AP Security
3.98K subscribers
324 photos
2 videos
63 files
660 links
Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
#news

В App Store появились подделки под МАКС, Rutube и VK Видео 🫷

После удаления российских сервисов из App Store их место в поиске начали занимать приложения с похожими названиями и логотипами. Пользователи обнаружили копии, маскирующиеся под МАКС, Rutube и VK Видео, однако с оригинальными платформами они не связаны.

Rutube-video-player пошёл ещё дальше: приложение копирует название и логотип Rutube, но вместо доступа к видеохостингу предлагает загружать ролики из социальных сетей и регулярно показывает рекламу. В «Газпром-Медиа Холдинге» подтвердили, что отношения к разработке не имеют.

Приложение VKI Video напоминает по названию VK Видео, однако представляет собой дневник для публикации отзывов. Доказательств его вредоносности нет, но похожее оформление способно ввести пользователей в заблуждение.

Источник: https://www.anti-malware.ru/news/2026-09-02-111332/51257
✍4
#soc

Awesome Incident Response
🔎

Широкая подборка инструментов для реагирования на инциденты: 100+ утилит для форензики (Volatility, KAPE, Velociraptor), анализа памяти и диска, сетевого анализа (Wireshark), malware analysis (Hybrid Analysis), а также готовые плейбуки по ransomware, APT и data breach.

🔗 Репозиторий ведётся с 2015 года и регулярно обновляется.
🆒4❤‍🔥1👌1
#news

Железо снова дорожает: Nvidia почти монополизировала видеокарты, Intel готовит новое повышение цен 🧮

Рынок ПК-железа входит в очередной период подорожания. Во втором квартале 2026 года поставки дискретных настольных видеокарт достигли 12,5 млн штук, что стало максимумом примерно за четыре года. При этом Nvidia контролирует около 90% этого рынка, AMD удерживает примерно 8%, а Intel - около 2%, следует из данных Jon Peddie Research.

Рост продаж происходит несмотря на высокие цены. В первом квартале JPR уже связывала ситуацию с ограниченным предложением памяти и перебоями в цепочках поставок. Тогда на рынок поступило около 11,8 млн видеокарт, а аналитики прямо указывали на более дорогие компоненты и дефицит как на факторы давления на цены.

Одновременно дорожают и процессоры. По данным источников в цепочке поставок, Intel готовит очередное повышение цен на PC CPU примерно на 10%. Цены на ее процессоры растут с конца 2025 года, а новое увеличение может стать уже третьим заметным пересмотром за 2026-й. Digitimes связывает происходящее в том числе с ростом производственных затрат.

При этом спрос на процессоры в целом не рухнул. Во втором квартале поставки клиентских CPU выросли на 9,4% по сравнению с предыдущим кварталом, хотя в годовом выражении остались на 1,1% ниже. На серверном рынке рост оказался еще заметнее - плюс 8% за квартал и 22% за год.

В результате рынок движется в неприятную для покупателей сторону: Nvidia усиливает почти монопольное положение в дискретной графике, Intel пытается улучшать маржинальность через повышение цен, а стоимость памяти и других компонентов остается высокой. Даже AMD уже вынуждена выпускать дополнительные бюджетные процессоры, чтобы компенсировать рост стоимости сборки ПК.

Если тенденция сохранится, 2027 год может начаться с более дорогих игровых и рабочих ПК еще до выхода следующего поколения массовых процессоров и видеокарт. Для покупателей это означает, что привычное ожидание удешевления железа по мере старения поколения в этот цикл может работать значительно хуже.

Источник: https://securitymedia.org/news/zhelezo-snova-dorozhaet-nvidia-pochti-monopolizirovala-videokarty-intel-gotovit-novoe-povyshenie-tse.html
✍7
#defensive

PingCastle 🎯

Active Directory — это основной, «родной» режим работы утилиты.

Healthcheck, картография трастов, сканер рабочих станций и ADCS, экспорт данных для BloodHound — всё это про классический домен, который вы администрируете через LDAP/ADWS/SMB. Именно ради этого PingCastle и создавался, и 90%+ его ценности — в аудите вашего локального леса.
🆒6👍1👌1
#infosec

Сентябрьское обновление Windows сломало работу принтеров… опять 💻

Сентябрьское обновление Windows Server 2022 могло сломать работу принтеров с драйверами Type 3. Администраторы жалуются на ошибки при печати и подключении устройств, а выпущенный следом внеплановый патч ситуацию, похоже, не исправил. Проблемы начались после установки накопительного обновления KB5122882.

Сбой затрагивает пользовательские драйверы Type 3, также известные как v3. Неполадки удалось воспроизвести с HP Universal Printing PCL 6, Adobe PDF Converter и Dymo LabelWriter 450 Turbo. На серверах Windows Server 2022 с ролью Remote Desktop Session Host попытка отправить документ из 32-битного приложения через splwow64.exe может завершиться ошибкой Entry Point Not Found, связанной с UNIDRVUI.DLL. При подключении Dymo через общий сервер печати Windows выдаёт код 0x00000006 и отказывается добавлять устройство. Причём удаление драйвера вместе с пакетом и чистая установка не помогают.

Источник: https://www.anti-malware.ru/news/2026-09-17-111332/51450
👌7⚡1👍1
#pentest

go-responder 📎

go-responder — это утилита для перехвата NTLM-хешей в локальной сети, переписанная на Go. Выпустил её автор буквально на днях (v1.0.0, 17 сентября 2026), и это по сути «Responder в одном бинарнике».

Как это выглядит на практике, простым языком: пользователь опечатался в имени шары \\fileserverr\docs → Windows спросила у сети «кто такой fileserverr?» → go-responder сказал «это я!» → пользователь молча отправил ему свои учётные данные → у атакующего в руках NTLMv2-хеш, который можно расколоть офлайн или использовать для relay-атаки. Перехват идёт по целой пачке протоколов: SMB, HTTP, FTP, LDAP, MSSQL, Kerberos и другие — жертва может «засветиться» хотя бы через один из них.

Отличие от других старых проверенных утилит данного класса — один статический бинарник на чистом Go без единой зависимости. Что это даёт:

📌Не нужен Python и pip — закинул файл на любую машину (Linux/Windows) и запустил, ничего не устанавливая

📌Легко кросс-компилируется под любую платформу и архитектуру
👌5👍2⚡1
#infosec

Поиск готовой домашки может закончиться кражей аккаунта и денег родителей 🫸

Желание списать домашку может закончиться не двойкой, а кражей аккаунта и денег родителей. К началу учебного года мошенники активнее используют сайты с готовыми домашними заданиями как приманку для школьников. Схема начинается с того, что ребёнок ищет решение задачи и попадает на портал, внешне похожий на обычную библиотеку ГДЗ.

Для просмотра полного ответа сайт предлагает зарегистрироваться, указав имя, номер телефона, класс и иногда сведения о родителях. Полученные данные затем используют для более точных атак.

Например, злоумышленник может позвонить или написать от имени учителя, директора либо сотрудника образовательной платформы. Зная имя ребёнка, школу и класс, мошенник выглядит убедительнее. Следующий шаг — просьба назвать код из СМС, войти в электронный дневник по ссылке или срочно подтвердить данные.

Другой вариант — платный премиум-доступ к ответам, подписка на фальшивый канал с архивом ГДЗ или скачивание фирменного приложения. Вместо шпаргалки школьник может получить вредоносную программу, которая крадёт данные, показывает рекламу поверх других окон или подключает устройство к ботнету. Проблему усиливает простая психология: дети не всегда хотят рассказывать родителям, что искали готовые ответы. А если решение требуется за пять минут до урока, проверка адреса сайта обычно проигрывает.


Источник: https://www.anti-malware.ru/news/2026-09-16-111332/51425
👌5👍1🆒1
#pentest

VSEC-REVoid 🧩

VSEC-REVoid — это обфускатор C/C++ с открытым подходом «виртуализация кода на уровне исходников»: через анализ Clang AST он превращает выбранные функции в байт-код собственной виртуальной машины, причём у каждой функции — свой набор опкодов, свои ключи шифрования хендлеров, своя топология диспатчера и свой мусорный код, а результат рандомизируется при каждой сборке, поэтому два билда одного кода не похожи друг на друга и не ловятся сигнатурами.

