@ap_security
Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity ) Новости, события, мероприятия, технические обзоры По вопросам сотрудничества: @P1N_C0DE
О канале AP Security
Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity ) Новости, события, мероприятия, технические обзоры По вопросам сотрудничества: @P1N_C0DE
AI-обзор
Обновлено 18.07.2026Канал "AP Security" публикует новости, события и технические обзоры из мира кибербезопасности. Содержание канала ориентировано на специалистов в области информационной безопасности и всех интересующихся актуальными угрозами и методами защиты. В последних постах освещаются темы олимпиад по кибербезопасности, инструментах для тестирования проникновения, новостях о задержаниях хакеров и обновлениях правил аттестации защищённых информационных систем.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «AP Security»
- 289 просмотров, 3 реакций, 10 июл. 2026 г.
#news Российские школьники стали абсолютными чемпионами на Международной олимпиаде по кибербезопасности 🇷🇺 Российская сборная взяла главный приз на Международной олимпиаде по кибербезопасности, которая проходила в Тунисе с 27 июня по 2 июля 2026 г. Команда завоевала четыре медали и стала абсолютным чемпионом соревнований. В финале сборная России встретилась с более чем 70 школьниками из 19 стран, включая Бразилию, Китай, Гонконг, Италию, Сингапур, Швецию, Тунис и США. Финал Международной олимпиады по кибербезопасности состоял из двух туров продолжительностью по семь часов каждый. Каждый…
Открыть пост в MAX - 358 просмотров, 5 реакций, 10 июл. 2026 г.
#pentest APIReaper 👩💻 APIReaper — это плагин для Burp Suite, который помогает загружать готовые списки адресов (эндпоинтов) API и превращает их в обычные запросы, которые можно сразу изменять. Оно разработано для сценариев тестирования безопасности API, где требуется быстро просматривать, изменять, фильтровать и отправлять большие наборы запросов в Burp Repeater или Intruder. Если вы импортируете Swagger/OpenAPI, вы получаете официальную структуру API, которая точно соответствует серверу. Не придётся гадать, какие параметры обязательны, — плагин подставит их за вас.
Открыть пост в MAX - 553 просмотров, 4 реакций, 07 июл. 2026 г.
#news 19-летнего хакера вычислили по идентификатору Windows 💡 В деле киберпреступной группировки Scattered Spider появился новый поворот: 19-летнего Питера Стоукса, гражданина США и Эстонии, задержали в аэропорту Хельсинки, когда он пытался улететь в Японию. По версии Минюста США, он связан с одной из самых шумных групп последних лет. А помогли выйти на него не только следователи, но и данные Microsoft. Ключевой эпизод дела — атака на американского продавца люксовых украшений в мае 2025 года. Злоумышленники якобы позвонили в ИТ-поддержку компании через Google Voice, представились…
Открыть пост в MAX - 538 просмотров, 7 реакций, 07 июл. 2026 г.
#soc AnalystAIPack 👩💻 118 готовых инструкций для ИИ-помощника, которые помогают искать вирусы, разбирать вредоносные программы и расследовать атаки, — и каждая инструкция уже привязана к главным базам знаний по кибербезопасности: MITRE ATT&CK, D3FEND и CAR.
Открыть пост в MAX - 681 просмотров, 6 реакций, 02 июл. 2026 г.
#event Прием заявок на Pentest Award продлится до 12 июля 🔥 Много крутых специалистов уже отправили свои кейсы. Известно, что участники этой премии самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте! 👉 Отправить работу 👈 Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отрасли. Вручении состоится в августе, в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. А после участников ждёт насыщенный нетворкинг, обмен…
Открыть пост в MAX - 694 просмотров, 4 реакций, 30 июн. 2026 г.
#news ФСТЭК обновила правила аттестации защищённых информационных систем 📔 ФСТЭК России скорректировала порядок аттестации объектов информатизации, на которых обрабатывается информация ограниченного доступа, не содержащая государственную тайну. Изменения внесены в действующий приказ № 77 и затрагивают сразу несколько этапов проверки защищённости. В новой редакции приказа уточняются требования к проведению аттестационных испытаний — то есть проверок, которые подтверждают соответствие объекта установленным требованиям безопасности. Изменения также коснулись периодического контроля уже…
Открыть пост в MAX - 797 просмотров, 5 реакций, 29 июн. 2026 г.
#cve CVE-2026-45504: критический SSRF в Exchange Server ⚡️ Злоумышленник с обычным аккаунтом создаёт специальное вложение-ссылку и подменяет адрес для скачивания на локальный путь сервера (file:///C:/...). Exchange доверчиво читает этот файл и возвращает его содержимое, позволяя украсть пароли, ключи и любые конфиденциальные данные без прав администратора. Уязвимости CVE-2026-45504 подвержены следующие версии on-premises Microsoft Exchange Server: Exchange Server 2016 Cumulative Update 23 (сборки ниже 15.01.2507.069), Exchange Server 2019 Cumulative Update 14 (ниже 15.02.1544.041), Exchange…
Открыть пост в MAX - 731 просмотров, 6 реакций, 22 июн. 2026 г.
#news В Госдуме рассказали россиянам, для чего мошенники используют молчаливые звонки 📔 Такие вызовы нередко используются для проверки активности телефонных номеров. Если человек отвечает на звонок, система фиксирует, что номер задействован, а его владелец готов к реагированию на входящие вызовы. В дальнейшем подобные контакты попадают в базы для рекламных обзвонов, спам-рассылок или мошеннических кампаний. Подобная активность может указывать на работу мошеннических кол-центров, анализирующих поведение абонентов и отбирающих наиболее перспективные контакты для дальнейших атак. После…
Открыть пост в MAX - 693 просмотров, 4 реакций, 22 июн. 2026 г.
#soc #tools PEAK Baseline Threat Hunt Dashboards 🔩 Представленная утилита реализует методологию PEAK Baseline Threat Hunt от Splunk – вместо простого вывода «топ-10» самых частых событий, дашборды показывают базовую норму трафика и одновременно выделяют редкие аномалии (long-tail). Это позволяет быстро замечать скрытые угрозы, которые стандартные панели часто пропускают. Проработана поддержка 21 протокола и источника логов.
Открыть пост в MAX - 790 просмотров, 7 реакций, 16 июн. 2026 г.
#news ФБР заявило, что «русские хакеры» превратили старые роутеры в шпионскую сеть для перехвата интернет-трафика 🌐 ФБР и Минюст США сообщили, что русскоязычная хакерская группа годами эксплуатировала уязвимые домашние маршрутизаторы для перехвата интернет-трафика и сбора учётных данных. Под удар попали в основном устаревшие устройства линейки TP-Link, работающие без обновлений прошивки в квартирах и небольших офисах. Атакующие подменяли настройки DNS, после чего часть запросов пользователей шла через инфраструктуру злоумышленников. Домашний маршрутизатор — это узкое горлышко, через которое…
Открыть пост в MAX - 839 просмотров, 9 реакций, 16 июн. 2026 г.
#tools CVE-2026-50751 ⚡️ ➡️ CVE-2026-50751 — это критическая уязвимость в продуктах безопасности Check Point, позволяющая злоумышленнику полностью обойти аутентификацию и подключиться к корпоративной сети через VPN без пароля. Уязвимость используется злоумышленниками в реальных атаках с 7 мая 2026 года. Активность попыток эксплуатации резко возросла в начале июня. ➡️ Данная утилита используется для проверки системы на уязвимость, а также демонстрации следов эксплуатации .
Открыть пост в MAX - 796 просмотров, 5 реакций, 10 июн. 2026 г.
#soc C2 server fingerprinter 🔩 c2detect — это легковесный сканер для идентификации C2-серверов (Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel) без развёртывания собственной имитирующей инфраструктуры. Вы передаёте c2detect цель — IP-адрес, домен или URL. Инструмент, не поднимая собственных листенеров, не эмулируя полный бэкконнект и не создавая "тяжёлую" инфраструктуру с несколькими VPS, отправляет на указанный адрес несколько специализированных протокольных запросов (HTTP/HTTPS, DNS, TCP) — каждый запрос заточен на один из пяти фреймворков (Cobalt Strike, Sliver, Mythic, Havoc, Brute…
Открыть пост в MAX - 854 просмотров, 6 реакций, 04 июн. 2026 г.
#byapsecurity Генератор защиты информации от утечки по ПЭМИН «Кедр-П» 🛡 Средство активной защиты информации от утечки за счет побочных электромагнитных излучений и наводок «Кедр-П», является средством активной защиты типа «А» и типа «Б» 2 класса защиты, предназначенным для защиты объектов информатизации до второй категории включительно от утечки информации по техническим каналам за счет побочных электромагнитных излучений и наводок (ПЭМИН) и может устанавливаться в выделенных помещениях до 2 категории включительно . Функционал: ✔️ дискретная регулировка уровня генерируемого сигнала («0dB»,…
Открыть пост в MAX - 791 просмотров, 6 реакций, 02 июн. 2026 г.
#news ФСТЭК России выпустила рекомендации по борьбе с DDoS 📌 Федеральная служба по техническому и экспортному контролю РФ (ФСТЭК) выпустила методические рекомендации по повышению защищённости сетей от DDoS-атак, или атак типа «отказ в обслуживании». Документ рассчитан на широкий круг учреждений и компаний, включая организации, относящиеся к объектам критической информационной инфраструктуры (КИИ). Документ размещён на официальном сайте ФСТЭК. Сам 11-страничный документ доступен для загрузки в форматах PDF и Open Document. В него включён перечень технических мер. В частности, предлагается…
Открыть пост в MAX - 740 просмотров, 4 реакций, 02 июн. 2026 г.
#tools Pentest AI agents 🖥 Claude Code — это AI-агент для программистов. В свою очередь, он автоматически подхватывает агентов и передает им обозначенную пользователем задачу. В рамках данного проекта собраны агенты, реализующие следующий функционал: ◽️ Формирование сценария ◽️ Анализ данных, построение векторов атак ◽️ Исследование уязвимостей, подготовка PoC ◽️ Разработка детектов на атаку.
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Реклама и монетизация
Средние показатели последних публикаций. Тип определён по тексту поста — оценочно.
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.
Публикации
Дополнительно
Из 20 пойманных постов в диапазоне ID сообщений отсутствует 1. Пропуски — это удалённые посты ИЛИ медиа-альбомы и служебные сообщения (один альбом = несколько ID). Точную причину по одним ID определить нельзя.