tgindex

T.Hunter

описание

Tom Hunter news | tomhunter.ru 📔 https://dzen.ru/tomhunter 🤳 https://vk.com/tomhunter 📱 +7 (812) 677-17-05 📧 contact@tomhunter.ru Хэштеги: #news #cve #article Номер заявления: 6780098298

14 265
подписчиков
Охват к подписчикам
17,6%
ERR
Реакции к просмотрам
0,32%
331 на 28 постов
Пересылки к просмотрам
1,81%
1 882
Постов в день
0,4
всего 28

Где отзываются чаще

доля реакций к просмотрам
  • 14 авг.⏱ Три вопроса, которые ломают любой план реагирования Ответьте не задумываясь: — Кто в 3 часа ночи вправе остановить продакшн? — Как соберёте команду, если почта и AD зашифрованы? — Кто уведомляет регулятора? На значимом объекте КИИ — 3 часа, на иных — 24, при утечке ПДн — 24 часа в РКН Если ответ «надо посмотреть регламент» — плана нет, есть документ. Проверяется это без атаки: киберучения (tabletop) — 2–4 часа за столом, где команда отыгрывает сценарий по вводным ведущего Что обычно вскрывается: ✧ Решение о простое не готов принять никто: ждут первое лицо ✧ Резервный канал связи не заведён ✧ Бэкапы есть, но восстановление не пробовали ✧ Юристы и PR узнают последними, а часы уже идут ✧ Договор с форензикой ищут в момент пожара Как провести: сценарий (шифровальщик, утечка), участники — ИБ, ИТ, юристы, PR, руководство. Фиксируйте решения и время. На выходе увидите список пробелов, над которыми проведете работу Во время инцидента поздно выяснять, кто за что отвечает @tomhunter Наш канал в MAX1,06%
  • 26 июн.🔐 GlobalSign отзывает SSL у российских компаний 13 июня японский удостоверяющий центр (УЦ) GlobalSign начал принудительный отзыв SSL/TLS-сертификатов у компаний из РФ. Под отзыв 15–20 тыс. доменов второго уровня, 19 июня пошла вторая волна. Причина санкционная После отзыва Chrome, Safari и Firefox блокируют сайт или предупреждают об угрозе. Под ударом не только сайты, но и API, VPN, почтовые шлюзы и подпись кода 🚀 Что делать: — Найдите все сертификаты GlobalSign в инфраструктуре — не только на сайте — Внешний контур — на отечественный TLS НУЦ (бесплатно через «Госуслуги»; в зарубежных браузерах нужен импорт корневого сертификата) — Приложения с certificate pinning обновите заранее — Распределённая модель: несколько УЦ, разделение контуров Let's Encrypt тоже формализовал санкционные правила, но для обычных сайтов почти ничего не меняется — под удар попадают подсанкционные структуры @tomhunter Наш канал в MAX0,97%
  • 12 авг.🔑 Пасскеи научились красть — те, что «хоронили» пароли Unit 42 описали атаку Pass-ta-key — она рушит миф, будто пасскеи нельзя угнать с заражённого ПК. Облачные (синхронизируемые) ключи уязвимы: стилер на Windows крадет их в обход биометрии и PIN, без прав админа Три сценария: + Обход проверки: запросы по активной сессии, без ведома юзера + Silver: хакер тайно привязывает к вашему облаку свой ключ + Golden (самый жёсткий): из памяти Chrome достают мастер-ключ — им расшифровываются ВСЕ пасскеи разом, сменить его у Google нельзя Сам стандарт не сломан — проблема в механике синхронизации. От фишинга пасскеи по-прежнему защищают, но на зараженной машине это уже не «абсолютный» фактор Что делать: + Аппаратный ключ (YubiKey): привязан к устройству, не синхронизируется, из памяти не достать + Advanced Protection для VIP-учёток Google + Не держите все яйца в одной корзине: важное — на отдельный фактор + Стилеры — главный вектор: антивирус и контроль запуска софта @tomhunter Наш канал в MAX0,87%
  • 22 апр. 2025 г.#speakers Следующий спикер на Cyberwave 2025 — Сергей Буреев, начальник отдела тестирования на проникновение компании T.Hunter. И содержание доклада максимально интригующее. ✍️ Атака на защиту: лик хэшей и данных Сергей расскажет о coerce-атаках и том как с их помощью можно получить не только NetNTLM-хэши, но и другие данные. Речь также пойдёт о coerce-атаках от NT AUTHORITY\LOCAL SERVICE, которые часто недооценивают из-за низких прав доступа. Почему атаки от LOCAL SERVICE игнорируют совершенно напрасно и как это всё увязывается с EDR-решениями? Кто уверенно ответил на вопрос, тот и пентестер со звёздочкой. А всем желающим подробнее узнать об этом менее известном векторе атаки добро пожаловать на Cyberwave 2025! @cyberwave_sec0,85%
  • 7 авг.Компания T.Hunter представляет Вебинар по классу решений Deception «Игра в прятки закончилась - МИРАЖ» 🟣 🗓️Дата: 12 августа 2026 ⏳Время: 12:00 🟪О вебинаре: Команда Ти Хантер (T.Hunter) более 8 лет в offensive - безопасности и проводит пентесты для бизнеса любого масштаба. Мы точно знаем, как работают злоумышленники, какие техники и тактики они применяют. На основе своего опыта мы выпустили свой продукт "Мираж" - это deception-платформа для раннего обнаружения внутренних угроз, которая детектирует злоумышленника раньше всех СЗИ, за счет ловушек и приманок внутри сети. Атакующий, попадая в инфраструктуру, неизбежно натыкается на поддельные цели и выдает своё присутствие. 🔲 Ключевые тезисы, которые расскажет эксперт T.Hunter: ▪️Из чего состоит и как работает Deception-платформа Мираж ▪️Мираж - следующий технологический шаг после honeypot ▪️Как Мираж интегрируется с существующим ландшафтом, СЗИ и SOC, не ломая привычные процессы мониторинга и реагирования ▪️Почему deception подход Мираж одинаково эффективен для банков, промышленности, госсектора и компаний среднего бизнеса 🟣Кому будет полезен данный вебинар: 🔘Руководителям ИБ и ИТ-подразделений 🔘Архитекторам и инженерам ИБ и ИТ-инфраструктуры 🔘Специалистам SOC и системным администраторам 🔗 Ссылка для регистрации 🔗0,77%
  • 17 авг.🧾 Киберстрахование: полис есть, а выплаты может не быть Тема вышла на регуляторный уровень: Минцифры вместе с ЦБ и Минфином готовит концепцию вменённого страхования киберрисков — по логике ОСАГО. Для объектов КИИ обязательное страхование обсуждают в Совете Федерации Спрос разворачивается: по оценкам страховщиков, за полугодие объём запрашиваемой защиты вырос вдвое и превысил 12 млрд руб., а лимиты удвоились до рекордных 350 млн. При этом в резонансных атаках последних лет у пострадавших компаний полисов не было Что покрывает: простой и упущенную прибыль, восстановление и расследование, ответственность перед клиентами за утечку, ответственность за нелояльных сотрудников и техсбои Обычно не покрывает: регуляторные штрафы и выкуп вымогателям — тут законодательные ограничения Главное: полис не заменяет ИБ. Страховщик заранее запрашивает бэкапы, обновления, MFA, права администраторов и план реагирования, а при инциденте проверит, соблюдали ли вы условия договора @tomhunter Наш канал в MAX0,74%
  • 3 июл.🔓 Утечка данных — это не только «штраф компании». Это срок. Чей? С декабря 2024 действует ст. 272.1 УК РФ: за незаконный оборот ПДн отвечает не юрлицо, а человек, который получит судимость и реальный срок. До 4 лет — базовый состав; до 5 — биометрия и данные детей; до 6 — корысть или служебное положение; до 8 + штраф 2 млн — передача за рубеж; до 10 — тяжкие последствия или организованная группа Но «руководитель сядет за любую утечку» — миф. Статья работает там, где есть умысел: взлом, чужие учётки, продажа базы инсайдером. Руководитель рискует как пособник лишь когда слив шёл с его ведома Парадокс: защита от срока и защита данных — одно и то же. Минимальные права доступа, логирование, NDA с теми, у кого есть доступ к базам, мониторинг против инсайда. По логам находят виновного — и это снимает с работодателя обвинение в соучастии (хотя оборотный штраф на компанию может остаться) Оборотный штраф, это риск бюджета, а 272.1 -- риск свободы конкретных людей @tomhunter Наш канал в MAX0,70%
  • 22 июн.🔴Positive Technologies и 🟣T. Hunter представляют вебинар «MaxPatrol Endpoint Security: EPP, EDR - комплексная защита для любых компаний» 🗓Дата: вторник 30.06.2026 ⏰Время: 11:00 MaxPatrol Endpoint Security (ES) — представлен двумя продуктами: Endpoint Protection Platform (ЕРР) – это антивирусная защита компьютеров и серверов, и Endpoint Detect and Response (EDR) – усиленная защита для выявления сложных кибератак и реагирования Ключевые тезисы, которые раскроет эксперт от Positive Technologies: 🔺что такое EPP от с антивирусным движком 🔺инструменты против АРТ атак – когда вступает EDR 🔺как устроена архитектура MaxPatrol Endpoint Security (бандл EPP+EDR) 🔺обновления в новых версиях EPP и EDR 🔺рабочие сценарии интеграции в инфраструктуру под задачи клиентов 🔺какие требования регуляторов закрывает ES 🔺подбор схемы лицензирования EPP, EDR, ES Кому полезен вебинар: ▫️Руководителям ИБ и ИТ-подразделений ▫️Архитекторам и инженерам ИБ и ИТ ▫️Специалистам SOC и системным администраторам 🔗 Ссылка для регистрации0,61%
