В различных сценариях может понадобится осуществлять подробное журналирование действий пользователя в ОС Windows
Данный инструмент собирает информацию из различных источников на запущенной системе и отображает журнал действий, выполненных пользователем:
Собранные данные можно легко экспортировать в файлы формата CSV, XML и HTML и анализировать другими средствами, например, бесплатным SIEM
Please open Telegram to view this post
VIEW IN TELEGRAM
Желаю вам всего самого наилучшего, здоровья и пускай Новый 2026 год принесет вам только радость, а ваши активы всегда будут целостны, доступны и конфиденциальны!
А жители восточной части нашей любимой страны Новый год встретят уже через 25 минут🍾
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Не забывайте, что культура ИБ в организациях дает +30% к защите
P.S. Пока праздники, нужно всем отдохнуть, вернусь сразу после
Please open Telegram to view this post
VIEW IN TELEGRAM
Текущая версия Telegram позволяет раскрыть реальный Ip-адрес клиента при переходе по ссылке в мессенджере. Даже если работать через прокси. Атака реализуется через стандартный формат Telegram для подключения к прокси серверам, например, https://t.me/proxy?server=1.1.1.1&port=1337. Но в качестве сервера подставляется адрес атакующего
При открытии пользователем подобной ссылки клиент
Уязвимость затрагивает все клиенты Telegram и не исправлена.
❗️Друзья. Вообще, всегда нужно с осторожностью относиться к переходу по любым ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
📬 Защита мессенджеров
Дорогие друзья!
Все мы давно перешли с SMS на мессенджеры🌌 , но защита информации в них — тема не менее важная. Я подготовил в Библиотеке информационной безопасности новую статью на эту тему.
Приглашаю всех ознакомиться с ней и, если есть желание или возможность, внести свои правки. Давайте делиться знаниями и развивать навыки в области кибербезопасности!👍
📖 InfoSec Context
Дорогие друзья!
Все мы давно перешли с SMS на мессенджеры
Приглашаю всех ознакомиться с ней и, если есть желание или возможность, внести свои правки. Давайте делиться знаниями и развивать навыки в области кибербезопасности!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Разработчики Microsoft в последних версиях Windows
Не только скорость работы, но и явная повсеместная облачная
Но есть разработчики, которые сопротивляются такому навязыванию ИИ
Использование подобных скриптов несет в себе определенный риск ИБ, но проект уже имеет 256 форков, что говорит о его развитии, и скоро мы можем ожидать появления оценки данного кода от ИБ-экспертов, что позволит его использовать без опаски.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
В крайне популярном (более 40000 установок) плагине Modular DS (управление несколькими сайтами WordPress из одного интерфейса) выявлена критическая уязвимость CVE-2026-23550 с оценкой 10.0 по шкале CVSS
В уязвимых версиях (до 2.5.1) плагина использованы архитектурные решения, которые позволяют легко обходить механизмы аутентификации и входить в систему под учетной записью администратора без пароля. Нужно срочно обновляться. Причем, исходя из функционала плагина, его может использовать аутсорсная ИТ-поддержка именно вашего сайта
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Свежий опубликованный Mandiant набор радужных таблиц для расшифровки хэшей протокола аутентификации Net-NTLMv1 побудил меня написать данный пост.
Каждый раз при разворачивании новой системы или интеграции мы сталкиваемся с выбором протокола/алгоритма шифрования 🔐. При этом зачастую применяем либо даем возможность системе использовать не новые протоколы/алгоритмы шифрования, а устаревшие. Так обычно делают для обеспечения 100% совместимости и нигде информацию о таких настройках не фиксируют.
Но в такой настройке и таится будущая заложенная бомба 💣. Через некоторое время количество систем вырастет, а интеграций умножится в разы. Системы начнут устаревать, а за ними и протоколы/алгоритмы шифрования, которые, как и Net-NTLMv1, станут уже опасными
В будущем же будет чудовищно тяжело найти все системы/компоненты, которые применяют небезопасные протоколы/алгоритмы шифрования, определить возможность перевода на другие и осуществить саму перенастройку
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1💯1
Так как одним из популярнейших сейчас векторов атак является атака через подрядчика, то обеспечение контроля и управления привилегированным доступом (Privileged Access Management, PAM) является крайне важной частью ИБ
К счастью, есть не только платные решения, но и достойный бесплатный open source продукт JumpServer. Хочу сегодня про него кратко рассказать.
