tgindex

AP Security

описание

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity ) Новости, события, мероприятия, технические обзоры По вопросам сотрудничества: @P1N_C0DE

3 974
подписчиков
Охват к подписчикам
19,7%
ERR
Реакции к просмотрам
0,93%
445 на 50 постов
Пересылки к просмотрам
1,54%
737
Постов в день
0,6
всего 170

Где отзываются чаще

доля реакций к просмотрам
  • 17 авг.#defensive Claude Code skill 🔩 Это коллекция исследовательских заметок по семействам macOS-малвари, собранная за многие годы работы. Она даёт администраторам и командам безопасности единую точку для поиска информации об известных угрозах. Представленный инструмент применяется на этапе расследования инцдиента при подозрении на заражение macOS: ✅проверка — связан ли подозрительный процесс или индикатор с известным семейством; ✅контекст — сбор дополнительной информации для отчёта об угрозе Данный репозиторий позволяет также использовать данную коллекцию знаний в качестве навыка для Claude Code.2,45%
  • 16:59#news МВД призвало не возвращать незнакомцам ошибочные переводы ⚠️ Для начала нужно проверить, действительно ли деньги зачислены. Мошенники нередко рассылают поддельные банковские уведомления и сразу просят вернуть несуществующий платёж. Если перевод настоящий, тратить деньги нельзя, даже когда сумма выглядит незначительной. Расходование чужих средств может быть признано необоснованным обогащением. Тогда получателю придётся вернуть деньги, а при споре, а также столкнуться с судебными издержками. Самостоятельно пересылать сумму по реквизитам, которые назвал отправитель, тоже не стоит. Злоумышленники могут использовать человека как дополнительное звено в цепочке обналичивания. Другой вариант — после возврата начать запугивать жертву обвинениями в финансировании запрещённых организаций. Все действия нужно проводить через банк. Следует сообщить о неизвестном платеже и оформить возврат официальным способом. Некоторые организации позволяют безопасно вернуть ошибочный перевод прямо в мобильном приложении (например, такая функция есть у Сбербанка). МВД также рекомендует сохранить сообщения, номера телефонов и сведения о звонках. Они могут понадобиться банку или полиции, если история с ошибкой внезапно превратится в вымогательство. 📌 Алгоритм такой: проверить баланс, деньги не трогать, незнакомцу ничего не переводить и позвонить в банк по официальному номеру. Источник: https://www.anti-malware.ru/news/2026-08-17-111332/510661,75%
  • 10 авг.#defensive Методика оценки зрелости деятельности 🇷🇺 Опубликованный 7 августа 2026 года ФСТЭК России документ вводит порядок оценки уровня зрелости деятельности в области технической защиты информации, не составляющей государственную тайну, по 21 направлению и распространяется на все системы с значимыми объектами КИИ, операторов и подрядчиков данных субъектов, а также на информационные системы персональных данных (ИСПДн). В том числе данный методический документ ложится в основу мероприятий 117 приказа ФСТЭК России. Ссылка на источник: https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-7-avgusta-2026-g1,43%
  • 21 апр.#forensics #tools Hayabusa 📌 Hayabusa - полезная утилита на Rust, применяемая на этапе триажа инцидентов информационной безопасности для быстрой идентификации аномалий (например, брутфорс, создание служб, изменение политик, запуск процессов из временных директорий) и снижения количества ложноположительных срабатываний.1,37%
  • 2 мар.#beginners Учим Linux: Файлы, навигация и поиск 📔 Начало цикла статей, посвященного структуре и пользованию операционной системой Linux. 📌 Хорошая шпаргалка для начинающих специалистов по использованию базовых команд и возможностей этой операционной системы. Приятного прочтения1,36%
  • 14 июн.Рубрика: "ИБ на A,B,C,D" №34 Как называется метод социальной инженерии, когда посторонний человек проникает в здание, следуя вплотную за сотрудником через проходную?1,34%
