#defensive
Claude Code skill🔩
Это коллекция исследовательских заметок по семействам macOS-малвари, собранная за многие годы работы. Она даёт администраторам и командам безопасности единую точку для поиска информации об известных угрозах.
Представленный инструмент применяется на этапе расследования инцдиента при подозрении на заражение macOS:
✅ проверка — связан ли подозрительный процесс или индикатор с известным семейством;
✅ контекст — сбор дополнительной информации для отчёта об угрозе
Данный репозиторий позволяет также использовать данную коллекцию знаний в качестве навыка для Claude Code.
Claude Code skill
Это коллекция исследовательских заметок по семействам macOS-малвари, собранная за многие годы работы. Она даёт администраторам и командам безопасности единую точку для поиска информации об известных угрозах.
Представленный инструмент применяется на этапе расследования инцдиента при подозрении на заражение macOS:
Данный репозиторий позволяет также использовать данную коллекцию знаний в качестве навыка для Claude Code.
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - stuartjash/macos-malware-kb
Contribute to stuartjash/macos-malware-kb development by creating an account on GitHub.
❤🔥3🆒3✍2
#news
МВД призвало не возвращать незнакомцам ошибочные переводы⚠️
Для начала нужно проверить, действительно ли деньги зачислены. Мошенники нередко рассылают поддельные банковские уведомления и сразу просят вернуть несуществующий платёж.
Если перевод настоящий, тратить деньги нельзя, даже когда сумма выглядит незначительной. Расходование чужих средств может быть признано необоснованным обогащением. Тогда получателю придётся вернуть деньги, а при споре, а также столкнуться с судебными издержками.
Самостоятельно пересылать сумму по реквизитам, которые назвал отправитель, тоже не стоит. Злоумышленники могут использовать человека как дополнительное звено в цепочке обналичивания. Другой вариант — после возврата начать запугивать жертву обвинениями в финансировании запрещённых организаций.
Все действия нужно проводить через банк. Следует сообщить о неизвестном платеже и оформить возврат официальным способом. Некоторые организации позволяют безопасно вернуть ошибочный перевод прямо в мобильном приложении (например, такая функция есть у Сбербанка).
МВД также рекомендует сохранить сообщения, номера телефонов и сведения о звонках. Они могут понадобиться банку или полиции, если история с ошибкой внезапно превратится в вымогательство.
📌 Алгоритм такой: проверить баланс, деньги не трогать, незнакомцу ничего не переводить и позвонить в банк по официальному номеру.
Источник: https://www.anti-malware.ru/news/2026-08-17-111332/51066
МВД призвало не возвращать незнакомцам ошибочные переводы
Для начала нужно проверить, действительно ли деньги зачислены. Мошенники нередко рассылают поддельные банковские уведомления и сразу просят вернуть несуществующий платёж.
Если перевод настоящий, тратить деньги нельзя, даже когда сумма выглядит незначительной. Расходование чужих средств может быть признано необоснованным обогащением. Тогда получателю придётся вернуть деньги, а при споре, а также столкнуться с судебными издержками.
Самостоятельно пересылать сумму по реквизитам, которые назвал отправитель, тоже не стоит. Злоумышленники могут использовать человека как дополнительное звено в цепочке обналичивания. Другой вариант — после возврата начать запугивать жертву обвинениями в финансировании запрещённых организаций.
Все действия нужно проводить через банк. Следует сообщить о неизвестном платеже и оформить возврат официальным способом. Некоторые организации позволяют безопасно вернуть ошибочный перевод прямо в мобильном приложении (например, такая функция есть у Сбербанка).
МВД также рекомендует сохранить сообщения, номера телефонов и сведения о звонках. Они могут понадобиться банку или полиции, если история с ошибкой внезапно превратится в вымогательство.
Источник: https://www.anti-malware.ru/news/2026-08-17-111332/51066
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒3✍2
#event
Pentest award 2026: итоги церемонии награждения🌟
Вот и подошла к концу церемония награждения ежегодной премии для пентестеров.
Данное мероприятие объединяет под собой большое количество отечественных специалистов в области наступательной безопасности, позволяет оценить свои успехи и новые навыки, приобретённые за год такой действительно творческой и настойчивой работы в поисках багов и уязвимостей.
Для тех, кто в этом году по тем или иным причинам не смог попасть на церемонию, авторы подготовили прекрасную статью и видеообзор о финалистах и атмосфере данной премии.
Желаем всем охотникам за уязвимостями вдохновения, удачи при проведении исследований, креативных мыслей и успехов при достижении желаемого результата💫
Pentest award 2026: итоги церемонии награждения
Вот и подошла к концу церемония награждения ежегодной премии для пентестеров.
Данное мероприятие объединяет под собой большое количество отечественных специалистов в области наступательной безопасности, позволяет оценить свои успехи и новые навыки, приобретённые за год такой действительно творческой и настойчивой работы в поисках багов и уязвимостей.
Для тех, кто в этом году по тем или иным причинам не смог попасть на церемонию, авторы подготовили прекрасную статью и видеообзор о финалистах и атмосфере данной премии.
Желаем всем охотникам за уязвимостями вдохновения, удачи при проведении исследований, креативных мыслей и успехов при достижении желаемого результата
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🆒4
#soc
Приоретизация самых критических уязвимостей с использованием инструмента Vulnaware⚙️
Главная проблема состоит не в том,чтобы «закрыть все уязвимости», а в том, чтобы найти те самые среди огромного количества, критичные, раньше, чем это сделает атакующий.
Описанный инструмент забирает результаты сканирования из нескольких сканеров и приоретизирует их на основе следующих метрик:
◽️ наличие эксплойта (KEV) в community фидах Vulncheck;
◽️ уязвимость — трендовая;
◽️ вхождения в CISA KEV каталог.
После обработки результатов смена получает автоматическое оповещение о критической уявзимости.
📔 Более подробно почитать про данный подход можно по следующей ссылке: https://habr.com/ru/articles/1073286/
Приоретизация самых критических уязвимостей с использованием инструмента Vulnaware
Главная проблема состоит не в том,чтобы «закрыть все уязвимости», а в том, чтобы найти те самые среди огромного количества, критичные, раньше, чем это сделает атакующий.
Описанный инструмент забирает результаты сканирования из нескольких сканеров и приоретизирует их на основе следующих метрик:
После обработки результатов смена получает автоматическое оповещение о критической уявзимости.
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - ErSilh0x/VULNaware: Open-source vulnerability prioritization engine that enriches scanner findings with vulnerability…
Open-source vulnerability prioritization engine that enriches scanner findings with vulnerability intelligence, identifies urgent risks, and automates alerts and ITSM ticketing. - ErSilh0x/VULNaware
❤2🆒2⚡1❤🔥1😡1
#event
12-13 сентября в Москве пройдёт E-CODE от Ozon Tech🌟
По информационной безопасности в этом году отдельный трек! Полноценный сет докладов от ИБ-экспертов из разных отраслей.
В программе создание аналога SLSA одновременно для банка и спутниковой системы, прогулка по ландшафту киберугроз с разбором критических ошибок, применение Defense-in-Depth и DFIR в компании ИИ-агентов. И конечно кейсы в концепте Zero Trust, к которому все мы стремимся.
Кстати, к чему стремится именно Ozon Tech в контексте кибербеза, можно будет напрямую узнать у CISO Кирилла Мякишева. Он тоже выступит с докладом.
✔️ Знакомьтесь с программой и регистрируйтесь тут: https://ecode.ozon.tech/
12-13 сентября в Москве пройдёт E-CODE от Ozon Tech
По информационной безопасности в этом году отдельный трек! Полноценный сет докладов от ИБ-экспертов из разных отраслей.
В программе создание аналога SLSA одновременно для банка и спутниковой системы, прогулка по ландшафту киберугроз с разбором критических ошибок, применение Defense-in-Depth и DFIR в компании ИИ-агентов. И конечно кейсы в концепте Zero Trust, к которому все мы стремимся.
Кстати, к чему стремится именно Ozon Tech в контексте кибербеза, можно будет напрямую узнать у CISO Кирилла Мякишева. Он тоже выступит с докладом.
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒3🎉2👎1🏆1
Рубрика: "ИБ на A,B,C,D" №35
Филиппу нужен инструмент, который может функционировать как сетевой сниффер, записывать сетевую активность, а также предотвращать и обнаруживать сетевые вторжения. Какой из следующих инструментов подходит Филиппу?
Филиппу нужен инструмент, который может функционировать как сетевой сниффер, записывать сетевую активность, а также предотвращать и обнаруживать сетевые вторжения. Какой из следующих инструментов подходит Филиппу?
Anonymous Quiz
13%
Nmap
13%
Nessus
68%
Snort
6%
Cain & Abel
⚡2❤🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - S1N6H/pentest-harness: Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug…
Pentest Harness — Heaven for Hackers. A self-hosted AI agent harness for authorized pentests, bug bounty, security labs, and CTFs. Bring your own AI model API; sessions stay local. - S1N6H/pentest-...
✍4🆒2
ChatGPT-6 Astra: подробный обзор новой модели ✍️
OpenAI показали, как Astra превращает электронную схему в готовую печатную плату прямо в KiCad, размещая компоненты и разводя дорожки меди. И даже проектирование пятиступенчатой автомобильной коробки передач в FreeCAD с последующей анимацией движения шестерёнок в Blender.
Экспертные тесты пошли ещё дальше: без продакшен‑защит модель смогла скомпрометировать защищённый браузер, сбежать из песочницы и выполнить команды на хостовой машине — просто открыв специально подготовленный HTML‑файл. В защищённой операционной системе она нашла несколько уязвимостей и связала их в цепочку повышения привилегий от обычного пользователя до root.
🧩 Более подробно о возможностях новой модели и её показателях в сравнении с конкурентами читайте в следующей статье.
OpenAI показали, как Astra превращает электронную схему в готовую печатную плату прямо в KiCad, размещая компоненты и разводя дорожки меди. И даже проектирование пятиступенчатой автомобильной коробки передач в FreeCAD с последующей анимацией движения шестерёнок в Blender.
Экспертные тесты пошли ещё дальше: без продакшен‑защит модель смогла скомпрометировать защищённый браузер, сбежать из песочницы и выполнить команды на хостовой машине — просто открыв специально подготовленный HTML‑файл. В защищённой операционной системе она нашла несколько уязвимостей и связала их в цепочку повышения привилегий от обычного пользователя до root.
🧩 Более подробно о возможностях новой модели и её показателях в сравнении с конкурентами читайте в следующей статье.
👍4🆒1
#news
В App Store появились подделки под МАКС, Rutube и VK Видео 🫷
После удаления российских сервисов из App Store их место в поиске начали занимать приложения с похожими названиями и логотипами. Пользователи обнаружили копии, маскирующиеся под МАКС, Rutube и VK Видео, однако с оригинальными платформами они не связаны.
Rutube-video-player пошёл ещё дальше: приложение копирует название и логотип Rutube, но вместо доступа к видеохостингу предлагает загружать ролики из социальных сетей и регулярно показывает рекламу. В «Газпром-Медиа Холдинге» подтвердили, что отношения к разработке не имеют.
Приложение VKI Video напоминает по названию VK Видео, однако представляет собой дневник для публикации отзывов. Доказательств его вредоносности нет, но похожее оформление способно ввести пользователей в заблуждение.
Источник: https://www.anti-malware.ru/news/2026-09-02-111332/51257
В App Store появились подделки под МАКС, Rutube и VK Видео 🫷
После удаления российских сервисов из App Store их место в поиске начали занимать приложения с похожими названиями и логотипами. Пользователи обнаружили копии, маскирующиеся под МАКС, Rutube и VK Видео, однако с оригинальными платформами они не связаны.
Rutube-video-player пошёл ещё дальше: приложение копирует название и логотип Rutube, но вместо доступа к видеохостингу предлагает загружать ролики из социальных сетей и регулярно показывает рекламу. В «Газпром-Медиа Холдинге» подтвердили, что отношения к разработке не имеют.
Приложение VKI Video напоминает по названию VK Видео, однако представляет собой дневник для публикации отзывов. Доказательств его вредоносности нет, но похожее оформление способно ввести пользователей в заблуждение.
Источник: https://www.anti-malware.ru/news/2026-09-02-111332/51257
✍2
#soc
Awesome Incident Response 🔎
Широкая подборка инструментов для реагирования на инциденты: 100+ утилит для форензики (Volatility, KAPE, Velociraptor), анализа памяти и диска, сетевого анализа (Wireshark), malware analysis (Hybrid Analysis), а также готовые плейбуки по ransomware, APT и data breach.
🔗 Репозиторий ведётся с 2015 года и регулярно обновляется.
Awesome Incident Response 🔎
Широкая подборка инструментов для реагирования на инциденты: 100+ утилит для форензики (Volatility, KAPE, Velociraptor), анализа памяти и диска, сетевого анализа (Wireshark), malware analysis (Hybrid Analysis), а также готовые плейбуки по ransomware, APT и data breach.
🔗 Репозиторий ведётся с 2015 года и регулярно обновляется.
❤🔥1👌1🆒1
#news
Железо снова дорожает: Nvidia почти монополизировала видеокарты, Intel готовит новое повышение цен 🧮
Рынок ПК-железа входит в очередной период подорожания. Во втором квартале 2026 года поставки дискретных настольных видеокарт достигли 12,5 млн штук, что стало максимумом примерно за четыре года. При этом Nvidia контролирует около 90% этого рынка, AMD удерживает примерно 8%, а Intel - около 2%, следует из данных Jon Peddie Research.
Рост продаж происходит несмотря на высокие цены. В первом квартале JPR уже связывала ситуацию с ограниченным предложением памяти и перебоями в цепочках поставок. Тогда на рынок поступило около 11,8 млн видеокарт, а аналитики прямо указывали на более дорогие компоненты и дефицит как на факторы давления на цены.
Одновременно дорожают и процессоры. По данным источников в цепочке поставок, Intel готовит очередное повышение цен на PC CPU примерно на 10%. Цены на ее процессоры растут с конца 2025 года, а новое увеличение может стать уже третьим заметным пересмотром за 2026-й. Digitimes связывает происходящее в том числе с ростом производственных затрат.
При этом спрос на процессоры в целом не рухнул. Во втором квартале поставки клиентских CPU выросли на 9,4% по сравнению с предыдущим кварталом, хотя в годовом выражении остались на 1,1% ниже. На серверном рынке рост оказался еще заметнее - плюс 8% за квартал и 22% за год.
В результате рынок движется в неприятную для покупателей сторону: Nvidia усиливает почти монопольное положение в дискретной графике, Intel пытается улучшать маржинальность через повышение цен, а стоимость памяти и других компонентов остается высокой. Даже AMD уже вынуждена выпускать дополнительные бюджетные процессоры, чтобы компенсировать рост стоимости сборки ПК.
Если тенденция сохранится, 2027 год может начаться с более дорогих игровых и рабочих ПК еще до выхода следующего поколения массовых процессоров и видеокарт. Для покупателей это означает, что привычное ожидание удешевления железа по мере старения поколения в этот цикл может работать значительно хуже.
Источник: https://securitymedia.org/news/zhelezo-snova-dorozhaet-nvidia-pochti-monopolizirovala-videokarty-intel-gotovit-novoe-povyshenie-tse.html
Железо снова дорожает: Nvidia почти монополизировала видеокарты, Intel готовит новое повышение цен 🧮
Рынок ПК-железа входит в очередной период подорожания. Во втором квартале 2026 года поставки дискретных настольных видеокарт достигли 12,5 млн штук, что стало максимумом примерно за четыре года. При этом Nvidia контролирует около 90% этого рынка, AMD удерживает примерно 8%, а Intel - около 2%, следует из данных Jon Peddie Research.
Рост продаж происходит несмотря на высокие цены. В первом квартале JPR уже связывала ситуацию с ограниченным предложением памяти и перебоями в цепочках поставок. Тогда на рынок поступило около 11,8 млн видеокарт, а аналитики прямо указывали на более дорогие компоненты и дефицит как на факторы давления на цены.
Одновременно дорожают и процессоры. По данным источников в цепочке поставок, Intel готовит очередное повышение цен на PC CPU примерно на 10%. Цены на ее процессоры растут с конца 2025 года, а новое увеличение может стать уже третьим заметным пересмотром за 2026-й. Digitimes связывает происходящее в том числе с ростом производственных затрат.
При этом спрос на процессоры в целом не рухнул. Во втором квартале поставки клиентских CPU выросли на 9,4% по сравнению с предыдущим кварталом, хотя в годовом выражении остались на 1,1% ниже. На серверном рынке рост оказался еще заметнее - плюс 8% за квартал и 22% за год.
В результате рынок движется в неприятную для покупателей сторону: Nvidia усиливает почти монопольное положение в дискретной графике, Intel пытается улучшать маржинальность через повышение цен, а стоимость памяти и других компонентов остается высокой. Даже AMD уже вынуждена выпускать дополнительные бюджетные процессоры, чтобы компенсировать рост стоимости сборки ПК.
Если тенденция сохранится, 2027 год может начаться с более дорогих игровых и рабочих ПК еще до выхода следующего поколения массовых процессоров и видеокарт. Для покупателей это означает, что привычное ожидание удешевления железа по мере старения поколения в этот цикл может работать значительно хуже.
Источник: https://securitymedia.org/news/zhelezo-snova-dorozhaet-nvidia-pochti-monopolizirovala-videokarty-intel-gotovit-novoe-povyshenie-tse.html
✍3
#defensive
PingCastle 🎯
Active Directory — это основной, «родной» режим работы утилиты.
Healthcheck, картография трастов, сканер рабочих станций и ADCS, экспорт данных для BloodHound — всё это про классический домен, который вы администрируете через LDAP/ADWS/SMB. Именно ради этого PingCastle и создавался, и 90%+ его ценности — в аудите вашего локального леса.
PingCastle 🎯
Active Directory — это основной, «родной» режим работы утилиты.
Healthcheck, картография трастов, сканер рабочих станций и ADCS, экспорт данных для BloodHound — всё это про классический домен, который вы администрируете через LDAP/ADWS/SMB. Именно ради этого PingCastle и создавался, и 90%+ его ценности — в аудите вашего локального леса.
GitHub
GitHub - netwrix/pingcastle: PingCastle - Get Active Directory Security at 80% in 20% of the time
PingCastle - Get Active Directory Security at 80% in 20% of the time - netwrix/pingcastle
🆒3
#infosec
Сентябрьское обновление Windows сломало работу принтеров… опять 💻
Сентябрьское обновление Windows Server 2022 могло сломать работу принтеров с драйверами Type 3. Администраторы жалуются на ошибки при печати и подключении устройств, а выпущенный следом внеплановый патч ситуацию, похоже, не исправил. Проблемы начались после установки накопительного обновления KB5122882.
Сбой затрагивает пользовательские драйверы Type 3, также известные как v3. Неполадки удалось воспроизвести с HP Universal Printing PCL 6, Adobe PDF Converter и Dymo LabelWriter 450 Turbo. На серверах Windows Server 2022 с ролью Remote Desktop Session Host попытка отправить документ из 32-битного приложения через splwow64.exe может завершиться ошибкой Entry Point Not Found, связанной с UNIDRVUI.DLL. При подключении Dymo через общий сервер печати Windows выдаёт код 0x00000006 и отказывается добавлять устройство. Причём удаление драйвера вместе с пакетом и чистая установка не помогают.
Источник: https://www.anti-malware.ru/news/2026-09-17-111332/51450
Сентябрьское обновление Windows сломало работу принтеров… опять 💻
Сентябрьское обновление Windows Server 2022 могло сломать работу принтеров с драйверами Type 3. Администраторы жалуются на ошибки при печати и подключении устройств, а выпущенный следом внеплановый патч ситуацию, похоже, не исправил. Проблемы начались после установки накопительного обновления KB5122882.
Сбой затрагивает пользовательские драйверы Type 3, также известные как v3. Неполадки удалось воспроизвести с HP Universal Printing PCL 6, Adobe PDF Converter и Dymo LabelWriter 450 Turbo. На серверах Windows Server 2022 с ролью Remote Desktop Session Host попытка отправить документ из 32-битного приложения через splwow64.exe может завершиться ошибкой Entry Point Not Found, связанной с UNIDRVUI.DLL. При подключении Dymo через общий сервер печати Windows выдаёт код 0x00000006 и отказывается добавлять устройство. Причём удаление драйвера вместе с пакетом и чистая установка не помогают.
Источник: https://www.anti-malware.ru/news/2026-09-17-111332/51450
👌3