Разборы

библиотека технических материалов Написать
РАЗБОР
62 дня назад
Анализ вредоносных документов: разбор макросов Office и эксплойтов в PDF с извлечением payload

По данным IBM X-Force Threat Intelligence Index 2025, инфостилеры заняли первое место среди всех категорий малвари за 2024 год - 32% обнаруженных образцов...

#maldoc анализ инструменты#oletools olevba анализ#анализ pdf эксплойт#анализ вредоносных документов
сп Сергей Попов 25 мин 0
РАЗБОР
62 дня назад
CUPS RCE уязвимость: полный разбор цепочки CVE-2024-47176 и эксплуатация print spooler

Десятки тысяч хостов с CUPS торчали в интернет на момент раскрытия CVE-2024-47176 - значительная часть из них принимала подключения без аутентификации на...

#cups rce уязвимость#cups-browsed уязвимость#cve-2024-47176#foomatic-rip rce
сп Сергей Попов 20 мин 0
РАЗБОР
62 дня назад
DLP защита от инсайдеров: настройка политик для email, мессенджеров и облака

На аудите DLP в одной финансовой компании я увидел классическую картину: система стояла, политики включены, лицензии оплачены - а менеджер по работе с...

#data loss prevention#dlp email мессенджеры#dlp защита от инсайдеров#dlp облачные сервисы утечки
сп Сергей Попов 23 мин 0
РАЗБОР
62 дня назад
Управление жизненным циклом Non-Human Identities: автоматизация provisioning, ротации и отзыва через policy-as-code

28,65 миллиона захардкоженных секретов в публичных GitHub-репозиториях за 2025 год - плюс 34% год к году, по данным GitGuardian State of Secrets Sprawl...

#ciem non-human identities#hashicorp vault#nhi governance автоматизация#policy-as-code управление доступом
сп Сергей Попов 25 мин 0
РАЗБОР
62 дня назад
Оценка киберрисков критической инфраструктуры: методология и фреймворки для OT/ICS

На risk assessment подстанции 110 кВ мы нашли historian-сервер, маршрутизируемый напрямую в корпоративную сеть. VLAN существовали, ACL между Level 3 и Level...

#ics scada#iec 62443#nist csf 2.0#nist sp 800-82
сп Сергей Попов 22 мин 0
РАЗБОР
62 дня назад
Почему современному бизнесу уже недостаточно обычного WAF?

Веб-приложения ежедневно становятся целью тысяч автоматизированных атак. SQL-инъекции, XSS, попытки удалённого выполнения кода, обход защитных механизмов —...

##applicationsecurity##cybersecurity##cyberserval##infosec
ju JulietaMkrtumyan 3 мин 0
РАЗБОР
63 дня назад
ClickFix атака через SQL-инъекцию CMS: разбор кампании Ghost CMS (CVE-2026-26980) и техники обнаружения

Один HTTP-запрос к публичному Content API - и атакующий забирает Admin API Key без единого credential. Не надо ничего брутить, не надо фишить админа, не...

#clickfix атака через sql-инъекцию cms#cve-2026-26980#ghost cms sql injection#ghost cms уязвимость
сп Сергей Попов 19 мин 0
РАЗБОР
63 дня назад
Пентест LLM и AI-систем: от OWASP LLM Top 10 до регуляторного маппинга находок

На проекте по тестированию банковского чат-бота, построенного на RAG-архитектуре, системный промпт и API-ключи к трём внутренним микросервисам удалось...

#ai red teaming#owasp llm top 10#prompt injection атака#безопасность llm
сп Сергей Попов 26 мин 0
РАЗБОР
63 дня назад
AI разработка эксплойтов: как LLM сжимают время от CVE до working exploit

В апреле 2025-го Horizon3 кинула твит: рабочий PoC для CVE-2025-32433 готов, уязвимость "удивительно проста" в эксплуатации. Код не выложили. Спустя...

#ai assisted hacking#ai разработка эксплойтов#cve-2025-32433#llm для пентеста
сп Сергей Попов 18 мин 0
РАЗБОР
63 дня назад
Уязвимости Cisco SD-WAN: цепочка эксплойтов от auth bypass до root и детекшн для SOC

Менее чем за четыре месяца - с февраля по июнь 2026 - CISA добавила в каталог Known Exploited Vulnerabilities четыре уязвимости Cisco Catalyst SD-WAN. Две...

