Найти в Дзене
Покупайте СтеллыИ дарите их за контент
7 часов назад
 • Вы подписаны

🔑 Пасскеи научились красть — те, что «хоронили» пароли

Unit 42 описали атаку Pass-ta-key — она рушит миф, будто пасскеи нельзя угнать с заражённого ПК. Облачные (синхронизируемые) ключи уязвимы: стилер на Windows крадет их в обход биометрии и PIN, без прав админа Три сценария: + Обход проверки: запросы по активной сессии, без ведома юзера + Silver: хакер тайно привязывает к вашему облаку свой ключ + Golden (самый жёсткий): из памяти Chrome достают мастер-ключ — им расшифровываются ВСЕ пасскеи разом, сменить его у Google нельзя Сам стандарт не сломан — проблема в механике синхронизации...

2 дня назад
 • Вы подписаны

🧭 Домен-админа мы забираем в каждом внутреннем пентесте вне зависимости от сложности проекта

За множество проектов мы можем провести анализ недостатков и уязвимостей, которые наиболее часто встречаются и могут как начать цепочку компрометации, так и быть её звеном. Разбор нашего аналитика ИБ Махматхаджиева Амира: — ADCS. Шаблоны сертификатов и web-enrollment с дефолтными правами — выпуск сертификата и эскалация до домена. Защита: хардненинг шаблонов, EPA — NTLM relay. Без подписи LDAP/SMB и EPA аутентификацию принуждают (coerce) и релеят — в ADCS (сертификат) или LDAP (RBCD/shadow creds)...

5 дней назад
 • Вы подписаны

Компания T.Hunter представляет Вебинар по классу решений Deception «Игра в прятки закончилась - МИРАЖ

» 🟣 🗓️Дата: 12 августа 2026 ⏳Время: 12:00 🟪О вебинаре: Команда Ти Хантер (T.Hunter) более 8 лет в offensive - безопасности и проводит пентесты для бизнеса любого масштаба. Мы точно знаем, как работают злоумышленники, какие техники и тактики они применяют. На основе своего опыта мы выпустили свой продукт "Мираж" - это deception-платформа для раннего обнаружения внутренних угроз, которая детектирует злоумышленника раньше всех СЗИ, за счет ловушек и приманок внутри сети. Атакующий, попадая в инфраструктуру, неизбежно натыкается на поддельные цели и выдает своё присутствие...

1 неделя назад
 • Вы подписаны

🎯 Топ-5 уязвимостей в финтехе и ритейле по итогам пентестов

По отраслевым данным 2026 года, почти каждая третья финтех-, банковская и ритейл-компания имеет критические уязвимости, а без замечаний пентест не прошёл никто. Что находят чаще всего: 1. Обход контроля доступа (IDOR) — сменил ID в запросе и видишь чужой заказ или счёт. Также лидер по OWASP — в 94% приложений 2. Логика платежей и бонусов — двойной кэшбэк, отмена оплаты в обход процесса, абуз промокодов и лояльности. Специфика финансовых приложений 3...

1 месяц назад
 • Вы подписаны

💡 Миф, который дорого обходится: «Защитили вход — защитили сеть

» Реальность: по данным «Информзащиты», в 92% организаций РФ с серьёзными инцидентами за первые 4 месяца 2026 атакующий пытался двигаться внутри сети — с узла на узел. Год назад — 84%. И всё быстрее: до соседнего узла доходят за 52 минуты, а в 57% случаев успевают добраться до критичных систем Почему так: внутрь все чаще заходят с валидными учётками (инфостилеры, VPN), поэтому злоумышленник выглядит легитимно. А внутри — плоская сеть с широким доверием,...

1 месяц назад
 • Вы подписаны

🗄 Локализация ПДн: где на самом деле можно хранить данные

«Локализовали» — это не галочка, а вопрос, где идёт первичная обработка. В 2026 РКН проверяет реальную архитектуру, а не копию в РФ. Разбор по вопросам: Достаточно копии базы в РФ? Нет. Первичные запись, хранение, обновление и извлечение ПДн россиян — в БД на территории РФ. Зарубеж — только вторичная реплика Согласие клиента на передачу за рубеж спасает? Нет. Сначала сбор в российскую БД, потом трансграничная передача — с уведомлением РКН, а для ряда...

Покупайте СтеллыИ дарите их за контент