TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
323
Videos
2
Links
657

Showing posts older than #897 · Back to latest

Older Posts 20 shown
Post #896 1.3K
#soc #tools

Windows Security Events Terminal 🔍

Комплексный инструмент, облегчающий поиск событий безопасности Windows и их фильтрацию.

🌟 Ознакомиться с исходниками утилиты можно по следующей ссылке.
  • 🆒 9
  • ✍ 2
  • 👌 1
Post #895 1.38K
#news

ФСТЭК, ЦБ и ФСБ озвучили планы по изменению регулирования в сфере ИБ на конференции АБИСС 🔩

✅Первой о ключевых направлениях работы рассказала Елена Борисовна Торбенко, начальник управления ФСТЭК России. Важным изменениям станет расширение регуляторики по категорированию объектов КИИ, в том числе введение перечней типовых отраслевых объектов КИИ, которые формируют отраслевые регуляторы.

На сегодняшний день ФСТЭК России согласовано 12 из 14 проектов. После согласования полного комплекта Перечни будут введены в действие Постановлением Правительства РФ.

✅ Еще одно важное изменение уже вступило в силу: дополнена форма подачи сведений в реестр КИИ. Появились две новые графы: для указания доменных имен и IP-адресов, используемых объектами, а также для ссылки на типовые перечни. Организации, уже прошедшие категорирование, могут актуализировать эти данные, направив информацию в ФСТЭК России в упрощенном порядке. Ожидается, что все ключевые документы будут утверждены до конца года.
securitymedia.org Новости В Москве прошла четвертая межотраслевая конференция АБИСС по регуляторике в сфере информационной безопасности. Открыла мероприятие пленарная сессия «Системное развитие ИБ-регуляторики», в рамках которой представители ключевых регуляторов поделились актуальными…
  • ✍ 5
  • 🆒 4
  • ❤ 1
  • 👌 1
  • 👀 1
Post #894 1.57K
Building a Virtual Lab with Active Directory.pdf13.5 MB
#beginners

Лабораторный стенд Active Directory 💻

Короткая наглядная методичка для совсем новичков в области работы с доменами.

📔 В инструкции рассмотрены вопросы от установки виртуальных машин и работы с гипервизором в целом до втягивания машины в виртуальный домен и получения первичных навыков развёртывания доменной инфраструктуры.

Приятного ознакомления✏️
  • 🆒 7
  • ✍ 4
  • 🤝 3
  • 👌 1
Post #893 1.62K
#news

В 7-Zip объявились уязвимости, грозящие RCE 📣

Опубликована информация о двух схожих уязвимостях в 7-Zip — возможность выхода за пределы рабочего каталога, которую злоумышленники могут использовать для удаленного выполнения вредоносного кода.

Согласно описанию, проблемы CVE-2025-11001 и CVE-2025-11002 (по 7 баллов CVSS) возникли из-за некорректной обработки симлинков в архивных файлах. Эксплойт проводится с помощью вредоносного ZIP, который жертва должна открыть. В случае успеха автор атаки сможет перезаписать любой файл в системе или подменить DLL, которую использует привилегированная служба.

▶️ Патчи включены в состав сборки 25.00. Пользователям 7-Zip рекомендуется как можно скорее обновить продукт или как минимум запретить автоматическую распаковку архивных файлов.
Anti-Malware В 7-Zip объявились уязвимости, грозящие RCE (патчи уже доступны) Опубликована информация о двух схожих уязвимостях в 7-Zip — возможность выхода за пределы рабочего каталога, которую злоумышленники могут использовать для удаленного выполнения вредоносного
  • ✍ 6
  • 🆒 4
  • 👌 2
Post #892 1.35K
#byapsecurity #beginners

Создание AI-агента для автоматизации пентеста👋

Простая, но познавательная статья от команды AP Security для тех, кто знакомится с возможностями автоматизации процессов ИБ с использованием искусственного интеллекта.

Приятного прочтения📔
  • 🆒 4
  • ⚡ 3
  • ❤ 2
  • ❤‍🔥 1
  • 👌 1
Post #891 1.19K
#event

Ozon Tech проводит ИБ-митап в своём новом питерском офисе🔥

28 октября | 19:00 | офлайн
Регистрируйтесь сейчас, мест уже мало.

Обсудят новые подходы к управлению уязвимостями в условиях удалёнки. Расскажут об опыте создания фреймворка для описания security-контента. Заодно проведут аналитику рынка подобных решений.

А в финале CISO Ozon Кирилл Мякишев поделится мыслями о карьерном пути CISO.

Всем хорошего мероприятия 💪
  • 🆒 6
  • ⚡ 5
  • 👌 1
  • 🤣 1
  • 👀 1
Post #890 1.2K
#news

У карт Visa и Mastercard истекли сертификаты безопасности

Сертификаты безопасности у карт Visa и Mastercard, которые всё ещё находятся в обращении в России, истекли 1 января 2025 года. Именно этим обусловлены меры Банка России, направленные на ускоренное выведение таких карт из оборота.

Вопрос об обслуживании карт с истекшими сертификатами банки решают самостоятельно. Чтобы такие карты продолжали работать, проводится дополнительная настройка банкоматов и платёжных терминалов. По данным НСПК, лишь около 1% устройств для снятия наличных и приёма платежей не поддерживают работу с картами, у которых истёк срок действия сертификатов.
Anti-Malware У карт Visa и Mastercard истекли сертификаты безопасности Сертификаты безопасности у карт Visa и Mastercard, которые всё ещё находятся в обращении в России, истекли 1 января 2025 года. Именно этим обусловлены меры Банка России, направленные на ускоренное
  • 👌 5
  • 🆒 5
  • ❤ 1
  • 👀 1
Post #889 1.18K
#soc

Шаблон для обнаружения CVE-2025-61882 🤕

CVE-2025-61882- уязвимости нулевого дня в Oracle E-Business Suite.

Представленный шаблон Nuclei позволяет проверить свою систему на наличие данной уязвимости.

⚠️ Проблема уже активно используется группировкой Clop в атаках с кражей данных, что делает её одной из самых опасных на данный момент.
GitHub GitHub - rxerium/CVE-2025-61882-CVE-2025-61884: Detection for CVE-2025-61882 & CVE-2025-61884 Detection for CVE-2025-61882 & CVE-2025-61884. Contribute to rxerium/CVE-2025-61882-CVE-2025-61884 development by creating an account on GitHub.
  • ⚡ 5
  • 🆒 4
  • ✍ 2
  • 👌 1
  • 👀 1
Post #888 1.21K
🛡 Лента новостей о современных технологиях перегружена, но важно знать о новых угрозах и задумках хакеров.

Чтобы вам было проще защитить личное и рабочее киберпространство, — представляем прекрасную подборку практикующих специалистов и журналистов в сфере информационной безопасности.

Подписывайтесь на новую классную подборку каналов, где собраны свежие актуальные материалы из мира ИБ.
Telegram Инфобез Danil invites you to add the folder “Инфобез”, which includes 20 chats.
  • ⚡ 5
  • 🆒 5
  • 👌 3
Post #887 1.17K
#news

Великобритания предприняла новую попытку получить доступ к облачным данным Apple 🍏

◽️Власти Великобритании направили компании Apple новый официальный запрос, в котором потребовали предоставить техническую возможность доступа к зашифрованным облачным данным, хранящимся в iCloud британских пользователей. Об этом сообщает Financial Times со ссылкой на источники, знакомые с ситуацией.

◽️Новый документ, выданный в сентябре, уточняет, что требование касается исключительно данных граждан Великобритании. В предыдущем уведомлении, направленным в январе, речь шла о глобальном доступе к данным пользователей. Тогда инициатива вызвала резкую реакцию со стороны США и поставила под угрозу торговые соглашения между двумя странами.
Ведомости Великобритания предприняла новую попытку получить доступ к облачным данным Apple Подробности читайте на vedomosti.ru
  • 👀 4
  • 👌 3
Post #886 1.05K
#soc #tools

NetworkHoundанализ топологии сети на базе Active Directory 🌐

NetworkHound подключается к контроллерам домена Active Directory, обнаруживает объекты, преобразует имена хостов в IP-адреса с использованием возможностей DNS, выполняет комплексное сканирование сети.

✅ В результате утилита создает подробное представление топологии сети в формате OpenGraph JSON, совместимом с BloodHound.
GitHub GitHub - MorDavid/NetworkHound: Advanced Active Directory network topology analyzer with SMB validation, multiple authentication… Advanced Active Directory network topology analyzer with SMB validation, multiple authentication methods (password/NTLM/Kerberos), and comprehensive network discovery. Export results as BloodHound‑...
  • ⚡ 5
  • 👌 4
Post #884 1.15K
#news

Самым опасным в мире вирусом признали новую версию вымогателя LockBit ⚡️

➡️ Компания Trend Micro сообщила о появлении новой редакции программ-вымогателей под брендом LockBit — под обозначением LockBit 5.0, выпущенной в сентябре 2025 года в честь шестой годовщины активности группировки. По данным исследователей, в распоряжении злоумышленников оказались сборки для Windows, Linux и ESXi, что позволяет атаковать одновременно рабочие станции, серверы баз данных и платформы виртуализации.

➡️ В Trend Micro отмечают, что разработчики LockBit учли опыт прежних вмешательств и сделали упор на скорость и устойчивость к контрмерам. Группа продемонстрировала способность быстро эволюционировать, возвращаясь к работе после операций правоохранительных органов в начале 2024 года. При этом исследователи зафиксировали традиционную проверку геолокации: все варианты зловреда прекращают исполнение при обнаружении русской локали или российской геопозиции.
  • ✍ 5
  • ⚡ 2
Post #883 1.31K
#pentest

В сети появился китайский ИИ-инструмент для пентеста
👋

Пакет, опубликованный в Python Package Index, работает как клиент Model Context Protocol (MCP) и объединяет множество инструментов безопасности. Он включает в себя Kali Linux и сотни инструментов, которые также можно использовать для масштабных кибератак.

Villager также содержит модели искусственного интеллекта DeepSeek для автоматизации рабочих процессов тестирования и другие инструменты искусственного интеллекта, такие как база данных из 4201 системных запросов ИИ для генерации эксплойтов и механизмов, затрудняющих обнаружение.
  • 👌 4
  • 🆒 3
Post #882 964
До Стачки уже считанные дни!

2-3 октября в Санкт-Петербурге (отель «Cosmos Прибалтийская») состоится XIV Международная IT-конференция «Стачка»!

«Стачка» - это возможности:
✔️Более 2000 IT-специалистов и лидеров мнений со всей России.
✔️ 250+ актуальных докладов и кейсов.
✔️Интерактивные нетворкинг-сессии, экспертная зона
✔️ Громкое афтепати для отдыха и общения с коллегами.

Самое время вывести свои скилы на новый уровень!

📌Программа и билеты уже доступны на сайте: https://spb25.nastachku.ru/
  • 🆒 5
  • ⚡ 3
Post #876 1.11K
#news

«Цель — не задушить»: российские власти готовят стандарт безопасной разработки для ИИ

ФСТЭК планирует к концу 2025 г. представить проект стандарта по безопасной разработке систем искусственного интеллекта. От выбранного ведомством подхода к регулированию будет зависеть влияние документа на развитие этой технологии в России.

Федеральная служба по техническому и экспортному контролю (ФСТЭК) работает над созданием проекта стандарта по безопасной разработке систем искусственного интеллекта (ИИ), пишут «Ведомости», ссылаясь на заявление первого заместителя директора ФСТЭК Виталия Лютикова.

«Я думаю, что до конца года у нас появится документ, который мы представим для обсуждения экспертному сообществу», — заявил Лютиков.

Стандарт, по словам чиновника, будет касаться уязвимостей и угроз, которые специфичны для ИИ, и станет дополнением к стандарту по безопасной разработке программного обеспечения (ПО).
  • 👌 5
  • 🆒 4
  • 🤣 2
  • ❤ 1
  • 🤝 1
Post #875 1.14K
#tools

ADKAVEH 💻

ADKAVEH – Active Directory Enumeration & Attack Framework.

Инструмент обладает следующим функционалом: перечисление объектов домена, симуляция небольшого количества атак.
GitHub GitHub - TryHackBox/ADKAVEH: ADKAVEH - One PowerShell script for Active Directory discovery and safe attack simulation. ADKAVEH - One PowerShell script for Active Directory discovery and safe attack simulation. - TryHackBox/ADKAVEH
  • 🆒 6
  • 👌 5
  • ✍ 2
  • ❤ 2
  • 😁 2
Post #874 1.13K
#event

«Стачка» – это концентрат знаний, общения и заряженных участников!👑

2-3 октября в Питере «Стачка» (spb25.nastachku.ru) вновь соберёт более 2500 IT-специалистов со всей страны. Среди них руководители и собственники компаний, разработчики, маркетологи, дизайнеры, трафик-менеджеры и HR-специалисты. 👍

Данное насыщенное мероприятие не обойдётся также и без раздела информационной безопасности.

✏️ Познакомиться с программой и узнать больше о конференции можно по ссылке: https://spb25.nastachku.ru/lp/proekt-1/doklady?track=3&sectionIds=170,216
  • 👌 6
  • ⚡ 3
  • 🆒 1
Post #873 1.19K
#news

Россия готовит постквантовую защиту - учёные разрабатывают новые алгоритмы шифрования ⚙️

В научно-технологическом университете «Сириус» разрабатывают инструменты постквантовой криптографии, которые должны защитить российские цифровые платформы от атак, способных обнулить привычные системы безопасности. Учёные предупреждают: появление квантовых компьютеров поставит крест на большинстве современных алгоритмов шифрования, особенно с открытым ключом. Поэтому задача — не ждать угрозы, а заранее строить защиту.

Работа «Сириуса» включает создание новых алгоритмов шифрования, тестирование их стойкости и адаптацию для блокчейн-систем. Речь идёт о полном пересмотре базовых инструментов цифровой защиты — от теоретических моделей до практических программно-аппаратных решений, которые должны выдерживать атаки следующего технологического поколения.
securitymedia.org Россия готовит постквантовую защиту - учёные разрабатывают новые алгоритмы шифрования В научно-технологическом университете «Сириус» разрабатывают инструменты постквантовой криптографии, которые должны защитить российские цифровые платформы от атак, способных обнулить привычные системы безопасности. Учёные предупреждают: появление квантовых…
  • 👌 5
  • ✍ 3
  • 😡 2
  • ❤ 1
  • 🤣 1
  • 👀 1
  • 🙈 1
Post #872 1.24K
#pentest

Windows Persistence 💻

В представленной статье представлены методы закрепления на хосте Windows через реестр с использованием DLL-библиотек AppInit, пакетов LSASS, перехвата Winlogon и ключей Office. Эти методы также устойчивы к перезагрузке.

Актуально как для пентестеров, так и защитникам ✅
Hackers Arise - EXPERT CYBERSECURITY TRAINING FOR ETHICAL HACKERS Advanced Windows Persistence, Part 2: Using the Registry to Maintain Persistence - Hackers Arise Learn registry-based Windows persistence with AppInit DLLs, LSASS packages, Winlogon hijacks, and Office keys. These methods survive reboots.
  • 🆒 7
  • ⚡ 4
  • 👌 3
Post #871 1.17K
#news

Школьницу обвинили в дропперстве и могут посадить на 3 года

В Красноярском крае возбуждено первое уголовное дело о дропперстве (соответствующий закон вступил в силу 5 июля). Обвинения в неправомерном обороте средств платежей выдвинуты против 16-летней школьницы из г. Назарово.

В поисках подработки девушка откликнулась на объявление в соцсети и согласилась за процент переводить по указанным реквизитам деньги, которые будут скидывать на ее банковскую карту. За несколько дней новоявленный дроп разбогатела таким образом на 1600 рублей.

Уголовное дело открыто по признакам преступления, предусмотренного ч. 4 ст. 187 УК РФ (использование своих средств платежа для проведения неправомерных операций по указке другого лица из корыстных побуждений).
Anti-Malware Школьницу обвинили в дропперстве и могут посадить на 3 года В Красноярском крае возбуждено первое уголовное дело о дропперстве (соответствующий закон вступил в силу 5 июля). Обвинения в неправомерном обороте средств платежей выдвинуты против 16-летней
  • 👀 7
  • 🙈 4
  • 😁 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →