TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
326
Videos
2
Links
663

Showing posts older than #308 · Back to latest

Older Posts 17 shown
Post #307 724
⚡️Рассматриваем C2-фреймворк Mythic. Часть 1

Лаборатория кибербезопасности компании AP Security подготовила для вас новую статью, посвященную разбору работы с C2-фреймворками. На этот раз речь пойдет про кроссплатформенную новинку под названием Mythic😈

📣Ссылка на статью:
https://habr.com/ru/articles/778454/

#tools #pentest #redteam #byapsecurity
  • 🔥 7
  • 👍 2
  • ❤ 1
Post #302 847
🔐2 и 3 декабря компания AP Security совместно со школой информационной безопасности PTZCTF провели мастер-класс и CTF на базе Петрозаводского государственного университета.

👨‍💻Суббота прошла в уютной атмосфере, при которой ученики школы смогли пообщаться с заместителем лаборатории кибербезопасности о волнующих их вопросах посредством электронного интерактива и личной беседы.

🌐Сам же OnegoCTF собрал большое количество талантливых ребят, игравших очно и заочно в командном зачете.
В конечном итоге каждый из участников смог насладиться атмосферой игры, окунувшись с головой в праздник информационной безопасности, также получить памятные дипломы и подарки от организаторов мероприятия!
  • 🔥 21
  • ❤ 3
  • ❤‍🔥 1
Post #301 639
🌐Уязвимости LogoFAIL в UEFI затрагивают сотни устройств Intel, Acer, Lenovo

🖥Корнем зла являются компоненты UEFI, отвечающие за парсинг изображений, - библиотеки, которые вендоры используют для показа логотипов при загрузке системы

🖥Эксплуатация таких уязвимостей, по словам исследователей из Binarly, позволяет угнать поток исполнения и обойти спецзащиту

🖥Вредоносы, внедряемые подобным образом, обеспечивают злоумышленникам постоянное и незаметное присутствие в системе

#itnews #infosec #cve
  • 🤔 3
  • 👍 2
  • 🔥 1
Post #300 789
⚡️Учимся пользоваться Aircrack-ng

Данная статья содержит подробное руководство для использования утилиты тестирования на проникновение беспроводных сетей Aircrack-ng🗣

📣Ссылка на статью:
https://habr.com/ru/companies/otus/articles/494356/

#tools #pentest #beginners
  • 👍 2
  • ❤ 1
  • 🔥 1
Post #299 718
🌐В декабре Firefox для Android получит более 400 расширений

🐩В блоге корпорация объясняет, что с самого запуска будут доступны более 400 расширений. Старт предварительно запланирован на 14 декабря

🐩С технической точки зрения Firefox поддерживала аддоны, но их библиотека была существенно ограничена

🐩Кроме того, библиотеку расширений ждет множество косметических изменений и редизайнов

#itnews #infosec
  • 🔥 3
  • 👍 1
  • 👏 1
Post #298 673
🔐AP Security поздравляет всех причастных с Днем защиты информации. Желаем Вам побольше интересных кейсов и необычных ситуаций. Делаем мир безопасней!
  • 🔥 12
  • ❤ 4
  • 👏 2
Post #297 759
☄️Пентестим Wi-Fi

Статья, вобравшая в себе огромное количество инструментов - начиная сканированием и атакой, заканчивая защитой и обнаружением🔊

📣Ссылка на статью:
https://habr.com/ru/articles/762232/

#pentest #redteam #tools
  • 👍 5
  • ❤ 2
  • 🔥 2
Post #296 719
🌐Векторы атаки BLUFFS позволяют скомпрометировать Bluetooth-соединения

🔰Исследователи из Eurecom разработали шесть новых векторов кибератаки, получившее общее имя - "BLUFFS"

🔰Обнаруженные проблемы не затрагивают аппаратную или программную конфигурацию, а являются архитектурными недостатками

🔰Обе уязвимости объединили под идентификатором CVE-2023-24023. Также эксперты опубликовали подробный отчет и эксплойт на GitHub

#cve #exploit #itnews #infosec
  • 👍 4
  • 🤨 3
  • 🤔 1
Post #295 741

Forwarded from BI.ZONE Bug Bounty

🪲 Хьюстон, у нас account takeover!

Команда лаборатории кибербезопасности AP Security рассказала на «Хабре», как искала на нашей платформе баги в программе CloudTips от «Тинькофф». Материал вышел интересным и очень подробным.

Советуем почитать о ходе исследования и необычных результатах.
Это тот случай, когда искал медь, а нашел золото.

