AP Security
СтатистикаЛаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity ) Новости, события, мероприятия, технические обзоры По вопросам сотрудничества: @P1N_C0DE
- Последний пост
- 12 авг.
- Последнее чтение
- 15:46
- Постов за неделю
- 3
- Всего постов
- 168
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 308
- 1/48двое суток
- 352
- 1/72трое суток
- 380
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
#news ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены 🔩 Исследователи из Наньянского технологического университета натравили ИИ-агентов на ПО, управляющее сетями 4G и 5G. Система iFinder обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 находки, 81 получила идентификатор CVE. Исправлены пока только 58 проблем, а 23 подтверждённые уязвимости с номерами CVE всё ещё ждут патчей. Атаку полностью воспроизвели ( https://arxiv.org/pdf/2607.10315) на открытом ядре OpenAirInterface, а затем подтвердили в двух коммерческих сетях 5G. Один поставщик уже выпустил исправление для CVE-2026-8233, второй пока работает над ним. Сам iFinder действует втроём. Первый ИИ-агент ищет входящие данные без проверки, второй сверяется со стандартами 3GPP, третий пишет эксплойт, запускает его и переделывает после ошибок. Магии, впрочем, не завезли: из 22 известных уязвимостей инструмент нашёл 15, а примерно четверть его сигналов оказалась ложной. Поэтому все результаты специалисты проверяли вручную и подкрепляли рабочими PoC. Источник: https://www.anti-malware.ru/news/2026-08-11-111332/50992
#pentest Bug Bounty Hunting 2026 👍 В представленном репозитории представлена авторская методология, включающая в себя личные заметки с утилитами и описание процесса тестирования безопасности веб-приложений. Ссылка на ресурс: https://github.com/Cyber-note/Full-Bug-Bounty-Hunting-Methodology-2026
#defensive Методика оценки зрелости деятельности 🇷🇺 Опубликованный 7 августа 2026 года ФСТЭК России документ вводит порядок оценки уровня зрелости деятельности в области технической защиты информации, не составляющей государственную тайну, по 21 направлению и распространяется на все системы с значимыми объектами КИИ, операторов и подрядчиков данных субъектов, а также на информационные системы персональных данных (ИСПДн). В том числе данный методический документ ложится в основу мероприятий 117 приказа ФСТЭК России. Ссылка на источник: https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-7-avgusta-2026-g
#news ИИ и облака: ФСТЭК переписывает правила защиты персональных данных 📔 ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах. Документ должен вступить в силу 1 сентября 2026 года и заменить приказ № 21, принятый более 13 лет назад. За это время технологии успели заметно убежать вперёд, поэтому старому набору требований готовят масштабное обновление. В проекте появились отдельные меры по защите информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений. Не забыли также про мобильные устройства и удалённый доступ пользователей к информационным системам. Словом, ФСТЭК собрала в одном документе всё то, чего в цифровой реальности 2013 года либо не было, либо почти не замечали. Особые требования предусмотрены для информационных систем персональных данных, которые одновременно относятся к значимым объектам критической информационной инфраструктуры. Операторов таких систем хотят обязать непрерывно взаимодействовать с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак. Источник: https://www.anti-malware.ru/news/2026-07-27-111332/50816л
#poc #pentest wp2shell 📌 wp2shell — это PoC-эксплойт, объединяющий две критические уязвимости (CVE-2026-63030 & CVE-2026-60137) WordPress Core в цепочку для реализации RCE. Основные условия для эксплуатации: ◽️Версия WordPress: 6.9.0 – 6.9.4 или 7.0.0 – 7.0.1. Именно в указанных версиях обе уязвимости присутствуют одновременно, образуя цепочку для RCE. Более ранние версии (6.8.x) содержат только SQL-инъекцию, но не позволяют выполнить код без дополнительных условий ◽️Доступность REST API: Целевой сайт должен иметь доступный REST API endpoint по пути /wp-json/batch/v1 ◽️Наличие хотя бы одной опубликованной записи: Это необходимо для работы одного из этапов эксплуатации. Цепочка wp2shell использует SQL-инъекцию (CVE-2026-60137) для выполнения UNION SELECT-запроса. Чтобы этот UNION-запрос сработал корректно и создал валидные необходимые атакующему объекты, нужна структура и данные хотя бы одной реальной, опубликованной записи с сайта. ⚠️ Для защиты от данной атаки обновитесь до версии 6.9.5 или 7.0.2 — это единственный способ полностью закрыть уязвимость. Если обновление невозможно, используйте блокировку на уровне WAF или временный плагин для REST API до тех пор, пока обновление не станет возможным.
#cve #poc CVE-2026-26128 — уязвимость повышения привилегий 📱 CVE-2026-26128 — уязвимость в Windows SMB Server, связанная с неправильной аутентификацией (CWE-287). Она позволяет локальному авторизованному злоумышленнику повысить свои привилегии до уровня SYSTEM. Microsoft выпустила обновления безопасности в рамках Patch Tuesday за март 2026 года. Cам же PoC для изучения природы данной уязвимости представлен по следующей ссылке.
#news Российские школьники стали абсолютными чемпионами на Международной олимпиаде по кибербезопасности 🇷🇺 Российская сборная взяла главный приз на Международной олимпиаде по кибербезопасности, которая проходила в Тунисе с 27 июня по 2 июля 2026 г. Команда завоевала четыре медали и стала абсолютным чемпионом соревнований. В финале сборная России встретилась с более чем 70 школьниками из 19 стран, включая Бразилию, Китай, Гонконг, Италию, Сингапур, Швецию, Тунис и США. Финал Международной олимпиады по кибербезопасности состоял из двух туров продолжительностью по семь часов каждый. Каждый тур включал три комплексные задачи, которые, в свою очередь, были разделены на четыре тематические подзадачи — от веб-безопасности до поиска ИТ-уязвимостей в игровом коде. Участники выполняли как базовые упражнения, так и высокотехнологичные задания, максимально приближенные к реальным ИТ-угрозам. За правильное решение всех задач можно было набрать максимум 100 баллов.
#pentest APIReaper 👩💻 APIReaper — это плагин для Burp Suite, который помогает загружать готовые списки адресов (эндпоинтов) API и превращает их в обычные запросы, которые можно сразу изменять. Оно разработано для сценариев тестирования безопасности API, где требуется быстро просматривать, изменять, фильтровать и отправлять большие наборы запросов в Burp Repeater или Intruder. Если вы импортируете Swagger/OpenAPI, вы получаете официальную структуру API, которая точно соответствует серверу. Не придётся гадать, какие параметры обязательны, — плагин подставит их за вас.
#news 19-летнего хакера вычислили по идентификатору Windows 💡 В деле киберпреступной группировки Scattered Spider появился новый поворот: 19-летнего Питера Стоукса, гражданина США и Эстонии, задержали в аэропорту Хельсинки, когда он пытался улететь в Японию. По версии Минюста США, он связан с одной из самых шумных групп последних лет. А помогли выйти на него не только следователи, но и данные Microsoft. Ключевой эпизод дела — атака на американского продавца люксовых украшений в мае 2025 года. Злоумышленники якобы позвонили в ИТ-поддержку компании через Google Voice, представились сотрудниками и уговорили сбросить им учётные данные. Дальше началась охота по цифровым следам. В материалах дела говорится, что Microsoft передала ФБР данные GDID — Global Device Identifier. Это уникальный идентификатор установки Windows, связанный с телеметрией устройства. С его помощью следователи смогли связать конкретное железо, интернет-активность, IP-адреса, использование инструментов вроде Ngrok, данные Azure и другие события с временными метками. При задержании у Стоукса также нашли два жёстких диска с уликами. Сейчас он экстрадирован в США, уже предстал перед федеральным судом в Чикаго и остаётся под стражей. Судя по делу, улететь в Японию было проще, чем улететь от телеметрии Windows. Источник: https://www.anti-malware.ru/news/2026-07-06-111332/50596
#soc AnalystAIPack 👩💻 118 готовых инструкций для ИИ-помощника, которые помогают искать вирусы, разбирать вредоносные программы и расследовать атаки, — и каждая инструкция уже привязана к главным базам знаний по кибербезопасности: MITRE ATT&CK, D3FEND и CAR.
#event Прием заявок на Pentest Award продлится до 12 июля🔥 Много крутых специалистов уже отправили свои кейсы. Известно, что участники этой премии самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте! 👉 Отправить работу 👈 Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отрасли. Вручении состоится в августе, в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. А после участников ждёт насыщенный нетворкинг, обмен секретами в области оффенсива. ✏️ Участие бесплатное. Больше информации на сайте.
#news ФСТЭК обновила правила аттестации защищённых информационных систем 📔 ФСТЭК России скорректировала порядок аттестации объектов информатизации, на которых обрабатывается информация ограниченного доступа, не содержащая государственную тайну. Изменения внесены в действующий приказ № 77 и затрагивают сразу несколько этапов проверки защищённости. В новой редакции приказа уточняются требования к проведению аттестационных испытаний — то есть проверок, которые подтверждают соответствие объекта установленным требованиям безопасности. Изменения также коснулись периодического контроля уже аттестованных объектов. ФСТЭК конкретизировала, какие мероприятия должны проводиться для проверки уровня защищённости информации после получения аттестата. Источник: https://www.anti-malware.ru/news/2026-06-26-111332/50501
#cve CVE-2026-45504: критический SSRF в Exchange Server⚡️ Злоумышленник с обычным аккаунтом создаёт специальное вложение-ссылку и подменяет адрес для скачивания на локальный путь сервера (file:///C:/...). Exchange доверчиво читает этот файл и возвращает его содержимое, позволяя украсть пароли, ключи и любые конфиденциальные данные без прав администратора. Уязвимости CVE-2026-45504 подвержены следующие версии on-premises Microsoft Exchange Server: Exchange Server 2016 Cumulative Update 23 (сборки ниже 15.01.2507.069), Exchange Server 2019 Cumulative Update 14 (ниже 15.02.1544.041), Exchange Server 2019 Cumulative Update 15 (ниже 15.02.1748.046), Exchange Server Subscription Edition RTM (ниже 15.02.2562.043). ⚠️ Требуется обновление сервера до последней версии. Описание причин уязвимости и PoC представлены по следующей ссылке.
#news В Госдуме рассказали россиянам, для чего мошенники используют молчаливые звонки 📔 Такие вызовы нередко используются для проверки активности телефонных номеров. Если человек отвечает на звонок, система фиксирует, что номер задействован, а его владелец готов к реагированию на входящие вызовы. В дальнейшем подобные контакты попадают в базы для рекламных обзвонов, спам-рассылок или мошеннических кампаний. Подобная активность может указывать на работу мошеннических кол-центров, анализирующих поведение абонентов и отбирающих наиболее перспективные контакты для дальнейших атак. После проверки активности номера человеку начинают поступать звонки от лжесотрудников разных организаций: ➡️банков и кредитных учреждений; ➡️ операторов связи; ➡️государственных служб и ведомств; ➡️ иных структур, под которые маскируются злоумышленники Источник: https://cisoclub.ru/v-gosdume-rasskazali-rossijanam-dlja-chego-moshenniki-ispolzujut-molchalivye-zvonki/
#soc #tools PEAK Baseline Threat Hunt Dashboards 🔩 Представленная утилита реализует методологию PEAK Baseline Threat Hunt от Splunk – вместо простого вывода «топ-10» самых частых событий, дашборды показывают базовую норму трафика и одновременно выделяют редкие аномалии (long-tail). Это позволяет быстро замечать скрытые угрозы, которые стандартные панели часто пропускают. Проработана поддержка 21 протокола и источника логов.
#news ФБР заявило, что «русские хакеры» превратили старые роутеры в шпионскую сеть для перехвата интернет-трафика 🌐 ФБР и Минюст США сообщили, что русскоязычная хакерская группа годами эксплуатировала уязвимые домашние маршрутизаторы для перехвата интернет-трафика и сбора учётных данных. Под удар попали в основном устаревшие устройства линейки TP-Link, работающие без обновлений прошивки в квартирах и небольших офисах. Атакующие подменяли настройки DNS, после чего часть запросов пользователей шла через инфраструктуру злоумышленников. Домашний маршрутизатор — это узкое горлышко, через которое проходит вообще весь цифровой быт. К нему цепляются ноутбуки, телефоны, телевизоры, приставки, умные колонки, камеры видеонаблюдения, пылесосы-роботы и термостаты. Контроль над этой коробкой даёт злоумышленнику обзор всего, что происходит в подключённой инфраструктуре. Парадокс ситуации в том, что обычный пользователь относится к роутеру как чайнику. Купил, поставил, забыл. Никто не задумывается о версии прошивки чайника, никто не меняет пароль на микроволновке, никто не следит за уязвимостями в утюге. С маршрутизатором ровно такое же отношение, но в отличие от бытовой техники он подключён к сети 24 часа в сутки и видит каждый бит, который вы отправляете и получаете. Источник: https://cisoclub.ru/fbr-zajavilo-chto-russkie-hakery-prevratili-starye-routery-v-shpionskuju-set-dlja-perehvata-internet-trafika/
#tools CVE-2026-50751 ⚡️ ➡️ CVE-2026-50751 — это критическая уязвимость в продуктах безопасности Check Point, позволяющая злоумышленнику полностью обойти аутентификацию и подключиться к корпоративной сети через VPN без пароля. Уязвимость используется злоумышленниками в реальных атаках с 7 мая 2026 года. Активность попыток эксплуатации резко возросла в начале июня. ➡️ Данная утилита используется для проверки системы на уязвимость, а также демонстрации следов эксплуатации .
видео или голосовое, без подписи
#soc C2 server fingerprinter 🔩 c2detect — это легковесный сканер для идентификации C2-серверов (Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel) без развёртывания собственной имитирующей инфраструктуры. Вы передаёте c2detect цель — IP-адрес, домен или URL. Инструмент, не поднимая собственных листенеров, не эмулируя полный бэкконнект и не создавая "тяжёлую" инфраструктуру с несколькими VPS, отправляет на указанный адрес несколько специализированных протокольных запросов (HTTP/HTTPS, DNS, TCP) — каждый запрос заточен на один из пяти фреймворков (Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel). c2detect работает как MCP-сервер. Любой AI-агент (Claude Desktop, кастомный бот в SOC) может вызвать детектирование через стандартизированный интерфейс, после чего автоматически могут быть приняты меры по блокировке вредоносного адреса.
видео или голосовое, без подписи