Разборы

библиотека технических материалов Написать
РАЗБОР
364 дня назад
Рост атак на macOS с использованием вредоносного ПО Atomic macOS Stealer (AMOS)

Киберэксперты фиксируют резкое увеличение числа атак на пользователей операционной системы macOS с использованием вредоносного ПО, известного как Atomic...

#amos#macos#вирусы для mac#вирусы на macos
lu Luxkerr 2 мин 0
РАЗБОР
SOC 19 дней назад
Фишинг-тренинг для технических команд: от формального обучения к инженерной готовности

Отдельный вопрос, который часто остаётся за скобками методических материалов — сама форма подачи знаний. Помимо содержания сценариев, на усвоение материала...

#ci/cd безопасность#devops#fishing#incident response
юл Юлия1 19 мин 0
РАЗБОР
146 дней назад
Атаки на контроллер домена Active Directory: DCSync, Golden Ticket и Silver Ticket на практике

Ты получил Domain Admin. Отработал Kerberoasting, поднял привилегии через делегирование, или просто нашёл пароль DA в SYSVOL-скрипте (все эти техники - от...

#dcsync атака active directory#golden ticket kerberos атака#mimikatz dcsync#silver ticket атака
сп Сергей Попов 27 мин 1
РАЗБОР
17 дней назад
Метрики эффективности киберучений: MTTD, MTTR и KPI для оценки готовности SOC

По данным Mandiant M-Trends 2025, медианное время нахождения злоумышленника в инфраструктуре до обнаружения - 11 дней. Исторический минимум. Звучит неплохо...

#detection coverage mitre att&ck#kpi для оценки soc#mttd и mttr метрики#аналитика киберучений
сп Сергей Попов 20 мин 0
РАЗБОР
18 дней назад
SpiderFoot на телефоне: запуск через Termux, удалённый доступ и мобильные OSINT-альтернативы

За последний год я трижды пытался развернуть полноценный OSINT-стек на Android - due diligence в командировке, экстренный ресёрч домена, когда ноутбук...

#osint на android#osint разведка с телефона#spiderfoot apk#spiderfoot termux
сп Сергей Попов 21 мин 0
РАЗБОР
14 дней назад
Пентест беспроводных сетей Wi-Fi в 2025: полная карта атак от PMKID до Evil Twin и защита корпоративного периметра

В девяти из десяти проектов по аудиту беспроводной инфраструктуры мы получаем доступ к внутренней сети. Девять из десяти. Причина не в слабости стандартов -...

#802.1x пентест#evil twin атака wi-fi#pmkid атака#pmkid атака wpa3
сп Сергей Попов 34 мин 0
РАЗБОР
Pentest 206 дней назад
Эксплуатация уязвимостей Bluetooth чипов

Знаешь, что меня бесит больше всего в современной индустрии информационной безопасности? Даже не то, что уязвимости не закрывают годами, и не то, что...

#bluetooth#infosec#pentest#взлом
xz xzotique 47 мин 0
РАЗБОР
39 дней назад
AI-агенты в кибератаках: от лабораторных CTF до реальных операций

Последние полтора года я собираю pipeline'ы на базе LLM-агентов для пентеста - LangChain-обёртка над Nmap, nuclei и gobuster с GPT-4 или Claude в роли...

#ai red team#ai пентест#ai-агенты в кибератаках#exploitgym cyberstrike hermes
сп Сергей Попов 23 мин 0
РАЗБОР
39 дней назад
Security awareness тренинги: как выбрать формат и не скатиться в check-box подход

Финтех-компания на 1200 человек. Первая "слепая" фишинговая симуляция - click rate 41%. При том что полгода назад все до единого прошли обязательный...

#awareness#check-box подход в обучении безопасности#e-learning кибербезопасность#phishing simulation
сп Сергей Попов 21 мин 0
РАЗБОР
645 дней назад
В России ужесточили ответственность за утечку и незаконный оборот персональных данных

В России вступили в силу новые законодательные меры, направленные на усиление ответственности за утечку и незаконный оборот персональных данных. Президент...

#законопроект#новости иб#утечка данных
lu Luxkerr 2 мин 1
РАЗБОР
15 дней назад
OSINT разведка инфраструктуры компании: от сабдомена до сотрудника за 4 фазы

На одном из проектов по оценке внешней атакующей поверхности мне хватило трёх часов, чтобы от забытого staging-поддомена выйти на конкретного разработчика...

#email harvesting инструменты#footprinting инфраструктуры#osint разведка инфраструктуры компании#threat intelligence из открытых источников
сп Сергей Попов 20 мин 0
РАЗБОР
19 дней назад
Hack-back: правовые последствия для бизнеса - разбор меморандума США

В 2026 году Белый дом подписал National Security Presidential Memorandum "Expanding Capabilities to Combat Transnational Cyber-Enabled Crime". Документ...

#cfaa hack-back нарушение#hack-back правовые последствия#nspm 2026#активная киберзащита бизнеса
сп Сергей Попов 15 мин 0
РАЗБОР
463 дня назад
В Linux-дистрибутивах обнаружены уязвимости, позволяющие извлекать данные из дампов памяти

Эксперты выявили две уязвимости в системных утилитах apport и systemd-coredump, предназначенных для обработки дампов памяти после сбоев программ. Проблемы...