В отличие от бинарных протекторов типа VMProtect/Themida, которые перекраивают уже собранный exe (и привязаны к платформе), VSEC-REVoid работает до компиляции, поэтому совместим с любым тулчейном; сложные конструкции языка (STL, классы, файловый I/O) при этом прозрачно уходят в нативные thunks — маленькие функции-переходники, которые переносят аргументы из VM в обычный вызов и возвращают результат обратно, — так что внутри виртуальной машины остаётся только ваша логика: вычисления, проверки и управление потоком. Внутри также заложены многослойное шифрование кода, метаморфный движок, проверки целостности и анти-эмуляционные тайминги.

Нюансы на сейчас: это урезанное демо-бета 1.0 (виртуализирует фактически только main), полный исходник обещают открыть позже, а заявленное превосходство над конкурентами пока не подтверждено независимыми тестами.
🆒5👍2👌1
Рубрика: "ИБ на A,B,C,D" №36

Пользователь вошёл под своим логином, затем открывает чужой заказ /orders/12345 (его — /orders/54321). Сервер видит, что он вошёл, но не проверяет, его ли это заказ. Запрос выполняется. Какая это категория уязвимости?
Anonymous Quiz
8%
Broken Authentication — аутентификация не привязала сессию к пользователю.
82%
Broken Access Control (IDOR) — нет проверки права на конкретный объект.
3%
CSRF — чужой сайт шлёт запрос от имени жертвы через её браузер.
7%
Mass Assignment — сервер слепо пишет лишние поля из запроса в объект.
🆒3❤‍🔥1
#cve

CVE-2026-67276📍

CVE-2026-67276, одна из шести уязвимостей,объединённых в цепочку «MikroTrick».

Злоумышленнику для атаки достаточно знать имя учётной записи, для которой в RouterOS разрешён вход по публичному RSA-ключу и модуль n этого ключа.

Уязвимости затрагивают диапазоны 7.0.0–7.23.3, 7.24–7.24.1 и 6.0.0–6.49.20. MikroTik закрыл их 3 сентября 2026 года в версиях 7.25beta3, 7.24.2, 7.23.4 и 6.49.21.

Следы атаки следует искать в логах строки вида login failure for user -2 via ssh и user <name> added by ssh:-2@<ip>, а также неизвестного высокопривилегированного пользователя ops и метку «Flagged» в /system/device-mode/print.

Производитель рекомендует не открывать SSH недоверенным сетям ( в т.ч. внутренним) и установить исправление.

📌 В этических целях демонстрация PoC ограничена на канале, а владельцам критических систем необходимо серьёзно задуматься о безопасности своего оборудования с учётом наличия PoC в открытом доступе и случаях эксплуатации выявленной цепочки уязвимостей злоумышленниками.
👌2🆒1
#news

ГРЧЦ поручил операторам проверить роутеры латвийской компании MikroTik 🔗

Главный радиочастотный центр (ГРЧЦ), подведомственный Роскомнадзору, поручил операторам связи проверить оборудование латвийской компании MikroTik из-за уязвимостей в некоторых версиях операционной системы RouterOS, установленной на роутерах этого производителя. Об этом пишет РБК со ссылкой на письмо ГРЧЦ, подлинность которого подтвердили два источника на телекоммуникационном рынке.

Всего за месяц операторы получили три подобных поручения, первое из них – 11 сентября. Центр мониторинга и управления сетью связи общего пользования, входящий в структуру Роскомнадзора, предупредил о возможных атаках на устройства с уязвимой версией RouterOS.

Обнаруженные проблемы могут позволить злоумышленникам обойти аутентификацию, выполнять несанкционированные команды, получать доступ к файлам и конфиденциальной информации, нарушать работу роутеров и устанавливать над ними полный контроль.

По оценке компании Fplus, в России используется около 100 тыс. устройств MikroTik. Оборудование этого производителя применяют как операторы связи, так и часть корпоративных и домашних пользователей.

Источник :https://www.vesti.ru/ns/grchc-poruchil-operatoram-proverit-routery-latvijskoj-kompanii-mikrotik
👌4