САЙБЕР Бизнес Консалтинг
78 subscribers
28 photos
2 videos
68 links
ТГ канал компании САЙБЕР Бизнес Консалтинг. Информационная безопасность, кибербезопасность, IT аудит и консалтинг, автоматизация и внедрение ИИ-инструментов
Download Telegram
Channel name was changed to «FBK CyberSecurity»
Вышла англоязычная версия нашей статьи про туннелирование DNS траффика, а так же спал paywall с этой же статьи на сайте журнала "][акер"!

Русская версия - https://xakep.ru/2018/09/07/dns-tunneling/
Английская - https://blog.fbkcs.ru/en/a-loophole-in-the-firewall/
Вышла новая статья от наших специалистов! Ищите еще больше обзоров в блоге https://blog.fbkcs.ru/
Forwarded from Хакер — Xakep.RU
Захват Ваканды. Ломаем виртуальную машину с VulnHub #vulnhub #взлом #подписчикам

Сегодня мы займемся взломом виртуальных машин с VulnHub — ресурса, который предоставляет образы операционных систем с сервисами, в которых «зашиты» уязвимости. Он создавался, чтобы каждый мог получить практический опыт в области цифровой безопасности и сетевого администрирования. Все, что необходимо: скачать образ виртуалки, правильно настроить сеть и запустить.

https://xakep.ru/2018/10/24/vulnhub-howto/
На конференции @offzone_moscow будет представлен доклад на тему "DNS rebinding в 2k18", в котором будет подробно разобрана как и сама атака, так и уязвимые к ней десктопные приложения, IoT и т.д.

https://offzone.moscow/report/dns-rebinding-in-2k18/
Хорошие новости! На предстоящей конференции @zeronights наши специалисты расскажут про "Выполнение ELF в памяти под Linux", будут рассмотрены различные техники выполнения бинарей сразу в оперативной памяти, без записи на диск. Довольно много материала о fileless атаках можно найти для Win систем, но в данном ресерче мы сфокусируемся именно на Linux системах. Также будет представлен модуль для metasploit, который объединит в себе все представленные в докладе техники.

https://2018.zeronights.ru/reports/выполнение-elf-в-оперативной-памяти-linux/
Уже послезавтра, на @DEFCON мы будем рассказывать про туннелирование TCP траффика через DNS-туннель. В докладе будут рассмотрены существующие на данный момент решения и будет представлена утилита собственной разработки, из преимуществ которой можно выделить наличие универсальных скриптовых клиентов на powershell и bash, проброс определенных портов и поддержка socks-прокси. Ну и, конечно же, все это open source.

Мероприятие бесплатное, так что обязательно приходите, предварительно зарегистрировавшись по ссылке - https://goo.gl/forms/lcu707iaFoo5GghD3
Прямо сейчас на @DEFCON начинается наш доклад! Ждите публикации полного ресерча, презентации и утилиты сразу после доклада!
Итак, пришло время первых публикаций! Начнем с презентации "DNS Rebinding в 2k18", которая была представлена на прошедшей 14-15 ноября конференции @offzone_moscow нашими спикерами Скуратовым Андреем и Фирстовым Михаилом.

https://speakerdeck.com/fbkcs/dns-rebinding-in-2k18
Forwarded from ZeroNights
ELF execution in Linux RAM
На ZN 2018 специалист компании «FBK | CyberSecurity» Ярослав Москвин рассказал, как загрузить и выполнить полезную нагрузку на целевом хосте с помощью Python, Perl, PHP, не затрагивая при этом жесткий диск.

Доклад представлен как результат небольшого исследования возможностей и техник безфайловой загрузки и исполнения программ в оперативной памяти Linux.
https://www.youtube.com/watch?v=Q23nuzZ5YJI
Наша новая статья уже на хабре!

В ней мы рассказываем об атаке DNS Rebinding, ее актуальности в 2к19 и о том, как стать параноиком просто сидя в интернете через браузер. В следующий раз десять раз задумайтесь, прежде чем задержаться на каком-нибудь подозрительном сайте ;)

По мотивам доклада с прошедшей в ноябре конференции @offzone_moscow.

https://habr.com/ru/company/fbk_cs/blog/439522/
Соскучились? Уже сегодня в рамках двухдневной конференции phdays наши специалисты проведут расширенный курс по взлому веб-приложений! Воркшоп будет идти два дня, найти нас можно будет в зале Менделеев II с 10:00 до 13:00

Так же сегодня в секции Fast Track будет представлен доклад Сергея Мигалина «Форензика: почему не бывает идеальных преступлений?».
Увидимся на phdays!
Очень давно от нас не было вестей, но мы вернулись с новой статьей в журнале "Хакер"! В этот раз будет описано подробное прохождение машины "Sunset: decoy" c сайта VulnHub.

https://xakep.ru/2020/07/23/sunset-decoy/
Мы снова выходим на связь. Теперь с дайджестом: https://fbkcs.ru/digest-4

Компании начали массово переходить на отечественные облачные сервисы.
Заявление Microsoft и Cisco о приостановке обслуживания на территории России.
LAPSUS$, Anonymous, APT41: обзор ключевых кибератак начала марта 2022 года.
Рискованные "закупки": организации ищут специалисзированное оборудование на Авито, а ПО на торрентах (Коммерсант).
Дефицит кадров в ИБ (по данным «Сколково»).
Исследование InfoWatch о судебных делах связанных нарушениями в области защиты информации, включая защиту ПДн.
MongoDB уничтожит все данные Россиян и Белорусов.
Коммерсант ознакомился с письмом ЦБ, которое банки получили 28 марта. В нем регулятор просит применения компенсирующих мер для обеспечения информационной безопасности на фоне введенных санкций и ухода с российского рынка профильных иностранных компаний. Опрошенные изданием эксперты считают, что ЦБ фактически устранился от проблем банковской информационной безопасности, не предлагая никаких конкретных мер, которые в связи с уходом иностранных вендеров должны предпринять кредитные организации в этой сфере.

С ними не согласен Игорь Собецкий, Руководитель направления Консалтинг в области импортозамещения FBK CyberSecurity: «ЦБ вовсе не устранился от проблем. Предугадать стремительную санкционную атаку, а точнее ее скорость и масштабность, было нельзя. Последствия ее до сих пор не до конца ясны. При этом поспешность в решении задач такого уровня неуместна: те же стандарты СТО БР ИББС разрабатывались годами, при этом неоднократно дополнялись и модифицировались.
Очевидно, что разработать конкретные и безошибочные рекомендации по замене импортного банковского оборудования за несколько дней не может никто – ни ЦБ РФ, ни ФСТЭК, ни Минцифры. Всё, что можно посоветовать российским банкам сейчас (и здесь мы полностью солидарны с регулятором) – это экстренно принимать некие компенсирующие меры. В разных банках, разумеется, эти меры будут отличаться, говорить о едином решении рано. И маловероятно, что в такой ситуации специалисты ЦБ при проверках коммерческих банков будут озабочены исключительно тем, чтобы кого-то наказать и оштрафовать. Мы полагаем, что ЦБ планирует сначала обобщить опыт большого числа коммерческих банков и уже на основе собранного опыта подготовить более конкретные руководящие документы.
В этом свете несколько предвзятыми выглядят комментарии приглашенных экспертов. Так, например, управляющий RTM Group Евгений Царев считает, что в России есть всего два национальных антивируса – от лаборатории Касперского и компании DrWeb, тогда как по ГОСТ требуется три. Но ведь существует NANO antivirus – еще одна российская разработка в этой области, внесённая в Единый реестр российских программ под номером 3083, которая вполне может быть использована в качестве того самого третьего антивируса, который закроет требование ГОСТ.»
Иван Рощупкин, Руководитель направления Аудит и консалтинг в области информационной безопансости рассказал о нововведениях в PCI DSS v4.0 – стандарте безопасности данных индустрии платежных карт: https://fbkcs.ru/new-version-of-pci-dss-v4