Читать статью
Читать отчет на платформе
Хабр Bug Bounty CloudTips. Account takeover или IDOR. История одной уязвимости Привет, Хабр, с Вами команда лаборатории кибербезопасности AP Security! Следующая статья расскажет одну историю о том, как был найден баг в программе CloudTips от Тинькофф....
  • 🔥 9
  • ❤ 2
  • 😎 2
Post #293 589
🌐Новый вектор принудительной аутентификации сливает NTLM-токены Windows

💻Специалисты Check Point выявили вектор, с помощью которого хакеры могут слить токены NT LAN Manager пользователя Windows

💻Для эксплуатации данного метода жертве достаточно отправить файл в формате Microsoft Access, который будет использовать привязку к удаленной таблице SQL

💻Функция связанных таблиц в Access способствует утечке хешей через файл .accdb с ссылкой на сторонний SQL-сервер. Для слива используется механизм Object Linking and Embedding (OLE)

#itnews #infosec #windows
  • 👍 3
  • 🔥 3
  • 🤔 1
Post #292 574
⚡️DarkWatchman RAT: Новая угроза

Исследователи F.A.C.C.T. зафиксировали новую кампанию с использованием трояна DarkWatchman RAT, связанную с атаками на российские компании под видом почтовой рассылки от курьерской службы доставки Pony Express😈

📣Ссылка на статью:
https://habr.com/ru/companies/f_a_c_c_t/news/776660/

#malware #apt #hackers
Хабр Троянский понь: DarkWatchman RAT атакует российские компании от имени Pony Express Центр кибербезопасности F.A.C.C.T. зафиксировал новую активность трояна DarkWatchman RAT . На этот раз злоумышленники пытались атаковать российские компании под видом фейковой почтовой рассылки от...
  • 👍 3
  • 🔥 3
  • 🤨 2
Post #291 588
🔐Уже в эту субботу и воскресенье, 2-3 декабря, лаборатория кибербезопасности компании
AP Security совместно с PTZCTF проводит мастер-класс на базе школы информационной безопасности
в Петрозаводске.
Ребят ждут разборы кейсов от сотрудников лаборатории, подарки, общение и, конечно же, любимые CTF соревнования, в рамках которых студенты и школьники в уже почти предновогодней обстановке будут решать задания, что станет украшением этих выходных.
Отчет об этом мероприятии можно будет увидеть на нашем канале после завершения ивента!
  • ❤ 12
  • 🔥 9
  • 👨‍💻 2
Post #290 634
🌐Вышла OpenSSL 3.2.0 с новыми криптоалгоритмами и поддержкой TCP Fast Open

🔐В новом обновлении пользователей ждет: SSL/TLS по умолчанию изменился с 1 на 2, приложения x509 теперь всегда выдают сертификаты X.509v3

🔐Помимо этого ввели поддержку подписей ECDSA, AES-GCM-SIV, Argon 2 KDF, а также поддержку гибридного шифрования

🔐Скачать новую версию можно на GitHub

#itnews #infosec #tools
  • 👍 5
  • 🔥 4
  • ❤ 1
Post #289 665
⚡️Ломаем Windows машину с помощью атак на Центр сертификации

Лаборатория кибербезопасности AP Security подготовила для вас очередное прохождение машины на HackTheBox, посвященное применению методов атак на Центры сертификации⚡️

📣Ссылка на статью:
https://habr.com/ru/articles/776756/

#byapsecurity #pentest #redteam
Хабр HTB Manager. Проводим атаку на центр сертификатов в Active Directory Приветствую вас, дорогие читатели, на связи компания AP Security. Сегодня мы с вами пройдем Windows-машину Manager на HackTheBox . Дисклеймер: все утилиты и техники, продемонстрированные в статье,...
  • 👍 6
  • ❤ 3
  • 🔥 2
Post #288 642
⚡️Как устроены мошеннические схемы

Не так нова схема мошеннических действий с использованием SIP телефонии, однако угроза перевода денежных средств на мошеннические счета остаётся актуальной и сегодня. Данный доклад показывает структуру и организацию данной незаконной деятельности, а также в видеозаписи раскрываются советы, как действовать при таких звонках и какие могут быть последствия со стороны мошенников. Обязательно покажите этот доклад близким, так как схемы становятся изощреннее, а это требует повышенной бдительности и внимательности!
Помните, что при прозвоне первой линией от Вас требуются Ваши данные, которые уходят на вторую линию и заносятся в CRM

📣Ссылка на доклад:
https://youtu.be/aE3qw-mV-VU?si=itdk2ZzFLOnKV4J_

#socilaengineering #apt #hackers
YouTube Александр Большунов . Как устроен мошеннический кол‑центр? Как устроен мошеннический кол‑центр? Александр Большунов Ведущий эксперт департамента кибербезопасности, ПАО Сбербанк
  • 😱 6
  • 👍 2
  • 🤔 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →