TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
326
Videos
2
Links
663

Showing posts older than #288 · Back to latest

Older Posts 20 shown
Post #287 620
🌐macOS-троян Atomic распространяется как апдейт браузера на WordPress-сайтах

🍏Кампанию ClearFake, нацеленную на пользователей macOS, зарегестрировала команда Malwarebytes

🍏Atomic представляет собой коммерческий вредонос, который заточён под кражу информации из браузеров и криптокошельков

🍏Зловред распостраняется через взломанные сайты WordPress

#infosec #itnews #malware
  • 👍 4
  • 🔥 2
  • 🤔 2
Post #285
AP Security pinned «⚡️IDOR в CloudTips Подготовили для вас статью, посвящённую разбору бага, найденного нашим исследователем на Bug Bounty Cloud Tips👾 📣Ссылка на статью: https://habr.com/ru/articles/775814/ #web #pentest #byapsecurity #bugbounty»
Post #284 7.5K
⚡️IDOR в CloudTips

Подготовили для вас статью, посвящённую разбору бага, найденного нашим исследователем на Bug Bounty Cloud Tips👾

📣Ссылка на статью:
https://habr.com/ru/articles/775814/

#web #pentest #byapsecurity #bugbounty
Хабр Bug Bounty CloudTips. Account takeover или IDOR. История одной уязвимости Привет, Хабр, с Вами команда лаборатории кибербезопасности AP Security! Следующая статья расскажет одну историю о том, как был найден баг в программе CloudTips от Тинькофф....
  • 👍 7
  • 🔥 4
  • ❤ 3
Post #283 720
🌐В сети вовсю орудуют трояны DarkGate и PikaBot

🗣ИБ компания Cofense предупреждает о вредоносных е-мейл рассылках, нацеленных на засев троянов DarkGate и PikaBot

🗣Выявленная кампания началась сразу после уничтожения инфраструктуры QakBot

🗣Вредоносные сообщения содержат архив, в котором находится JavaScript загрузчик, позволяющий установить любое ВПО

#itnews #infosec #malware
  • 🤔 3
  • 🤩 2
  • 🤨 1
Post #282 697
⚡️Pupy: кроссплатформенный RAT

В данной статье пойдет речь о многофункциональной утилите постэксплуатации Pupy. Будут рассмотрены методы генерации нагрузок, повышения привилегий и других техник🔫

📣Ссылка на статью:
https://temofeev.ru/info/articles/zhizn-za-predelami-metasploit-framework-sravnivaem-alternativy/

#pentest #redteam #tools
temofeev.ru Жизнь за пределами Metasploit Framework, сравниваем альтернативы ДИСКЛЕЙМЕР: Внимание! Вся представленная ниже информация предназначена только для ознакомительного изучения. Автор не несет никакой ответственности за любой причиненный вред с использованием изложенной информации.
  • 😁 3
  • 👎 2
  • 😎 2
Post #281 790
⚡️Обнаружение вредоносных Powershell-скриптов

Часто при разведке во внутренней сети пентестеры и хакеры используют набор PS-скриптов, чтобы скрыть свои действия под легитимными. Любому цифровому криминалисту крайне важно различать действия злоумышленника от действий администратора🖥

📣Ссылка на статью:
https://adsecurity.org/?p=2604

#forensics #soc #windows
Active Directory & Azure AD/Entra ID Security Detecting Offensive PowerShell Attack Tools At DerbyCon V (2015), I presented on Active Directory Attack & Defense and part of this included how to detect & defend against PowerShell attacks. Update: I presented at BSides Charm (Baltimore) on PowerShell attack & defense in April 2016. More information…
  • 👍 2
  • 🔥 2
  • ❤ 1
Post #280 694
🌐Вредонос LummaC2 использует тригонометрию для детектирования

📶Вредонос Lumma Stealer, ворующая данные пользователей, использует тригонометрию для ухода от песочницы и извлечения информации

📶Данный метод позволяет заморозить активацию зловреда до обнаружения активности мыши

📶Подробнее про данное ВПО написали специалисты из Outpost24

#malware #itnews #infosec
  • 👍 4
  • 🙊 3
  • 😨 2
Post #279 696
⚡️Scapy: полная документация

Scapy - это мощный сетевой инструмент, который позволит вам с нуля собирать сетевые пакеты. Идеально подойдет для проведения сетевых ресерчей🔊

📣Ссылка на документацию:
https://scapy.readthedocs.io/en/latest/usage.html#sniffing

#networks #tools #beginners
  • 👍 4
  • 🔥 3
  • ❤ 1
Post #278 692
🌐Постквантовый алгоритм "Шиповник" получил открытую реализацию

⚡️Реализация алгоритма компании "Криптонит" была подготовлена компанией "QApp" в составе рабочей группы "Постквантовые криптографические механизмы"

⚡️Проект написан на C с оптимизацией под наборы команд SSE4.1, SSE2 и MMX

⚡️Исходный код доступен на GitHub. Он компилируется в библиотеку, которую можно встроить в промышленные устройства и ПО

#itnews #infosec #crypto
  • 🔥 3
  • 🤔 3
  • 👍 1
  • 😁 1
Post #277 1.16K
Post #276 648
🔐Компания AP Security в преддверии заключительных декабрьских кибербитв и CTF схваток подводит итоги нашего с Вами творческого конкурса, посвящённого данной тематике. Мы благодарим каждого из Вас за те эмоции, которыми Вы делились с нами, ведь сфера инфобеза это не просто работа, а жизнь энтузиастов, желающих менять мир к лучшему!
🌟Памятные призы распределились в следующем порядке:

🥇@NOB_U
🥈@nekamor
🥉@crackme4

🔅В ближайшее время с победителями свяжутся администраторы канала.
По всем вопросам и предложениям к компании обращаться @ap_security_admin

🛡AP Security желает всем новых побед и достижения карьерных целей, ведь все мы вместе "делаем мир безопаснее"
  • 🎉 10
  • 👍 4
  • 👏 4
Post #274 619
☄️CVE-2023-47246: PoC

Критическая уязвимость, затрагивающая SysAid
и позволяющая выполнить произвольное исполнение
кода😄

📣Ссылка на эксплойт:
https://github.com/W01fh4cker/CVE-2023-47246-EXP/tree/main

#cve #poc #exploit
GitHub GitHub - W01fh4cker/CVE-2023-47246-EXP: exploit for cve-2023-47246 SysAid RCE (shell upload) exploit for cve-2023-47246 SysAid RCE (shell upload) - W01fh4cker/CVE-2023-47246-EXP
  • ❤ 3
  • 🔥 3
  • 🤩 3
Post #273 640
⚡️Прогноз атак APT-группировок на 2024 год

Специалисты "Лаборатории Касперского" выложили свой прогноз, затрагивающий атаки хакерских группировок на следующий год. Что касается предположений, выдвинутых на 2023 год, то в большей степени они реализовались🌐

📣Ссылка на статью:
https://securelist.ru/kaspersky-security-bulletin-apt-predictions-2024/108394/

#soc #forensics #apt
securelist.ru Kaspersky Security Bulletin: Прогнозы по продвинутым угрозам на 2024 год Анализируя текущие тенденции в развитии ландшафта продвинутых киберугроз, эксперты «Лаборатории Касперского» оценивают точность прошлогодних прогнозов и пытаются предсказать, что ждет нас в 2024 году.
  • 🔥 4
  • ❤ 3
  • 👍 2
Post #272 684
⚡️Расследование инцидентов Windows

Mimikatz - излюбленный инструмент любого хакера и пентестера, который используется для вертикального и горизонтального перемещения. Для любого инженера SOC или цифрового криминалиста важно уметь детектировать применение таких утилит🧑‍💻

📣Ссылка на статью:
https://habr.com/ru/companies/tomhunter/articles/504088/

#windows #soc #forensics
Хабр Продвинутое логирование Windows. Ищем mimikatz Всем привет. Сегодня рассмотрим пример, когда злоумышленнику удалось обойти Windows Defender, но не удалось — безопасника. Да, речь опять про mimikatz. Как, запуская mimikatz, обойти Windows Defender,...
  • 👍 5
  • 🔥 3
  • 🤝 1
Post #271 623
🌐Проблемы активации Windows 10 и 11 возникли после блокировки старых ключей

💻Microsoft изучает новые проблемы с активацией Windows, которые возникли после того как корпорация прикрыла активацию версий Windows 10 и 11 ключами для Windows 7 и 8

💻Компания Microsoft сообщила, что старые ключи не будут работать. Некоторые пользователи обратили внимание на проблему при замене аппаратных компонентов

💻Microsoft заявили: "Мы в курсе жалоб и в настоящий момент изучаем проблему. Пользователям следует обратиться в поддержку"

#itnews #infosec #windows
  • 🤔 4
  • 😢 2
  • 🤨 2
Post #270 707
☄️Туннелирование и проброс портов: техники и методики

В статье будут приведены подробный гайд и инструкции для построения различных туннелей: SSH, Socks4, Socks5, ICMP туннель🔅

📣Ссылка на статью:
https://www.hackingarticles.in/port-forwarding-tunnelling-cheatsheet/

#pentest #redteam #cheatsheet
Hacking Articles Port Forwarding & Tunnelling Cheatsheet Comprehensive Port Forwarding and Tunnelling Cheatsheet covering SSH, Metasploit, Socat, and more for secure connections.
  • 😁 5
  • 😱 3
  • 👍 2
Post #269 617
🌐SQLi-уязвимость WP Fastest Cache поставила под удар 600 тысяч сайтов

🔊В настоящее время WordPress-плагин активен на более чем 1 млн сайтов. Из них свыше 600 тысяч уязвимы

🔊Уязвимость CVE-2023-6063 обнаружила команда WPScan из компании Automattic

🔊Проблема кроется в реализации функции is_user_admin класса WpFastestCacheCreateCache

#cve #web #itnews #infosec
  • 🤔 6
  • 👏 2
  • 😁 1
Post #268 728
⚡️Проходим Linux-машину на HackTheBox

Наша команда подготовила для вас райтап по прохождению очередной машины. Вы познакомитесь с основами повышения привилегий в Linux и поиском точек входа для дальнейшего продвижения👩‍💻

📣Ссылка на статью:
https://habr.com/ru/articles/774184/

#linux #pentest #redteam #privesc
Хабр HTB Analytics. Повышаем привилегии с помощью CVE-2023-32629 Приветствую, кулхацкеры. Сегодяшний райт будет посвящен взлом Linux - машины с HackTheBox под названием Analytics. Дисклеймер: все утилиты и техники, продемонстрированные в статье, приведены в учебных...
  • ❤ 6
  • 👍 2
  • 🔥 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →