fa
Feedback
AP Security

AP Security

رفتن به کانال در Telegram

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity ) Новости, события, мероприятия, технические обзоры По вопросам сотрудничества: @P1N_C0DE

نمایش بیشتر
3 980
مشترکین
-224 ساعت
-27 روز
اطلاعاتی وجود ندارد30 روز
جذب مشترکین
اکتبر '26
اکتبر '26
+2
در 0 کانال‌ها
سپتامبر '26
+39
در 0 کانال‌ها
Get PRO
اوت '26
+26
در 1 کانال‌ها
Get PRO
ژوئیه '26
+35
در 1 کانال‌ها
Get PRO
ژوئن '26
+64
در 3 کانال‌ها
Get PRO
مه '26
+37
در 0 کانال‌ها
Get PRO
آوریل '26
+78
در 2 کانال‌ها
Get PRO
مارس '26
+81
در 1 کانال‌ها
Get PRO
فوریه '26
+40
در 1 کانال‌ها
Get PRO
ژانویه '26
+43
در 1 کانال‌ها
Get PRO
دسامبر '25
+95
در 1 کانال‌ها
Get PRO
نوامبر '25
+103
در 0 کانال‌ها
Get PRO
اکتبر '25
+535
در 1 کانال‌ها
Get PRO
سپتامبر '25
+38
در 1 کانال‌ها
Get PRO
اوت '25
+56
در 2 کانال‌ها
Get PRO
ژوئیه '25
+57
در 1 کانال‌ها
Get PRO
ژوئن '25
+54
در 2 کانال‌ها
Get PRO
مه '25
+78
در 1 کانال‌ها
Get PRO
آوریل '25
+66
در 2 کانال‌ها
Get PRO
مارس '25
+99
در 4 کانال‌ها
Get PRO
فوریه '25
+480
در 2 کانال‌ها
Get PRO
ژانویه '25
+65
در 2 کانال‌ها
Get PRO
دسامبر '24
+133
در 2 کانال‌ها
Get PRO
نوامبر '24
+254
در 2 کانال‌ها
Get PRO
اکتبر '24
+143
در 2 کانال‌ها
Get PRO
سپتامبر '24
+938
در 2 کانال‌ها
Get PRO
اوت '24
+61
در 2 کانال‌ها
Get PRO
ژوئیه '24
+64
در 4 کانال‌ها
Get PRO
ژوئن '24
+69
در 6 کانال‌ها
Get PRO
مه '24
+46
در 1 کانال‌ها
Get PRO
آوریل '24
+63
در 1 کانال‌ها
Get PRO
مارس '24
+56
در 0 کانال‌ها
Get PRO
فوریه '24
+245
در 5 کانال‌ها
Get PRO
ژانویه '24
+258
در 3 کانال‌ها
Get PRO
دسامبر '23
+266
در 3 کانال‌ها
Get PRO
نوامبر '23
+72
در 5 کانال‌ها
Get PRO
اکتبر '23
+1 045
در 2 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
02 اکتبر+2
01 اکتبر0
پست‌های کانال
#pentest Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с правами SYSTEM 🎯 Telegram Desktop делег
#pentest Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с правами SYSTEM 🎯 Telegram Desktop делегирует обработку HTTP/SOCKS5-прокси библиотеке Qt. Исследователи обнаружили, что враждебный прокси-сервер мог одним ответом 407 Proxy Authentication Required с заголовком Proxy-Authenticate: NTLM заставить Qt без предупреждения пользователя и самого приложения запустить устаревший протокол NTLM-аутентификации и обратиться к системным SSO-учётным данным Windows через SSPI. Если имя пользователя для прокси не было явно указано, Qt автоматически брал учётные данные текущей Windows-сессии — то есть корпоративной доменной учётной записи. Атакующему не требовалось знать пароль или взламывать хеш: контролируемый прокси просто пересылал полученные NTLM-сообщения другому корпоративному сервису (Exchange, AD CS, SMB, LDAP) в режиме реального времени — классический NTLM Relay. Познакомиться с подробным исследованием можно по следующей ссылке.

2
#news Глава Минцифры Максут Шадаев призвал вендоров NGFW искать деньги у заказчиков, а не у государства 🧩 Власти обсуждали в
#news Глава Минцифры Максут Шадаев призвал вендоров NGFW искать деньги у заказчиков, а не у государства 🧩 Власти обсуждали возможность выделить субсидии одному-двум российским разработчикам NGFW, но решили не назначать любимчиков и не вмешиваться в рыночную борьбу. Об этом глава Минцифры Максут Шадаев рассказал на конференции «День ТризТех: звезда родилась». По словам министра, соблазн выдать отдельным вендорам деньги на разработку межсетевых экранов нового поколения был большим. Однако государственный карт-бланш сам по себе не создаёт успешный продукт и не гарантирует, что на выходе получится решение, которое действительно нужно рынку. Рекомендация разработчикам прозвучала так: искать заказчика, готового инвестировать в создание продукта. Если бизнес согласен вкладываться ещё до выхода решения, значит, у технологии есть не только презентация и дорожная карта, но и реальный спрос. Источник: https://www.anti-malware.ru/news/2026-09-24-111332/51524
664
3
#soc DFIR Companion: AI-помощник для форензик-расследований 🔍 DFIR Companion — локальный AI-помощник для расследователей, который собирает результаты из инструментов типа Velociraptor, Chainsaw, THOR и EDR, коррелирует их в единую хронологию инцидента и строит граф связей «актив ↔️ IOC» с итоговым отчётом. Под капотом — веб-приложение на Node.js с браузерным расширением для захвата скриншотов, работающее на localhost (порт 4773), с опциональной интеграцией LLM для Q&A по кейсу и анонимизацией данных перед отправкой в модель. Без настройки LLM инструмент работает только в режиме сбора артефактов. Устанавливается тремя способами: из исходников через npm install и npm run dev, через docker compose up -d --build, либо запуском портативного EXE из GitHub Releases. Инструмент не привязан к одной модели — провайдер настраивается пользователем в конфиге (Settings/.env), включая OpenAI, Google Gemini, локальный Ollama и LiteLLM-прокси (то есть через LiteLLM можно подключить практически любой self-hosted или облачный движок)
305
4
#news ГРЧЦ поручил операторам проверить роутеры латвийской компании MikroTik 🔗 Главный радиочастотный центр (ГРЧЦ), подведомственный Роскомнадзору, поручил операторам связи проверить оборудование латвийской компании MikroTik из-за уязвимостей в некоторых версиях операционной системы RouterOS, установленной на роутерах этого производителя. Об этом пишет РБК со ссылкой на письмо ГРЧЦ, подлинность которого подтвердили два источника на телекоммуникационном рынке. Всего за месяц операторы получили три подобных поручения, первое из них – 11 сентября. Центр мониторинга и управления сетью связи общего пользования, входящий в структуру Роскомнадзора, предупредил о возможных атаках на устройства с уязвимой версией RouterOS. Обнаруженные проблемы могут позволить злоумышленникам обойти аутентификацию, выполнять несанкционированные команды, получать доступ к файлам и конфиденциальной информации, нарушать работу роутеров и устанавливать над ними полный контроль. По оценке компании Fplus, в России используется около 100 тыс. устройств MikroTik. Оборудование этого производителя применяют как операторы связи, так и часть корпоративных и домашних пользователей. Источник :https://www.vesti.ru/ns/grchc-poruchil-operatoram-proverit-routery-latvijskoj-kompanii-mikrotik
363
5
#cve CVE-2026-67276📍 CVE-2026-67276, одна из шести уязвимостей,объединённых в цепочку «MikroTrick». Злоумышленнику для атаки
#cve CVE-2026-67276📍 CVE-2026-67276, одна из шести уязвимостей,объединённых в цепочку «MikroTrick». Злоумышленнику для атаки достаточно знать имя учётной записи, для которой в RouterOS разрешён вход по публичному RSA-ключу и модуль n этого ключа. Уязвимости затрагивают диапазоны 7.0.0–7.23.3, 7.24–7.24.1 и 6.0.0–6.49.20. MikroTik закрыл их 3 сентября 2026 года в версиях 7.25beta3, 7.24.2, 7.23.4 и 6.49.21. Следы атаки следует искать в логах строки вида login failure for user -2 via ssh и user <name> added by ssh:-2@<ip>, а также неизвестного высокопривилегированного пользователя ops и метку «Flagged» в /system/device-mode/print. Производитель рекомендует не открывать SSH недоверенным сетям ( в т.ч. внутренним) и установить исправление. 📌 В этических целях демонстрация PoC ограничена на канале, а владельцам критических систем необходимо серьёзно задуматься о безопасности своего оборудования с учётом наличия PoC в открытом доступе и случаях эксплуатации выявленной цепочки уязвимостей злоумышленниками.
395
6
Рубрика: "ИБ на A,B,C,D" №36 Пользователь вошёл под своим логином, затем открывает чужой заказ /orders/12345 (его — /orders/54321). Сервер видит, что он вошёл, но не проверяет, его ли это заказ. Запрос выполняется. Какая это категория уязвимости?
394
7
Рубрика: "ИБ на A,B,C,D" №36 Пользователь вошёл под своим логином, затем открывает чужой заказ /orders/12345 (его — /orders/54321). Сервер видит, что он вошёл, но не проверяет, его ли это заказ. Запрос выполняется. Какая это категория уязвимости?
32
8
#pentest VSEC-REVoid 🧩 VSEC-REVoid — это обфускатор C/C++ с открытым подходом «виртуализация кода на уровне исходников»: через анализ Clang AST он превращает выбранные функции в байт-код собственной виртуальной машины, причём у каждой функции — свой набор опкодов, свои ключи шифрования хендлеров, своя топология диспатчера и свой мусорный код, а результат рандомизируется при каждой сборке, поэтому два билда одного кода не похожи друг на друга и не ловятся сигнатурами. В отличие от бинарных протекторов типа VMProtect/Themida, которые перекраивают уже собранный exe (и привязаны к платформе), VSEC-REVoid работает до компиляции, поэтому совместим с любым тулчейном; сложные конструкции языка (STL, классы, файловый I/O) при этом прозрачно уходят в нативные thunks — маленькие функции-переходники, которые переносят аргументы из VM в обычный вызов и возвращают результат обратно, — так что внутри виртуальной машины остаётся только ваша логика: вычисления, проверки и управление потоком. Внутри также заложены многослойное шифрование кода, метаморфный движок, проверки целостности и анти-эмуляционные тайминги. Нюансы на сейчас: это урезанное демо-бета 1.0 (виртуализирует фактически только main), полный исходник обещают открыть позже, а заявленное превосходство над конкурентами пока не подтверждено независимыми тестами.
469
9
#infosec Поиск готовой домашки может закончиться кражей аккаунта и денег родителей 🫸 Желание списать домашку может закончиться не двойкой, а кражей аккаунта и денег родителей. К началу учебного года мошенники активнее используют сайты с готовыми домашними заданиями как приманку для школьников. Схема начинается с того, что ребёнок ищет решение задачи и попадает на портал, внешне похожий на обычную библиотеку ГДЗ. Для просмотра полного ответа сайт предлагает зарегистрироваться, указав имя, номер телефона, класс и иногда сведения о родителях. Полученные данные затем используют для более точных атак. Например, злоумышленник может позвонить или написать от имени учителя, директора либо сотрудника образовательной платформы. Зная имя ребёнка, школу и класс, мошенник выглядит убедительнее. Следующий шаг — просьба назвать код из СМС, войти в электронный дневник по ссылке или срочно подтвердить данные. Другой вариант — платный премиум-доступ к ответам, подписка на фальшивый канал с архивом ГДЗ или скачивание фирменного приложения. Вместо шпаргалки школьник может получить вредоносную программу, которая крадёт данные, показывает рекламу поверх других окон или подключает устройство к ботнету. Проблему усиливает простая психология: дети не всегда хотят рассказывать родителям, что искали готовые ответы. А если решение требуется за пять минут до урока, проверка адреса сайта обычно проигрывает. Источник: https://www.anti-malware.ru/news/2026-09-16-111332/51425
477
10
#pentest go-responder 📎 go-responder — это утилита для перехвата NTLM-хешей в локальной сети, переписанная на Go. Выпустил её автор буквально на днях (v1.0.0, 17 сентября 2026), и это по сути «Responder в одном бинарнике»: она подслушивает и отвечает на них первым, подставляя свой IP. Как это выглядит на практике, простым языком: пользователь опечатался в имени шары \\fileserverr\docs → Windows спросила у сети «кто такой fileserverr?» → go-responder сказал «это я!» → пользователь молча отправил ему свои учётные данные → у атакующего в руках NTLMv2-хеш, который можно расколоть офлайн или использовать для relay-атаки. Перехват идёт по целой пачке протоколов: SMB, HTTP, FTP, LDAP, MSSQL, Kerberos и другие — жертва может «засветиться» хотя бы через один из них. Отличие от других старых проверенных утилит данного класса — один статический бинарник на чистом Go без единой зависимости. Что это даёт: 📌Не нужен Python и pip — закинул файл на любую машину (Linux/Windows) и запустил, ничего не устанавливая 📌Легко кросс-компилируется под любую платформу и архитектуру
461
11
#infosec Сентябрьское обновление Windows сломало работу принтеров… опять 💻 Сентябрьское обновление Windows Server 2022 могло сломать работу принтеров с драйверами Type 3. Администраторы жалуются на ошибки при печати и подключении устройств, а выпущенный следом внеплановый патч ситуацию, похоже, не исправил. Проблемы начались после установки накопительного обновления KB5122882. Сбой затрагивает пользовательские драйверы Type 3, также известные как v3. Неполадки удалось воспроизвести с HP Universal Printing PCL 6, Adobe PDF Converter и Dymo LabelWriter 450 Turbo. На серверах Windows Server 2022 с ролью Remote Desktop Session Host попытка отправить документ из 32-битного приложения через splwow64.exe может завершиться ошибкой Entry Point Not Found, связанной с UNIDRVUI.DLL. При подключении Dymo через общий сервер печати Windows выдаёт код 0x00000006 и отказывается добавлять устройство. Причём удаление драйвера вместе с пакетом и чистая установка не помогают. Источник: https://www.anti-malware.ru/news/2026-09-17-111332/51450
489
12
#defensive PingCastle 🎯 Active Directory — это основной, «родной» режим работы утилиты. Healthcheck, картография трастов, сканер рабочих станций и ADCS, экспорт данных для BloodHound — всё это про классический домен, который вы администрируете через LDAP/ADWS/SMB. Именно ради этого PingCastle и создавался, и 90%+ его ценности — в аудите вашего локального леса.
499
13
#news Железо снова дорожает: Nvidia почти монополизировала видеокарты, Intel готовит новое повышение цен 🧮 Рынок ПК-железа входит в очередной период подорожания. Во втором квартале 2026 года поставки дискретных настольных видеокарт достигли 12,5 млн штук, что стало максимумом примерно за четыре года. При этом Nvidia контролирует около 90% этого рынка, AMD удерживает примерно 8%, а Intel - около 2%, следует из данных Jon Peddie Research. Рост продаж происходит несмотря на высокие цены. В первом квартале JPR уже связывала ситуацию с ограниченным предложением памяти и перебоями в цепочках поставок. Тогда на рынок поступило около 11,8 млн видеокарт, а аналитики прямо указывали на более дорогие компоненты и дефицит как на факторы давления на цены. Одновременно дорожают и процессоры. По данным источников в цепочке поставок, Intel готовит очередное повышение цен на PC CPU примерно на 10%. Цены на ее процессоры растут с конца 2025 года, а новое увеличение может стать уже третьим заметным пересмотром за 2026-й. Digitimes связывает происходящее в том числе с ростом производственных затрат. При этом спрос на процессоры в целом не рухнул. Во втором квартале поставки клиентских CPU выросли на 9,4% по сравнению с предыдущим кварталом, хотя в годовом выражении остались на 1,1% ниже. На серверном рынке рост оказался еще заметнее - плюс 8% за квартал и 22% за год. В результате рынок движется в неприятную для покупателей сторону: Nvidia усиливает почти монопольное положение в дискретной графике, Intel пытается улучшать маржинальность через повышение цен, а стоимость памяти и других компонентов остается высокой. Даже AMD уже вынуждена выпускать дополнительные бюджетные процессоры, чтобы компенсировать рост стоимости сборки ПК. Если тенденция сохранится, 2027 год может начаться с более дорогих игровых и рабочих ПК еще до выхода следующего поколения массовых процессоров и видеокарт. Для покупателей это означает, что привычное ожидание удешевления железа по мере старения поколения в этот цикл может работать значительно хуже. Источник: https://securitymedia.org/news/zhelezo-snova-dorozhaet-nvidia-pochti-monopolizirovala-videokarty-intel-gotovit-novoe-povyshenie-tse.html
663
14
#soc Awesome Incident Response 🔎 Широкая подборка инструментов для реагирования на инциденты: 100+ утилит для форензики (Vol
#soc Awesome Incident Response 🔎 Широкая подборка инструментов для реагирования на инциденты: 100+ утилит для форензики (Volatility, KAPE, Velociraptor), анализа памяти и диска, сетевого анализа (Wireshark), malware analysis (Hybrid Analysis), а также готовые плейбуки по ransomware, APT и data breach. 🔗 Репозиторий ведётся с 2015 года и регулярно обновляется.
662
15
#news В App Store появились подделки под МАКС, Rutube и VK Видео 🫷 После удаления российских сервисов из App Store их место
#news В App Store появились подделки под МАКС, Rutube и VK Видео 🫷 После удаления российских сервисов из App Store их место в поиске начали занимать приложения с похожими названиями и логотипами. Пользователи обнаружили копии, маскирующиеся под МАКС, Rutube и VK Видео, однако с оригинальными платформами они не связаны. Rutube-video-player пошёл ещё дальше: приложение копирует название и логотип Rutube, но вместо доступа к видеохостингу предлагает загружать ролики из социальных сетей и регулярно показывает рекламу. В «Газпром-Медиа Холдинге» подтвердили, что отношения к разработке не имеют. Приложение VKI Video напоминает по названию VK Видео, однако представляет собой дневник для публикации отзывов. Доказательств его вредоносности нет, но похожее оформление способно ввести пользователей в заблуждение. Источник: https://www.anti-malware.ru/news/2026-09-02-111332/51257
794
16
ChatGPT-6 Astra: подробный обзор новой модели ✍️ OpenAI показали, как Astra превращает электронную схему в готовую печатную п
ChatGPT-6 Astra: подробный обзор новой модели ✍️ OpenAI показали, как Astra превращает электронную схему в готовую печатную плату прямо в KiCad, размещая компоненты и разводя дорожки меди. И даже проектирование пятиступенчатой автомобильной коробки передач в FreeCAD с последующей анимацией движения шестерёнок в Blender. Экспертные тесты пошли ещё дальше: без продакшен‑защит модель смогла скомпрометировать защищённый браузер, сбежать из песочницы и выполнить команды на хостовой машине — просто открыв специально подготовленный HTML‑файл. В защищённой операционной системе она нашла несколько уязвимостей и связала их в цепочку повышения привилегий от обычного пользователя до root. 🧩 Более подробно о возможностях новой модели и её показателях в сравнении с конкурентами читайте в следующей статье.
723
17
#pentest Pentest Harness 🔩 Pentest-harness — это опенсорсная и гибкая среда, которая объединяет возможности AI-агентов с инструментарием для пентеста, позволяя исследователям автоматизировать и управлять своими задачами в рамках одной платформы.
828
18
Рубрика: "ИБ на A,B,C,D" №35 Филиппу нужен инструмент, который может функционировать как сетевой сниффер, записывать сетевую активность, а также предотвращать и обнаруживать сетевые вторжения. Какой из следующих инструментов подходит Филиппу?
788
19
#event 12-13 сентября в Москве пройдёт E-CODE от Ozon Tech 🌟 По информационной безопасности в этом году отдельный трек! Полн
#event 12-13 сентября в Москве пройдёт E-CODE от Ozon Tech 🌟 По информационной безопасности в этом году отдельный трек! Полноценный сет докладов от ИБ-экспертов из разных отраслей. В программе создание аналога SLSA одновременно для банка и спутниковой системы, прогулка по ландшафту киберугроз с разбором критических ошибок, применение Defense-in-Depth и DFIR в компании ИИ-агентов. И конечно кейсы в концепте Zero Trust, к которому все мы стремимся. Кстати, к чему стремится именно Ozon Tech в контексте кибербеза, можно будет напрямую узнать у CISO Кирилла Мякишева. Он тоже выступит с докладом. ✔️ Знакомьтесь с программой и регистрируйтесь тут: https://ecode.ozon.tech/
866
20
#soc Приоретизация самых критических уязвимостей с использованием инструмента Vulnaware ⚙️ Главная проблема состоит не в том,чтобы «закрыть все уязвимости», а в том, чтобы найти те самые среди огромного количества, критичные, раньше, чем это сделает атакующий. Описанный инструмент забирает результаты сканирования из нескольких сканеров и приоретизирует их на основе следующих метрик: ◽️наличие эксплойта (KEV) в community фидах от компании Vulncheck; ◽️уязвимость — трендовая; ◽️вхождения в CISA KEV каталог. После обработки результатов смена получает автоматическое оповещение о критической уявзимости. 📔 Более подробно почитать про данный подход можно по следующей ссылке: https://habr.com/ru/articles/1073286/
725