#apport#cve#linux#suid
lu Luxkerr 3 мин 0
РАЗБОР
193 дня назад
Konica Minolta

В адресной книге МФУ Konica Minolta (стоит отметить, что быстро обнаружить принтеры данной марки можно с помощью поиска на сетевых устройствах открытого...

#konica minolta#безопасность мфу#информационная безопасность
ek Eva Karimova 25 мин 0
РАЗБОР
391 день назад
Критическая уязвимость в Microsoft Exchange угрожает глобальным доменам: тысячи серверов остаются незащищенными

Администраторы почтовых серверов Microsoft Exchange по всему миру рискуют потерять контроль над доменами из-за критической уязвимости CVE-2025-53786...

#cisa директива#cve-2025-53786#exchange server 2016 2019#microsoft exchange уязвимость
lu Luxkerr 2 мин 0
РАЗБОР
580 дней назад
В России предложили зарегистрировать «белых» хакеров через «Госуслуги»

В России предложили новый механизм регистрации и контроля за деятельностью специалистов, занимающихся поиском уязвимостей в информационных системах. Сенатор...

#белые хакеры#новости иб
lu Luxkerr 1 мин 0
РАЗБОР
1014 дней назад
"Силовые структуры выступают против легализации деятельности 'белых' хакеров из-за опасений в угрозе для борьбы с киберпреступностью"

Силовые структуры выступили против законодательной инициативы по легализации деятельности "белых" хакеров, опасаясь, что это может помешать преследовать...

#новости иб
lu Luxkerr 2 мин 0
РАЗБОР
203 дня назад
Перепрошивка Android: от А до Я.

1. Что такое прошивка и зачем её менять? Прошивка — это операционная система вашего телефона, включающая ядро, драйверы, системные приложения и настройки ...

g4 g4serka 9 мин 1
РАЗБОР
461 день назад
Браузер как шпион: уязвимости Chromium позволяют следить за пользователями

Злоумышленникам больше не нужны сложные шпионские программы — достаточно уже установленного на устройстве браузера на базе Chromium. Исследователь...

#chromium#google chrome#javascript#powershell
lu Luxkerr 2 мин 0
РАЗБОР
414 дней назад
Хакеры обошли защиту FIDO2 через межустройственную аутентификацию

В новой фишинговой кампании PoisonSeed злоумышленники нашли способ обойти протокол FIDO2 с использованием WebAuthn, злоупотребляя легитимной функцией...

#expel отчет#fido2 обход#poisonseed#qr-код фишинг
lu Luxkerr 2 мин 0
РАЗБОР
194 дня назад
Secure AI Development Lifecycle: безопасность на всех этапах ML

ИИ перестал быть научной фантастикой и теперь применяется повсюду. Нейросети управляют автомобилями, ставят диагнозы и двигают биткоины.Однако чем глубже ИИ...

#ai devsecops#ai drift#data poisoning#microsoft sdl ai
ке Кудрин Евгений 30 мин 0
РАЗБОР
447 дней назад
Новые уязвимости в Linux могут дать хакерам полный контроль над системой

Специалисты из компании Qualys обнаружили две серьезные уязвимости в популярных дистрибутивах Linux, которые в комбинации могут позволить злоумышленникам...

#cve-2025-6018#cve-2025-6019#linux уязвимости#pam уязвимости
lu Luxkerr 2 мин 0
РАЗБОР
27 дней назад
Одна из самых сложных капч в мире — HUMAN Security (PerimeterX) — обойдена

Разработчики из команды RTF LABS STUDIO успешно реализовали алгоритм автоматического прохождения одной из самых сложных и продвинутых поведенческих защит на...

#anti-bot#bypass#cdp#chrome devtools protocol
rl RTF_LABS_STUDIO 3 мин 0
РАЗБОР
445 дней назад
Как браузерные отпечатки нарушают вашу приватность

Ученые из Техасского университета A&M впервые официально подтвердили, что сайты активно используют так называемые «браузерные отпечатки» для мониторинга...

#cookies#браузерные отпечатки#защита данных#защита от слежки
lu Luxkerr 2 мин 1
РАЗБОР
456 дней назад
Кибермошенники охотятся на айтишников и студентов: фейковая работа оборачивается кражей денег

В России набирает обороты новая схема кибермошенничества, направленная на айтишников и студентов. Под предлогом трудоустройства на высокооплачиваемую...

#android#it-мошенники#безопасность#кибермошенничество
lu Luxkerr 2 мин 0
РАЗБОР
407 дней назад
Масштабная кибератака на Аэрофлот парализовала рейсы

Масштабная кибератака парализовала работу "Аэрофлота": отменены десятки рейсов 28 июля 2025 года — Крупнейшая российская авиакомпания "Аэрофлот" стала...

#авиация#атака#аэрофлот#ит‑сбой
уп Удалённый пользователь 70458 6 мин 2