TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
323
Videos
2
Links
655

Showing posts older than #1003 · Back to latest

Older Posts 20 shown
Post #1001 744
#pentest #tools

Cканеры уязвимостей 👩‍💻

Собранный и отсортированный по количеству звёзд (GitHub и GitLab) перечень открытых инструментов для аудита веб-приложений.
GitHub GitHub - psiinon/open-source-web-scanners: A list of open source web security scanners A list of open source web security scanners. Contribute to psiinon/open-source-web-scanners development by creating an account on GitHub.
  • 🆒 3
  • ✍ 2
Post #1000 935
#pentest #tools

Pentest Copilot ⚙️

Браузерный ИИ-ассистент для специалистов по безопасности, который автоматизирует и облегчает решение задач при тестировании на проникновение.
GitHub GitHub - bugbasesecurity/pentest-copilot: Pentest Copilot is an AI-powered browser based ethical hacking assistant tool designed… Pentest Copilot is an AI-powered browser based ethical hacking assistant tool designed to streamline pentesting workflows. - bugbasesecurity/pentest-copilot
  • 🤝 5
  • ❤‍🔥 2
  • ✍ 2
Post #999 791
#news

Япония готовится к отражению кибератак со стороны ИИ типа Mythos 🔩

Власти Японии обнаружили пробелы в законодательстве, которые препятствуют оперативной работе по отражению и ликвидации последствий возможных кибератак со стороны модели искусственного интеллекта (ИИ) типа Mythos. Министр связи Есимаса Хаяси заявил, что противодействие сложным атакам является «неотложным вопросом», пишет издание The Asahi Shimbun.

Правящая Либерально-демократическая партия призвала правительственные учреждения создать более прочные защитные структуры. Усилия по созданию таких систем в настоящее время предпринимаются быстрыми темпами. 20 апреля состоялось экстренное партийное совещание с приглашением представителей разработчика ИИ Anthropic. Как сообщается, компания выразила готовность помочь Японии в решении проблем.

Источник: https://www.kommersant.ru/doc/8624552
  • 👌 3
  • ✍ 2
Post #998 746
#pentest #cve

Dirty Frag: Universal Linux LPE 🖥

Два бага в ядре Linux (CVE-2026-43284 и CVE-2026-43500), позволяющие локальному пользователю без прав получить root через запись шеллкода в кэш страниц системных бинарных файлов (например, /usr/bin/su или /usr/bin/sudo).

Условия эксплуатации:
◽️нужен локальный shell (физический доступ или взломанный пользователь)
◽️любое ядро Linux с 2017 года по апрель 2026 года (до выхода патча)
◽️достаточно любого непривилегированного пользователя

Меры защиты:

📌Срочно обновить ядро до версии с патчем (патч уже выпущен дистрибутивами)
📌 При отсутствии возможности обновиться необходимо заблокировать три модуля ядра - esp4,esp6,rxrpc. Важно: пострадает IPsec ( использует модули esp4, esp6) - блокировка нарушит работу VPN-серверов. Блокировка нарушит работу клиентов файловой системы AFS (Andrew File System) ( модуль rxrpc ).
📌Ограничить локальный доступ к системе — чем меньше непривилегированных пользователей, тем лучше.
GitHub GitHub - V4bel/dirtyfrag Contribute to V4bel/dirtyfrag development by creating an account on GitHub.
  • 🆒 4
  • ✍ 2
Post #997 713
  • ❤ 6
Post #996 692
#рубрика
  • ❤‍🔥 3
  • 👏 1
Post #995 935
#news

Контртерроризм по-новому: США вписали наступательные хакерские атаки в национальную стратегию 📶

Администрация США включила наступательные кибероперации в новую контртеррористическую стратегию. Документ предусматривает применение цифровых операций против структур и лиц, считающихся Вашингтоном угрозой американским интересам, а также против пособников подготовки атак на американцев.

Сам формат подобных операций в стратегии не раскрывается, но прямое упоминание кибератак показывает превращение цифровых инструментов в часть государственной силовой политики.

Для союзников США новая стратегия тоже будет иметь значение. При расширении применения наступательных операций в контртеррористической политике другие страны могут копировать модель или ссылаться на неё для обоснования собственных действий.

Источник: https://cisoclub.ru/kontrterrorizm-po-novomu-ssha-vpisali-nastupatelnye-hakerskie-ataki-v-nacionalnuju-strategiju/
  • 👀 5
  • ⚡ 3
  • ❤ 2
Post #994 987
#cve

CVE-2026-33829 📱

CVE-2026-33829 — это уязвимость в стандартном приложении Windows «Ножницы» (Snipping Tool), раскрывающая хеши Net-NTLMv2 пользователя. Злоумышленнику достаточно заставить жертву перейти по специально созданной ссылке, чтобы перехватить данные для авторизации.

