Forwarded from Threat Hunting Father 🦔
Sekoia published APT28, an evolution of tradecraft
Давно не видел от вендоров ретроспективы о группах, с отсылками на исследования разделенными по годам🦔
Третхантерам полезно почитать историю/эволюцию используемых инструментов, это как стиль действий ну или любимый тулкит😃
🔗 https://blog.sekoia.io/apt28-an-evolution-of-tradecraft/
Давно не видел от вендоров ретроспективы о группах, с отсылками на исследования разделенными по годам
Третхантерам полезно почитать историю/эволюцию используемых инструментов, это как стиль действий ну или любимый тулкит
Sekoia’s Threat Detection & Research (TDR) team has been tracking APT28 for several years. The intrusion set, also known as Fancy Bear, Forest Blizzard, Sofacy, Pawn Storm or Sednit and publicly attributed to the GRU’s Unit 26165, is one of the most prolific and persistent state-sponsored actors we monitor. Its operations span in two decades and consistently target government, defence, diplomatic and critical infrastructure entities, with a focus on NATO members and Ukraine.
Given its relentless activity, this intrusion-set has been extensively documented by government agencies, private cybersecurity vendors, and independent researchers. The scale of this collective coverage is reflected in the list of aliases we have compiled: That’s 33 names for one adversary.
🔗 https://blog.sekoia.io/apt28-an-evolution-of-tradecraft/
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Maor Sabag выпустил вторую часть своего крутого ресерча
https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty-ii/
Если вам интересны SleepMask, StackSpoofing и все, что с этим связано, обязательно посмотрите блог
#evasion #redteam #pentest #dev
https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty-ii/
Если вам интересны SleepMask, StackSpoofing и все, что с этим связано, обязательно посмотрите блог
#evasion #redteam #pentest #dev
MaorSabag's Blog
Sleeping Beauty II: CFG, CET, and Stack Spoofing
A tale of CFG bitmaps, shadow stacks, and teaching an implant to sleep in places it was never meant to survive.
Форум информационной безопасности - Codeby.net
Аудит WiFi 2026: WPA2 и WPA3 атаки для пентестера
PMKID-атака без клиентов, Evil Twin для WPA2-Enterprise, обход WPA3 Transition Mode — команды, decision tree и OPSEC для беспроводного пентеста.
Forwarded from k8s (in)security (r0binak)
ClusterHound — это инструмент, который встраивает
Под капотом кластер моделируется как 15 типов узлов и 27 типов рёбер, а рёбра отдаются как
Требуется
Kubernetes в BloodHound. С помощью kubectl он собирает топологию кластера и его RBAC-конфигурацию, после чего выгружает результат в OpenGraph JSON для импорта. Главная идея в том, что многошаговые цепочки атак в Kubernetes — захват сервис-аккаунтов, эскалация привилегий, побег с хоста, доступ к секретам — превращаются в проходимые рёбра графа, по которым можно строить маршруты атак.Под капотом кластер моделируется как 15 типов узлов и 27 типов рёбер, а рёбра отдаются как
structured graph, который нативно понимает встроенный pathfinding BloodHound. В комплекте идёт 31 готовый Cypher-запрос — от анализа точек входа до кратчайших путей до полной компрометации кластера. Инструмент работает только на чтение (get/list) и мапит ровно столько, сколько видят используемые учётные данные, поэтому его можно запускать как на весь кластер, так и в рамках отдельных namespace.Требуется
Python 3.8+, kubectl и BloodHound CE версии 9.0 и выше. Проект активно развивается.Forwarded from AP Security
#tools
CVE-2026-50751⚡️
➡️ CVE-2026-50751 — это критическая уязвимость в продуктах безопасности Check Point, позволяющая злоумышленнику полностью обойти аутентификацию и подключиться к корпоративной сети через VPN без пароля.
Уязвимость используется злоумышленниками в реальных атаках с 7 мая 2026 года. Активность попыток эксплуатации резко возросла в начале июня.
➡️ Данная утилита используется для проверки системы на уязвимость, а также демонстрации следов эксплуатации .
CVE-2026-50751
Уязвимость используется злоумышленниками в реальных атаках с 7 мая 2026 года. Активность попыток эксплуатации резко возросла в начале июня.
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
watchTowr-vs-Check-Point-CVE-2026-50751/README.md at main · watchtowrlabs/watchTowr-vs-Check-Point-CVE-2026-50751
Contribute to watchtowrlabs/watchTowr-vs-Check-Point-CVE-2026-50751 development by creating an account on GitHub.
🔥3
Обход антивирусов: уклонение от обнаружения Windows Defender с помощью Tenebris-Gate
🔗Ссылка:
https://www.securitylab.ru/blog/personal/LifeHack/360802.php
🔗Ссылка:
https://www.securitylab.ru/blog/personal/LifeHack/360802.php
Миллион долларов ущерба и 63 арестованных. Китайская полиция накрыла масштабную сеть создателей трояна Silver Fox.
Китайская полиция раскрыла пять дел вокруг трояна Silver Fox: фигурантами стали 63 человека, которых связывают с разработкой вредоносного ПО, фишинговыми сайтами и кражей денег у пользователей и компаний. China Daily описывает Silver Fox как новую разновидность трояна, нацеленную на сотрудников предприятий и госучреждений, особенно на финансовые отделы.
🔗Ссылка:
https://www.securitylab.ru/news/573866.php
Китайская полиция раскрыла пять дел вокруг трояна Silver Fox: фигурантами стали 63 человека, которых связывают с разработкой вредоносного ПО, фишинговыми сайтами и кражей денег у пользователей и компаний. China Daily описывает Silver Fox как новую разновидность трояна, нацеленную на сотрудников предприятий и госучреждений, особенно на финансовые отделы.
🔗Ссылка:
https://www.securitylab.ru/news/573866.php