31 Jul 2026, 15:00 UTC354 views3 reactionsread 8 August 2026 Photo
#news
ИИ и облака: ФСТЭК переписывает правила защиты персональных данных 📔
ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах.
Документ должен вступить в силу 1 сентября 2026 года и заменить приказ…
🆒2👌1
31 Jul 2026, 06:00 UTC364 views3 reactionsread 8 August 2026 #poc #pentest
wp2shell 📌
wp2shell — это PoC-эксплойт, объединяющий две критические уязвимости (CVE-2026-63030 & CVE-2026-60137) WordPress Core в цепочку для реализации RCE.
Основные условия для эксплуатации:
◽️Версия WordPress: 6.9.0 – 6.9.4 или 7.0.0 – 7.0.1.
Именно в указанных версиях обе уязвимости присутствуют одновременно, образуя цепочку для RCE. Более ранние версии (6.8.x) содержат только SQL-инъекцию, н…
❤1❤🔥1🆒1
24 Jul 2026, 10:28 UTC780 views9 reactionsread 8 August 2026 #cve #poc
CVE-2026-26128 — уязвимость повышения привилегий 📱
CVE-2026-26128 — уязвимость в Windows SMB Server, связанная с неправильной аутентификацией (CWE-287). Она позволяет локальному авторизованному злоумышленнику повысить свои привилегии до уровня SYSTEM.
Microsoft выпустила обновления безопасности в рамках Patch Tuesday за март 2026 года.
Cам же PoC для изучения природы данной уязвимости представлен по сл…
❤🔥5🆒3👌1
10 Jul 2026, 16:03 UTC927 views11 reactionsread 8 August 2026 #news
Российские школьники стали абсолютными чемпионами на Международной олимпиаде по кибербезопасности 🇷🇺
Российская сборная взяла главный приз на Международной олимпиаде по кибербезопасности, которая проходила в Тунисе с 27 июня по 2 июля 2026 г. Команда завоевала четыре медали и стала абсолютным чемпионом соревнований.
В финале сборная России встретилась с более чем 70 школьниками из 19 стран, включая Бразилию,…
❤🔥7🆒3👌1
10 Jul 2026, 06:04 UTC757 views8 reactionsread 8 August 2026 #pentest
APIReaper 👩💻
APIReaper — это плагин для Burp Suite, который помогает загружать готовые списки адресов (эндпоинтов) API и превращает их в обычные запросы, которые можно сразу изменять.
Оно разработано для сценариев тестирования безопасности API, где требуется быстро просматривать, изменять, фильтровать и отправлять большие наборы запросов в Burp Repeater или Intruder.
Если вы импортируете Swagger/OpenAP…
❤🔥4🆒3👌1
7 Jul 2026, 16:05 UTC793 views7 reactionsread 8 August 2026 Photo
#news
19-летнего хакера вычислили по идентификатору Windows 💡
В деле киберпреступной группировки Scattered Spider появился новый поворот: 19-летнего Питера Стоукса, гражданина США и Эстонии, задержали в аэропорту Хельсинки, когда он пытался улететь в Японию. По версии Минюста США, он связан с одной из самых шумных групп последних лет. А помогли выйти на него не только следователи, но и данные Microsoft.
Ключевой э…
⚡3✍3👌1
7 Jul 2026, 06:02 UTC693 views10 reactionsread 8 August 2026 #soc
AnalystAIPack 👩💻
118 готовых инструкций для ИИ-помощника, которые помогают искать вирусы, разбирать вредоносные программы и расследовать атаки, — и каждая инструкция уже привязана к главным базам знаний по кибербезопасности: MITRE ATT&CK, D3FEND и CAR.
🆒5❤🔥3❤2
2 Jul 2026, 06:00 UTC803 views9 reactionsread 8 August 2026 #event
Прием заявок на Pentest Award продлится до 12 июля🔥
Много крутых специалистов уже отправили свои кейсы. Известно, что участники этой премии самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте!
👉 Отправить работу 👈
Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями…
❤4👌4🆒1
30 Jun 2026, 06:00 UTC807 views7 reactionsread 8 August 2026 #news
ФСТЭК обновила правила аттестации защищённых информационных систем 📔
ФСТЭК России скорректировала порядок аттестации объектов информатизации, на которых обрабатывается информация ограниченного доступа, не содержащая государственную тайну. Изменения внесены в действующий приказ № 77 и затрагивают сразу несколько этапов проверки защищённости.
В новой редакции приказа уточняются требования к проведению аттестац…
👌3🆒3⚡1
29 Jun 2026, 06:00 UTC946 views8 reactionsread 8 August 2026 #cve
CVE-2026-45504: критический SSRF в Exchange Server⚡️
Злоумышленник с обычным аккаунтом создаёт специальное вложение-ссылку и подменяет адрес для скачивания на локальный путь сервера (file:///C:/...). Exchange доверчиво читает этот файл и возвращает его содержимое, позволяя украсть пароли, ключи и любые конфиденциальные данные без прав администратора.
Уязвимости CVE-2026-45504 подвержены следующие версии on-pr…
👌4🆒3⚡1
22 Jun 2026, 16:01 UTC781 views7 reactionsread 8 August 2026 Photo
#news
В Госдуме рассказали россиянам, для чего мошенники используют молчаливые звонки 📔
Такие вызовы нередко используются для проверки активности телефонных номеров. Если человек отвечает на звонок, система фиксирует, что номер задействован, а его владелец готов к реагированию на входящие вызовы. В дальнейшем подобные контакты попадают в базы для рекламных обзвонов, спам-рассылок или мошеннических кампаний.
Подобн…
✍5🤨2
22 Jun 2026, 06:00 UTC743 views6 reactionsread 8 August 2026 #soc #tools
PEAK Baseline Threat Hunt Dashboards 🔩
Представленная утилита реализует методологию PEAK Baseline Threat Hunt от Splunk – вместо простого вывода «топ-10» самых частых событий, дашборды показывают базовую норму трафика и одновременно выделяют редкие аномалии (long-tail). Это позволяет быстро замечать скрытые угрозы, которые стандартные панели часто пропускают.
Проработана поддержка 21 протокола и источн…
⚡3👌3
Showing the 12 most recent of 20 posts we hold for @ap_security. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.