Разборы

библиотека технических материалов Написать
РАЗБОР
41 день назад
CTEM на практике: как автономные платформы пентеста вписываются в непрерывное управление угрозами

Собирательный пример из нескольких проектов по встраиванию CTEM в финансовых организациях. Автономная платформа за сутки просканировала порядка 14 000...

#breach and attack simulation#ctem непрерывное управление угрозами#mitre att&ck#автоматизированный пентест
сп Сергей Попов 26 мин 0
РАЗБОР
41 день назад
Мониторинг сотрудников: законность, 152-ФЗ и подготовка доказательств для расследования инсайдеров

За последний год через мою практику прошло шесть инсайдерских расследований с участием DLP-систем - SearchInform, StaffCop, InfoWatch Traffic Monitor. В...

#152-фз мониторинг персонала#dlp-система трудовое законодательство#доказательная база увольнение иб#мониторинг
сп Сергей Попов 28 мин 0
РАЗБОР
42 дня назад
Риски безопасности, связанные с вайбкодингом

Вайбкодинг — это разработка через диалог с ИИ, где вы формулируете запрос и получаете готовый код, не вникая в детали реализации. Вы становитесь скорее...

#ai-генерация кода#api#hardcoded secrets#llm
ке Кудрин Евгений 9 мин 0
РАЗБОР
42 дня назад
Обнаружение Rowhammer атак через perf counters, PEBS и uncore-счётчики: практический гайд

139 000 последовательных активаций строки DRAM - и бит переворачивается. Это не теория: Kim et al. показали это ещё в 2014 году (ISCA, "Flipping Bits in...

#blue team мониторинг памяти#hardware performance counters security#intel pebs мониторинг безопасности#perf counters для безопасности
сп Сергей Попов 25 мин 0
РАЗБОР
43 дня назад
Как защитить аккаунты от взлома в 2026: пошаговое руководство

В январе 2026 года в открытый доступ попали данные 6,2 миллиона аккаунтов Instagram - имена, email, телефоны, геолокации. Двумя месяцами позже подтвердила...

#passkeys fido2#защита аккаунтов от взлома#защита от фишинга советы#как защитить аккаунты от взлома 2026
сп Сергей Попов 16 мин 3
РАЗБОР
43 дня назад
Cross-VM Rowhammer атака: как переворот битов в DRAM ломает изоляцию арендаторов в облаке

В 2016 году ребята из Ohio State University (Xiao, Zhang, Zhang, Teodorescu) показали на USENIX Security штуку, от которой у облачных провайдеров дёрнулся...

#cross-vm rowhammer#cross-vm rowhammer атака#ecc memory rowhammer#flip feng shui
сп Сергей Попов 21 мин 0
РАЗБОР
43 дня назад
Cellebrite взлом iPhone: как спецслужбы извлекают данные после ухода вендора

В декабре 2024 года Citizen Lab задокументировала установку шпионского ПО Monokle на Android-устройство российского программиста Кирилла Парубца - телефон...

#cellebrite#cellebrite взлом iphone#checkm8 эксплойт#citizen lab расследования cellebrite
сп Сергей Попов 19 мин 0
РАЗБОР
44 дня назад
Кража интеллектуальной собственности через кибератаки: kill chain, TTP и detection для R&D-компаний

Почти десять лет хакеры сидели внутри Nortel Networks - читали почту, копировали исследования, тянули стратегические планы. Конкуренты получали технологии и...

#apt атаки ниокр#insider threat detection#sigma правила soc#ttp кражи данных
сп Сергей Попов 19 мин 0
РАЗБОР
44 дня назад
OWASP ASVS v5.0.0: ключевые обновления стандарта верификации безопасности приложений

30 мая 2025 года на Global AppSec EU в Барселоне OWASP выкатил ASVS v5.0.0 - первый мажорный релиз Application Security Verification Standard за шесть лет...

#application security verification standard#asvs 5.0 обновления#asvs v5 изменения#asvs vs owasp top 10
сп Сергей Попов 21 мин 0
РАЗБОР
44 дня назад
Обнаружение угроз в облаке: настройка GuardDuty, CloudTrail и Defender for Cloud для охоты на атакующих

Понедельник, 9:15 утра. В Slack-канал SOC прилетает алерт GuardDuty: UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Кто-то вытащил...