  • 10 авг.🧭 Домен-админа мы забираем в каждом внутреннем пентесте вне зависимости от сложности проекта За множество проектов мы можем провести анализ недостатков и уязвимостей, которые наиболее часто встречаются и могут как начать цепочку компрометации, так и быть её звеном. Разбор нашего аналитика ИБ Махматхаджиева Амира: — ADCS. Шаблоны сертификатов и web-enrollment с дефолтными правами — выпуск сертификата и эскалация до домена. Защита: хардненинг шаблонов, EPA — NTLM relay. Без подписи LDAP/SMB и EPA аутентификацию принуждают (coerce) и релеят — в ADCS (сертификат) или LDAP (RBCD/shadow creds). Защита: подпись LDAP/SMB, EPA, отказ от NTLM — Слабые пароли сервисных учёток. SPN-тикеты брутятся офлайн (Kerberoasting) — звено развития атаки. Защита: gMSA, длинные пароли — Избыточные права на чтение LAPS. Кривые ACL открывают пароли локальных админов — боковое движение. Защита: ревизия ACL, тиринг T0/T1/T2, Advanced Audit Policy и мониторинг @tomhunter Наш канал в MAX0,58%
  • 8 июн.🛡 Как проверить, не стал ли ваш домен зоной распространения вредоносного ПО — практический гайд Домен внезапно появился в черных списках DNSBL? Или вы заметили трафик с поддоменов, которых не создавали? Возможно, ваш ресурс используют для распространения вредоносное ПО 🔍 Как проверить репутацию домена 🔹 Проверка в DNSBL dnsblcheck.org или mxtoolbox.com покажут, не занесён ли домен в черные списки за спам 🔹 Реестры Роскомнадзора eais.rkn.gov.ru отслеживает попадание домена в реестр запрещённых 🔹 Мониторинг поддоменов Sublist3r или Amass отслеживают новые поддомены. Чужой поддомен — сигнал о захвате 🔹 Логи веб-сервера и CDN Анализируйте логи на подозрительные запросы и IP ⚠️ Почему это важно? Распространение вредоносное ПО через домен угрожает репутации и грозит блокировкой, штрафами и потерей клиентов. По мнению аналитика ИБ Махматхаджиева Амира, мониторинг домена — часть базовой стратегии ИБ. Не ждите — защищайтесь заранее @tomhunter Наш канал в MAX0,57%
  • 10 июл.💡 Миф, который дорого обходится: «Защитили вход — защитили сеть» Реальность: по данным «Информзащиты», в 92% организаций РФ с серьёзными инцидентами за первые 4 месяца 2026 атакующий пытался двигаться внутри сети — с узла на узел. Год назад — 84%. И всё быстрее: до соседнего узла доходят за 52 минуты, а в 57% случаев успевают добраться до критичных систем Почему так: внутрь все чаще заходят с валидными учётками (инфостилеры, VPN), поэтому злоумышленник выглядит легитимно. А внутри — плоская сеть с широким доверием, по которой он спокойно идёт к цели, пока вы стережёте только вход Поможет — Сегментация: один захваченный узел ≠ вся сеть — Минимальные права внутри и ревизия VPN-доступа — Мониторьте east-west трафик (между узлами), а не только периметр — боковое перемещение видно лишь изнутри Периметр — только первая дверь. Пока сеть внутри плоская, один украденный пароль открывает всё Амир Махматхаджиев, наш аналитик по ИБ @tomhunter Наш канал в MAX0,55%
  • 19 июн.⚽ ЧМ-2026: фейковые сайты, стримы и трояны Старт чемпионата мира встретили волной мошенничества, и ФБР уже выпустило официальное предупреждение Масштаб: 🔻 Group-IB насчитала 4300+ поддельных доменов FIFA; группа GHOST STADIUM держит 300+ фишинговых страниц, копирующих вход в аккаунт FIFA 🔻 FortiGuard: 13 000+ доменов на тему ЧМ за пять месяцев, ~8,8% — вредоносные или подозрительные 🔻 «Бесплатные HD-стримы» гонят трафик через вредоносные рекламные сети: фейковые антивирусные тревоги, ложные «обновления» и подписочные ловушки 🔻 В пиратских стрим-приложениях прячут Android-банкеры — Kaspersky назвала семейства Massiv и Perseus 🛡 Что делать: билеты — только на fifa.com, если продавец просит крипту — это скам; смотреть у официальных вещателей и не ставить стрим-приложения из сторонних источников @tomhunter Наш канал в MAX0,55%