Forwarded from Хакер — Xakep.RU
Захват Ваканды. Ломаем виртуальную машину с VulnHub #vulnhub #взлом #подписчикам
Сегодня мы займемся взломом виртуальных машин с VulnHub — ресурса, который предоставляет образы операционных систем с сервисами, в которых «зашиты» уязвимости. Он создавался, чтобы каждый мог получить практический опыт в области цифровой безопасности и сетевого администрирования. Все, что необходимо: скачать образ виртуалки, правильно настроить сеть и запустить.
https://xakep.ru/2018/10/24/vulnhub-howto/
Сегодня мы займемся взломом виртуальных машин с VulnHub — ресурса, который предоставляет образы операционных систем с сервисами, в которых «зашиты» уязвимости. Он создавался, чтобы каждый мог получить практический опыт в области цифровой безопасности и сетевого администрирования. Все, что необходимо: скачать образ виртуалки, правильно настроить сеть и запустить.
https://xakep.ru/2018/10/24/vulnhub-howto/
На конференции @offzone_moscow будет представлен доклад на тему "DNS rebinding в 2k18", в котором будет подробно разобрана как и сама атака, так и уязвимые к ней десктопные приложения, IoT и т.д.
https://offzone.moscow/report/dns-rebinding-in-2k18/
https://offzone.moscow/report/dns-rebinding-in-2k18/
Хорошие новости! На предстоящей конференции @zeronights наши специалисты расскажут про "Выполнение ELF в памяти под Linux", будут рассмотрены различные техники выполнения бинарей сразу в оперативной памяти, без записи на диск. Довольно много материала о fileless атаках можно найти для Win систем, но в данном ресерче мы сфокусируемся именно на Linux системах. Также будет представлен модуль для metasploit, который объединит в себе все представленные в докладе техники.
https://2018.zeronights.ru/reports/выполнение-elf-в-оперативной-памяти-linux/
https://2018.zeronights.ru/reports/выполнение-elf-в-оперативной-памяти-linux/
Уже послезавтра, на @DEFCON мы будем рассказывать про туннелирование TCP траффика через DNS-туннель. В докладе будут рассмотрены существующие на данный момент решения и будет представлена утилита собственной разработки, из преимуществ которой можно выделить наличие универсальных скриптовых клиентов на powershell и bash, проброс определенных портов и поддержка socks-прокси. Ну и, конечно же, все это open source.
Мероприятие бесплатное, так что обязательно приходите, предварительно зарегистрировавшись по ссылке - https://goo.gl/forms/lcu707iaFoo5GghD3
Мероприятие бесплатное, так что обязательно приходите, предварительно зарегистрировавшись по ссылке - https://goo.gl/forms/lcu707iaFoo5GghD3
Прямо сейчас на @DEFCON начинается наш доклад! Ждите публикации полного ресерча, презентации и утилиты сразу после доклада!
Итак, пришло время первых публикаций! Начнем с презентации "DNS Rebinding в 2k18", которая была представлена на прошедшей 14-15 ноября конференции @offzone_moscow нашими спикерами Скуратовым Андреем и Фирстовым Михаилом.
https://speakerdeck.com/fbkcs/dns-rebinding-in-2k18
https://speakerdeck.com/fbkcs/dns-rebinding-in-2k18
Speaker Deck
DNS Rebinding in 2k18
In this paper FBK CyberSecurity team will talk about an old yet still active attack, namely DNS Rebinding, which hasn’t lost relevance for so many years and even became more dangerous with the emergence of the IoT era.
Первая наша публикация на хабре, полный whitepaper по мотивам презентации с @zeronights https://habr.com/company/fbk_cs/blog/430902/
Habr
Эльфы в памяти. Выполнение ELF в оперативной памяти Linux
Бесфайловое распространение вредоносного ПО набирает популярность. Что не удивительно, ведь работа таких программ практически не оставляет следов. В этой статье мы не будем касаться техник выполнения...
