Expice Security
СтатистикаБлог по информационной безопасности - - - - - - - - - - - - АВТОР - @IPRAPTOR ЧАТ КАНАЛА - https://t.me/expice_chat БОТ С МАТЕРИАЛАМИ - @ExpiceBot НАШ САЙТ - https://expice.ru boosty - https://boosty.to/ipraptor ютуб - https://youtube.com/@ipraptor
- Последний пост
- 27 июл.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 24
- Тип
- открытый
- Язык
- русский
- Категория
- Видео
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 91
- 1/48двое суток
- 104
- 1/72трое суток
- 112
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Готовлю доклад на тему "информационная безопасность при работе с ИИ". Кому интересно послушать ставьте ⚡
Expice Security pinned «»
видео или голосовое, без подписи
видео или голосовое, без подписи
Тем временем сайт Expice.ru продолжает расти, развиваться и дополняться новыми разделами. Например появились отдельные страницы для OpenResearch и PortRadar, появился отдельный Блог в который я уже начал публиковать статьи, а также раздел Кейсы куда я буду размещать наш опыт работы с заказчиками (согласованный для публикации). Но и о старых разделах не забываю. Я отказался от тяжёлых WebGL-библиотек, с помощью которых рисовались настоящие 3D-кубы на главной странице, и перешёл на Canvas2D - вес анимации (при идентичном визуале) упал с 1,2 МБ до 9 КБ! Когда вы в последний раз видели такую оптимизацию? Что касается безопасности - стараемся держать уровень, но лучшая безопасность - та, которая всё время проверяется. Так что если вы пентестер и руки чешутся поковырять мой сайт - пишите в ЛС @ipraptor, обсудим условия нашего небольшого "мини-баг-баунти".
видео или голосовое, без подписи
🔴 Уязвимость в ViPNet Infotecs сообщила о новом векторе атаки на ViPNet Client 4 через протокол mftp. При предварительной компрометации узла с ViPNet Administrator злоумышленники могли отправить поддельное «обновление» с произвольной вредоносной нагрузкой. ⁉️ Что делать: Обновите ViPNet Client 4 (до 4.5.3+/4.5.5+) и ViPNet Administrator (до 4.6.11.5113+), проверить сеть по YARA-правилам, убрать лишние админ-права у пользователей. ✖️ Подробная информация здесь — 🛰 @expicebot — бесплатный OSINT-сканер домена 🌟 @ipraptor — консультации по архитектуре ИБ
☑️ Скрипты для аудита и харденинга SSH в Linux. — Наконец доработал оба инструмента — делюсь. 1️⃣ Скрипт с TUI интерфейсом Интерактивное меню: выбираете только нужные пункты харденинга. Умные сценарии внутри: 👨⚕️Отключаете root по SSH, а других пользователей нет — скрипт предложит создать нового 👨⚕️Убираете парольный доступ в пользу ключей — поможет сгенерировать ключи сразу на месте 👨⚕️Ограничиваете SSH только для конкретных пользователей — удобно выберете их из списка имеющихся пользователей. 2️⃣ Скрипт-аудитор. Быстро сравнивает текущую конфигурацию с рекомендуемой и показывает расхождения. После проверки три варианта действий: 👨⚕️Закрыть скрипт и настроить вручную по рекомендациям 👨⚕️Нажать Y — применить все исправления сразу (важно: до разрыва сессии создайте сертификат для следующего входа) 👨⚕️Нажать F — пройтись по каждому пункту и принять решение отдельно — ❗️ Оба скрипта бесплатны. Забрать можно в боте @ExpiceBot В разделе Материалы → Скрипты Если тема харденинга актуальна — пишите в ЛС @ipraptor или в комментариях, разберём подробнее👇 — 🛰 @expicebot — бесплатный OSINT-сканер домена 🌟 @ipraptor — консультации по архитектуре ИБ
Expice Security pinned a photo
Давайте немного расскажу о нашем новом инструменте, который анонсировал ранее. 🤩 Expice Open Research — OSINT инструмент для быстрой разведки и анализа внешней поверхности атаки. Достаточно указать домен, и система автоматически соберёт информацию из десятков…
