ru
Feedback
AP Security

AP Security

Открыть в Telegram

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity ) Новости, события, мероприятия, технические обзоры По вопросам сотрудничества: @P1N_C0DE

Больше
3 993
Подписчики
+124 часа
+27 дней
+930 день
Привлечение подписчиков
июль '26
июль '26
+28
в 0 каналах
июнь '26
+64
в 3 каналах
Get PRO
май '26
+37
в 0 каналах
Get PRO
апрель '26
+78
в 2 каналах
Get PRO
март '26
+81
в 1 каналах
Get PRO
февраль '26
+40
в 1 каналах
Get PRO
январь '26
+43
в 1 каналах
Get PRO
декабрь '25
+95
в 1 каналах
Get PRO
ноябрь '25
+103
в 0 каналах
Get PRO
октябрь '25
+535
в 1 каналах
Get PRO
сентябрь '25
+38
в 1 каналах
Get PRO
август '25
+56
в 2 каналах
Get PRO
июль '25
+57
в 1 каналах
Get PRO
июнь '25
+54
в 2 каналах
Get PRO
май '25
+78
в 1 каналах
Get PRO
апрель '25
+66
в 2 каналах
Get PRO
март '25
+99
в 4 каналах
Get PRO
февраль '25
+480
в 2 каналах
Get PRO
январь '25
+65
в 2 каналах
Get PRO
декабрь '24
+133
в 2 каналах
Get PRO
ноябрь '24
+254
в 2 каналах
Get PRO
октябрь '24
+143
в 2 каналах
Get PRO
сентябрь '24
+938
в 2 каналах
Get PRO
август '24
+61
в 2 каналах
Get PRO
июль '24
+64
в 4 каналах
Get PRO
июнь '24
+69
в 6 каналах
Get PRO
май '24
+46
в 1 каналах
Get PRO
апрель '24
+63
в 1 каналах
Get PRO
март '24
+56
в 0 каналах
Get PRO
февраль '24
+245
в 5 каналах
Get PRO
январь '24
+258
в 3 каналах
Get PRO
декабрь '23
+266
в 3 каналах
Get PRO
ноябрь '23
+72
в 5 каналах
Get PRO
октябрь '23
+1 045
в 2 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
25 июля0
24 июля+2
23 июля+1
22 июля+1
21 июля0
20 июля0
19 июля+1
18 июля+2
17 июля0
16 июля+1
15 июля0
14 июля+2
13 июля+4
12 июля+2
11 июля+2
10 июля0
09 июля+1
08 июля+2
07 июля+1
06 июля+3
05 июля+1
04 июля0
03 июля0
02 июля+2
01 июля0
Посты канала
#cve #poc CVE-2026-26128 — уязвимость повышения привилегий 📱 CVE-2026-26128 — уязвимость в Windows SMB Server, связанная с неправильной аутентификацией (CWE-287). Она позволяет локальному авторизованному злоумышленнику повысить свои привилегии до уровня SYSTEM. Microsoft выпустила обновления безопасности в рамках Patch Tuesday за март 2026 года.

2
#news Российские школьники стали абсолютными чемпионами на Международной олимпиаде по кибербезопасности 🇷🇺 Российская сборная взяла главный приз на Международной олимпиаде по кибербезопасности, которая проходила в Тунисе с 27 июня по 2 июля 2026 г. Команда завоевала четыре медали и стала абсолютным чемпионом соревнований. В финале сборная России встретилась с более чем 70 школьниками из 19 стран, включая Бразилию, Китай, Гонконг, Италию, Сингапур, Швецию, Тунис и США. Финал Международной олимпиады по кибербезопасности состоял из двух туров продолжительностью по семь часов каждый. Каждый тур включал три комплексные задачи, которые, в свою очередь, были разделены на четыре тематические подзадачи — от веб-безопасности до поиска ИТ-уязвимостей в игровом коде. Участники выполняли как базовые упражнения, так и высокотехнологичные задания, максимально приближенные к реальным ИТ-угрозам. За правильное решение всех задач можно было набрать максимум 100 баллов.
646
3
#pentest APIReaper 👩‍💻 APIReaper — это плагин для Burp Suite, который помогает загружать готовые списки адресов (эндпоинтов) API и превращает их в обычные запросы, которые можно сразу изменять. Оно разработано для сценариев тестирования безопасности API, где требуется быстро просматривать, изменять, фильтровать и отправлять большие наборы запросов в Burp Repeater или Intruder. Если вы импортируете Swagger/OpenAPI, вы получаете официальную структуру API, которая точно соответствует серверу. Не придётся гадать, какие параметры обязательны, — плагин подставит их за вас.
579
4
#news 19-летнего хакера вычислили по идентификатору Windows 💡 В деле киберпреступной группировки Scattered Spider появился н
#news 19-летнего хакера вычислили по идентификатору Windows 💡 В деле киберпреступной группировки Scattered Spider появился новый поворот: 19-летнего Питера Стоукса, гражданина США и Эстонии, задержали в аэропорту Хельсинки, когда он пытался улететь в Японию. По версии Минюста США, он связан с одной из самых шумных групп последних лет. А помогли выйти на него не только следователи, но и данные Microsoft. Ключевой эпизод дела — атака на американского продавца люксовых украшений в мае 2025 года. Злоумышленники якобы позвонили в ИТ-поддержку компании через Google Voice, представились сотрудниками и уговорили сбросить им учётные данные. Дальше началась охота по цифровым следам. В материалах дела говорится, что Microsoft передала ФБР данные GDID — Global Device Identifier. Это уникальный идентификатор установки Windows, связанный с телеметрией устройства. С его помощью следователи смогли связать конкретное железо, интернет-активность, IP-адреса, использование инструментов вроде Ngrok, данные Azure и другие события с временными метками. При задержании у Стоукса также нашли два жёстких диска с уликами. Сейчас он экстрадирован в США, уже предстал перед федеральным судом в Чикаго и остаётся под стражей. Судя по делу, улететь в Японию было проще, чем улететь от телеметрии Windows. Источник: https://www.anti-malware.ru/news/2026-07-06-111332/50596
694
5
#soc AnalystAIPack 👩‍💻 118 готовых инструкций для ИИ-помощника, которые помогают искать вирусы, разбирать вредоносные программы и расследовать атаки, — и каждая инструкция уже привязана к главным базам знаний по кибербезопасности: MITRE ATT&CK, D3FEND и CAR.
633
6
#event Прием заявок на Pentest Award продлится до 12 июля🔥 Много крутых специалистов уже отправили свои кейсы. Известно, что участники этой премии самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте! 👉 Отправить работу 👈 Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отрасли. Вручении состоится в августе, в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. А после участников ждёт насыщенный нетворкинг, обмен секретами в области оффенсива. ✏️ Участие бесплатное. Больше информации на сайте.
742
7
#news ФСТЭК обновила правила аттестации защищённых информационных систем 📔 ФСТЭК России скорректировала порядок аттестации объектов информатизации, на которых обрабатывается информация ограниченного доступа, не содержащая государственную тайну. Изменения внесены в действующий приказ № 77 и затрагивают сразу несколько этапов проверки защищённости. В новой редакции приказа уточняются требования к проведению аттестационных испытаний — то есть проверок, которые подтверждают соответствие объекта установленным требованиям безопасности. Изменения также коснулись периодического контроля уже аттестованных объектов. ФСТЭК конкретизировала, какие мероприятия должны проводиться для проверки уровня защищённости информации после получения аттестата. Источник: https://www.anti-malware.ru/news/2026-06-26-111332/50501
742
8
#cve CVE-2026-45504: критический SSRF в Exchange Server⚡️ Злоумышленник с обычным аккаунтом создаёт специальное вложение-ссылку и подменяет адрес для скачивания на локальный путь сервера (file:///C:/...). Exchange доверчиво читает этот файл и возвращает его содержимое, позволяя украсть пароли, ключи и любые конфиденциальные данные без прав администратора. Уязвимости CVE-2026-45504 подвержены следующие версии on-premises Microsoft Exchange Server: Exchange Server 2016 Cumulative Update 23 (сборки ниже 15.01.2507.069), Exchange Server 2019 Cumulative Update 14 (ниже 15.02.1544.041), Exchange Server 2019 Cumulative Update 15 (ниже 15.02.1748.046), Exchange Server Subscription Edition RTM (ниже 15.02.2562.043). ⚠️ Требуется обновление сервера до последней версии. Описание причин уязвимости и PoC представлены по следующей ссылке.
893
9
#news В Госдуме рассказали россиянам, для чего мошенники используют молчаливые звонки 📔 Такие вызовы нередко используются дл
#news В Госдуме рассказали россиянам, для чего мошенники используют молчаливые звонки 📔 Такие вызовы нередко используются для проверки активности телефонных номеров. Если человек отвечает на звонок, система фиксирует, что номер задействован, а его владелец готов к реагированию на входящие вызовы. В дальнейшем подобные контакты попадают в базы для рекламных обзвонов, спам-рассылок или мошеннических кампаний. Подобная активность может указывать на работу мошеннических кол-центров, анализирующих поведение абонентов и отбирающих наиболее перспективные контакты для дальнейших атак. После проверки активности номера человеку начинают поступать звонки от лжесотрудников разных организаций: ➡️банков и кредитных учреждений; ➡️ операторов связи; ➡️государственных служб и ведомств; ➡️ иных структур, под которые маскируются злоумышленники Источник: https://cisoclub.ru/v-gosdume-rasskazali-rossijanam-dlja-chego-moshenniki-ispolzujut-molchalivye-zvonki/
744
10
#soc #tools PEAK Baseline Threat Hunt Dashboards 🔩 Представленная утилита реализует методологию PEAK Baseline Threat Hunt от Splunk – вместо простого вывода «топ-10» самых частых событий, дашборды показывают базовую норму трафика и одновременно выделяют редкие аномалии (long-tail). Это позволяет быстро замечать скрытые угрозы, которые стандартные панели часто пропускают. Проработана поддержка 21 протокола и источника логов.
707
11
#news ФБР заявило, что «русские хакеры» превратили старые роутеры в шпионскую сеть для перехвата интернет-трафика 🌐 ФБР и Ми
#news ФБР заявило, что «русские хакеры» превратили старые роутеры в шпионскую сеть для перехвата интернет-трафика 🌐 ФБР и Минюст США сообщили, что русскоязычная хакерская группа годами эксплуатировала уязвимые домашние маршрутизаторы для перехвата интернет-трафика и сбора учётных данных. Под удар попали в основном устаревшие устройства линейки TP-Link, работающие без обновлений прошивки в квартирах и небольших офисах. Атакующие подменяли настройки DNS, после чего часть запросов пользователей шла через инфраструктуру злоумышленников. Домашний маршрутизатор — это узкое горлышко, через которое проходит вообще весь цифровой быт. К нему цепляются ноутбуки, телефоны, телевизоры, приставки, умные колонки, камеры видеонаблюдения, пылесосы-роботы и термостаты. Контроль над этой коробкой даёт злоумышленнику обзор всего, что происходит в подключённой инфраструктуре. Парадокс ситуации в том, что обычный пользователь относится к роутеру как чайнику. Купил, поставил, забыл. Никто не задумывается о версии прошивки чайника, никто не меняет пароль на микроволновке, никто не следит за уязвимостями в утюге. С маршрутизатором ровно такое же отношение, но в отличие от бытовой техники он подключён к сети 24 часа в сутки и видит каждый бит, который вы отправляете и получаете. Источник: https://cisoclub.ru/fbr-zajavilo-chto-russkie-hakery-prevratili-starye-routery-v-shpionskuju-set-dlja-perehvata-internet-trafika/
798
12
#tools CVE-2026-50751 ⚡️ ➡️ CVE-2026-50751 — это критическая уязвимость в продуктах безопасности Check Point, позволяющая злоумышленнику полностью обойти аутентификацию и подключиться к корпоративной сети через VPN без пароля. Уязвимость используется злоумышленниками в реальных атаках с 7 мая 2026 года. Активность попыток эксплуатации резко возросла в начале июня. ➡️ Данная утилита используется для проверки системы на уязвимость, а также демонстрации следов эксплуатации .
864
13
Рубрика: "ИБ на A,B,C,D" №34 Как называется метод социальной инженерии, когда посторонний человек проникает в здание, следуя вплотную за сотрудником через проходную?
694
14
Ozon Tech CyberSec Meetup 17 июня 2026, 19:00| офлайн в Москве + онлайн-трансляция Собираемся большой компанией ИБ-спецалисто
Ozon Tech CyberSec Meetup 17 июня 2026, 19:00| офлайн в Москве + онлайн-трансляция Собираемся большой компанией ИБ-спецалистов в нашем любимом лофте, чтобы рассказать об актуальном в кибербезе: от технических вызовов до романтики CTF. В программе 4 доклада, кофе-брейк, традиционно много качественного общения и один особенный интерактив — Cyber Match. В течение вечера вы сможете пообщаться с нанимающими менеджерами разных ИБ-команд в формате 1х1, задать вопросы о карьере и не только. Темы докладов: ⚪️удалённый доступ и его безопасная организация на практике; ⚪️patch management на рабочих станциях, наш опыт разработки и применения; ⚪️процесс разбора ИБ-событий и принципы принятия решений на первой линии; ⚪️организация CTF для сотрудников и важность таких соревнований для компании. Приходите лично в 18:30 или подключайтесь к трансляции в 19:00. Только сначала зарегистрируйтесь. #ozontech_meetup #cybersec
555
15
#soc C2 server fingerprinter 🔩 c2detect — это легковесный сканер для идентификации C2-серверов (Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel) без развёртывания собственной имитирующей инфраструктуры. Вы передаёте c2detect цель — IP-адрес, домен или URL. Инструмент, не поднимая собственных листенеров, не эмулируя полный бэкконнект и не создавая "тяжёлую" инфраструктуру с несколькими VPS, отправляет на указанный адрес несколько специализированных протокольных запросов (HTTP/HTTPS, DNS, TCP) — каждый запрос заточен на один из пяти фреймворков (Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel). c2detect работает как MCP-сервер. Любой AI-агент (Claude Desktop, кастомный бот в SOC) может вызвать детектирование через стандартизированный интерфейс, после чего автоматически могут быть приняты меры по блокировке вредоносного адреса.
723
16
Рубрика: "ИБ на A,B,C,D" №33 Какой из методов лучше всего подходит для защиты конфиденциальной информации на ноутбуке на случай его кражи?
676
17
#byapsecurity Генератор защиты информации от утечки по ПЭМИН «Кедр-П» 🛡 Средство активной защиты информации от утечки за сче
#byapsecurity Генератор защиты информации от утечки по ПЭМИН «Кедр-П» 🛡 Средство активной защиты информации от утечки за счет побочных электромагнитных излучений и наводок «Кедр-П», является средством активной защиты типа «А» и типа «Б» 2 класса защиты, предназначенным для защиты объектов информатизации до второй категории включительно от утечки информации по техническим каналам за счет побочных электромагнитных излучений и наводок (ПЭМИН) и может устанавливаться в выделенных помещениях до 2 категории включительно. Функционал: ✔️дискретная регулировка уровня генерируемого сигнала («0dB», «-10dB», «-20dB»); ✔️ счетчик суммарного времени наработки изделия в активном режиме; ✔️ жидкокристаллический дисплей для вывода информации о режимах работы изделия; ✔️ визуальное и звуковое предупреждение об аварийных режимах работы изделия. Подробнее✍️: https://apsecurity.ru/products/kedr-p
753
18
#news ФСТЭК России выпустила рекомендации по борьбе с DDoS 📌 Федеральная служба по техническому и экспортному контролю РФ (Ф
#news ФСТЭК России выпустила рекомендации по борьбе с DDoS 📌 Федеральная служба по техническому и экспортному контролю РФ (ФСТЭК) выпустила методические рекомендации по повышению защищённости сетей от DDoS-атак, или атак типа «отказ в обслуживании». Документ рассчитан на широкий круг учреждений и компаний, включая организации, относящиеся к объектам критической информационной инфраструктуры (КИИ). Документ размещён на официальном сайте ФСТЭК. Сам 11-страничный документ доступен для загрузки в форматах PDF и Open Document. В него включён перечень технических мер. В частности, предлагается проводить инвентаризацию сервисов, сегментировать и распределять сервисы, доступные из публичного интернета. Также приведены практические рекомендации по настройке фильтрации трафика на уровне периметрового оборудования — пограничных маршрутизаторов и NGFW. Источник: https://www.anti-malware.ru/news/2026-05-27-121598/50178
690
19
#tools Pentest AI agents 🖥 Claude Code — это AI-агент для программистов. В свою очередь, он автоматически подхватывает агентов и передает им обозначенную пользователем задачу. В рамках данного проекта собраны агенты, реализующие следующий функционал: ◽️Формирование сценария ◽️Анализ данных, построение векторов атак ◽️Исследование уязвимостей, подготовка PoC ◽️Разработка детектов на атаку.
648
20
Рубрика: "ИБ на A,B,C,D" №32 Какой ключевая характеристика отличает IDS на основе аномалий от IDS на основе сигнатур?
687