CVE.Global: кибер-разведка нового поколения
Kanalga Telegram’da o‘tish
🌐 https://CVE.Global - предиктивная система анализа технологий на базе искусственного интеллекта. 📥 для запросов - https://form.cve.global 🗞 написать в ТГ- @CVEG_bot 🩻 Бот для проверки на компрометацию - @CVEGbot
Ko'proq ko'rsatishMamlakat belgilanmaganToif belgilanmagan
2 736
Obunachilar
+2524 soatlar
+967 kun
+18530 kun
Postlar arxiv
+9
🌐 CVE.Global — запускает продажи и дарит скидку 30% по промокоду CVEGTG30 до 1 октября!
Мы долго к этому шли и теперь готовы показать, что значит видеть свою цифровую инфраструктуру не по частям, а целиком — почти как под рентгеном. Основной идеей для создания такого творения послужил опыт долгих лет с желанием упаковать годы практического опыта в 1 клик.
И в этом нам помогли ИИ-агенты с кодовым названием D.O.G. — Digital Observed Grid.
Это цифровая аналитическая сетка, которая помогает находить ошибки, улучшать платформу, формировать новые задачи, развивать категории анализа и замечать вещи, до которых человек иногда просто не успевает дойти, а также запоминать тех, кто пытается дёргать в закрытые ручки. ИИ-агенты приняли участие в создании собственной среды для тестирования защищённости — PENTESTLAB, и развили в платформе спутниковую разведку Земли.🌍 За время разработки CVE.Global превратился из набора отдельных идей в единую систему для анализа цифровой инфраструктуры, связей, рисков, уязвимостей и потенциальных проблем. Я могу долго рассказывать, что она умеет, но в этом уже нет смысла, часть возможностей вы видели своими глазами, а с полным списком возможностей можете ознакомиться по ссылке — cve.global/pricing
🔐 CVE.Global — кибер-разведка нового поколения
+9
🌐 CVE.Global получил вопрос от любителей азарта
«А вы можете найти инфраструктуру теневого игорного бизнеса?»Ответ — да. Для этого даже не обязательно сканировать серверы. Модуль «Большой брат» собирает сетевые следы, которые крупная инфраструктура сама оставляет в открытом интернете: домены, поддомены, IP, технологии, провайдеров, исторические записи, CVE и десятки других признаков. В одном из таких анализов система связала между собой:
— 204 IP-адреса — 219 хостов — 137 доменов — 132 поддомена — 456 портов — 2 630 CVEНа первый взгляд это выглядит как цифровой калейдоскоп. Сотни серверов. Разные доменные зоны. Облака. VPS. Зеркала. Региональные страницы. Входные домены. Редиректы. Старые и новые узлы, которые существуют в интернете в разное время. Человеку такой массив практически невозможно собрать глазами. 💀 Но представьте ИИ-CVEG, который умеет превращать калейдоскоп в пазл. А пазл уже можно собрать.
В исследуемом массиве CVE.Global обнаружил характерный паттерн: большое количество вариаций одного бренда, географически распределённые серверы, повторяющиеся домены для входа и регистрации, региональные зеркала и инфраструктуру, которая может быстро переводить пользователя между разными зеркалами. По совокупности этих признаков система оценила часть инфраструктуры как похожую на организованную зеркальную сеть, потенциально используемую для обхода блокировок. И здесь важен сам принцип работы — основной массив данных CVE.Global собирает из того, что инфраструктура оставляла в открытом интернете сегодня, вчера или несколько лет назад. Это чем-то похоже на огромный веб-архив, только вместо страниц система видит отношения между объектами.Именно эта идея в своё время стала одной из основ нашей предиктивной модели: научить систему понимать цифровой след не как набор отдельных записей, а как изменяющийся во времени граф взаимосвязей. 🔐Активное сканирование и тестирование на проникновение в CVE.Global вынесены на уровень Cyber Elite и выполняются только в пределах подтверждённых полномочий клиента. А анализ открытого цифрового следа доступен и на других уровнях подписки — потому что для него не требуется ломиться в инфраструктуру.
🧩CVE.Global — элитная кибер-разведка нового поколенияИнфраструктуру не нужно взламывать, чтобы понять, как она устроена. Открытие продаж на этой неделе.
🌐 CVE.Global получил вопрос от любителей азарта
«А вы можете найти инфраструктуру теневого игорного бизнеса?»Ответ — да. Для этого даже не обязательно сканировать серверы. Модуль «Большой брат» собирает сетевые следы, которые крупная инфраструктура сама оставляет в открытом интернете: домены, поддомены, IP, технологии, провайдеров, исторические записи, CVE и десятки других признаков. В одном из таких анализов система связала между собой:
— 204 IP-адреса — 219 хостов — 137 доменов — 132 поддомена — 456 портов — 2 630 CVEНа первый взгляд это выглядит как цифровой калейдоскоп. Сотни серверов. Разные доменные зоны. Облака. VPS. Зеркала. Региональные страницы. Входные домены. Редиректы. Старые и новые узлы, которые существуют в интернете в разное время. Человеку такой массив практически невозможно собрать глазами. 💀 Но представьте ИИ-CVEG, который умеет превращать калейдоскоп в пазл. А пазл уже можно собрать.
В исследуемом массиве CVE.Global обнаружил характерный паттерн: большое количество вариаций одного бренда, географически распределённые серверы, повторяющиеся домены для входа и регистрации, региональные зеркала и инфраструктуру, которая может быстро переводить пользователя между разными зеркалами. По совокупности этих признаков система оценила часть инфраструктуры как похожую на организованную зеркальную сеть, потенциально используемую для обхода блокировок. И здесь важен сам принцип работы — основной массив данных CVE.Global собирает из того, что инфраструктура оставляла в открытом интернете сегодня, вчера или несколько лет назад. Это чем-то похоже на огромный веб-архив, только вместо страниц система видит отношения между объектами.Именно эта идея в своё время стала одной из основ нашей предиктивной модели: научить систему понимать цифровой след не как набор отдельных записей, а как изменяющийся во времени граф взаимосвязей. 🔐Активное сканирование и тестирование на проникновение в CVE.Global вынесены на уровень Cyber Elite и выполняются только в пределах подтверждённых полномочий клиента. А анализ открытого цифрового следа доступен и на других уровнях подписки — потому что для него не требуется ломиться в инфраструктуру.
🧩CVE.Global — элитная кибер-разведка нового поколенияИнфраструктуру не нужно взламывать, чтобы понять, как она устроена. Открытие продаж на этой неделе.
+6
🌐 CVE.Global зафиксировал очередной крупный киберинцидент
15 сентября сайт TEZ TOUR был скомпрометирован, злоумышленники оставили послание: «DATASUCKERS взломали TEZ TOUR. Все сервера скомпрометированы. Выкачано и уничтожено: 45 398 685 записей бронирований, 21 515 914 заказов туров, 52 176 283 бронирований отелей и 252 300 000 финансовых транзакций. Итого: 395 500 000 записей — безвозвратно утеряны».
Сайт недоступен, и судя по сообщению хакеров — они потеряли свою базу данных.
Мы прогнали tez-tour.com через исторические данные CVE.Global, и вот что увидела система:
— 40 IP — 176 поддоменов — 33 хоста — 384 уникальных CVE (с общим количеством 669) — из них 83 критических и 157 высокого уровняОтдельно видны старые web/PHP-компоненты, почтовые сервисы, CRM, Bitrix, Jira, Citrix, FTP, IMAP, SMTP и другие внешние точки инфраструктуры, датируемых ещё 2011–2016 годами, наряду с более свежими CVE. Когда организация годами накапливает старые сервисы, почтовую инфраструктуру, десятки поддоменов, разные хостинги, старые технологические компоненты и огромный граф взаимосвязей — атакующему уже не обязательно начинать с главного сайта, иногда достаточно одного забытого узла, одной старой системы или сервиса, который когда-то поставили временно и беспечно о нём забыли. ✊ Именно поэтому современная кибербезопасность — это уже не вопрос: «защищён ли наш сайт?». Правильный вопрос: «видим ли мы вообще всю инфраструктуру, которую видит атакующий?»
🔐 CVE.Global — элитная кибер-разведка нового поколенияЧтобы защищать инфраструктуру, сначала нужно увидеть её целиком. На этой неделе CVE.Global открывает продажи, ожидайте обновлений.
+4
💻 12 августа хакеры публично заявили о взломе казахстанского университета и выложили в открытый доступ украденные данные.
По их заявлению, были скомпрометированы данные студентов, преподавателей и абитуриентов: ФИО, телефоны, почты, ИИН, паспортные данные, учётные записи и более 3 000 фотографий удостоверений личности:
📃СТУДЕНТЫ (69 737 строк) ⭕️ ФИО, Дата рождения, Логин + Пароль (хэш), Телефон / Почта, ИИН, Удостоверение личности, Адрес 📃ПРЕПОДАВАТЕЛИ (255 218 строк) ⭕️ ФИО (рус/англ), Телефон / Почта, Соцсети, Должность / Учёная степень, Фото 📃 АБИТУРИЕНТЫ (103 945 строк) ⭕️ ФИО, Паспортные данные (серия/номер/кем выдан), СНИЛС, Адрес 📃 ФИНАНСЫ (33 802 строки) ⭕️ Email плательщика, ФИО, Сумма / Статус платежа 📃ЛОГИ ДОСТУПА (8 млн строк) ⭕️ IP-адрес, ФИО, Время, Группа / Курс🌟И тут возникает закономерный вопрос: а что происходило с инфраструктурой после взлома и как хакеры могли проникнуть в систему? В ходе пассивного анализа инфраструктуры были обнаружены административные панели, API, студенческие сервисы, Moodle, почтовые и другие системы. Отдельные компоненты система классифицирует как уязвимые и устаревшие. Результат:
🔴 121 потенциальная уязвимость 🔴 24 критических 🟠 51 высокого уровня риска 🌐 72 обнаруженных поддомена😐 Если о взломе публично сообщили ещё 12 августа, почему спустя 17 дней внешний периметр университета продолжает выглядеть настолько проблемным? Информация передана университету для проверки и устранения потенциальных уязвимостей. __ На следующей неделе мы планируем познакомиться с ЦАРКА и обсудить возможные решения для автоматизации выявления подобных проблем. CVEG считает, что будущее кибербезопасности — за автономными системами, которые непрерывно обнаруживают угрозы и сокращают влияние человеческого фактора. CVE.Global уже начал задавать ИБ-тренды и вместе мы установим новый цифровой порядок. 🍻 Совсем скоро мы откроем продажи и каждый специалист по информационной безопасности сможет на собственном опыте увидеть, что такое кибер-разведка нового поколения.
🌐 CVE.Global запускает публичный модуль проверки компрометации данных — @CVEGbot
Он позволяет определить, были ли ваши данные затронуты известными случаями компрометации.
Мы не владеем базами утечек и не распространяем их. Разработанные алгоритмы анализа открытых источников и технологий позволяют определить наличие компрометации и получить необходимую информацию для оценки риска. Дальнейшее развитие функционала поиска по открытым данным будет зависеть от интереса пользователей и обратной связи сообщества.📆 Открытие платформы в этом месяце..
+7
🌐 CVE.Global готовится к открытию
✊ В августе мы запускаем доступ к платформе CVE.Global и открываем продажи. На старте будут доступны три основных тарифных плана, а также отдельный корпоративный формат.
Кибер-разведка CVE.Global умеет анализировать и автоматически выявлять более 54 типов инфраструктуры и цифровых маркеров, включая:
— DevOps-инфраструктуру; — скомпрометированные системы; — промышленное оборудование; — Tor.onion сети; — потенциальные DDoS-узлы; — файловые системы и открытые хранилища; — облачные, сетевые и удалённые сервисы; — уязвимые и устаревшие технологии; — взаимосвязи между IP-адресами, доменами, подсетями и организациями и тд.🔐 CVE.Global — это кибер-разведка нового поколения! До официального открытия остаётся совсем немного. Увидимся в августе.