Мою большую статью о борьбе с фишингом опубликовали в печатном издании отраслевого журнала «Трудовое право». Прочитать онлайн-версию статьи можно на сайте издательства. Вообще, что я хочу сказать... Все как-то снисходительно относятся к фишингу, хотя это самый популярный способ проникновения злоумышленников в инфраструктуру компаний. Использование злоумышленниками ИИ делает фишинг ещё более изощрённым и сложным. Это значит, что контрмеры с нашей стороны должны быть соизмеримы или даже избыточны для закрытия такого вектора, и в первую очередь необходимо вложить силы в обучение персонала, т. к. это первый, кто встречает фишинг, и от действий персонала зависит дальнейшая безопасность всего бизнеса. Задайте себе вопросы: * Знают ли наши пользователи как отличить фишинг от нормального письма? * Все ли знают что делать если распознали фишинг? * Что сделает пользователь если всё таки перейдёт по ссылке, сообщит ли он об этом в ИБ департамент? * Есть ли другие векторы привычного фишинга? * Есть ли у нас процедура реагирования на фишинговую атаку? * Какие процессы и процедуры у нас есть для закрытия этого вектора? Пишите кто что думает, как боритесь с фишингом у себя (антиспам не в счёт😁)? — 🛰 @expicebot — бесплатный OSINT-сканер домена 🌟 @ipraptor — консультации по архитектуре ИБ
Давайте немного расскажу о нашем новом инструменте, который анонсировал ранее. 🤩 Expice Open Research — OSINT инструмент для быстрой разведки и анализа внешней поверхности атаки. Достаточно указать домен, и система автоматически соберёт информацию из десятков открытых источников: WHOIS и DNS-данные, поддомены, открытые порты, SSL/TLS-конфигурацию, HTTP Security Headers, DNSSEC, WAF/CDN, настройки почтовой инфраструктуры (SPF, DKIM, DMARC), репутацию IP-адресов в антиспам-базах, данные VirusTotal, Shodan, Censys, InternetDB и многих других сервисов. Но главное - Open Research не просто показывает найденную информацию, а автоматически анализирует результаты, рассчитывает уровень риска, выявляет потенциальные проблемы безопасности и формирует ПОНЯТНЫЕ рекомендации по их устранению. С помощью него, например, можно выявить: • ошибочно открытые порты; • забытые сервисы и узлы; • ошибки в настройке почтовой инфраструктуры; • слабые политики SPF, DKIM и DMARC; • небезопасные конфигурации в шифровании; • отсутствующие security-заголовки; • проблемы, которые могут повысить риск компрометации внешнего периметра. В результате всего за несколько минут можно получить наглядное представление о том, как инфраструктура компании выглядит со стороны интернета, без необходимости вручную собирать данные из множества различных источников, а после их анализировать. Такой функционал пригодится как специалистам по информационной безопасности, системным администраторам, владельцам бизнеса так и всем, кто хочет регулярно контролировать состояние своего внешнего периметра. Сейчас я работаю над интеграцией Open Research в нашего Telegram-бота - @ExpiceBot. Через бота можно будет не только ежедневно запускать проверки, но и бесплатно подписаться на регулярный мониторинг своего домена с ежемесячными отчётами об изменениях и потенциальных проблемах безопасности. У меня в кармане даже классный слоган него есть: Expice Open Research — безопасность начинается с домена. Пока я работаю над интеграцией, уже больше 30 доменов проверили по запросу. Пишите в ЛС @ipraptor кому ещё проверить домен? — 💎 @expicebot — материалы по безопасности 🎩 @ipraptor — консультации по защите
Написали с коллегой инструмент для быстрого ресёрча внешней инфраструктуры компаний по открытым источникам. Кому интересно, можем бесплатно прогнать ваш домен, пишите в лс @ipraptor посмотрим что интересного можно найти о компании имея на руках только доменное имя вашего сайта.
🟢ЕСТЬ ДВЕ НОВОСТИ: 1) В издании ru-bezh.ru мне предоставили персональную экспертную колонку https://ru-bezh.ru/anton-palamarchuk/ теперь буду писать туда иногда полезные материалы на ряду с https://expice.ru/blog 2) Вышла моя полноценная статья про "Архитектурные ошибки в видеонаблюдении" 🏓 По статье: Разобрал типовые проблемы проектирования: от неверного построения сегментации и отсутствия нормальной модели доверия между узлами. Ссылка на материал: https://ru-bezh.ru/anton-palamarchuk/67858-videonablyudenie-arhitekturnye-oshibki-v-setyah-videonablyudeniy (время чтения ~10–15 минут) ✔️ Фрагмент из публикации: Система видеонаблюдения — хороший пример того, как легко упустить целое направление из поля зрения. Её устанавливают <...> монтажники из компании-интегратора. ИТ-отдел получает готовый факт: «вот сеть, вот кабели, всё работает». Служба безопасности думает о физической защите, а не о сетевой. В итоге система видеонаблюдения существует в организационной серой зоне и никому конкретно не принадлежит с точки зрения информационной безопасности. Интересно, что видеонаблюдение до сих пор часто воспринимается как «просто камеры и регистратор», хотя по факту это полноценная распределённая IT-система со всеми вытекающими требованиями к проектированию. — 💎 @expicebot — материалы по безопасности 🎩 expice.ru — консультации по защите
➡️В России ежедневно происходит около 5000 атак шифровальщиками в сутки. ➡️Малый и средний бизнес часто оказывается более уязвим ➡️Нет полноценного SOC, нет большой ИБ команды и серьёзных бюджетов на ИБ 💻 Как справляться с шифровальщиками даже в такой ситуации? Расскажем на бесплатном вебинаре: 🟣 ЗАЩИТА ОТ ШИФРОВАЛЬЩИКОВ СИЛАМИ ПОТНЫХ ПОДМЫШЕК 🗓 28 мая в 11:00 по МСК (длительность 1,5-2 часа) Обсудим: 🟢Как работают ransomware группировки 🟢3 самых частых вектора атак 🟢Методы закрепления злоумышленников в сети 🟢Какие инструменты и подходы можно использовать 🟢Как защищаться не имея ресурсов на ИБ 🤩 Практический блок 🤩 Покажем как настроить поведенческий мониторинг, и как работают другие инструменты для остановки шифрования до потери данных. 🎙Спикер — Антон Паламарчук (основатель и эксперт ИБ — Expice Security) Кому будет полезно? Win-админам, ИБ специалистам, руководителям IT подразделений. ➡️ РЕГИСТРАЦИЯ ЧЕРЕЗ НАШ БОТ: ExpiceBot
Сегодня повтор вебинара. Кто не был в прошлый раз - есть шанс побывать
🔩 Что такое форензика? 🔩 А вы знали что она бывает нужна не только когда организацию уже взломали? ⬆Коллеги из spectrumdata.ru попросили рассказать про форензику для их блога. Получилось довольно интересное чтиво, рекомендую к ознакомлению. 🔗Ссылка на статью: https://spectrumdata.ru/blog/proverka-soiskatelya/forenzika-chto-eto-prostymi-slovami-i-zachem-ona-nuzhna-biznesu/ (время чтения ~12 минут) Приведу небольшую цитату из статьи: Обязательно пропишите в политике информационной безопасности, трудовом договоре или соглашении о неразглашении право компании на мониторинг служебной переписки, трафика и содержимого рабочих устройств. Без этих пунктов сотрудник может оспорить действия компании как вторжение в частную жизнь. — ☁️ Как вы видите, я продолжаю распространять знания, а вы расскажите в комментариях сталкивались ли с форензикой или может участвовали в расследовании инцидентов? Какой самый страшный инцидент встречали? — 🆘 @expicebot — материалы по безопасности 🤩 expice.ru — консультации по защите