#apt атаки на сетевые контроллеры#authentication bypass cvss 10#cisa emergency directive cisco#cve-2026-20127
сп Сергей Попов 23 мин 0
РАЗБОР
63 дня назад
Утечка данных через Zendesk: kill chain, detection gap и чеклист для SOC

Два крупных инцидента за полгода - Crunchyroll и Discord - и один вектор: Zendesk. Не zero-day в коде, не RCE, не что-то красивое. Обычная компрометация...

#crunchyroll утечка#detection gap siem#incident response saas#supply chain compromise
сп Сергей Попов 18 мин 0
РАЗБОР
63 дня назад
Cloud Security платформы 2026: сравнение AI-driven CNAPP по реальному detection-покрытию

На аудите облачной инфраструктуры финтех-компании в начале 2026 года четыре CSPM-инструмента показывали compliance score выше 92%. Зелёные дашборды, минимум...

#ai cloud security#cloud security posture management#cloud security платформы 2026#cnapp платформы
сп Сергей Попов 22 мин 0
РАЗБОР
63 дня назад
Сервисы OSINT в 2026 году: практический обзор инструментов для разведки

На проекте по профилированию инфраструктуры перед внешним пентестом финтех-компании я параллельно запустил SpiderFoot и theHarvester на один домен...

#osint для пентеста#osint инструменты#osint платформы 2026#бесплатные osint инструменты
сп Сергей Попов 27 мин 0
РАЗБОР
64 дня назад
Google Dorks для разведки внешней поверхности атаки: от пассивного recon к pre-exploitation

На внешнем пентесте финтех-компании первая критическая находка заняла 11 минут. Не Nmap, не Burp - запрос site:target.com filetype:env "DB_PASSWORD" вернул...

#credential exposure google dorks#external attack surface mapping#footprinting google dorks#google dorking пентест
сп Сергей Попов 20 мин 0
РАЗБОР
64 дня назад
Pitney Bowes: утечка данных в третий раз за 7 лет — хронические провалы IR

В октябре 2019 года Ryuk зашифровал системы отслеживания посылок Pitney Bowes - логистической компании, которая, по собственным заявлениям, обслуживает 90%...

#lessons learned иб#mitre att&ck detection#pitney bowes утечка данных#ransomware повторное заражение
сп Сергей Попов 19 мин 0
РАЗБОР
64 дня назад
Agentic AI red team безопасность: design flaws и attack vectors инструментов тестирования

Palo Alto Unit 42 воспроизвели ряд сценариев атак на agentic-приложениях поверх CrewAI и AutoGen - уязвимости оказались framework-agnostic, зашитыми в...

#adversarial ai red teaming#agentic ai attack surface#agentic ai red team безопасность#ai security design flaws
сп Сергей Попов 28 мин 0
РАЗБОР
64 дня назад
Backdoor атаки на LoRA адаптеры: токен-уровневая генерализация и методы обнаружения

25 отравленных примеров из обучающей выборки в 600 записей - 4.2% данных. На Qwen 2.5 1.5B этого хватает, чтобы вшить бэкдор в rank-16 LoRA-адаптер...

#backdoor атаки на lora адаптеры#llm supply chain атаки#lora backdoor llm#model poisoning атаки
сп Сергей Попов 23 мин 0
РАЗБОР
64 дня назад
OSINT деанонимизация: от никнейма до реального человека за два часа

В 2012 году утекла база LinkedIn - 164 611 595 учётных записей с email и хешированными паролями (полный дамп всплыл публично в мае 2016, данные Have I Been...

#mitre att&ck reconnaissance#osint деанонимизация#osint инструменты#деанонимизация интернет
сп Сергей Попов 17 мин 0
РАЗБОР
64 дня назад
Поведенческая биометрия и непрерывная аутентификация: как это работает и как обойти

На внутреннем пентесте финтех-компании я захватил сессию менеджера через украденный session cookie - Use Alternate Authentication Material: Web Session...

