AP Security
3.98K subscribers
323 photos
2 videos
63 files
655 links
Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
#pentest

CVE-2025-56383⚠️

В популярном редакторе Notepad++ версии 8.8.3 обнаружили уязвимость (CVE-2025-56383), которая позволяет подменить легитимную библиотеку DLL на вредоносную. В результате при каждом запуске программы вместе с ней запускается и чужой код.

Ознакомиться с PoC можно по следующей ссылке.

📌Материал представлен для изучения исключительно в лабораторных условиях
Please open Telegram to view this post
VIEW IN TELEGRAM
👌5👀4🤝3
#dfir

DFIR на практике. Часть 1: Lockdown Lab 🌟

Данная статья по своей сути является прохождением лаборатории Lockdown Lab на платформе CyberDefenders.

В статье автор предоставляет решение по типу официальному DFIR-отчёта в рамках небольшого лабораторного задания.

Приятного прочтения📔
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒6❤‍🔥43
#tools #pentest

Invoke-PowerChrome 📱

Одним из этапов пентеста является поиск паролей для распространения по сети или доступа к корпоративным сервисам.

Для решения этой задачи разработан скрипт PowerShell, используемый для расшифровки паролей браузеров на основе Chromium.

Используется исключительно в образовательных целях📌
Please open Telegram to view this post
VIEW IN TELEGRAM
8🆒5👌2🤔1
#pentest #tools

Burp AI Agent 🔩

Burp AI Agent - это расширение для Burp Suite, которое интегрирует искусственный интеллект в рабочий процесс обеспечения безопасности.

Работает как на локальных моделях, так и облачных.
Please open Telegram to view this post
VIEW IN TELEGRAM
5👨‍💻32
#tools #pentest

Kerberos FAST Armoring Abuse

🗺 Flexible Authentication Secure Tunneling (FAST) или Kerberos Armoring – настройка безопасности DC, обеспечивающая защищенный канал между клиентом Kerberos и KDC в рамках сообщений AS_req, AS_rep, TGS_req и TGS_rep.

🔠 Утилиту BreakFAST можно использовать при боковом перемещении, когда в сети включена защита Kerberos, которая не позволяет использовать такие популярные инструменты, как GetTGT. py, psexec. py или evil-winrm.
Please open Telegram to view this post
VIEW IN TELEGRAM
7👌4🆒3👏2
#tools

Snoop 🔍

Snoop — это исследовательская работа в области поиска и обработки публичных данных в сети интернет.

По части специализированного поиска Snoop способен конкурировать за счёт большого количества внутренних веб-ресурсов с традиционными поисковыми системами, такими как Sherlock и прочими продуктами из этой области.
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒5👀3👌2🤝21😎1
#news

ФСТЭК опубликовала рекомендации по устранению типовых ошибок конфигурации 📌

Документ подготовлен на основе анализа реальных инцидентов 2024–2025 годов и содержит практические меры по исправлению недочётов в настройках как общесистемного, так и прикладного ПО.

Рекомендации размещены на официальном сайте ведомства в двух форматах — Open Document и PDF.

Среди наиболее распространённых проблем отдельно выделены слабые пароли. Несмотря на то что эта проблема считается давней, она по-прежнему остаётся актуальной. Именно слабые пароли названы одной из основных уязвимостей информационных систем в госсекторе.
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒5❤‍🔥4👌3
С Днем защитника Отечества! 🇷🇺

Сегодня компания AP Security поздравляет всех, кто стоит на страже безопасности — как в реальном, так и в цифровом мире.

Желаем Вам профессиональных побед, вдохновения на новые свершения и стабильности в любом начинании.

Пусть Ваш опыт и решительность помогают преодолевать любые преграды, а командный дух ведет к новым высотам. С праздником!
73🆒3👎1🤣1
#soc

Цена ошибки: почему антифрод-системы блокируют ваши покупки, но пропускают мошенников на миллиарды ✏️

Представьте: долгожданная поездка, отпуск в чужой стране. После дня, полного впечатлений, вы отдыхаете в ресторане и ждете ужин. Приносят счет – и вы, без колебаний, подаете банковскую карту… но на экране терминала видите короткое "Отказано". Отказ. Еще одна попытка с этой же картой, потом с картой другого банка – результат тот же.

Чтобы понять, как мы дошли до этой странной ситуации, когда попытки предотвратить опасность приносят больше вреда, чем сама опасность, нужно заглянуть внутрь современных систем по борьбе с мошенничеством и узнать о двух их основных, постоянно конфликтующих показателях – Precision и Recall.

Приятного прочтения
Please open Telegram to view this post
VIEW IN TELEGRAM
5🆒4👌2
#infosec

VMware под ударом: в России нашли уязвимость, которую невозможно закрыть ⚠️

Уязвимость дает возможность злоумышленнику записать произвольный код в ядре гипервизора и выйти за пределы изолированной виртуальной среды. Для эксплуатации требуются привилегии, которые могут быть получены через фишинг или при наличии «внутреннего нарушителя».

Как отмечается, уязвимость была обнаружена в марте 2025 года и впоследствии исправлена. Однако российские заказчики не имеют доступа к официальному обновлению: загрузка патчей возможна только через пользовательский портал VMware, который заблокирован для российских клиентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5🤯3👀3👌2
#beginners

Учим Linux: Файлы, навигация и поиск 📔

Начало цикла статей, посвященного структуре и пользованию операционной системой Linux.

