TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
326
Videos
2
Links
663

Showing posts older than #268 · Back to latest

Older Posts 20 shown
Post #267 685
Post #266 602
Post #265 640
🌐Эксперты показали первый вектор кражи криптоключей при SSH-соединениях

🔑Исследователи продемонстрировали компрометацию криптографический ключей, используемых для защиты данных в SSH-трафике

🔑Проблема затрагивает только те ключи, которые использует алгоритм RSA

🔑В статье экспертов описывается долгий путь исследований, охватывающих более двух десятилетий

#itnews #infosec #research
  • 🤔 5
  • 🤨 2
  • 😎 1
Post #264 585
⚡️Используем LocalPotato в связке с DLL Hijacking

Рады сообщить, что на ][акере вышла статья нашего сотрудника, посвященная исследованию эскалации привилегий при помощи эксплойта LocalPotato в связке с техникой DLL Hijacking👺

📣Ссылка на статью:
https://xakep.ru/2023/11/14/local-potato/

#byapsecurity #cve #windows
  • 👍 7
  • ❤ 4
  • 🔥 2
Post #263 587
🌐Белые хакеры предложили доработать законопроект по их легализации

⚡️После одобрения пакета проектов по легализации деятельности белых хакеров, они сами предложили ряд улучшений

⚡️Сообщество специалистов предложило создать общую платформу для удобной работы с компаниями

⚡️Также была затронута тема своевременного устранения всех найденных уязвимостей техническими командами компаний

#itnews #infosec #hackers
  • 👍 5
  • 🔥 4
  • 🤔 2
Post #262 624
⚡️Фаззинг с AFL++. Часть 2

Новая статья из цикла про фаззинг, которая продолжит знакомить вас с возможностями фаззера AFL++⚙️

📣Ссылка на статью:
https://habr.com/ru/articles/773712/

#fuzzing #tools #reverse
  • ❤ 4
  • 👍 3
  • 🔥 2
Post #261 617
🌐Операторы LockBit выложили 50 ГБ якобы внутренних данных Boeing

⬇️Киберпреступники приняли такое решение вследствие отказа компании платить выкуп за данные

⬇️Согласно информации в X-аккаунте MalwareHunterTeam, операторы шифровальщика выложили данные весом около 50 ГБ в пятницу

⬇️Пресс-секретарь Boeing заявил, что они продолжают вести расследование инцидента для решения проблемы компании

#itnews #infosec #утечки
  • 👍 4
  • 😁 3
  • 🤔 2
Post #260 697
⚡️REST-API Pentest

Небольшой и полезный гайд, который познакомит вас с REST-API и методиками его взлома: от точки входа до полной компрометации⚡️

📣Ссылка на статью:
https://aacle.notion.site/API-Hacking-RESTful-API-a18d3ec6b8304dc4867ec255914e4c77

#web #pentest #cheatsheet
Abhishek's Notion on Notion API Hacking- RESTful API | Notion API Provides a way for applications to use the functionality and data for application to use the functionality and data of other applications over HTTP to feed a web application GUI with images, tests, and videos.
  • 👍 7
  • ❤ 1
  • 🔥 1
Post #259 686
⚡️DNS туннелирование в дикой природы: как хакеры используют данную технику в своих целях

В статье вы узнаете как работает данная техника, как ее используют злоумышленники в своих целях с помощью C2 сервера, а главное как это детектировать⬇️

📣Ссылка на статью:
https://unit42.paloaltonetworks.com/dns-tunneling-in-the-wild/

#forensics #soc #malware
Unit 42 Understanding DNS Tunneling Traffic in the Wild We present our findings on DNS tunneling techniques found in the wild, using extensive data on why this method is selected for malware campaigns.
  • 👍 6
  • ❤ 2
  • 🔥 2
Post #258 711
⚡️Изучаем форензику на практике

Неплохая лабораторная работа, которая поможет вам отработать методики цифровой криминалистики🧑‍💻

📣Ссылка на репозиторий:
https://github.com/frankwxu/digital-forensics-lab/tree/main

#forensics #soc #beginners
GitHub GitHub - frankwxu/digital-forensics-lab: Free hands-on digital forensics labs for students and faculty Free hands-on digital forensics labs for students and faculty - frankwxu/digital-forensics-lab
  • 🔥 7
  • 👍 3
  • ❤ 2
Post #257 610
🔐Компания AP Security поздравляет всех с Днём специалиста по безопасности. Всегда на страже информационной безопасности!
  • 👍 16
  • ❤ 3
  • ❤‍🔥 1
Post #256 643
Post #255 551
🌐Минцифры РФ расширило список объектов для багхантеров