🔴 Как атакуют российскую промышленность - разбор свежего исследования PT (с моими рекомендациями в конце поста) ⏰ Время чтения ~4 минуты Positive Technologies буквально вчера выпустили большое исследование по киберугрозам для российской промышленности за прошлый год. Материал любопытный и подтверждает то, с чем сталкивались мы у своих заказчиков в 2025 году. ➡Масштаб проблемы 🟠 Промышленность вышла на первое место по числу атак в России и заняла 19% всех успешных инцидентов в 2025-м. 🟠 Атаки на промышленность обогнали госсектор, который традиционно лидировал. 🟠 Рост за три года - с 56% до 83% атак с применением вредоносного ПО. ➡Первоначальный доступ (с примерами) ⚡️⚡️⚡️⚡️В 98% случаев первоначальный доступ через email 🟠 ЦЕЛЕВОЙ фишинг через почту - главный вектор 🟠 Поддельная счёт-фактура в запароленном архиве, пароль в теле письма для обхода антиспама (группировка PhantomCore, малварь - PhantomRAT) 🟠 Отдельно встречаются случаи рассылки письма «от СК РФ» - давление через страх и авторитет (малварь - WhiteSnake Stealer) 🟠 Email thread hijacking - взламывается почтовый ящик сотрудника, дальше злоумышленник ведёт переписку от лица сотрудника компании (группировка Hive0117, малварь - DarkWatchman) ➡Статистика атак 🟠 Использование вредоносного ПО - 83% 🟠 Социальная инженерия - 71% (против 56% во всём мире) 🟠 Эксплуатация уязвимостей - 28% (против 32% по миру) 🟠 Использование легального ПО - 13% 🟠 Компрометация учётных данных - 9% (против 20% по миру) ➡Какую малварь используют ⚡️⚡️⚡️⚡️У 85% организаций в сети без ограничений используется RMM и его трафик (TeamViewer, AnyDesk и т д) и злоумышленники это активно используют. 🟠 RAT (удалённое управление в том числе) - 55%. 🟠 Самый популярный коммерческий инструмент - Remcos, в топ-10 с 2023 года. (Цена на теневом рынке ~$1500) 🟠 Шпионское ПО - 33%. Скрытно собирают данные на протяжении долгого времени 🟠 Шифровальщики - в основном только у хактивистов и отдельных криминальных группировок (80% и 35% соответственно) ➡Важный момент: 🟠 68% шпионских группировок используют инструменты собственной разработки - сигнатурный антивирус их не задетектит. ➡Ещё пара неочевидных фактов 🔗 Атаки через подрядчиков и партнёров - 4% в России против 2% в среднем по миру. Вдвое выше. Доступы подрядчика - это прямой и часто неограниченный вход в вашу сеть. 📁 На теневых форумах активно раздают руководства по атакам на промышленные устройства. Порог входа для атакующих очередной раз падает. 🔑 В 23% утечек украдены учётные данные - PT прямо пишут, что в 2026–2027 жди новую волну атак с их использованием. ⬆Важный вывод: Сейчас в России атакуют тихо и в долгую - не чтобы быстро зашифровать и выйти, а чтобы сидеть и смотреть. Техсоветы от меня которые закрывают часть описанных в исследовании техник: ➡Запароленные архивы с вредоносными вложениями➡блокируем любые запароленные вложения ➡Захват пользовательской почты➡Обязательный MFA на почтовые ящики ➡RMM (anydesk,teamviewer и т д)➡Блокировка и контроль RMM через GPO/AppControl (WDAC) ➡Целевой фишинг и социнженерия➡Проведение систематического обучения пользователей и антифишинговых исследований ➡75% атак на АСУТП начинается с IT➡Проведение технического аудита сети и доступов для получения конкретных рекомендаций ☁️ Что скажу в заключении: На самом деле здесь можно бесконечно перечислять меры защиты, но без привязки к конкретной инфраструктуре это всё советы вне контекста. Большинство компаний и так знают про MFA (но используют его не везде или не всегда). И что публиковать RDP наружу не безопасно, "но это же временно, а потом закроем". Проблема не в знаниях как таковых, а в отсутствии выстроенных процессов ИБ и осознания реального состояния защищённости своей инфраструктуры. Если хотите разобраться что реально происходит в вашей инфраструктуре ➡️пишите @ipraptor — 🤩 Сайт — Expice.ru ➡️ Консультации по ИБ — @ipraptor ➡️ Бесплатные семинары и материалы по ИБ — @expicebot
Реклама яндекса, ты на что намекаешь!? 😁
Expice Security pinned a photo