Сам же PoC демонстрирует атаку в локальной сети.

➡️ Проблема кроется в некорректной обработке URI-схемы ms-screensketch. При попытке открыть ссылку вида ms-screensketch:edit?filePath=\\server_злоумышленника\file.png происходит попытка подключения к SMB-серверу, автоматически отправляя хеш пароля.

В случае отсутствия возможности обновления системы до последней версии, наблюдайте за активностью порта 445 (если он не заблокирован на границе сети), а также проинформируйте сотрудников, что стандартные приложения вроде «Ножниц» не должны открываться по запросу из браузера или почты.
GitHub redteam-research/CVE-2026-33829 at master · blackarrowsec/redteam-research Collection of PoC and offensive techniques used by the BlackArrow Red Team - blackarrowsec/redteam-research
  • ✍ 5
  • 🆒 3
Post #992 853
  • ❤‍🔥 5
  • 🆒 3
Post #991 764
#рубрика
  • ❤‍🔥 4
Post #988 878
#soc #tools

OSS2Falco 🖥

Falco — это популярный инструмент с открытым исходным кодом для обеспечения безопасности облачных сред и контейнеров, который оповещает о подозрительной активности.

OSS2Falco — это набор правил Falco, преобразованных из популярных инструментов и наборов правил с открытым исходным кодом.
GitHub GitHub - sammonsempes/OSS2Falco: OSS2Falco: Falco rules converted from popular open-source security ruleset/tools (LinPEAS, Sigma… OSS2Falco: Falco rules converted from popular open-source security ruleset/tools (LinPEAS, Sigma, Splunk) - sammonsempes/OSS2Falco
  • 🤝 5
  • 🆒 3
  • 🤣 1
Post #987 873
#byapsecurity

Подавитель сотовой связи БЛ 2020 🛡

Блокиратор сотовой связи и беспроводного доступа «БЛ-2020», предназначен для предотвращения несанкционированной передачи информации по каналам сотовой связи и сетям беспроводного доступа, а также исключения возможности дистанционного управления различного рода устройствами.

Отличительные особенности:

✔️изделие имеет модульную конструкцию, которая позволяет «собирать» блокиратор, исходя из конкретных требований заказчика. Базовая поставка может включать один или два модуля изделия;
✔️изделие обеспечивает блокирование самых распространенных на сегодняшний день стандартов сотовой связи 2G,3G,4G и сетей беспроводного доступа Bluetooth, Wi-Fi, в том числе в диапазоне 5850-5950МГц;
✔️выходная мощность на антенном выходе на нагрузке 50 Ом устанавливается в диапазоне 0,5- 2,0 Вт;
✔️внешние штыревые антенны позволяют создавать круговую зону блокирования, а применение направленных антенн обеспечивают локальную зону блокирования;
✔️блокирование осуществляется постоянно в режиме «заградительная помеха». Зона блокирования в этом случае регулируется только мощностью блокирующего сигнала и применением определенных антенн.

Подробнее ✍️: https://apsecurity.ru/products/cellular-communication-blocker/bl2020
  • 👌 4
  • 🆒 4
  • 👎 1
  • 🤔 1
Post #986 921
#tools

Cybersecurity AI (CAI) 🖥

Cybersecurity AI (CAI) — это легковесная платформа с открытым исходным кодом, которая позволяет специалистам по безопасности создавать и внедрять автоматизированные решения для наступательных и оборонительных действий в ИБ на основе искусственного интеллекта.

Для тех, кто собирается тестировать данное решение, прикладываем статью, в которой автор опробовал инструмент на популярных тренировочных ресурсах и показал результаты работы.
GitHub GitHub - aliasrobotics/cai: Cybersecurity AI (CAI), the framework for AI Security Cybersecurity AI (CAI), the framework for AI Security - aliasrobotics/cai
  • 👌 4
  • 🆒 3
  • ❤ 2
  • ❤‍🔥 1
  • 🤨 1
Post #985 820
  • ❤‍🔥 3
  • 🆒 3
  • ❤ 2
Post #984 720
#рубрика
  • ❤‍🔥 1
Post #982 1.14K
#event

Pentest award 2026 открыл прием заявок!🔥

Каждый год у этичных хакеров появляется возможность заявить о себе, продемонстрировать свои навыки и творческий подход к решению задач в области тестирования на проникновение.

Главный приз за победу — статуэтка и макбук!
За вторые и третьи места призеры получат айфоны и смарт-часы.
Церемония награждения состоится 14 августа на Красном Октябре

Заявка на премию — это рассказ о лучшем проекте в свободной форме. Не нужно раскрывать эксплоиты, любые шаги в цепочке эксплуатации могут быть полностью анонимны, а детали могут быть скрыты, важно отразить сам подход и идею.

