Разборы

библиотека технических материалов Написать
РАЗБОР
сегодня
Supply chain атаки на AI-агентов: kill chain 2026

26 августа 2025 года postinstall-payload в npm-пакете Nx - сборочной системе с 6 миллионами установок в неделю - сделал нечто, чего раньше в supply chain...

#ai agent security#github actions security#mcp уязвимости#prompt injection
сп Сергей Попов 22 мин 0
РАЗБОР
сегодня
Система управления ИБ: от рисков до аудита

Из 12 внутренних аудитов СУИБ, которые я провёл за последние два года, в 9 случаях критические несоответствия были связаны не с отсутствием технических...

#isms в компании#iso 27001 внедрение#pdca информационная безопасность#policy-as-code
сп Сергей Попов 20 мин 0
РАЗБОР
сегодня
Регулирование ИИ и кибербезопасность на практике

Февраль 2025-го, вторник, 11:00 - стартует gap-анализ ML-пайплайна финтеха на соответствие NIST AI RMF перед выходом на европейский рынок. Модель кредитного...

#adversarial testing ai#ai red teaming compliance#ai security regulation#appsec для ии систем
сп Сергей Попов 19 мин 0
РАЗБОР
сегодня
GuardBreaker: prompt injection в малваре vs ИИ

В начале июня 2025-го на VirusTotal залили образец с внутренним именем Skynet - полуготовый, обфусцированный побайтовым XOR с 16-байтным ключом, с шестью...

#ai reverse engineering#guardbreaker малварь#mitre att&ck t1027#prompt injection атаки на llm
сп Сергей Попов 20 мин 0
РАЗБОР
сегодня
Prompt injection атаки на AI-агенты: обход Claude Code

Indirect prompt injection, по ряду публикаций, срабатывает в значительном проценте случаев при тестировании агентных систем с auto-execution - точные цифры...

#ai agent security#ai agent security обход защиты#indirect prompt injection#owasp llm top 10
сп Сергей Попов 22 мин 0
РАЗБОР
сегодня
Threat Intelligence с нуля: гайд для начинающих

Три года назад я получил первую задачу на позиции junior-аналитика в MSSP: "Настрой MISP, подключи фиды, начни отдавать карточки для SOC-дежурных". На всё -...

#mitre att&ck#threat#threat intelligence гайд#threat intelligence для начинающих
сп Сергей Попов 21 мин 0
РАЗБОР
2 дня назад
Платная подписка на ИБ контент: что стоит денег

Полгода назад помогал знакомому сисадмину выбрать ресурсы для перехода в ИБ. За вечер мы насчитали 12 Telegram-каналов с пометкой "premium", 4 форума с...

#xakep vs codeby#бесплатные ресурсы кибербезопасность#закрытые иб комьюнити#иб подписка
сп Сергей Попов 12 мин 0
РАЗБОР
2 дня назад
Как перейти в AppSec из разработки: план на 2025

Три года назад я писал эндпоинты на Django REST Framework и не задумывался, что request.data['user_id'] без проверки авторизации - готовая BOLA-уязвимость...

#appsec для разработчиков#devsecops обучение#devsecops обучение с нуля#owasp top 10
сп Сергей Попов 14 мин 0
РАЗБОР
2 дня назад
Hive0117 атаки на российские компании: kill chain

Четыреста успешных компрометаций из более чем 3000 атакованных российских организаций за первый квартал 2026-го. Средний ущерб утроился к апрелю - до 10...

#c2-инфраструктура darkwatchman#c2-инфраструктура блокчейн#darkwatchman троян#hive0117 атаки на российские компании
сп Сергей Попов 20 мин 0
РАЗБОР
2 дня назад
Сканирование внешнего периметра компании: Nmap+OSINT

На проекте по инвентаризации активов для логистической компании Nmap обнаружил 340 хостов с открытыми портами - ровно столько, сколько ожидала IT-служба...

#dns intelligence разведка#nmap сканирование сети#osint фреймворк для разведки#активное сканирование портов
сп Сергей Попов 26 мин 0
РАЗБОР
3 дня назад
CVE-2026-34908 + 34909: уязвимость UniFi OS до root

Три CVE с CVSS 10.0, три записи в CISA KEV, EPSS в Top 1% для каждой - и всё на одном UniFi Dream Machine, который одновременно рулит сетью, камерами и...

#cve-2026-34908#cve-2026-34909#improper access control#path traversal пентест
сп Сергей Попов 22 мин 0
РАЗБОР
3 дня назад
SSH туннель как VPN замена: настройка L3 через tun

На внутреннем пентесте промышленного объекта единственным исходящим каналом из скомпрометированной DMZ оказался SSH на 22-м порту. OpenVPN блокировался DPI...

#l3 туннелирование#network pivoting#ssh -w#ssh корпоративный туннель
сп Сергей Попов 18 мин 0
РАЗБОР
3 дня назад
Host Header Injection уязвимость BadHost (CVE-2026-48710)

Меняю заголовок на Host: target.internal/health?x= - тот же запрос, тот же HTTP-путь, но в ответе 200 OK с полным содержимым административной панели. Один...