Прелесть PAM-решений в том, что они представляют собой единый безопасный шлюз для доступа ко всем серверам, системам, сетевым устройствам и т. д. Вместо прокидывания прямых доступов
Ключевые функции и возможности:
Возможные недостатки (присущи всем PAM-решениям):
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
В последнее время наблюдается рост случаев компрометации учетных записей на портале «Госуслуги». Поэтому решил написать краткий гайд на случай, если ваш аккаунт угнали
0. Если от вашего имени уже осуществляются действия, то:
0.1. Обратитесь в отдел полиции с соответствующим заявлением.
0.2. Свяжитесь с банками, где у вас открыты счета.
1. Восстанавливаем доступ к аккаунту:
1.1. Попробуйте сбросить пароль стандартным способом («Восстановление» на странице входа).
1.2. Если сброс не работает, то попробуйте следующие варианты:
2. Действия после восстановления доступа к аккаунту:
2.1. Смените пароль на новый, более надежный.
2.2. Проверьте все свои данные в профиле и скорректируйте изменения
2.3. Изучите историю последних запросов и операций в личном кабинете.
2.4. Закажите свою кредитную историю в бюро кредитных историй (БКИ), где она хранится, чтобы убедиться в отсутствии новых кредитов. Перечень БКИ можно получить непосредственно на портале «Госуслуги».
Что позволит защитить себя:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Для состоявшегося ИТ-продукта вершиной проверки его защищенности считается участие в программах bug bounty (награда за поиск уязвимостей и ошибок). Обычно только уверенные в себе вендоры
Искусственный интеллект
Появилась даже первая громкая ласточка: «Curl объявил о закрытии программы bug bounty. Причиной стал неконтролируемый поток низкокачественных отчетов об уязвимостях, более 20% часть которых сгенерирована с помощью ИИ». У разработчиков уходило слишком много времени на обработку низкокачественных отчетов по не подтверждающимся уязвимостям (менее 5% подтверждений).
С одной стороны, низкокачественный ИИ-слоп
Please open Telegram to view this post
VIEW IN TELEGRAM
💯1👀1
🚘 Атака на автосигнализации Delta
Факт атаки на автосигнализации Delta уже широко известен, поэтому подробно останавливаться на нем не стоит. Однако меня заинтересовал другой аспект: большинство специалистов по информационной безопасности, вероятно, не рассматривали🤪 такую атаку как угрозу для бизнеса.
Поясню. Дело в том, что охранные системы🛡 , которые управляются через интернет, часто изолированы и управляются только через web-доступ. Если такая система установлена в автопарке компании, то о ее защите могут просто не подумать. Ведь риск остановки транспорта из-за сбоя системы не кажется очевидным.
Для частного владельца простой машины может быть неприятен, иногда критичен в дальней поездке, но в 99% проблема не столь критична, достаточно легко решаема 🚕.
Другое дело, если мы говорим о компании с существенной долей логистики. Один день простоя ее транспорта — и уже будут серьезнейшие финансовые и репутационные потери💸 .
💬 Считаю, функция информационной безопасности должна подсвечивать подобные риски для бизнеса, если применяются системы удаленного контроля и управления транспортом 🚚, и совместно с бизнесом должным образом работать с подобным риском.
📖 InfoSec Context
Факт атаки на автосигнализации Delta уже широко известен, поэтому подробно останавливаться на нем не стоит. Однако меня заинтересовал другой аспект: большинство специалистов по информационной безопасности, вероятно, не рассматривали
Поясню. Дело в том, что охранные системы
Для частного владельца простой машины может быть неприятен, иногда критичен в дальней поездке, но в 99% проблема не столь критична, достаточно легко решаема 🚕.
Другое дело, если мы говорим о компании с существенной долей логистики. Один день простоя ее транспорта — и уже будут серьезнейшие финансовые и репутационные потери
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
22.01.2026 опубликована серьезная уязвимость CVE-2026-24061 в серверном компоненте GNU InetUtils telnetd, которую используют множество дистрибутивов Linux.