Новая статья на хабре с релизом утилиты для туннелирования tcp траффика через DNS туннель, которая была впервые представлена на недавно прошедшем @DEFCON https://habr.com/company/fbk_cs/blog/432078/
Habr
Трафик в конце туннеля или DNS в пентесте
Привет! В ходе проектов по тестированию на проникновение мы нередко сталкиваемся с жестко сегментированными сетями, практически полностью изолированными от внешнего мира. Порой, для решения данной...
Тем временем на @xakep_ru вышел новый разбор виртуалки с vulnhub от наших специалистов!
https://xakep.ru/2018/12/21/vulnhub-root/
З.Ы. А так же с нашей статьи (https://xakep.ru/2018/09/07/dns-tunneling/) про обзор dns-туннелей спал paywall и она теперь доступна всем желающим.
https://xakep.ru/2018/12/21/vulnhub-root/
З.Ы. А так же с нашей статьи (https://xakep.ru/2018/09/07/dns-tunneling/) про обзор dns-туннелей спал paywall и она теперь доступна всем желающим.
xakep.ru
Цепная реакция. Разбираем уязвимость от забытого комментария до полной компрометации
В этой статье нам предстоит преодолеть длинную цепочку препятствий на пути к заветному руту. По дороге мы в разных вариантах обнаружим уязвимости типа LFI, RCE и эскалации привилегий. А упражняться будем на виртуальной машине ch4inrulz: 1.0.1, полученной…
Forwarded from ZeroNights
ELF execution in Linux RAM
На ZN 2018 специалист компании «FBK | CyberSecurity» Ярослав Москвин рассказал, как загрузить и выполнить полезную нагрузку на целевом хосте с помощью Python, Perl, PHP, не затрагивая при этом жесткий диск.
Доклад представлен как результат небольшого исследования возможностей и техник безфайловой загрузки и исполнения программ в оперативной памяти Linux.
https://www.youtube.com/watch?v=Q23nuzZ5YJI
На ZN 2018 специалист компании «FBK | CyberSecurity» Ярослав Москвин рассказал, как загрузить и выполнить полезную нагрузку на целевом хосте с помощью Python, Perl, PHP, не затрагивая при этом жесткий диск.
Доклад представлен как результат небольшого исследования возможностей и техник безфайловой загрузки и исполнения программ в оперативной памяти Linux.
https://www.youtube.com/watch?v=Q23nuzZ5YJI
Наша новая статья уже на хабре!
В ней мы рассказываем об атаке DNS Rebinding, ее актуальности в 2к19 и о том, как стать параноиком просто сидя в интернете через браузер. В следующий раз десять раз задумайтесь, прежде чем задержаться на каком-нибудь подозрительном сайте ;)
По мотивам доклада с прошедшей в ноябре конференции @offzone_moscow.
https://habr.com/ru/company/fbk_cs/blog/439522/
В ней мы рассказываем об атаке DNS Rebinding, ее актуальности в 2к19 и о том, как стать параноиком просто сидя в интернете через браузер. В следующий раз десять раз задумайтесь, прежде чем задержаться на каком-нибудь подозрительном сайте ;)
По мотивам доклада с прошедшей в ноябре конференции @offzone_moscow.
https://habr.com/ru/company/fbk_cs/blog/439522/
Хабр
DNS rebinding в 2k19, или как по-настоящему вспотеть, посетив порносайт
Всем привет! Сегодня мы бы хотели рассказать об одной старой и почти всеми забытой атаке под названием DNS rebinding. Первые разговоры о ней начались еще в 2007 году, однако тогда эксперты из...
Соскучились? Уже сегодня в рамках двухдневной конференции phdays наши специалисты проведут расширенный курс по взлому веб-приложений! Воркшоп будет идти два дня, найти нас можно будет в зале Менделеев II с 10:00 до 13:00
Так же сегодня в секции Fast Track будет представлен доклад Сергея Мигалина «Форензика: почему не бывает идеальных преступлений?».