#badhost атака#cve-2026-48710#fastapi уязвимость#host header injection уязвимость
сп Сергей Попов 21 мин 0
РАЗБОР
3 дня назад
Вишинг защита корпорации: плейбук для SOC

В 2023 году Cushman & Wakefield - один из крупнейших мировых операторов коммерческой недвижимости - сообщил об инциденте с компрометацией данных. По...

#callback verification#helpdesk безопасность#mfa bypass#mfa bypass через звонок
сп Сергей Попов 20 мин 0
РАЗБОР
4 дня назад
ViewState deserialization ASP.NET: от machineKey до RCE

Февраль 2026 года, Mandiant фиксирует компрометацию веб-сервера с LMS-платформой KnowledgeDeliver - один hardcoded machineKey из стандартного web.config дал...

#asp.net machinekey exploit#cve-2026-5426#cve-2026-5426 разбор#hardcoded machinekey уязвимость
сп Сергей Попов 25 мин 0
РАЗБОР
4 дня назад
ShinyHunters атака Addi: разбор TTPs и IOC

34 млн записей колумбийского финтеха Addi всплыли на leak-сайте ShinyHunters в марте 2026 года. По данным Have I Been Pwned, в дампе - кредитные скоринги...

#data extortion#fintech breach 2026#incident response утечка данных#mitre att&ck detection
сп Сергей Попов 20 мин 0
РАЗБОР
5 дней назад
Киберигиена для малого бизнеса: чек-лист с нуля

В прошлом году бухгалтер одного из моих клиентов - торговая компания на 12 человек - открыла PDF из письма "от налоговой". Через три часа база 1С...

#базовая безопасность 1с#двухфакторная аутентификация#защита малого бизнеса от кибератак#кибербезопасность малого бизнеса с нуля
сп Сергей Попов 12 мин 0
РАЗБОР
5 дней назад
CVE-2026-79911 эксплуатация: RCE в TOTOLINK N600R

За последний год я разобрал прошивки четырёх моделей TOTOLINK - и в каждой нашёл CGI-обработчик с классическим переполнением стека. CVE-2026-79911 в модели...

#cstecgi.cgi эксплойт#cve-2026-79911#cve-2026-79911 эксплуатация#firmware reverse engineering
сп Сергей Попов 17 мин 0
РАЗБОР
5 дней назад
Тестирование защищённости ИИ-систем: гайд

В 2025 году 29% организаций словили атаки на инфраструктуру корпоративных ИИ-приложений, ещё 32% - на сами ИИ-приложения (оценка Gartner через TAdviser)...

#adversarial атаки на ии#owasp llm top 10#prompt injection#prompt injection атаки
сп Сергей Попов 24 мин 0
РАЗБОР
5 дней назад
Уязвимости Diameter протокола: атаки на LTE и настройка DEA

На аудите роуминговой площадки федерального оператора мы отправили Update-Location-Request с подставным Origin-Realm через IPX-стык - HSS вернул...

#dea конфигурация#diameter edge agent настройка#gsma fs.19#ss7 diameter сравнение
сп Сергей Попов 21 мин 0
РАЗБОР
6 дней назад
С чего начать искать уязвимости новичку

Два года назад я просидел три вечера подряд перед развёрнутой Kali Linux, запустил nmap на собственный роутер и не понял половины вывода. Четвёртый вечер...

#bug bounty для новичков#linpeas privilege escalation#закрытые ctf задания#как найти первую уязвимость
сп Сергей Попов 19 мин 0
ГАЙД
6 дней назад
Песочница, в которой прятался враг

Песочница, в которой прятался враг В рамках проведения внутреннего аудита информационной безопасности (Red Team) перед нами стояла задача проверить АИС...

#apt#redteam#sandbox#windows
va vahohibi 15 мин 0
РАЗБОР
6 дней назад
RowHammer атака на DRAM: JENGA-эффект и крах WCET

При профилировании латентности банков DDR4 на FPGA-стенде с контроллером LiteDRAM я получил разброс времени отклика одного и того же физического адреса при...

#cve-2021-42114#rowhammer атака на dram#side-channel атаки на память#trr обход
сп Сергей Попов 26 мин 0
РАЗБОР
6 дней назад
SIM swap атака и защита: детекция fraud оператора

В 2022 году ФБР зафиксировало 2,026 жалоб на SIM swap - рост более чем на 400% по сравнению с 2018 годом. Потери за один 2021 год - $68 миллионов по данным...

#gsma fs.11 fs.19#sim swap атака защита#simjacker уязвимость sim#ss7 атаки
сп Сергей Попов 19 мин 0
РАЗБОР
6 дней назад
Геймификация security awareness: рабочие механики

Три года назад я запустил программу повышения осведомлённости по кибербезопасности на 800 сотрудников логистической компании. Завершаемость первого модуля -...

#awareness#ctf для нетехнических сотрудников#security#геймификация
сп Сергей Попов 22 мин 0
РАЗБОР
6 дней назад
Разработка эксплойтов с нуля: ROP, shellcode, ASLR

На CTF отправляешь 500 байт в бинарный сервис, в GDB видишь 0x41414141 в EIP - адрес возврата перезаписан, выполнение под контролем. Дальше - segfault за...

#buffer overflow эксплуатация#ctf pwn#pwntools#rop chain
сп Сергей Попов 14 мин 0