#behavioral analytics#continuous authentication#keystroke dynamics#red team
сп Сергей Попов 19 мин 0
РАЗБОР
64 дня назад
FUXA SCADA уязвимость RCE: обход Secure Mode через path confusion

Платформа FUXA, стоящая за этими идентификаторами, - open-source SCADA/HMI на Node.js, которую типично поднимают одной командой docker run -d -p 1881:1881...

#cve-2025-69985#cve-2026-25895#fuxa scada уязвимость rce#ics scada remote code execution
сп Сергей Попов 29 мин 0
РАЗБОР
64 дня назад
CVE-2026-28318: неаутентифицированный DoS в SolarWinds Serv-U через Content-Encoding: deflate

Четвёртое попадание SolarWinds Serv-U в каталог CISA KEV за пять лет. CVE-2026-28318 добавлена 5 июня 2026 года с дедлайном 19 июня - четырнадцать дней на...

#cisa kev#content-encoding deflate#cve-2026-28318#dos уязвимость
сп Сергей Попов 20 мин 0
РАЗБОР
Pentest 65 дней назад
SoftPro — взлом серверов и последствия.

Взломаны и зашифрованы 28 серверов SoftPro[.]ua (разработка ПО, веб-приложений и CRM для госструктур и коммерции Украины с 2006 года). Выгружено ~102 ГБ...

#hacking#itarmyru#pentest#softpro
xs XSSF 1 мин 1
РАЗБОР
66 дней назад
SkyCitadel — самодельная зашифрованная экосистема. Прошу аудит и критику

ПЕРЕД ТЕМ КАК ЧИТАТЬ, ПОЙМИТЕ МЕНЯ ПРАВИЛЬНО - ЭТО НИ В КОЕМ СЛУЧАЕ НЕ РЕКЛАМА, Я ПРОСТО ДЕЛЮСЬ СВОИМ СОБСТВЕННЫМ ПРОЕКТОМ!!!! Всем привет. Я разработал...

#aes-256-gcm#html#open beta#webrtc p2p
sk SkyMonder 1 мин 0
РАЗБОР
66 дней назад
EntryPoint Hijacking: process injection техники нового поколения для обхода EDR

На последнем внутреннем пентесте финтех-проекта я собрал кастомный загрузчик с indirect syscalls - NtCreateThreadEx через ручной маппинг SSN всё равно...

#entrypoint hijacking#evasion techniques#process hollowing альтернативы#process injection техники
сп Сергей Попов 24 мин 0
РАЗБОР
66 дней назад
Деанонимизация C2-инфраструктуры: от dangling CNAME до атрибуции оператора через IP-пивотинг

При разборе инфраструктуры одной Cobalt Strike-кампании ключевой зацепкой оказался не сэмпл и не IP из фида, а CNAME-запись субдомена скомпрометированной...

#dangling cname эксплуатация#ip пивотинг атрибуция#maltego ip pivoting#osint c2 атрибуция
сп Сергей Попов 26 мин 0
РАЗБОР
66 дней назад
No-Code платформы - типовые риски

No-code платформы — это удобный способ быстро собирать сайты, внутренние сервисы и даже вполне живые приложения без понимания кода. Они экономят время...

#airtable#api-интеграции#bubble#crm
ке Кудрин Евгений 13 мин 0
РАЗБОР
67 дней назад
CVE-2026-0257 Palo Alto GlobalProtect: bypass VPN-аутентификации и эскалация severity за 16 дней

Когда 13 мая Palo Alto Networks опубликовала advisory по CVE-2026-0257, у нас баг попал в бэклог с пометкой "при случае проверить". Невысокий начальный...

#authentication bypass pan-os#cisa kev 2026#cookie forgery exploit#cve-2026-0257
сп Сергей Попов 24 мин 0
РАЗБОР
68 дней назад
CTF и машинное обучение: разбор атак на ML-модели в соревнованиях

На PHDays 9 организаторы запустили AI CTF из шести задач - из 130 зарегистрировавшихся хотя бы один флаг сдали только 14 человек. Четырнадцать. Одна из...

#adversarial examples#adversarial ml#ai security challenges#ctf машинное обучение
сп Сергей Попов 24 мин 0