Увидимся на phdays!
Так же сегодня в секции Fast Track будет представлен доклад Сергея Мигалина «Форензика: почему не бывает идеальных преступлений?».
Увидимся на phdays!
Очень давно от нас не было вестей, но мы вернулись с новой статьей в журнале "Хакер"! В этот раз будет описано подробное прохождение машины "Sunset: decoy" c сайта VulnHub.
https://xakep.ru/2020/07/23/sunset-decoy/
https://xakep.ru/2020/07/23/sunset-decoy/
Внимание, вакансия! Ищем Frontend-разработчика на проектную деятельность.
Все подробности по ссылке. Писать @cyberpunkych
https://career.habr.com/vacancies/1000061007
Все подробности по ссылке. Писать @cyberpunkych
https://career.habr.com/vacancies/1000061007
Habr
Вакансия «Frontend-разработчик», удаленно, работа в компании «FBK CyberSecurity» — Хабр Карьера
Вакансия «Frontend-разработчик», удаленно, работа в компании «FBK CyberSecurity». Полная занятость. Можно удаленно. Вакансия в архиве.
Мы снова выходим на связь. Теперь с дайджестом: https://fbkcs.ru/digest-4
✅Компании начали массово переходить на отечественные облачные сервисы.
✅Заявление Microsoft и Cisco о приостановке обслуживания на территории России.
✅LAPSUS$, Anonymous, APT41: обзор ключевых кибератак начала марта 2022 года.
✅Рискованные "закупки": организации ищут специалисзированное оборудование на Авито, а ПО на торрентах (Коммерсант).
✅Дефицит кадров в ИБ (по данным «Сколково»).
✅Исследование InfoWatch о судебных делах связанных нарушениями в области защиты информации, включая защиту ПДн.
✅MongoDB уничтожит все данные Россиян и Белорусов.
✅Компании начали массово переходить на отечественные облачные сервисы.
✅Заявление Microsoft и Cisco о приостановке обслуживания на территории России.
✅LAPSUS$, Anonymous, APT41: обзор ключевых кибератак начала марта 2022 года.
✅Рискованные "закупки": организации ищут специалисзированное оборудование на Авито, а ПО на торрентах (Коммерсант).
✅Дефицит кадров в ИБ (по данным «Сколково»).
✅Исследование InfoWatch о судебных делах связанных нарушениями в области защиты информации, включая защиту ПДн.
✅MongoDB уничтожит все данные Россиян и Белорусов.
fbkcs.ru
События в сфере ИБ и ИТ | 09.03.22 - 25.03.22
Информационный дайджест FBK CyberSecurity №4.
Коммерсант ознакомился с письмом ЦБ, которое банки получили 28 марта. В нем регулятор просит применения компенсирующих мер для обеспечения информационной безопасности на фоне введенных санкций и ухода с российского рынка профильных иностранных компаний. Опрошенные изданием эксперты считают, что ЦБ фактически устранился от проблем банковской информационной безопасности, не предлагая никаких конкретных мер, которые в связи с уходом иностранных вендеров должны предпринять кредитные организации в этой сфере.
С ними не согласен Игорь Собецкий, Руководитель направления Консалтинг в области импортозамещения FBK CyberSecurity: «ЦБ вовсе не устранился от проблем. Предугадать стремительную санкционную атаку, а точнее ее скорость и масштабность, было нельзя. Последствия ее до сих пор не до конца ясны. При этом поспешность в решении задач такого уровня неуместна: те же стандарты СТО БР ИББС разрабатывались годами, при этом неоднократно дополнялись и модифицировались.
Очевидно, что разработать конкретные и безошибочные рекомендации по замене импортного банковского оборудования за несколько дней не может никто – ни ЦБ РФ, ни ФСТЭК, ни Минцифры. Всё, что можно посоветовать российским банкам сейчас (и здесь мы полностью солидарны с регулятором) – это экстренно принимать некие компенсирующие меры. В разных банках, разумеется, эти меры будут отличаться, говорить о едином решении рано. И маловероятно, что в такой ситуации специалисты ЦБ при проверках коммерческих банков будут озабочены исключительно тем, чтобы кого-то наказать и оштрафовать. Мы полагаем, что ЦБ планирует сначала обобщить опыт большого числа коммерческих банков и уже на основе собранного опыта подготовить более конкретные руководящие документы.
В этом свете несколько предвзятыми выглядят комментарии приглашенных экспертов. Так, например, управляющий RTM Group Евгений Царев считает, что в России есть всего два национальных антивируса – от лаборатории Касперского и компании DrWeb, тогда как по ГОСТ требуется три. Но ведь существует NANO antivirus – еще одна российская разработка в этой области, внесённая в Единый реестр российских программ под номером 3083, которая вполне может быть использована в качестве того самого третьего антивируса, который закроет требование ГОСТ.»
С ними не согласен Игорь Собецкий, Руководитель направления Консалтинг в области импортозамещения FBK CyberSecurity: «ЦБ вовсе не устранился от проблем. Предугадать стремительную санкционную атаку, а точнее ее скорость и масштабность, было нельзя. Последствия ее до сих пор не до конца ясны. При этом поспешность в решении задач такого уровня неуместна: те же стандарты СТО БР ИББС разрабатывались годами, при этом неоднократно дополнялись и модифицировались.
Очевидно, что разработать конкретные и безошибочные рекомендации по замене импортного банковского оборудования за несколько дней не может никто – ни ЦБ РФ, ни ФСТЭК, ни Минцифры. Всё, что можно посоветовать российским банкам сейчас (и здесь мы полностью солидарны с регулятором) – это экстренно принимать некие компенсирующие меры. В разных банках, разумеется, эти меры будут отличаться, говорить о едином решении рано. И маловероятно, что в такой ситуации специалисты ЦБ при проверках коммерческих банков будут озабочены исключительно тем, чтобы кого-то наказать и оштрафовать. Мы полагаем, что ЦБ планирует сначала обобщить опыт большого числа коммерческих банков и уже на основе собранного опыта подготовить более конкретные руководящие документы.
В этом свете несколько предвзятыми выглядят комментарии приглашенных экспертов. Так, например, управляющий RTM Group Евгений Царев считает, что в России есть всего два национальных антивируса – от лаборатории Касперского и компании DrWeb, тогда как по ГОСТ требуется три. Но ведь существует NANO antivirus – еще одна российская разработка в этой области, внесённая в Единый реестр российских программ под номером 3083, которая вполне может быть использована в качестве того самого третьего антивируса, который закроет требование ГОСТ.»
Коммерсантъ
ЦБ потребовал компенсации
Банкам предложили найти замену иностранной информбезопасности. ЦБ фактически устранился от проблем банковской информационной безопасности, которые возникли из-за ухода с российского рынка профильных иностранных компаний. Регулятор просто требует от кредитных…
Иван Рощупкин, Руководитель направления Аудит и консалтинг в области информационной безопансости рассказал о нововведениях в PCI DSS v4.0 – стандарте безопасности данных индустрии платежных карт: https://fbkcs.ru/new-version-of-pci-dss-v4
fbkcs.ru
Новая версия PCI DSS — v4.0. Что важно знать: комментарии эксперта FBK CyberSecurity
Комментарий эксперта FBK CyberSecurity об изменениях в PCI DSS в новой версии стандарта v4.0.
«Проблемы возникают в тех организациях, где в целом несерьезно подходят к обеспечению информационной безопасности...»
18 апреля состоялась конференция «Информационная безопасность банков», организованная Авангард и АРБ. В рамках конференции выступил советник по вопросам ИБ ФБК и FBK CyberSecurity Андрей Курило с докладом на тему целесообразности применения международных стандартов информационной безопасности в нынешних условиях.
Разбор основных моментов конференции у нас на сайте:
https://fbkcs.ru/banks-information-security-conference-april-eighteenth
18 апреля состоялась конференция «Информационная безопасность банков», организованная Авангард и АРБ. В рамках конференции выступил советник по вопросам ИБ ФБК и FBK CyberSecurity Андрей Курило с докладом на тему целесообразности применения международных стандартов информационной безопасности в нынешних условиях.
Разбор основных моментов конференции у нас на сайте:
https://fbkcs.ru/banks-information-security-conference-april-eighteenth
fbkcs.ru
Целесообразно ли продолжать применять корпоративные и международные стандарты ИБ?
Андрей Курило, советник ФБК и FBK CyberSecurity по вопросам информационной безопасности выступил в рамках конференции "Информационная безопасность банков".
Разобрали ключевые вопросы съезда Ассоциации Росиийских Банков «Будущее банковской системы РФ: новые возможности и новые вызовы». Что больше всего сейчас волнует банки?
❗️Банковские экосистемы
❗️Импортозамещение
❗️Кибератаки на банковские организации
https://fbkcs.ru/rba-summit-april-2022/
❗️Банковские экосистемы
❗️Импортозамещение
❗️Кибератаки на банковские организации
https://fbkcs.ru/rba-summit-april-2022/
fbkcs.ru
ИБ и ИТ повестка на съезде Ассоциации российских банков
Что беспокоит банки? Анализ ИТ и ИБ повестки съезда Ассоциации российских банков.
Банк России подготовил законопроект для кредитных организаций, который ограничивает срок возврата украденных денег до 30 дней.
«С конца февраля мы наблюдаем процессы усиления и формализации ответственности организаций за утрату клиентских данных и их денежных средств. Рынок созрел для этого, а масштаб угрозы свидетельствует о реальной необходимости готовиться к атаке, а не надеяться, что она не случится...»
✅Полный комментарий советника по ИБ ФБК и FBK CyberSecurity, Андрея Курило вы можете прочесть по ссылке: https://fbkcs.ru/chto-zhdat-ot-popravok-k-161-fz
«С конца февраля мы наблюдаем процессы усиления и формализации ответственности организаций за утрату клиентских данных и их денежных средств. Рынок созрел для этого, а масштаб угрозы свидетельствует о реальной необходимости готовиться к атаке, а не надеяться, что она не случится...»
✅Полный комментарий советника по ИБ ФБК и FBK CyberSecurity, Андрея Курило вы можете прочесть по ссылке: https://fbkcs.ru/chto-zhdat-ot-popravok-k-161-fz
fbkcs.ru
ЦБ намерен обязать кредитные организации возвращать похищенные мошенниками деньги их владельцам
Как кредитным организациям готовиться к правкам в 161-ФЗ о возмещении клиентам похищенных средств в 30-дневный период
4 ключевые и наиболее критичные ошибки импортозамещения "в домашних условиях": https://fbkcs.ru/oshibki-improtozamescheniya
Игорь Собецкий, руководитель направления консалтинг в области импортозамещения ПО и АПК, рассказывает почему это сложная комплексная задача, решением которой должны заниматься консалтинговые фирмы, а не внутренние отделы ИТ и ИБ: "...в конечном итоге это выльется в персональную ответственность и удорожание всего проекта, как с точки зрения времени, так и с точки зрения бюджета. В голове так и крутится известное выражение: don't try this at home..."
Игорь Собецкий, руководитель направления консалтинг в области импортозамещения ПО и АПК, рассказывает почему это сложная комплексная задача, решением которой должны заниматься консалтинговые фирмы, а не внутренние отделы ИТ и ИБ: "...в конечном итоге это выльется в персональную ответственность и удорожание всего проекта, как с точки зрения времени, так и с точки зрения бюджета. В голове так и крутится известное выражение: don't try this at home..."
fbkcs.ru
Наиболее критичные ошибки в импортозамещении
Возможно ли провести импортозамещение без помощи стороннего эксперта? ТОП-4 критичных ошибок.