ar
Feedback
КИБ

КИБ

الذهاب إلى القناة على Telegram

Клуб Информационной Безопасности. Мы — движение менторов из отрасли, специалистов по IT\ИБ. Все мероприятия принципиально бесплатны для студентов. По всем вопросам: @prestofiesta (Ирина)

إظهار المزيد
1 020
المشتركون
لا توجد بيانات24 ساعات
+57 أيام
-430 أيام
أرشيف المشاركات
КИБ
1 020
Третья открытая лекция по "Введению в специальность" по теме "Основные понятия информационной безопасности" состоится в этот четверг, 10.04.2025, в 18:00. + Приходите размять мозги на "Своей Игре" по IT-шески! Наш гость: Валиулина Дания, инженер отдела сопровождения прикладных систем Angara Security. Место проведения: Автозаводская ул., 16к5 . Аудитория Ав5504 Если вы не студент Московского Политеха и вам нужен пропуск, заполните форму. ⚡️Заявки на разовый пропуск принимаются до 13:00 09.04.2025. По вопросам писать @prestofiesta #ВвС #открытая_лекция

КИБ
1 020
Вторая лекция по "Введению в специальность" по теме "Низкоуровневая безопасность" состоится в этот четверг, 03.04.2025, в 18:00. Наш гость: Илья Борисович Пугачёв, технический директор ООО "НТЦ "Информационная безопасность". Место проведения там же: Автозаводская ул., 16к5 . Аудитория Ав5504 Если вы не студент Московского Политеха и вам нужен пропуск, заполните форму. ⚡️Заявки на разовый пропуск принимаются до 13:00 02.04.2025. По вопросам писать @prestofiesta #ВвС #открытая_лекция

КИБ
1 020
photo content
+6

КИБ
1 020
photo content

КИБ
1 020
Внимание! Сегодня лекция пройдет в 18:30 в аудитории 5504 по адресу Автозаводская, 16 (корпус 5, этаж 5). На фотографиях показан путь в аудиторию (в конце коридора). ! Напоминаем, что гостям не из Политеха нужно взять удостоверение личности для пропуска на территорию ВУЗа

КИБ
1 020
Repost from SecAtor
Исследователи Wiz обнаружили критические уязвимости удаленного выполнения кода в контроллере Ingress NGINX для Kubernetes, которые подвергают кластеры риску удаленного взлома. Основные проблемы отлеживаются как CVE CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 и CVE-2025-1974 и в совокупности получили общее наименование IngressNightmare, влияя на контроллер Ingress NGINX, который выполняет функции балансировщика нагрузки и обратного прокси-сервера внутри кластера. При том, что Ingress-NGINX - это один из наиболее распространенных методов предоставления внешнего доступа к приложениям Kubernetes. По данным Wiz, 41% кластеров, выходящих в Интернет, используют Ingress NGINX. Кроме того, 43% известных исследователям облачных сред имеют по крайней мере один уязвимый экземпляр, а 6500 кластеров, включая те, которые принадлежат компаниям из списка Fortune 500, публично выставляют уязвимые контроллеры доступа в Интернет. IngressNightmare непосредственно затрагивает контроллер доступа, который проверяет входящие объекты входа перед их развертыванием. Риск атак увеличивается из-за того, что контроллеры доступны по сети без аутентификации.  Когда контроллер допуска Ingress-NGINX обрабатывает входящий объект входящего трафика, он создает из него конфигурацию NGINX, а затем проверяет ее с помощью двоичного файла NGINX. Команда Wiz заметила уязвимость именно на этом этапе, которая позволяет удаленно внедрять произвольную конфигурацию NGINX, отправляя вредоносный объект входящего трафика непосредственно контроллеру входящего трафика через сеть. На этапе проверки конфигурации внедренная конфигурация NGINX заставляет валидатор NGINX выполнить код, что позволяет реализовать RCE на модуле контроллера Ingress NGINX. Уязвимостили Wiz обнаружили в конечном итоге могут позволить злоумышленнику получить доступ ко всем секретам, хранящимся во всех пространствах имен, и получить полный контроль над целевым кластером Kubernetes. Ingress NGINX - критически важный компонент инфраструктуры, используемый крупнейшими мировыми предприятиями и организациями - от компаний ИИ до корпораций из списка Fortune 500, что делает гипотетические вредоносные сценарии максимально серьезными. Поскольку Kubernetes служит основой всех облачных сред, в случае захвата кластеров, у злоумышленника появится возможность получить доступ ко всем данным и модифицировать их. Потенциальные последствия по сути безграничны. Wiz сообщила о своих выводах Kubernetes в конце декабря 2024 года и январе 2025 года. Исправления для уязвимостей были выпущены в версиях Ingress NGINX Controller 1.12.1 и 1.11.5, которые вышли в понедельник.  Пользователям следует обновиться как можно скорее или же снизить риск эксплуатации с помощью мер по смягчению последствий, связанных с контроллером допуска: либо временно отключив его, либо ограничив доступ к нему сервером API Kubernetes. Kubernetes, Google Cloud и Microsoft опубликовали свои рекомендации по уязвимостям IngressNightmare (1, 2 и 3 соответственно).

КИБ
1 020
Первое мероприятие "Кибербезопасность: возможности самореализации" состоится в этот четверг 27.03.2025 в 18:30. 👤 Гость: Илья Митруков – эксперт в информационной безопасности. Работал в компаниях-лидерах отрасли, что позволило накопить ценные знания и опыт, которыми он готов поделиться с аудиторией.
Кибербезопасность как профессиональная область и область знаний предоставляет широкий спектр возможностей самореализации - широкий настолько, что абсолютно каждый сможет найти что-то на 100% для себя. Посмотрим и обсудим все задачи, которые нужно реализовывать, а также знания и навыки, которые, которые для этого необходимы. Также поговорим о том, на чём целесообразно сосредоточиться на каждом карьерном этапе с точки зрения профессионального роста. Мы учимся всю жизнь, и рассчитывать на то, что обучение закончится с получением диплома – опрометчивый шаг.
Место: Автозаводская ул., 16. Аудитория: 4805 Если вы не студент Московского Политеха и вам нужен пропуск, заполните форму. ⚡️Заявки на разовый пропуск принимаются до 13:00 26.03.2025. По вопросам писать @prestofiesta #ВвС #открытая_лекция

КИБ
1 020
Мы рады пригласить вас на спецкурс открытых лекций «Введение в специальность 2025»! Каждую неделю мы будем встречаться в Московском Политехе с экспертами в актуальных и востребованных темах информационной безопасности. Лекции дадут возможность прикоснуться к практике и пообщаться со специалистами разных сфер. Вот что вас ожидает в этом году: 📍Кибербезопасность: возможности самореализации. 📍Низкоуровневая безопасность. 📍Форензика: искусство расследования инцидентов. 📍Angara Security: основные понятия кибербезопасности + «Своя игра» по продуктам ИБ. 📍OSINT mindset: защита бренда. 📍Стартапы в сфере Информационной Безопасности: актуальность и возможности малого бизнеса. 📍Беседа со старшекурсниками: как совмещать учебу и карьеру. Этот курс создан для всех, кто хочет окунуться в мир ИБ: студенты, школьники, работающие специалисты и просто заинтересованные. Для слушателей из других вузов и гостей потребуется оформление пропуска (заявки принимаются за сутки - двое суток до лекции). ⚡️Первое мероприятие стартует уже 27.03.2025. Адрес: Автозаводская, д. 16. Следите за обновлениями по времени и аудитории. Ждем вас! #ВвС

КИБ
1 020
Repost from Social Engineering
📝 HackerOne reports. • Держите ссылки на очень объемный и полезный репозиторий, который включает в себя топ отчеты HackerOne
📝 HackerOne reports. • Держите ссылки на очень объемный и полезный репозиторий, который включает в себя топ отчеты HackerOne. Репо постоянно поддерживают в актуальном состоянии, что поможет вам узнать много нового и полезного (варианты эксплуатации различных уязвимостей, векторы атак и т.д.). • Tops 100:Top 100 upvoted reports;Top 100 paid reports.Tops by bug type: ➡Top XSS reports;Top XXE reports;Top CSRF reports;Top IDOR reports;Top RCE reports;Top SQLi reports;Top SSRF reports;Top Race Condition reports;Top Subdomain Takeover reports;Top Open Redirect reports;Top Clickjacking reports;Top DoS reports;Top OAuth reports;Top Account Takeover reports;Top Business Logic reports;Top REST API reports;Top GraphQL reports;Top Information Disclosure reports;Top Web Cache reports;Top SSTI reports;Top Upload reports;Top HTTP Request Smuggling reports;Top OpenID reports;Top Mobile reports;Top File Reading reports;Top Authorization Bypass reports;Top Authentication Bypass reports;Top MFA reports.Tops by program:Top Mail.ru reports;Top HackerOne reports;Top Shopify reports;Top Nextcloud reports;Top Twitter reports;Top X (formerly Twitter) reports;Top Uber reports;Top Node.js reports;Top shopify-scripts reports;Top Legal Robot reports;Top U.S. Dept of Defense reports;Top Gratipay reports;Top Weblate reports;Top VK.com reports;Top New Relic reports;Top LocalTapiola reports;Top Zomato reports;Top Slack reports;Top ownCloud reports;Top GitLab reports;Top Ubiquiti Inc. reports;Top Automattic reports;Top Coinbase reports;Top Verizon Media reports;Top Starbucks reports;Top Paragon Initiative Enterprises reports;Top PHP (IBB) reports;Top Brave Software reports;Top Vimeo reports;Top OLX reports;Top concrete5 reports;Top Phabricator reports;Top Localize reports;Top Qiwi reports. S.E. ▪️ infosec.work ▪️ VT

КИБ
1 020
Repost from SecAtor
Северокорейские хакеры выполняют и перевыполняют планы из года в год, ставя все новые рекорды по части привлечения «инвестиций». Если в 2022 году им удалось слямзить 1,1 млрд долл., то в 2024 году - 1,34 млрд долларов в ходе 47 кибератак (по данным статистики Chainalysis). А на 2025 год - план перевыполнен уже в первом квартале в результате крупнейшего в истории криптоограбления на на сумму более 1,5 млрд долл. Пострадавшая - Bybit, вторая по величине криптовалютная биржа в мире с 60 млн. пользователями и более 36 млрд. долл. ежедневного объема торгов, а после инцидента - первая в антирейтинге по грабежам (лидерство перешло от Ronin Network с украденными 625 млн. долл.). Взлом состоялся в пятницу, 21 февраля и к настоящему времени теперь признается одним из самых сложных криптоограблений. Злоумышленники проникли в сеть Bybit, изучили внутренние корпоративные регламенты работы, идентифицировали, а затем заразили вредоносным ПО всех сотрудников, которые обладают правом подписи транзакций и распоряжения средствами компании. Хакеры специально нацелились на процесс пополнения активных кошельков компании, называемых горячими кошельками, где компания хранит средства, необходимые для ежедневных операций. Как отмечают в Bybit, когда в пятницу сотрудники выполняли пополнение горячих кошельков, хакеры модифицировали пользовательский интерфейс ПО для перемещения средств с холодных кошельков, что привело к изменению логики смарт-контракта. Причем «обновление» затронуло системы всех инженеров, которым необходимо было его подписать, в ходе так называемой транзакции с несколькими подписями. Согласно отчету Bybit, транзакция привела к запуску вредоносного кода, который отправил средства с этого конкретного холодного кошелька на подконтрольные злоумышленникам счета. Таким образом, более 400 000 ETH и stETH на сумму более 1,5 млрд долл. были переведены на неопознанный адрес. Затем были распределены по 50 разным кошелькам в течение двух часов и начали выводиться через различные криптосервисы, включая такие как eXch. Изначально не было понятно, кто осуществил атаку, но исследователи, известные как Arkham и ZachXBT, связали взлом с северокорейской Lazarus, а точнее с той же командой, которая в январе украла 70 млн. долл. у сингапурской биржи Phemex. Что касается Bybit, у нее достаточно резервов, чтобы покрыть все убытки 1 к 1. Компания приостановила транзакции на день для расследования инцидента и с тех пор возобновила все операции. Также была оперативно учреждена программа вознаграждений, согласно которой компания намерена реализовать до 10% суммы украденных средств любому, кто сможет вернуть украденные токены. Будем следить, но Белой шляпы, как в случае с Poly Network, ожидать явно не стоит.

КИБ
1 020
Repost from Social Engineering
🔓 Туз в рукаве: взлом нового USB-C контроллера от Apple. • Начиная с 2024 года Apple начала использовать в своих устройствах
🔓 Туз в рукаве: взлом нового USB-C контроллера от Apple. • Начиная с 2024 года Apple начала использовать в своих устройствах новый USB-C контроллер, который встраивают не только в iPhone, но и в Mac, iPad и другие гаджеты. Так вот, известный в узких кругах исследователь безопасности Thomas Roth взломал этот USB-контроллер, что позволило ему выполнить произвольный код и контролировать устройство. • О своём достижении он рассказал во время конференции Chaos Communication Congress, которая проходила в Германии с 27 по 30 декабря 2024 года. Если говорить простыми словами, то с помощью реверс-инжиниринга Томас выяснил, в какой момент система проверяет прошивку, чтобы успеть загрузить модифицированный патч и обмануть систему защиты ACE3. Например, с помощью этой уязвимости можно подключать несертифицированные аксессуары или выполнять операции без согласия пользователя: https://media.ccc.de/v/38c3-ace-up-the-sleeve-hacking-into-apple-s-new-usb-c-controller • Исследователь сообщил об уязвимости Apple, но компания пока не планирует её исправлять. Атака слишком сложная, поэтому ей не будут пользоваться массово. Сам Томас согласился с тем, что использовать уязвимость очень сложно и угроза для пользователей маловероятна. Некоторые сервисные центры отметили, что данная уязвимость поможет им проводить диагностику сломанных Mac. ➡ https://cybersecuritynews.com/apples-new-usb-c-controller-hacked/ • P.S. Помимо этого доклада на конфе было представлено еще очень много крутых презентаций (более 200), которые будут полезны ИБ специалистам и не только... Все доклады доступны для просмотра по этой ссылке: https://media.ccc.de/c/38c3 S.E. ▪️ infosec.work ▪️ VT

КИБ
1 020
Repost from Social Engineering
🔓 Туз в рукаве: взлом нового USB-C контроллера от Apple. • Начиная с 2024 года Apple начала использовать в своих устройствах
🔓 Туз в рукаве: взлом нового USB-C контроллера от Apple. • Начиная с 2024 года Apple начала использовать в своих устройствах новый USB-C контроллер, который встраивают не только в iPhone, но и в Mac, iPad и другие гаджеты. Так вот, известный в узких кругах исследователь безопасности Thomas Roth взломал этот USB-контроллер, что позволило ему выполнить произвольный код и контролировать устройство. • О своём достижении он рассказал во время конференции Chaos Communication Congress, которая проходила в Германии с 27 по 30 декабря 2024 года. Если говорить простыми словами, то с помощью реверс-инжиниринга Томас выяснил, в какой момент система проверяет прошивку, чтобы успеть загрузить модифицированный патч и обмануть систему защиты ACE3. Например, с помощью этой уязвимости можно подключать несертифицированные аксессуары или выполнять операции без согласия пользователя: https://media.ccc.de/v/38c3-ace-up-the-sleeve-hacking-into-apple-s-new-usb-c-controller • Исследователь сообщил об уязвимости Apple, но компания пока не планирует её исправлять. Атака слишком сложная, поэтому ей не будут пользоваться массово. Сам Томас согласился с тем, что использовать уязвимость очень сложно и угроза для пользователей маловероятна. Некоторые сервисные центры отметили, что данная уязвимость поможет им проводить диагностику сломанных Mac. ➡ https://cybersecuritynews.com/apples-new-usb-c-controller-hacked/ • P.S. Помимо этого доклада на конфе было представлено еще очень много крутых презентаций (более 200), которые будут полезны ИБ специалистам и не только... Все доклады доступны для просмотра по этой ссылке: https://media.ccc.de/c/38c3 S.E. ▪️ infosec.work ▪️ VT

КИБ
1 020
Наш бесплатный курс "Тестирование на проникновение" подошел к концу. Вот полный список статей, которые помогут вам начать сво
Наш бесплатный курс "Тестирование на проникновение" подошел к концу. Вот полный список статей, которые помогут вам начать свой путь в #Pentest. • Моделирование атаки - тестрирование на проникновение.Основные этапы тестирования.Сбор информации: 1 Часть.Сбор информации: 2 Часть.Сбор информации: 3 Часть.Обнаружение уязвимостей.Подбор паролей.Обратные оболочки и полезные нагрузки.Эксплуатация уязвимостей: 1 Часть.Эксплуатация уязвимостей: 2 Часть.Уклонение от средств защиты: 1 Часть.Уклонение от средств защиты: 2 Часть.Уклонение от средств защиты: 3 Часть.С2 (Command and Control) сервер.Основы Active Directory: 1 Часть.Основы Active Directory: 2 Часть.Kerberos, NTLM, DNS, LDAP.Пользовательские и машинные учетные записи.Права и привилегии в Active Directory.Небезопасные права доступа ACL.Active Directory Domain EnumerationBloodhoundAS-REP RoastingKerberoastingНеограниченное делегирование.Ограниченное делегирование.Ограниченное делегирование на основе ресурсов.DCShadow.Pass-the-hashPassword SprayWindows Server Update Services (WSUS)System Center Configuration Manager (SCCM)Взлом MSSQLResponderNetexecКрадем учетные данные WindowsZerologonPetitPotamSkeleton KeyRouterSploitПолучение DA через принтерDCSyncSIDHistoryAdminSDHolderSilver TicketGolden TicketDiamond TicketSapphire Ticket Не забывайте делиться нашим бесплатным курсом "Тестирование на проникновение"! #статья@haccking #обучениеPentest@haccking #AD LH | Новости | Курсы | OSINT

КИБ
1 020
Наш бесплатный курс "Тестирование на проникновение" подошел к концу. Вот полный список статей, которые помогут вам начать сво
Наш бесплатный курс "Тестирование на проникновение" подошел к концу. Вот полный список статей, которые помогут вам начать свой путь в #Pentest. • Моделирование атаки - тестрирование на проникновение.Основные этапы тестирования.Сбор информации: 1 Часть.Сбор информации: 2 Часть.Сбор информации: 3 Часть.Обнаружение уязвимостей.Подбор паролей.Обратные оболочки и полезные нагрузки.Эксплуатация уязвимостей: 1 Часть.Эксплуатация уязвимостей: 2 Часть.Уклонение от средств защиты: 1 Часть.Уклонение от средств защиты: 2 Часть.Уклонение от средств защиты: 3 Часть.С2 (Command and Control) сервер.Основы Active Directory: 1 Часть.Основы Active Directory: 2 Часть.Kerberos, NTLM, DNS, LDAP.Пользовательские и машинные учетные записи.Права и привилегии в Active Directory.Небезопасные права доступа ACL.Active Directory Domain EnumerationBloodhoundAS-REP RoastingKerberoastingНеограниченное делегирование.Ограниченное делегирование.Ограниченное делегирование на основе ресурсов.DCShadow.Pass-the-hashPassword SprayWindows Server Update Services (WSUS)System Center Configuration Manager (SCCM)Взлом MSSQLResponderNetexecКрадем учетные данные WindowsZerologonPetitPotamSkeleton KeyRouterSploitПолучение DA через принтерDCSyncSIDHistoryAdminSDHolderSilver TicketGolden TicketDiamond TicketSapphire Ticket Не забывайте делиться нашим бесплатным курсом "Тестирование на проникновение"! #статья@haccking #обучениеPentest@haccking #AD LH | Новости | Курсы | OSINT

КИБ
1 020
Мы систематизировали и выложили в канал все лекции по курсу "Введение в теорию чисел и асимметричную криптографию". Кто хочет с пользой провести новогодние каникулы и кто интересуется темой криптографии, рекомендуем к просмотру. В отличие от множества аналогичных материалов, Дмитрий Георгиевич рассказывает более наглядно и доступно. ⚡️ Все лекции уже выставлены и собраны в большой плейлист. Темы видео-лекций: 📌 История развития теории чисел: как и кем формировалась эта увлекательная область математики? 📌 Актуальные математические проблемы: современные вызовы и загадки, которые стоят перед теорией чисел. 📌 Асимметричная криптография: как устроена и как работает асимметричная криптография, и почему она играет важную роль в современной информационной безопасности? 📌 Математические вычислительные алгоритмы: детали с алгоритмами, которые лежат в основе многих криптографических систем. 📌 Гипотеза Римана: как она связана с распределением простых чисел и почему она до сих пор остается недоказанной? 🎓 Кому будет полезно? - Специалистам по информационной безопасности - Студентам и преподавателям профильных направлений - Всем, кто интересуется защитой информации и новейшими технологиями Советуем подписаться на наш RuTube канал, чтобы следить за обновлениями! 🔗 Ссылка на канал: Rutube канал КИБ Всех с наступающим 2025 годом! 🎁

КИБ
1 020
Repost from MireaCTF
🏫 Пока вы готовитесь к первому дню сессии хотелось бы вкинуть опросник по АД (Attack Defense) тренировке, которую планируем
🏫 Пока вы готовитесь к первому дню сессии хотелось бы вкинуть опросник по АД (Attack Defense) тренировке, которую планируем провести, но мы не уверены соберется достаточно ли целевой аудитории (малышарики, которые только-только вкатываются из нашего вуза), исходя из этого сложность сервисов минимальная. Количество игроков в команде - до 5 человек. Внешние команды могут попробовать зарегаться, но апрув будет зависеть от количества зарегистрированных команд из МИРЭА, в целом как и сама тренировка зависит от количества в ней заинтересованных и готовых играть (если не наберется минимальное количество, увы, придется перенести на следующий год). ⏳

КИБ
1 020
20 декабря — День работников органов безопасности РФ. Поразительно, но в государственный календарь этот день вошел по указу р
20 декабря — День работников органов безопасности РФ. Поразительно, но в государственный календарь этот день вошел по указу разрушителя единой службы — Комитета государственной безопасности — Ельцина в 1995 году.  До этого 20 декабря отмечался неофициально как День чекиста. Дата была выбрана не случайно — 20 декабря 1917 Совнарком (правительство) РСФСР издал Декрет о создании ВЧК. Многие не знают или забыли полное название организации, поэтому напоминаю  — Всероссийская чрезвычайная комиссия по борьбе с контрреволюцией и саботажем  при СНК РСФСР. По факту решения поставленных задач в 1922 г. она была  упразднена  с передачей полномочий ГПУ при НКВД. Первым председателем Комиссии был Ф.Э. Дзержинский.  Разрушение СССР привело к невиданному и страшному по последствиям шельмованию КГБ, к разделению по нацреспубликам и расформированию внутри РФ некогда одной из самых мощных в мире систем безопасности. Этот процесс сопровождался  уничтожением многих уникальных программ и наработок, массовым предательством (вопиющий случай —  сдача последним председателем КГБ Бакатиным  (1991-1992) многих секретов американцам, включая прослушку в их посольстве) и бегством за рубеж работников спецслужб. Кстати, показательны слова  советского диссидента Владимира Буковского, с которым Бакатин встретился в  сентябре 1991 г.: «..хотя при Горбачёве он (Бакатин) прошёл обычную карьеру от секретаря обкома до министра внутренних дел, возглавляемое им ведомство (КГБ)  терпеть не может». Понятно, почему Бакатин приложил все силы, чтобы не реформировать, а  уничтожать госбезопасность РФ. Даже боюсь представить, сколько с тех пор в органах окапалось «спящих». В результате многочисленных реформ сегодня  к органам безопасности  относятся — ФСБ, СВР, ГУСП и ФСО.  С 1990-х  много воды утекло, выросло новое поколение чекистов в самом широком смысле этого слова, для которых  слова железного Феликса  должны стать принципами служения: «Чекистом может быть лишь человек с холодной головой, горячим сердцем и чистыми руками».  В современную, вновь военную эпоху стране и каждому из нас нужны зоркость и бдительность контрразведчиков. С праздником, бойцы невидимого фронта!  

КИБ
1 020
1.5 часа до старта! 😎

КИБ
1 020
Коллеги, осталось полтора часа. В 18:00 закрываем сегодня форму.

КИБ
1 020
В этом учебном году спецкурс «Введение в специальность» будет проходить в МТУСИ! Вводная лекция для студентов младших курсов и всех заинтересованных пройдет уже в следующий четверг. Это отличная возможность: - познакомиться с ведущими специалистами в области информационной безопасности; - понять, какие есть перспективные направления и сферы вашей будущей профессии; - узнать какое направление лучше всего подходит для вас; - научиться совмещать учебу и работу. Время: 19.12.2024 в 17:00. Место: МТУСИ, корпус на ул. Народного ополчения, 32. Аудитория: H501. Если вы не студент МТУСИ и вам нужен пропуск, заполните форму ⚡️Заявки на разовый пропуск принимаются до 18:00 17.12.2024. По вопросам писать @prestofiesta #ВвС #открытая_лекция