TGViewer
Кибербезопасность с УЦСБ Кибербезопасность с УЦСБ @uralsecurity · 2.97K subscribers
Post #749 1.23K
Иногда для компрометации данных не нужны сложные эксплойты или 0-day уязвимости

Достаточно старых сервисов, забытых учетных данных и чуть-чуть внимательности со стороны атакующего 💻

📎В новой статье на Хабре рассказали, как через листинг директорий и подключение к FTP мы получили полный контроль над внешним сервером крупной ритейл-компании.

Кстати, этот кейс попал в финал премии Awillix Pentest Award 2025 и стал примером того, что старые проблемы остаются одними из самых опасных.

#USSC_expert
  • 👍 1
More from @uralsecurity
  1. Sep 28, 2026🛜 Может ли один ИИ защищать инфраструктуру от атак другого? И стоит ли человеку в такой с…
  2. Sep 25, 2026📉 Закупить инструменты, подключить источники, настроить правила корреляции — и получить м…
  3. Sep 23, 2026Несмотря на усложнение атак, привычные способы проникновения до сих пор не теряют актуальн…
  4. Sep 22, 2026💬 Поговорим про автоматизацию? 30 сентября УЦСБ участвует в форуме о российских технологи…
  5. Sep 18, 2026🔒 Как выбрать центр ГосСОПКА, если мониторинг и реагирование планируется передать внешнем…
  6. Sep 17, 20261С ERP в ЗОКИИ: разбираемся с требованиями приказа № 239 Если 1С ERP входит в состав значи…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →