Игры разума: как 30 лет взламывали и защищали игровые консоли
Что может пойти не так, если в надежном криптографическом алгоритме цифровой подписи вместо случайного числа использовать константу? Для компании Sony эта невнимательность обернулась полной компрометацией мастер-ключа PlayStation 3. История безопасности консолей полна таких поучительных примеров: от переполнения буфера из-за слишком длинной клички лошади в игре Zelda – до глитч-атак на цепи питания. Давайте разберем, какие инженерные уроки можно извлечь из тридцатилетней гонки вооружений между хакерами и платформодержателями.
🔗Ссылка:
https://habr.com/ru/companies/timeweb/articles/1072504/
Что может пойти не так, если в надежном криптографическом алгоритме цифровой подписи вместо случайного числа использовать константу? Для компании Sony эта невнимательность обернулась полной компрометацией мастер-ключа PlayStation 3. История безопасности консолей полна таких поучительных примеров: от переполнения буфера из-за слишком длинной клички лошади в игре Zelda – до глитч-атак на цепи питания. Давайте разберем, какие инженерные уроки можно извлечь из тридцатилетней гонки вооружений между хакерами и платформодержателями.
🔗Ссылка:
https://habr.com/ru/companies/timeweb/articles/1072504/
Что говорит статистика DDoS за II квартал 2026 года
Мы традиционно собрали DDoS-статистику за II квартал 2026 года и посмотрели, какие тенденции проявились за этот период. В начале года злоумышленники вернулись к классическим TCP- и UDP-сценариям. А что было дальше? Сохранился ли этот вектор и куда сместился фокус атакующих — разбираемся под катом.
🔗Ссылка:
https://habr.com/ru/companies/garda/articles/1068068/
Мы традиционно собрали DDoS-статистику за II квартал 2026 года и посмотрели, какие тенденции проявились за этот период. В начале года злоумышленники вернулись к классическим TCP- и UDP-сценариям. А что было дальше? Сохранился ли этот вектор и куда сместился фокус атакующих — разбираемся под катом.
🔗Ссылка:
https://habr.com/ru/companies/garda/articles/1068068/
ФСТЭК описала периметр в 35 пунктах. 26 из них не стоят ни рубля
Неделю назад под моей статьёй про ротацию паролей появился комментарий. Читатель писал, что длина пароля должна быть не менее 15 символов, и это позиция ФСТЭК, изложенная в документе «Рекомендации по защите сетевого периметра информационных (автоматизированных) систем». Документ опубликован 10 марта 2026 года на сайте регулятора.
....
🔗Ссылка:
https://habr.com/ru/articles/1072288/
Неделю назад под моей статьёй про ротацию паролей появился комментарий. Читатель писал, что длина пароля должна быть не менее 15 символов, и это позиция ФСТЭК, изложенная в документе «Рекомендации по защите сетевого периметра информационных (автоматизированных) систем». Документ опубликован 10 марта 2026 года на сайте регулятора.
....
🔗Ссылка:
https://habr.com/ru/articles/1072288/
Криптомайнер на Gitea: 70% нагрузки CPU, RCE в self-hosted Gitea вместо GitLab и как я закрыл уязвимость
🔗Ссылка:
https://habr.com/ru/articles/1072030/
🔗Ссылка:
https://habr.com/ru/articles/1072030/
Позер vs. Тру, или Как мы провели Endpoint Hack Zone
Есть ложь, большая ложь, а есть… обещания, которые вы читаете в бесчисленных рекламных материалах. Наша команда Endpoint Security решила доказать делом, что не просто дает красивые обещания, а готова пройти через стресс-тест настоящих хакеров.
Меня зовут Валерий, я работаю в экспертном центре безопасности Positive Technologies и в этой статье расскажу, как мы провели Endpoint Hack Zone, где я был модератором, как развернули MaxPatrol Endpoint Security и предложили хакерам выполнить ряд сценариев на защищённых хостах.
🔗Ссылка:
https://habr.com/ru/companies/pt/articles/1071740/
Есть ложь, большая ложь, а есть… обещания, которые вы читаете в бесчисленных рекламных материалах. Наша команда Endpoint Security решила доказать делом, что не просто дает красивые обещания, а готова пройти через стресс-тест настоящих хакеров.
Меня зовут Валерий, я работаю в экспертном центре безопасности Positive Technologies и в этой статье расскажу, как мы провели Endpoint Hack Zone, где я был модератором, как развернули MaxPatrol Endpoint Security и предложили хакерам выполнить ряд сценариев на защищённых хостах.
🔗Ссылка:
https://habr.com/ru/companies/pt/articles/1071740/
Forwarded from Threat Hunting Father 🦔
Форензики есть?
Вышла таблица сравнения инструментов форензики за 2026 - тринадцать продуктов, от нуля до миллиона с лишним.
Autopsy, Velociraptor и KAPE закрывают почти всё, за что просят деньги остальные. Разница - в скорости и отчётах.
Чем пользуетесь? И где бесплатный стек у вас упёрся так, что пришлось брать лицензию.
1️⃣ Сравнение CyberTriage 🔗 https://www.cybertriage.com/blog/computer-forensic-tools-comparison-chart-2026/
2️⃣ Каталог SANS https://www.sans.org/tools?refinementList%5Bfacets.focusArea%5D%5B0%5D=Digital%20Forensics%20and%20Incident%20Response
3️⃣ Awesome list https://github.com/meirwah/awesome-incident-response#windows-evidence-collection
Вышла таблица сравнения инструментов форензики за 2026 - тринадцать продуктов, от нуля до миллиона с лишним.
Autopsy, Velociraptor и KAPE закрывают почти всё, за что просят деньги остальные. Разница - в скорости и отчётах.
Чем пользуетесь? И где бесплатный стек у вас упёрся так, что пришлось брать лицензию.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Как строить сканирование активов в MaxPatrol VM. Ч.2 — Windows-активы
🔗Ссылка:
https://habr.com/ru/companies/gazpromcps/articles/1073012/
🔗Ссылка:
https://habr.com/ru/companies/gazpromcps/articles/1073012/
GOFFEE (Paper Werewolf): Как мы разбирали агента COW — наследника Poseidon
GOFFEE (Paper Werewolf) — российско‑ориентированная APT‑группировка, ведущая активные шпионские операции как минимум с 2022 года. Основной способ первоначального доступа — тщательно подготовленный целевой фишинг, после которого злоумышленники быстро переходят к закреплению, разведке инфраструктуры и развертыванию собственного инструментария. Группа регулярно обновляет арсенал, сочетая открытые проекты с собственными разработками и постепенно смещая фокус в сторону Linux‑инфраструктуры.
🔗Ссылка:
https://habr.com/ru/companies/angarasecurity/articles/1072676/
GOFFEE (Paper Werewolf) — российско‑ориентированная APT‑группировка, ведущая активные шпионские операции как минимум с 2022 года. Основной способ первоначального доступа — тщательно подготовленный целевой фишинг, после которого злоумышленники быстро переходят к закреплению, разведке инфраструктуры и развертыванию собственного инструментария. Группа регулярно обновляет арсенал, сочетая открытые проекты с собственными разработками и постепенно смещая фокус в сторону Linux‑инфраструктуры.
🔗Ссылка:
https://habr.com/ru/companies/angarasecurity/articles/1072676/
NTLM для хакера. Подробное описание работы и безопасности протокола
🔗Ссылка:
https://habr.com/ru/articles/993934/
🔗Ссылка:
https://habr.com/ru/articles/993934/
Forwarded from 1N73LL1G3NC3
CrystalPotato
A Crystal port of GodPotato, a local privilege escalation tool that abuses the DCOM OXID Resolver and named pipe impersonation to escalate from service accounts with SeImpersonatePrivilege to NT AUTHORITY\SYSTEM.
Blog: https://ricardojoserf.github.io/crystalpotato/
• GodPotato - Original C#
• RustPotato - Rust implementation
• SigmaPotato - C# implementation
A Crystal port of GodPotato, a local privilege escalation tool that abuses the DCOM OXID Resolver and named pipe impersonation to escalate from service accounts with SeImpersonatePrivilege to NT AUTHORITY\SYSTEM.
The main contribution of this port beyond the language change is a set of OPSEC improvements designed to reduce the binary’s signature surface.
Blog: https://ricardojoserf.github.io/crystalpotato/
• GodPotato - Original C#
• RustPotato - Rust implementation
• SigmaPotato - C# implementation
👍2
Начинаем в багбаунти: что такое уязвимости 1-day
🔗Ссылка:
https://habr.com/ru/companies/pt/articles/1070316/
🔗Ссылка:
https://habr.com/ru/companies/pt/articles/1070316/
Forwarded from НеКасперский
Вытравили
Microsoft наконец-то решила выбросить любимую игрушку хакеров и начала убирать из Windows 11 древнюю консольную утилиту WMIC.
Корпорация удаляет этот компонент из свежих сборок системы версий 24H2, 25H2 и бета-версий для тестировщиков. Сама технология управления WMI остаётся, но привычная надстройка командной строки совсем скоро канет в Лету.
WMIC позволял одной командой узнать температуру процессора, список установленного софта и удалённо управлять компьютерами коллег. Этим же легитимным файлом десятилетиями пользовались и атакующие. Через него шифровальщики стирали резервные копии, отключали защиту и скрывали свою активность.
Процедура отказа от компонента тянется аж с 2016 года. В примечаниях к свежим бета-сборкам прописали, что функция удалена в ходе продолжающейся операции по выводу продукта из состава Windows. Теперь утилита недоступна для ручной загрузки как дополнительный компонент.
Если ваши рабочие скрипты всё ещё используют WMIC, на новых версиях Windows команды просто перестанут работать. Пора переходить на PowerShell и другие современные инструменты.
НеКасперский
Microsoft наконец-то решила выбросить любимую игрушку хакеров и начала убирать из Windows 11 древнюю консольную утилиту WMIC.
Корпорация удаляет этот компонент из свежих сборок системы версий 24H2, 25H2 и бета-версий для тестировщиков. Сама технология управления WMI остаётся, но привычная надстройка командной строки совсем скоро канет в Лету.
WMIC позволял одной командой узнать температуру процессора, список установленного софта и удалённо управлять компьютерами коллег. Этим же легитимным файлом десятилетиями пользовались и атакующие. Через него шифровальщики стирали резервные копии, отключали защиту и скрывали свою активность.
Процедура отказа от компонента тянется аж с 2016 года. В примечаниях к свежим бета-сборкам прописали, что функция удалена в ходе продолжающейся операции по выводу продукта из состава Windows. Теперь утилита недоступна для ручной загрузки как дополнительный компонент.
Если ваши рабочие скрипты всё ещё используют WMIC, на новых версиях Windows команды просто перестанут работать. Пора переходить на PowerShell и другие современные инструменты.
НеКасперский