📌 Хорошая шпаргалка для начинающих специалистов по использованию базовых команд и возможностей этой операционной системы.

Приятного прочтения
Please open Telegram to view this post
VIEW IN TELEGRAM
👌63🎉3🆒3
#news

Правительство утвердило перечень типовых отраслевых объектов КИИ 📌

Такие перечни применяются при категорировании объектов КИИ.

С самим перечнем можно ознакомиться по следующей ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
5👌4👀4
Друзья, с 8 марта! 🌷

Поздравляем всех девушек нашего канала, а также жен, мам, сестер и дочерей наших подписчиков с этим замечательным днем - праздником весны и красоты! 💐

У мужчин сегодня особая миссия: оторваться от дел, порадовать своих женщин вниманием и сказать им самые теплые слова. Пусть в ваших семьях всегда царят уют и взаимопонимание 🎀

А мы желаем всем девушкам быть счастливыми и любимыми!

С праздником весны! ☀️
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉75🥰41👏1
#tools

AndroHunter 📱

Для тех, кто тестирует на безопасность мобильные приложения, данная утилита может помочь при проведении статического, динамического анализа , а также при работе с сетевым трафиком.

Для большинства функций утилиты при этом не требуется root доступ.
Please open Telegram to view this post
VIEW IN TELEGRAM
👌52👀2🆒21😎1
#tools

BunkerWeb 🛡

Опенсорсный WAF (межсетевой экран веб-приложений) на базе Nginx.

Он встраивается между пользователем и сервером, анализирует трафик и автоматически блокирует такие атаки,как: SQL-инъекции, XSS, брутфорс, сканирование уязвимостей и другие угрозы.

✏️ Модульная архитектура позволяет легко интегрировать его в любую инфраструктуру без доработки защищаемых приложений.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝4🆒322👌1👀1😎1
#event

🚨 Фишинг в 2026 году бьёт все рекорды: сотрудники кликают, deepfake-звонки обманывают топ-менеджмент, классические тренинги больше не работают.

StopPhish Conference 2026 — конференция, которая первой вынесла взлом человека на главную сцену.

Практики из топ ИБ-команд и бизнеса разберут реальные атаки без скучных докладов:

- как ИИ масштабирует социальную инженерию;
- триггеры, которые ломают даже топ-менеджмент;
- как физический доступ обходит защиту;
- как OSINT превращает цифровой след в карту атаки;
- метрики awareness: как доказать ROI бизнесу;
- что ждать от регулятора в ближайшее время.

Для CISO, фрод-аналитиков, awareness-специалистов, Red/Blue, пентестеров, вендоров и интеграторов — реальные кейсы и инструменты, проверенные в бою.

🎁 В подарок каждому зарегистрированному — те самые киношные постеры про фишинг, которые произвели фурор в комьюнити.

🗓 8 октября 2026, Москва
💰 Бесплатно, места ограничены.
👉 Зарегистрироваться

Не планируете приезжать на конференцию?
Всё равно скачайте плакаты бесплатно — они доступны всем без обязательств.
Скачать плакаты
🆒4211
Всегда приятно видеть авторские труды российских энтузиастов и специалистов, посвящённые теме кибербезопасности.

Данный гайд - дебютная работа, освещающая для начинающих специалистов теоретические и практические аспекты проведения мероприятий красной командой.

Внутри также описан предлагаемый инструментарий.

Приятного прочтения📔
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤‍🔥63🆒31🤣1🏆1😎1
Red Team Recon Guide by Hika.pdf
11.2 MB
1❤‍🔥8🤣63🆒31😍1🏆1
#news

МВД рассказало о задержанном администраторе хакерской площадки 🌐

🗣Сотрудники БСТМ МВД России совместно с коллегами из Ростовской области задержали жителя города Таганрога по подозрению в создании и администрировании одной из крупнейших международных хакерских площадок, - говорится на сайте МВД Медиа.

🗣 В начале марта Европол (полицейская служба Европейского союза) сообщил о ликвидации LeakBase в ходе международной операции в нескольких юрисдикциях. Были проведены аресты, обыски и оперативные мероприятия в отношении 37 наиболее активных пользователей площадки. 4 марта Европол взял под контроль домен форума.

Англоязычный форум LeakBase существовал с 2021 года, там хранился обширный архив взломанных баз данных, как старых, так и недавно скомпрометированных данных. В отличие от других подобных площадок она существовала в открытом интернете, а не в даркнете. По состоянию на конец 2025 года, LeakBase насчитывал более 142 тыс. зарегистрированных пользователей, 32 тыс. постов и более 215 тыс. сообщений в личных чатах, указывали в Европоле.
Please open Telegram to view this post
VIEW IN TELEGRAM
3😱32🤨2
#defensive

ФСТЭК: Рекомендации по устранению типовых ошибок конфигурации 2026 год 🛡

По результатам анализа инцидентов информационной безопасности, проводимого в период с 2024-2025 годы, ФСТЭК России выявлены типовые ошибки конфигурации (настройки) общесистемного и прикладного программного обеспечения, которые способствуют реализации злоумышленниками угроз безопасности информации при осуществлении целевых компьютерных атак, а также разработаны рекомендации по их устранению.

Указанные рекомендации направлены на нейтрализацию угроз безопасности информации, связанных с ошибками конфигурации (настройки) общесистемного и прикладного программного обеспечения.

✔️ Документ можно найти по следующей ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
54🆒3