#aws guardduty настройка#cloudtrail мониторинг безопасности#microsoft defender for cloud#mitre att&ck cloud
сп Сергей Попов 19 мин 0
РАЗБОР
44 дня назад
Автоматизированный анализ PE-файлов: pipeline триажа для реверс-инженера

За последний квартал через пайплайн триажа одной TI-команды прошло больше 12 тысяч PE-файлов. Ручного реверса потребовали 340. Остальное отсеялось...

#imphash кластеризация#installer framework detection#malware analysis инструменты#pe binary triage
сп Сергей Попов 24 мин 3
РАЗБОР
44 дня назад
OSINT для специалиста по информационной безопасности: методология, инструменты и правовые рамки цифровой разведки

По данным IBM X-Force Threat Intelligence Index 2025, каждый день на теневых площадках всплывает более 6 000 свежих скомпрометированных учёток. В 75%...

#maltego#osint#osint инструменты#osint методология
сп Сергей Попов 38 мин 0
РАЗБОР
44 дня назад
Machine learning пентест: автоматизация разведки, анализа трафика и обхода WAF

Полтора года назад я потратил четыре часа на ручной fuzzing одного API-эндпоинта за Cloudflare WAF - перебирал мутации payload'ов, менял кодировки...

#adversarial machine learning#data science иб#machine learning пентест#ml анализ трафика
сп Сергей Попов 21 мин 0
РАЗБОР
44 дня назад
Уязвимость нулевого дня: жизненный цикл, реальные CVE и процесс патчинга

75 zero-day за 2024 год по данным GTIG. 44% атак - на корпоративные технологии, рекордный показатель. Time-to-exploit после публикации CVE (n-day) сжался до...

#0-day cve#cvss разбор вектора#epss приоритизация#zero-day эксплойт
сп Сергей Попов 25 мин 0
РАЗБОР
45 дней назад
RCE уязвимости IoT устройств: от прошивки до шелла на примере Totolink A7100RU

Четыре CGI-функции в одном роутере, четыре OS Command Injection - каждая с CVSS 4.0 = 8.9 (HIGH). CVE-2026-6112, CVE-2026-6113, CVE-2026-6154, CVE-2026-6155...

#command injection роутер#cve пентест iot#embedded exploit техники#firmware reverse engineering
сп Сергей Попов 25 мин 0
РАЗБОР
45 дней назад
Unauthenticated RCE в корпоративных платформах: разбор техники на примере ServiceNow

EPSS score 0.9998 (99.98% вероятность эксплуатации в течение 30 дней), percentile 99.98% - CVE-2024-4879 в ServiceNow сидит в top 0.02% среди всех...

#cve-2024-4879#itsm платформы уязвимости#pre-auth exploit корпоративный#servicenow cve эксплуатация
сп Сергей Попов 22 мин 0
РАЗБОР
45 дней назад
CVE-2026-42511: разбор RCE-уязвимости в FreeBSD - от анализа патча до написания эксплойта

Двадцать один год. Столько command injection в dhclient тихо лежала в кодовой базе FreeBSD, прежде чем её нашли. Когда advisory FreeBSD-SA-26:12.dhclient...

#command injection#cve-2026-42511#cwe-149#dhclient уязвимость
сп Сергей Попов 21 мин 0
РАЗБОР
45 дней назад
WordPress RCE 2026: разбор цепочки wp2shell от SQL Injection до веб-шелла

За первые 72 часа после раскрытия wp2shell watchTowr зафиксировал десятки тысяч попыток эксплуатации через свои honeypots, а CISA внесла обе CVE в каталог...

#cve-2026-60137#cve-2026-63030#sql injection wordpress#wordpress rce 2026
сп Сергей Попов 23 мин 0
РАЗБОР
45 дней назад
Application Security тестирование веб-приложений: от сканера к архитектурному пентесту

Три месяца назад на архитектурном ревью финтех-проекта я наткнулся на штуку, которую хоть в учебник вставляй: JWT-токены валидировались на API Gateway, но...

#application security тестирование веб-приложений#appsec пентест#devsecops практики#owasp тестирование
сп Сергей Попов 23 мин 0
РАЗБОР
45 дней назад
Lazarus Group supply chain атаки 2026: от компрометации npm до захвата CI/CD

31 марта 2026 года один украденный npm-токен превратил axios - HTTP-клиент с ~100 миллионами загрузок в неделю и 174 000 зависимых пакетов - в платформу...

#ci/cd pipeline attack#github actions compromise#lazarus group supply chain атаки 2026#mitre att&ck t1195
сп Сергей Попов 25 мин 0
РАЗБОР
45 дней назад
Уязвимость XCP-ng и XenServer: повышение привилегий через RBAC - от vm-admin до root в dom0

В 2026 году исследователи опубликовали аудит XAPI - управляющего демона XCP-ng и Citrix XenServer - и заявили о 89 эксплуатируемых уязвимостях. Восемьдесят...

#bdu-2026-07087#privilege escalation виртуализация#rbac обход привилегий гипервизор#t1068 эксплуатация уязвимостей
сп Сергей Попов 21 мин 0
РАЗБОР
45 дней назад
SQLMap пентест: от перехвата запроса до дампа базы данных

На пентесте интернет-банка мне попалась blind SQL-инъекция в cookie-параметре TrackingId. Ручная верификация заняла три часа - ответы сервера различались...

#sql-инъекции обучение#sqlmap команды#sqlmap параметры#sqlmap пентест
сп Сергей Попов 26 мин 0
РАЗБОР
46 дней назад
Supply chain атака DAEMON Tools: бэкдор с валидной подписью - разбор TTP и detection

Подписанный валидным сертификатом разработчика бэкдор, месяц раздававшийся с официального сайта вендора. Не модель угроз на слайде - реальная кампания...

#daemon tools бэкдор#mitre att&ck supply chain#quic rat#soc детектирование supply chain
сп Сергей Попов 18 мин 0
РАЗБОР
46 дней назад
KV Cache Hijacking: атака на LLM-инфраструктуру через position-independent reuse

94% - заявленный авторами средний success rate атаки HijackKV с первой попытки на shared KV cache в multi-tenant LLM-инфраструктуре. Работа заявлена на...

#inference attack llm#kv cache hijacking#kv cache poisoning#llm security атаки
сп Сергей Попов 29 мин 0
РАЗБОР
46 дней назад
Kernel local privilege escalation уязвимость: как преждевременное раскрытие открывает окно эксплуатации

7 мая 2026 года исследователь Hyunwoo Kim выложил Dirty Frag - класс kernel local privilege escalation уязвимостей page cache write в ядре Linux, дающий...

#coordinated vulnerability disclosure#cve-2024-1086#dirty frag cve-2026-43284#disclosure timeline
сп Сергей Попов 26 мин 0
РАЗБОР
47 дней назад
Bulletproof хостинг провайдеры и rogue AS: от BGP-таблиц до санкций OFAC

В июле 2026 года федеральные прокуроры США предъявили обвинения трём гражданам России, управлявшим BPH-сервисами Media Land и ML.Cloud. Через их серверы...

#abuse-resistant хостинг#bgp мониторинг безопасность#bulletproof хостинг провайдеры#malicious asn блокировка
сп Сергей Попов 22 мин 0
РАЗБОР
47 дней назад
Инфраструктура ransomware-группировок: BPH, криптомиксеры и анонимные платёжные каналы

19 ноября 2025 года OFAC (Минфин США), австралийское DFAT и британское FCDO синхронно ударили санкциями по Media Land и Aeza Group - двум BPH-провайдерам из...

#bph провайдеры хакеров#bulletproof hosting ransomware#osint трейсинг инфраструктуры#ransomware финансовая инфраструктура
сп Сергей Попов 22 мин 0
РАЗБОР
47 дней назад
Bug Bounty с нуля: от выбора программы до первого принятого репорта

Между регистрацией на платформе и первым принятым репортом у меня прошло четыре месяца, три дупликата и одно предупреждение за случайный выход за scope. За...

#bug bounty для начинающих#bug bounty платформы#bug bounty с нуля#scope bug bounty
сп Сергей Попов 23 мин 2
РАЗБОР
47 дней назад
Часть 2. DDoS на сетевых уровнях OSI: практическое детектирование через Suricata

Что вас ждёт в статье: Введение 1. Подготовка стенда и установка инструментов на macOS 2. Создание файла кастомных правил и сигнатур 3. Запуск Suricata и...

#ddos#ddos protection#icmp-флуд#suricata
мг Михаил Гудилин 16 мин 0