✔️ Отправляйте заявки на сайте, участвуйте и побеждайте!
  • 🆒 8
  • ❤‍🔥 3
  • 🎉 3
Post #981 942
#news

Хакеры захватывают домашние роутеры россиян и используют их для кражи данных и атак 🗣

Хакеры научились перехватывать домашние маршрутизаторы пользователей и получают под своё крыло весь интернет-трафик вместе с доступом к подключённой технике от смартфонов до систем умного дома. Через правку настроек роутера преступники подменяют DNS-записи и уводят хозяина на поддельные сайты ради кражи логинов, паролей и платёжных реквизитов.

Об этом рассказали в управлении по борьбе с противоправным использованием информационно-коммуникационных технологий МВД России.

Утечка данных составляет лишь верхушку айсберга. Взломанные устройства охотно запрягают в дальнейшие атаки на посторонние цели. Через такие роутеры расползается спам-рассылка, катятся распределённые атаки на серверы компаний и перебираются пароли к чужим учётным записям. Весь этот трафик числится исходящим от рядового пользователя, чьё железо угодило в чужие руки.

Хозяину сети подобный расклад сулит отдельную порцию неприятностей. Вся преступная суета уходит наружу с его IP-адреса, и в разбирательствах с правоохранителями крайним рискует оказаться именно он. Реальный контроль над устройством к этому моменту давно ушёл на сторону, а отмываться от обвинений приходится задним числом.

Источник: https://cisoclub.ru/hakery-zahvatyvajut-domashnie-routery-rossijan-i-ispolzujut-ih-dlja-krazhi-dannyh-i-atak/
  • ✍ 4
  • 🆒 4
  • ⚡ 2
  • 🤣 1
Post #980 862
#redteam #tools

VMkatz✏️

Утилита VMkatz предназначена для извлечения секретов (NTLM-хеши, ключи DPAPI, билеты Kerberos, LSA-секреты, NTDS.dit, ключи BitLocker) напрямую из файлов виртуальных машин (VMDK, VMSN, SAV), работая с ними на NAS или гипервизоре без необходимости выгрузки образов дисков.

📌 Может быть полезна при Red Team операциях, а также Purple Team мероприятиях.
GitHub GitHub - nikaiw/VMkatz: Extract Windows credentials directly from VM memory snapshots and virtual disks Extract Windows credentials directly from VM memory snapshots and virtual disks - nikaiw/VMkatz
  • 👌 6
  • ❤ 3
  • 🆒 2
Post #979 880
#news

Минцифры готовит штрафы за срыв перехода на доверенные ПАК на объектах КИИ
⚠️

Минцифры готовит новые штрафы для тех, кто затянет переход на доверенные программно-аппаратные комплексы на объектах критической информационной инфраструктуры. Речь идёт о поправках в КоАП, которые ведомство разрабатывает по поручению вице-премьера Дмитрия Григоренко.

Санкции хотят распространить на госорганы, госкомпании и организации с госучастием, если они не уложатся в установленные сроки перехода.

Сама логика у государства здесь довольно жёсткая: значимые объекты КИИ должны поэтапно уходить от иностранных решений и переходить на доверенные отечественные ПАК. Этот курс был закреплён ещё раньше, а финальной точкой сейчас считается 1 января 2030 года — именно к этой дате на таких объектах должен быть завершён переход.

По оценкам экспертов, переход на новые ПАК у части заказчиков идёт тяжело, а общий уровень импортозамещения на таких объектах всё ещё далёк от стопроцентного. На этом фоне желание государства подстегнуть процесс рублём выглядит вполне ожидаемо. Тем более что, по данным Минцифры, к марту 2025 года более двух третей значимых объектов КИИ госорганов и госкомпаний уже перешли на отечественное ПО.

Источник: https://www.anti-malware.ru/news/2026-04-20-111332/49764
  • ❤ 4
  • 👀 4
  • ✍ 3
  • ⚡ 3
  • 😭 1
Post #978 742
#forensics #tools

Hayabusa 📌

Hayabusa - полезная утилита на Rust, применяемая на этапе триажа инцидентов информационной безопасности для быстрой идентификации аномалий (например, брутфорс, создание служб, изменение политик, запуск процессов из временных директорий) и снижения количества ложноположительных срабатываний.
GitHub GitHub - Yamato-Security/hayabusa: Hayabusa (隼) is a sigma-based threat hunting and fast forensics timeline generator for Windows… Hayabusa (隼) is a sigma-based threat hunting and fast forensics timeline generator for Windows event logs. - Yamato-Security/hayabusa
  • 🆒 5
  • ✍ 3
  • ⚡ 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →