Логотип

Похек

Первый канал по ИБ в MAX :)
Подписчики
304
За 24 часа
+6
10:36 18-10-2025
CVE-2025-10035 — GoAnywhere MFT под атакой Medusa Ransomware
#ransom #CVE #RCE #suricata #yara #blueteam #malw

18 сентября 2025 года Fortra опубликовала уведомление о безопасности, описывающее критическую уязвимость десериализации в License Servlet GoAnywhere MFT, отмеченную как CVE-2025-10035 с оценкой CVSS 10.0. Уязвимость может позволить злоумышленнику с корректно подделанной подписью ответа лицензии десериализовать произвольный объект, контролируемый атакующим, что потенциально ведёт к инъекции команд и удалённому выполнению кода (RCE). Группа киберпреступников, которую Microsoft Threat Intelligence отслеживает как Storm-1175 и известную развёртыванием вымогателя Medusa и эксплуатацией публично доступных приложений для начального доступа, была замечена при эксплуатации этой уязвимости.

Давайте разберёмся, что это такое)

🔗 blog.poxek

@poxek
15:59 17-09-2025
Как взломать и разрушить АЭС за 49 минут: разбор кибератаки на ядерный реактор
#АЭС #АСУТП #SCADA

Поздний сентябрьский вечер 2023 года. Вы лениво листаете eBay. Среди обычного барахла попадается странное железо — тяжелые промышленные модули. На платах красуются логотипы Siemens и AREVA. Описание скудное, но профессиональное, цена удивительно доступная. Перед вами компоненты системы Teleperm XS — цифровой платформы управления ядерными реакторами. Прямо сейчас такое оборудование управляет безопасностью АЭС по всему миру.

Независимый security-исследователь Рубен Сантамарта двадцать лет взламывает всё подряд — от спутниковых терминалов до систем голосования. Увидев эти лоты, он не смог пройти мимо. Купил компоненты и задался вопросом: что будет, если злоумышленник доберется до «мозгов» реактора?

Сегодня мы пройдем его путь и смоделируем реалистичную кибератаку. Сценарий «Кибер Три-Майл-Айленд», который, по расчетам Сантамарты, за 49 минут приводит к расплавлению активной зоны реактора.

Путешествие в сердце ядерного реактора начинается
16:44 14-09-2025
Записи докладов с OFFZONE 2025 выложили!
https://youtube.com/playlist?list=PL0xCSYnG_iTuHE6Epx8P7Jnw4YxN5Hk5r
https://vkvideo.ru/@offzone_moscow

Бегом смотреть :)

@poxek
👍 3
17:59 11-09-2025
Спасибо команде VK за возможность создать канал в Max :)
💯 3🫡 3
17:57 11-09-2025
Первый пост🤟
👍 7😁 2
17:56 11-09-2025
Канал создан: Похек