🔔Минцифры запускает второй этап программы bug bounty, которое продлится 12 месяцев

🔔Находки также будут оцениваться по уровню опасности: "средняя" и "высокая" до 100 и 300 тыс.рублей

🔔В список объектов будут входить: Госуслуги, Платформа обратной связи, ЕСИА, ГИС ЕБС и другие

#itnews #infosec #web
  • 👏 4
  • 🫡 3
  • 🤔 2
Post #254 588
⚡️Азиатские APT группировки

Новый отчет "Лаборатории Касперского", в котором вы познакомитесь с тактиками, инструментами и методами азиатских хакеров💻

📣Ссылка на отчет:
https://go.kaspersky.com/rs/802-IJN-240/images/Report_TTPs_of_Asian_APT_groups_ru.pdf

📣Ссылка на вебинар:
https://youtu.be/MoTNf4HXZAA?si=dSYLHq4duPVaItBg

#apt #soc #forensics
  • 👍 6
  • 🔥 2
  • 😎 1
Post #253 1.01K
⚡️Используем уязвимость в Fortigate для получения бэкдора

Рады сообщить, что вышла очередная статья на ][акере, написанная нашим исследователем и посвященная уязвимости CVE-2019-5587 и установки в прошивку маршрутизатора рабочего бекдора для удаленного доступа🔊

📣Ссылка на статью:
https://xakep.ru/2023/11/10/fortigate-hack/

#byapsecurity #cve #rce
xakep.ru Беззащитная защита. Изучаем уязвимость, дающую встроить бэкдор в FortiGate Как известно, даже инструменты для обеспечения сетевой безопасности могут иметь серьезные уязвимости. В этой статье мы разберем, как злоумышленник может взломать межсетевой экран FortiGate и установить в его прошивке бэкдор.
  • ❤ 6
  • 👍 2
  • 🔥 2
Post #252 607
🌐Фейковый новостной портал Windows распространяет вредоносный CPU-Z

⚙️Злоумышленники маскируют вредоносные ресурсы под WindowsReport, уводящие пользователей с легитимного сайта

⚙️На сайте располагается подписанный установочный файл MSI, содержащий вредоносный Powershell скрипт, доставляющий троян RedLine

⚙️Как пояснили в Malwarebytes, это часть более крупной компании, нацеленной на пользователей других популярных утилит: Notepad++, Citrix и VNC Viewer

#itnews #infosec #malware
  • 🤯 5
  • 😱 3
  • 🤔 2
Post #251 583
⚡️Повышаем устойчивость песочницы к детектированию малварью

Наша новая статья будет посвящена способам повышения устойчивости виртуальной среды к обнаружению вредоносами🦑

📣Ссылка на статью:
https://habr.com/ru/articles/772916/

#byapsecurity #malware #forensics #soc
Хабр «Рыбка в аквариуме» или как повысить устойчивость песочницы к детектированию вредоносным ПО Приветствую вас, уважаемые читатели. В данной статье будет рассмотрен один из способов выявления недостатков вашей песочницы и повышения её устойчивости к детектированию вредоносным...
  • ❤ 6
  • 👍 3
  • 🔥 1
Post #250 614
☄️CVE-2023-46604: Apache ActiveMQ RCE

Уязвимость позволяет выполнять произвольные шелл-команды, используя сериализованные типы классов в протоколе OpenWire👺

📣Ссылка на PoC:
https://github.com/sule01u/CVE-2023-46604

#cve #rce #exploit
  • 🔥 4
  • ❤ 2
  • 👍 2
Post #249 673
⚡️Обход антивирусов и EDR

Что такое системные вызовы в Windows, как можно выполнить шелл-код, используя API Windows? На эти и другие вопросы в получите ответы в данном
материале😈

📣Ссылка на статью:
https://medium.com/m/global-identity-2?redirectUrl=https%3A%2F%2Finfosecwriteups.com%2Fexploring-antivirus-and-edr-evasion-techniques-step-by-step-part-1-6459563b12ea

#avbypass #windows #beginners
Medium Exploring Antivirus and EDR evasion techniques step-by-step. Part 1 My learnings on how the different steps in EDR and Antivirus techniques are used in the field.
  • 👍 8
  • 🔥 3
  • 😎 2
Post #248 573
До подведения итогов конкурса осталось чуть меньше двух недель, и вскоре мы с радостью вручим призы нашим победителям🪙

У Вас все еще есть время поучаствовать и написать, что же Вы бы добавили к швейцарскому ножу специалиста
по информационной безопасности
🖥

Условия конкурса, а также призы, вы найдете в закрепленных сообщениях нашего канала👏

С любовью, AP Security🔐
  • 🔥 4
  • ❤ 2
  • 👍 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →