоносные макросы Office — Red Team playbook

Три варианта вредоносных документов, кастомные загрузчики на Rust и C#, Telegram-бот вместо классического C2 - и всё это летит в одну энергетическую...

#adversary simulation#mitre att&ck#muddywater#operation olalampo
сп Сергей Попов 22 мин 0
РАЗБОР
62 дня назад
Управление жизненным циклом Non-Human Identities: автоматизация provisioning, ротации и отзыва через policy-as-code

28,65 миллиона захардкоженных секретов в публичных GitHub-репозиториях за 2025 год - плюс 34% год к году, по данным GitGuardian State of Secrets Sprawl...

#ciem non-human identities#hashicorp vault#nhi governance автоматизация#policy-as-code управление доступом
сп Сергей Попов 25 мин 0
РАЗБОР
6 дней назад
Разработка эксплойтов с нуля: ROP, shellcode, ASLR

На CTF отправляешь 500 байт в бинарный сервис, в GDB видишь 0x41414141 в EIP - адрес возврата перезаписан, выполнение под контролем. Дальше - segfault за...

#buffer overflow эксплуатация#ctf pwn#pwntools#rop chain
сп Сергей Попов 14 мин 0
РАЗБОР
8 дней назад
CISA KEV каталог: workflow пентестера от парсинга до эксплуатации

На внешнем пентесте прошлой осенью Nessus отдал 347 находок уровня High и Critical по периметру финансовой организации. Реально эксплуатируемых из них...

#cisa kev каталог#cve каталог для пентестера#cvss скоринг#known exploited vulnerabilities
сп Сергей Попов 18 мин 0
РАЗБОР
сегодня
Регулирование ИИ и кибербезопасность на практике

Февраль 2025-го, вторник, 11:00 - стартует gap-анализ ML-пайплайна финтеха на соответствие NIST AI RMF перед выходом на европейский рынок. Модель кредитного...

#adversarial testing ai#ai red teaming compliance#ai security regulation#appsec для ии систем
сп Сергей Попов 19 мин 0
РАЗБОР
сегодня
Система управления ИБ: от рисков до аудита

Из 12 внутренних аудитов СУИБ, которые я провёл за последние два года, в 9 случаях критические несоответствия были связаны не с отсутствием технических...

#isms в компании#iso 27001 внедрение#pdca информационная безопасность#policy-as-code
сп Сергей Попов 20 мин 0
РАЗБОР
сегодня
Supply chain атаки на AI-агентов: kill chain 2026

26 августа 2025 года postinstall-payload в npm-пакете Nx - сборочной системе с 6 миллионами установок в неделю - сделал нечто, чего раньше в supply chain...

#ai agent security#github actions security#mcp уязвимости#prompt injection
сп Сергей Попов 22 мин 0