en
Feedback
AP Security

AP Security

Open in Telegram

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity ) Новости, события, мероприятия, технические обзоры По вопросам сотрудничества: @P1N_C0DE

Show more
3 980
Subscribers
No data24 hours
No data7 days
+130 days
Posts Archive
#pentest VSEC-REVoid 🧩 VSEC-REVoid — это обфускатор C/C++ с открытым подходом «виртуализация кода на уровне исходников»: через анализ Clang AST он превращает выбранные функции в байт-код собственной виртуальной машины, причём у каждой функции — свой набор опкодов, свои ключи шифрования хендлеров, своя топология диспатчера и свой мусорный код, а результат рандомизируется при каждой сборке, поэтому два билда одного кода не похожи друг на друга и не ловятся сигнатурами. В отличие от бинарных протекторов типа VMProtect/Themida, которые перекраивают уже собранный exe (и привязаны к платформе), VSEC-REVoid работает до компиляции, поэтому совместим с любым тулчейном; сложные конструкции языка (STL, классы, файловый I/O) при этом прозрачно уходят в нативные thunks — маленькие функции-переходники, которые переносят аргументы из VM в обычный вызов и возвращают результат обратно, — так что внутри виртуальной машины остаётся только ваша логика: вычисления, проверки и управление потоком. Внутри также заложены многослойное шифрование кода, метаморфный движок, проверки целостности и анти-эмуляционные тайминги. Нюансы на сейчас: это урезанное демо-бета 1.0 (виртуализирует фактически только main), полный исходник обещают открыть позже, а заявленное превосходство над конкурентами пока не подтверждено независимыми тестами.

#infosec Поиск готовой домашки может закончиться кражей аккаунта и денег родителей 🫸 Желание списать домашку может закончиться не двойкой, а кражей аккаунта и денег родителей. К началу учебного года мошенники активнее используют сайты с готовыми домашними заданиями как приманку для школьников. Схема начинается с того, что ребёнок ищет решение задачи и попадает на портал, внешне похожий на обычную библиотеку ГДЗ. Для просмотра полного ответа сайт предлагает зарегистрироваться, указав имя, номер телефона, класс и иногда сведения о родителях. Полученные данные затем используют для более точных атак. Например, злоумышленник может позвонить или написать от имени учителя, директора либо сотрудника образовательной платформы. Зная имя ребёнка, школу и класс, мошенник выглядит убедительнее. Следующий шаг — просьба назвать код из СМС, войти в электронный дневник по ссылке или срочно подтвердить данные. Другой вариант — платный премиум-доступ к ответам, подписка на фальшивый канал с архивом ГДЗ или скачивание фирменного приложения. Вместо шпаргалки школьник может получить вредоносную программу, которая крадёт данные, показывает рекламу поверх других окон или подключает устройство к ботнету. Проблему усиливает простая психология: дети не всегда хотят рассказывать родителям, что искали готовые ответы. А если решение требуется за пять минут до урока, проверка адреса сайта обычно проигрывает. Источник: https://www.anti-malware.ru/news/2026-09-16-111332/51425

#pentest go-responder 📎 go-responder — это утилита для перехвата NTLM-хешей в локальной сети, переписанная на Go. Выпустил её автор буквально на днях (v1.0.0, 17 сентября 2026), и это по сути «Responder в одном бинарнике»: она подслушивает и отвечает на них первым, подставляя свой IP. Как это выглядит на практике, простым языком: пользователь опечатался в имени шары \\fileserverr\docs → Windows спросила у сети «кто такой fileserverr?» → go-responder сказал «это я!» → пользователь молча отправил ему свои учётные данные → у атакующего в руках NTLMv2-хеш, который можно расколоть офлайн или использовать для relay-атаки. Перехват идёт по целой пачке протоколов: SMB, HTTP, FTP, LDAP, MSSQL, Kerberos и другие — жертва может «засветиться» хотя бы через один из них. Отличие от других старых проверенных утилит данного класса — один статический бинарник на чистом Go без единой зависимости. Что это даёт: 📌Не нужен Python и pip — закинул файл на любую машину (Linux/Windows) и запустил, ничего не устанавливая 📌Легко кросс-компилируется под любую платформу и архитектуру

#infosec Сентябрьское обновление Windows сломало работу принтеров… опять 💻 Сентябрьское обновление Windows Server 2022 могло сломать работу принтеров с драйверами Type 3. Администраторы жалуются на ошибки при печати и подключении устройств, а выпущенный следом внеплановый патч ситуацию, похоже, не исправил. Проблемы начались после установки накопительного обновления KB5122882. Сбой затрагивает пользовательские драйверы Type 3, также известные как v3. Неполадки удалось воспроизвести с HP Universal Printing PCL 6, Adobe PDF Converter и Dymo LabelWriter 450 Turbo. На серверах Windows Server 2022 с ролью Remote Desktop Session Host попытка отправить документ из 32-битного приложения через splwow64.exe может завершиться ошибкой Entry Point Not Found, связанной с UNIDRVUI.DLL. При подключении Dymo через общий сервер печати Windows выдаёт код 0x00000006 и отказывается добавлять устройство. Причём удаление драйвера вместе с пакетом и чистая установка не помогают. Источник: https://www.anti-malware.ru/news/2026-09-17-111332/51450

#defensive PingCastle 🎯 Active Directory — это основной, «родной» режим работы утилиты. Healthcheck, картография трастов, сканер рабочих станций и ADCS, экспорт данных для BloodHound — всё это про классический домен, который вы администрируете через LDAP/ADWS/SMB. Именно ради этого PingCastle и создавался, и 90%+ его ценности — в аудите вашего локального леса.

#news Железо снова дорожает: Nvidia почти монополизировала видеокарты, Intel готовит новое повышение цен 🧮 Рынок ПК-железа входит в очередной период подорожания. Во втором квартале 2026 года поставки дискретных настольных видеокарт достигли 12,5 млн штук, что стало максимумом примерно за четыре года. При этом Nvidia контролирует около 90% этого рынка, AMD удерживает примерно 8%, а Intel - около 2%, следует из данных Jon Peddie Research. Рост продаж происходит несмотря на высокие цены. В первом квартале JPR уже связывала ситуацию с ограниченным предложением памяти и перебоями в цепочках поставок. Тогда на рынок поступило около 11,8 млн видеокарт, а аналитики прямо указывали на более дорогие компоненты и дефицит как на факторы давления на цены. Одновременно дорожают и процессоры. По данным источников в цепочке поставок, Intel готовит очередное повышение цен на PC CPU примерно на 10%. Цены на ее процессоры растут с конца 2025 года, а новое увеличение может стать уже третьим заметным пересмотром за 2026-й. Digitimes связывает происходящее в том числе с ростом производственных затрат. При этом спрос на процессоры в целом не рухнул. Во втором квартале поставки клиентских CPU выросли на 9,4% по сравнению с предыдущим кварталом, хотя в годовом выражении остались на 1,1% ниже. На серверном рынке рост оказался еще заметнее - плюс 8% за квартал и 22% за год. В результате рынок движется в неприятную для покупателей сторону: Nvidia усиливает почти монопольное положение в дискретной графике, Intel пытается улучшать маржинальность через повышение цен, а стоимость памяти и других компонентов остается высокой. Даже AMD уже вынуждена выпускать дополнительные бюджетные процессоры, чтобы компенсировать рост стоимости сборки ПК. Если тенденция сохранится, 2027 год может начаться с более дорогих игровых и рабочих ПК еще до выхода следующего поколения массовых процессоров и видеокарт. Для покупателей это означает, что привычное ожидание удешевления железа по мере старения поколения в этот цикл может работать значительно хуже. Источник: https://securitymedia.org/news/zhelezo-snova-dorozhaet-nvidia-pochti-monopolizirovala-videokarty-intel-gotovit-novoe-povyshenie-tse.html

#soc Awesome Incident Response 🔎 Широкая подборка инструментов для реагирования на инциденты: 100+ утилит для форензики (Vol
#soc Awesome Incident Response 🔎 Широкая подборка инструментов для реагирования на инциденты: 100+ утилит для форензики (Volatility, KAPE, Velociraptor), анализа памяти и диска, сетевого анализа (Wireshark), malware analysis (Hybrid Analysis), а также готовые плейбуки по ransomware, APT и data breach. 🔗 Репозиторий ведётся с 2015 года и регулярно обновляется.

#news В App Store появились подделки под МАКС, Rutube и VK Видео 🫷 После удаления российских сервисов из App Store их место
#news В App Store появились подделки под МАКС, Rutube и VK Видео 🫷 После удаления российских сервисов из App Store их место в поиске начали занимать приложения с похожими названиями и логотипами. Пользователи обнаружили копии, маскирующиеся под МАКС, Rutube и VK Видео, однако с оригинальными платформами они не связаны. Rutube-video-player пошёл ещё дальше: приложение копирует название и логотип Rutube, но вместо доступа к видеохостингу предлагает загружать ролики из социальных сетей и регулярно показывает рекламу. В «Газпром-Медиа Холдинге» подтвердили, что отношения к разработке не имеют. Приложение VKI Video напоминает по названию VK Видео, однако представляет собой дневник для публикации отзывов. Доказательств его вредоносности нет, но похожее оформление способно ввести пользователей в заблуждение. Источник: https://www.anti-malware.ru/news/2026-09-02-111332/51257

ChatGPT-6 Astra: подробный обзор новой модели ✍️ OpenAI показали, как Astra превращает электронную схему в готовую печатную п
ChatGPT-6 Astra: подробный обзор новой модели ✍️ OpenAI показали, как Astra превращает электронную схему в готовую печатную плату прямо в KiCad, размещая компоненты и разводя дорожки меди. И даже проектирование пятиступенчатой автомобильной коробки передач в FreeCAD с последующей анимацией движения шестерёнок в Blender. Экспертные тесты пошли ещё дальше: без продакшен‑защит модель смогла скомпрометировать защищённый браузер, сбежать из песочницы и выполнить команды на хостовой машине — просто открыв специально подготовленный HTML‑файл. В защищённой операционной системе она нашла несколько уязвимостей и связала их в цепочку повышения привилегий от обычного пользователя до root. 🧩 Более подробно о возможностях новой модели и её показателях в сравнении с конкурентами читайте в следующей статье.

#pentest Pentest Harness 🔩 Pentest-harness — это опенсорсная и гибкая среда, которая объединяет возможности AI-агентов с инструментарием для пентеста, позволяя исследователям автоматизировать и управлять своими задачами в рамках одной платформы.

Рубрика: "ИБ на A,B,C,D" №35 Филиппу нужен инструмент, который может функционировать как сетевой сниффер, записывать сетевую активность, а также предотвращать и обнаруживать сетевые вторжения. Какой из следующих инструментов подходит Филиппу?
Anonymous voting

#event 12-13 сентября в Москве пройдёт E-CODE от Ozon Tech 🌟 По информационной безопасности в этом году отдельный трек! Полн
#event 12-13 сентября в Москве пройдёт E-CODE от Ozon Tech 🌟 По информационной безопасности в этом году отдельный трек! Полноценный сет докладов от ИБ-экспертов из разных отраслей. В программе создание аналога SLSA одновременно для банка и спутниковой системы, прогулка по ландшафту киберугроз с разбором критических ошибок, применение Defense-in-Depth и DFIR в компании ИИ-агентов. И конечно кейсы в концепте Zero Trust, к которому все мы стремимся. Кстати, к чему стремится именно Ozon Tech в контексте кибербеза, можно будет напрямую узнать у CISO Кирилла Мякишева. Он тоже выступит с докладом. ✔️ Знакомьтесь с программой и регистрируйтесь тут: https://ecode.ozon.tech/

#soc Приоретизация самых критических уязвимостей с использованием инструмента Vulnaware ⚙️ Главная проблема состоит не в том,чтобы «закрыть все уязвимости», а в том, чтобы найти те самые среди огромного количества, критичные, раньше, чем это сделает атакующий. Описанный инструмент забирает результаты сканирования из нескольких сканеров и приоретизирует их на основе следующих метрик: ◽️наличие эксплойта (KEV) в community фидах от компании Vulncheck; ◽️уязвимость — трендовая; ◽️вхождения в CISA KEV каталог. После обработки результатов смена получает автоматическое оповещение о критической уявзимости. 📔 Более подробно почитать про данный подход можно по следующей ссылке: https://habr.com/ru/articles/1073286/

Pentest award 2026: итоги церемонии награждения 🌟 Вот и подошла к концу церемония награждения ежегодной премии для пентестер
Pentest award 2026: итоги церемонии награждения 🌟 Вот и подошла к концу церемония награждения ежегодной премии для пентестеров. Данное мероприятие объединяет под собой большое количество отечественных специалистов в области наступательной безопасности, позволяет оценить свои успехи и новые навыки, приобретённые за год такой действительно творческой и настойчивой работы в поисках багов и уязвимостей. Для тех, кто в этом году по тем или иным причинам не смог попасть на церемонию, авторы подготовили прекрасную статью и видеообзор о финалистах и атмосфере данной премии. Желаем всем охотникам за уязвимостями вдохновения, удачи при проведении исследований, креативных мыслей и успехов при достижении желаемого результата🔥

#news МВД призвало не возвращать незнакомцам ошибочные переводы ⚠️ Для начала нужно проверить, действительно ли деньги зачисл
#news МВД призвало не возвращать незнакомцам ошибочные переводы ⚠️ Для начала нужно проверить, действительно ли деньги зачислены. Мошенники нередко рассылают поддельные банковские уведомления и сразу просят вернуть несуществующий платёж. Если перевод настоящий, тратить деньги нельзя, даже когда сумма выглядит незначительной. Расходование чужих средств может быть признано необоснованным обогащением. Тогда получателю придётся вернуть деньги, а при споре, а также столкнуться с судебными издержками. Самостоятельно пересылать сумму по реквизитам, которые назвал отправитель, тоже не стоит. Злоумышленники могут использовать человека как дополнительное звено в цепочке обналичивания. Другой вариант — после возврата начать запугивать жертву обвинениями в финансировании запрещённых организаций. Все действия нужно проводить через банк. Следует сообщить о неизвестном платеже и оформить возврат официальным способом. Некоторые организации позволяют безопасно вернуть ошибочный перевод прямо в мобильном приложении (например, такая функция есть у Сбербанка). МВД также рекомендует сохранить сообщения, номера телефонов и сведения о звонках. Они могут понадобиться банку или полиции, если история с ошибкой внезапно превратится в вымогательство. 📌 Алгоритм такой: проверить баланс, деньги не трогать, незнакомцу ничего не переводить и позвонить в банк по официальному номеру. Источник: https://www.anti-malware.ru/news/2026-08-17-111332/51066

#defensive Claude Code skill 🔩 Это коллекция исследовательских заметок по семействам macOS-малвари, собранная за многие годы работы. Она даёт администраторам и командам безопасности единую точку для поиска информации об известных угрозах. Представленный инструмент применяется на этапе расследования инцдиента при подозрении на заражение macOS: ✅проверка — связан ли подозрительный процесс или индикатор с известным семейством; ✅контекст — сбор дополнительной информации для отчёта об угрозе Данный репозиторий позволяет также использовать данную коллекцию знаний в качестве навыка для Claude Code.

#news ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены 🔩 Исследователи из Наньянского технологического ун
#news ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены 🔩 Исследователи из Наньянского технологического университета натравили ИИ-агентов на ПО, управляющее сетями 4G и 5G. Система iFinder обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 находки, 81 получила идентификатор CVE. Исправлены пока только 58 проблем, а 23 подтверждённые уязвимости с номерами CVE всё ещё ждут патчей. Атаку полностью воспроизвели ( https://arxiv.org/pdf/2607.10315) на открытом ядре OpenAirInterface, а затем подтвердили в двух коммерческих сетях 5G. Один поставщик уже выпустил исправление для CVE-2026-8233, второй пока работает над ним. Сам iFinder действует втроём. Первый ИИ-агент ищет входящие данные без проверки, второй сверяется со стандартами 3GPP, третий пишет эксплойт, запускает его и переделывает после ошибок. Магии, впрочем, не завезли: из 22 известных уязвимостей инструмент нашёл 15, а примерно четверть его сигналов оказалась ложной. Поэтому все результаты специалисты проверяли вручную и подкрепляли рабочими PoC. Источник: https://www.anti-malware.ru/news/2026-08-11-111332/50992

#pentest Bug Bounty Hunting 2026 👍 В представленном репозитории представлена авторская методология, включающая в себя личные
#pentest Bug Bounty Hunting 2026 👍 В представленном репозитории представлена авторская методология, включающая в себя личные заметки с утилитами и описание процесса тестирования безопасности веб-приложений. Ссылка на ресурс: https://github.com/Cyber-note/Full-Bug-Bounty-Hunting-Methodology-2026

#defensive Методика оценки зрелости деятельности 🇷🇺 Опубликованный 7 августа 2026 года ФСТЭК России документ вводит порядок
#defensive Методика оценки зрелости деятельности 🇷🇺 Опубликованный 7 августа 2026 года ФСТЭК России документ вводит порядок оценки уровня зрелости деятельности в области технической защиты информации, не составляющей государственную тайну, по 21 направлению и распространяется на все системы с значимыми объектами КИИ, операторов и подрядчиков данных субъектов, а также на информационные системы персональных данных (ИСПДн). В том числе данный методический документ ложится в основу мероприятий 117 приказа ФСТЭК России. Ссылка на источник: https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-7-avgusta-2026-g

#news ИИ и облака: ФСТЭК переписывает правила защиты персональных данных 📔 ФСТЭК России решила отправить правила защиты перс
#news ИИ и облака: ФСТЭК переписывает правила защиты персональных данных 📔 ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах. Документ должен вступить в силу 1 сентября 2026 года и заменить приказ № 21, принятый более 13 лет назад. За это время технологии успели заметно убежать вперёд, поэтому старому набору требований готовят масштабное обновление. В проекте появились отдельные меры по защите информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений. Не забыли также про мобильные устройства и удалённый доступ пользователей к информационным системам. Словом, ФСТЭК наконец собрала в одном документе всё то, чего в цифровой реальности 2013 года либо не было, либо почти не замечали. Особые требования предусмотрены для информационных систем персональных данных, которые одновременно относятся к значимым объектам критической информационной инфраструктуры. Операторов таких систем хотят обязать непрерывно взаимодействовать с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак. Источник: https://www.anti-malware.ru/news/2026-07-27-111332/50816