  • 7 июл.#soc AnalystAIPack 👩‍💻 118 готовых инструкций для ИИ-помощника, которые помогают искать вирусы, разбирать вредоносные программы и расследовать атаки, — и каждая инструкция уже привязана к главным базам знаний по кибербезопасности: MITRE ATT&CK, D3FEND и CAR.1,34%
  • 23 апр.#redteam #tools VMkatz✏️ Утилита VMkatz предназначена для извлечения секретов (NTLM-хеши, ключи DPAPI, билеты Kerberos, LSA-секреты, NTDS.dit, ключи BitLocker) напрямую из файлов виртуальных машин (VMDK, VMSN, SAV), работая с ними на NAS или гипервизоре без необходимости выгрузки образов дисков. 📌 Может быть полезна при Red Team операциях, а также Purple Team мероприятиях.1,30%
  • 16 июн.#tools CVE-2026-50751 ⚡️ ➡️ CVE-2026-50751 — это критическая уязвимость в продуктах безопасности Check Point, позволяющая злоумышленнику полностью обойти аутентификацию и подключиться к корпоративной сети через VPN без пароля. Уязвимость используется злоумышленниками в реальных атаках с 7 мая 2026 года. Активность попыток эксплуатации резко возросла в начале июня. ➡️ Данная утилита используется для проверки системы на уязвимость, а также демонстрации следов эксплуатации .1,25%
  • 12 авг.#news ИИ нашёл 84 уязвимости в сетях 4G и 5G, 23 до сих пор не исправлены 🔩 Исследователи из Наньянского технологического университета натравили ИИ-агентов на ПО, управляющее сетями 4G и 5G. Система iFinder обнаружила 84 ранее неизвестные уязвимости. Разработчики подтвердили 83 находки, 81 получила идентификатор CVE. Исправлены пока только 58 проблем, а 23 подтверждённые уязвимости с номерами CVE всё ещё ждут патчей. Атаку полностью воспроизвели ( https://arxiv.org/pdf/2607.10315) на открытом ядре OpenAirInterface, а затем подтвердили в двух коммерческих сетях 5G. Один поставщик уже выпустил исправление для CVE-2026-8233, второй пока работает над ним. Сам iFinder действует втроём. Первый ИИ-агент ищет входящие данные без проверки, второй сверяется со стандартами 3GPP, третий пишет эксплойт, запускает его и переделывает после ошибок. Магии, впрочем, не завезли: из 22 известных уязвимостей инструмент нашёл 15, а примерно четверть его сигналов оказалась ложной. Поэтому все результаты специалисты проверяли вручную и подкрепляли рабочими PoC. Источник: https://www.anti-malware.ru/news/2026-08-11-111332/509921,24%
  • 31 июл.#news ИИ и облака: ФСТЭК переписывает правила защиты персональных данных 📔 ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах. Документ должен вступить в силу 1 сентября 2026 года и заменить приказ № 21, принятый более 13 лет назад. За это время технологии успели заметно убежать вперёд, поэтому старому набору требований готовят масштабное обновление. В проекте появились отдельные меры по защите информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений. Не забыли также про мобильные устройства и удалённый доступ пользователей к информационным системам. Словом, ФСТЭК собрала в одном документе всё то, чего в цифровой реальности 2013 года либо не было, либо почти не замечали. Особые требования предусмотрены для информационных систем персональных данных, которые одновременно относятся к значимым объектам критической информационной инфраструктуры. Операторов таких систем хотят обязать непрерывно взаимодействовать с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак. Источник: https://www.anti-malware.ru/news/2026-07-27-111332/50816л1,20%
  • 6 апр.#defensive ФСТЭК: Рекомендации по устранению типовых ошибок конфигурации 2026 год 🛡 По результатам анализа инцидентов информационной безопасности, проводимого в период с 2024-2025 годы, ФСТЭК России выявлены типовые ошибки конфигурации (настройки) общесистемного и прикладного программного обеспечения, которые способствуют реализации злоумышленниками угроз безопасности информации при осуществлении целевых компьютерных атак, а также разработаны рекомендации по их устранению. Указанные рекомендации направлены на нейтрализацию угроз безопасности информации, связанных с ошибками конфигурации (настройки) общесистемного и прикладного программного обеспечения. ✔️ Документ можно найти по следующей ссылке.1,19%