Уязвимость имеет 9,8 балла CVSS ❗️и ей подвержены все версии компонента до 2.8. Ошибка позволяет злоумышленнику получить удаленно root-доступ без аутентификации
В первые же сутки опубликования уязвимость начали эксплуатировать. Причем самыми проблемными будут старые необновляемые устройства.
Правило всегда отключать неиспользуемые сервисы должно исполняться всегда
Please open Telegram to view this post
VIEW IN TELEGRAM
В период бурного развития ИИ вирусы пишутся LLM-ками
При этом мы не ожидаем, что вредоносным может стать сам антивирус, но и такое бывает
Вендор достаточно быстро выявил проблему, изолировал сегмент и выпустил специальные утилиты
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
📱Восстановление данных телефона
В репортаже BBC рассказывается, что британская полиция 👮♂️ планирует использовать новые устройства для извлечения удалённых данных смартфонов. Средство позволит извлечь сообщения, зашифрованные чаты, пароли и другие данные.
Применение силовиками и нашими в том числе, такого оборудования говорит нам о том, что для путешествий скоро будет необходимо иметь второй "чистый" телефон ☎️ и дополнительно озаботится о безопасности своих данных.
💬 Главное, чтобы "чистый" телефон не был "стерильным". Это обычно вызывает дополнительные подозрения.
📖 InfoSec Context
В репортаже BBC рассказывается, что британская полиция 👮♂️ планирует использовать новые устройства для извлечения удалённых данных смартфонов. Средство позволит извлечь сообщения, зашифрованные чаты, пароли и другие данные.
Применение силовиками и нашими в том числе, такого оборудования говорит нам о том, что для путешествий скоро будет необходимо иметь второй "чистый" телефон ☎️ и дополнительно озаботится о безопасности своих данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
В продолжение ранее написанного поста про протоколы и алгоритмы, дополню, что Microsoft
Протокол NTLM используется с 1993 года
❗️Основные проблемы с NTLM включают уязвимости, используемые в атаках типа NTLM relay и pass-the-hash.
Ранее Microsoft отказались только от NTLMv1, но теперь в рамках перехода к более безопасной аутентификации Microsoft реализует поэтапный план:
Please open Telegram to view this post
VIEW IN TELEGRAM
👀2
Samba — повсеместно используемое ПО для обеспечения совместимости между Windows
Его популярность сподвигла ФСТЭК
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Я уже ранее писал о возможном закате bug bounty. И вот новость в копилку о том, что последняя версия LLM Claude Opus 4.6 обнаружила более 500 новых уязвимостей
Разработчики сообщают, что:
Opus 4.6 читает и анализирует код так же, как это делает человек-исследователь: изучает прошлые исправления, чтобы найти похожие проблемы, замечает типичные паттерны ошибок и понимает логику достаточно глубоко, чтобы определить, какой именно input сломает программу.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
C 2022 года развивается проект Harden-Windows-Security, который позволяет использовать реализованные корпорацией Майкрософт
Ранее это был набор powershell-скриптов, а сейчас это уже 2 полноценных приложения:
Please open Telegram to view this post
VIEW IN TELEGRAM
👀 Грядут праздники
Друзья, в конце зимы и начале весны нас ждут несколько праздников, когда мы опять будем в поте лица искать подарки/билеты/цветы (ненужное зачеркнуть).
В преддверии подобного ажиотажа хочу еще раз всем напомнить об активизации мошенников‼️ Все считаем себя умными и подготовленными, но кто-то же постоянно попадается?
💬 Многократно проверяйте адреса сайтов, не называйте код из СМС, будьте осторожнее с предоплатой. Всем хороших подарков 🎁 .
📖 InfoSec Context
Друзья, в конце зимы и начале весны нас ждут несколько праздников, когда мы опять будем в поте лица искать подарки/билеты/цветы (ненужное зачеркнуть).
В преддверии подобного ажиотажа хочу еще раз всем напомнить об активизации мошенников‼️ Все считаем себя умными и подготовленными, но кто-то же постоянно попадается?
Please open Telegram to view this post
VIEW IN TELEGRAM