@Cybersec_threat · Post #1359 · 28.08.2024 г., 11:10
APT-Q-12 使用的 0day 漏洞技术和策略披露 https://ti.qianxin.com/blog/articles/operation-deviltiger-0day-vulnerability-techniques-and-tactics-used-by-apt-q-12-disclosed-en/ #好文推荐#DFIR
TGINSIGHT SIMILAR POSTS
Изходен канал @clockstackwheels · Post #342 · 12.05
DJI позавчера выпустила Mini 3 Pro — новый дрон в линейке Mini. Это модели весом до 250 граммов, чтобы их не нужно было регистрировать в большинстве стран, где дроны в принципе разрешены. Раньше в России тоже было именно такое ограничение, но потом его снизили до 150 граммов — и, кажется, сделали это именно из-за появления первой версии DJI Mini. Впрочем, я уже когда-то писал, что в России подобная проблема не стоит: регистрировать дроны легко, и делается это за 2 минуты через Госуслуги, при этом отсутствие необходимости регистрировать не спасает вас от ограничений, связанных с полётами. Дрон любого веса нельзя по закону запускать в людных местах, на высоту более 120 метров, с потерей прямой видимости, и в зонах явного ограничения (аэропорты, центральные площади столиц итд). По сути регистрация как бы мешает только съёмкам чего-то запрещённого (когда ваш дрон могут сбить, и потом по его номеру выйти на владельца). Но у меня нет никаких сомнений, что владельцев незарегистрированных дронов при полётах над условными дачами чиновников тоже найдут, если очень нужно будет. Так что, смысл в дроне весом 249 граммов есть только для путешествий, которые для жителей России сейчас потеряли актуальность, поэтому конкретно данный параметр особого интереса не представляет. Что интересно, так это несколько ключевых нововведений, главное из которых: камера, способная физически поворачиваться в вертикальное положение. Увы, вертикальное видео давно и окончательно заразило человечество, эту войну мы с вами (адекватные сторонники горизонтальных видео) с треском проиграли. Думаю, дальше будет только хуже, и в кибернетическом будущем людей ждёт операция по пересадке глаз в положение один над другим. Более позитивное нововведение — появился комплект с пультом, содержащим встроенный дисплей. Владельцы дронов знают, как утомительно каждый раз присоединять к пульту телефон, чтобы на него выводилась картинка. У DJI уже давно был в качестве отдельного товара пульт с дисплеем, но стоил он почему-то как целый дрон. Здесь же за ~$150 сверху вы получаете полное отсутствие возни с телефоном и траты его — телефона — батареи. Ещё из мелочей: камера может смотреть вверх до 60 градусов. То есть вы можете пролететь под мостом и снять его снизу. Также добавили датчики препятствий -- раньше они были только в дорогих моделях. Впрочем, и Mini сейчас уже нельзя назвать бюджетным (от $700 за самый простой вариант). Отдельно продаётся аккумулятор увеличенной ёмкости: он поднимает вес дрона выше порога в 250 граммов, зато даёт по заявлению производителя фантастические 47 минут полёта (на деле, скорее всего, будет минут 30-35, но это очень много). Считаю эту модель отличным вариантом универсального дрона для не слишком хардкорных пользователей. Он достаточно современный и с крутыми технологиями, обладает интересными фишками, супер компактный, но при этом не стоит, как настоящий вертолёт. #gadgets#drone
Търсене: #dfir
@Cybersec_threat · Post #1359 · 28.08.2024 г., 11:10
APT-Q-12 使用的 0day 漏洞技术和策略披露 https://ti.qianxin.com/blog/articles/operation-deviltiger-0day-vulnerability-techniques-and-tactics-used-by-apt-q-12-disclosed-en/ #好文推荐#DFIR
@Cybersec_threat · Post #1357 · 27.08.2024 г., 15:07
DFIR 报告 BlackSuit 勒索软件 https://thedfirreport.com/2024/08/26/blacksuit-ransomware/ 译文 https://mp.weixin.qq.com/s/SKwJxWRs1UOXte7rimjFHQ #好文推荐#DFIR
@By3side · Post #792 · 08.04.2026 г., 08:01
Настольная книга. Если вы давно мечтали увидеть все инструменты в одном месте, а не сохранять кучу разрозненных ссылок "на потом", то мы нашли буквально настольную книгу для исследователей безопасности. Наполнение: - Исследование сетей; - Управление уязвимостями; - Мониторинг безопасности; - и многое другое, классное, интересное. К каждому инструменту идёт краткое описание и минимально полезный набор команд. Мы себе уже сохранили, рекомендуем поступить также. #AppSec#DFIR 🧠Кибер ПТУ | 👨🏫Менторство ИБ 📂Другие каналы
@Cybersec_threat · Post #592 · 20.11.2023 г., 07:38
APT29 钓鱼攻击 https://www.mandiant.com/resources/blog/apt29-evolving-diplomatic-phishing #好文推荐#威胁情报#DFIR
@Cybersec_threat · Post #1360 · 29.08.2024 г., 01:04
WPS Office 存在0day(现已修复其中一个,另一个未修复完全),正在被 APT-C-60 利用 https://www.welivesecurity.com/en/eset-research/analysis-of-two-arbitrary-code-execution-vulnerabilities-affecting-wps-office/ #广告#渗透接单中心@shanding007 #好文推荐#DFIR
@githubtrending · Post #15601 · 05.04.2026 г., 11:30
#yara#awesome_list#blueteam#blueteam_tools#cti#detection#detection_engineering#dfir#hacktools#incident_response#ioc#iocs#ir#ransomware#redteam#rmm#security#siem#soc#threat_hunting#threat_intelligence You can access comprehensive security detection lists and threat hunting resources that help identify malicious activity across your infrastructure. These curated collections include indicators like suspicious file hashes, domain names, IP addresses, and behavioral patterns organized by threat type—from ransomware and phishing to command-and-control servers and vulnerable drivers. By integrating these lists into your security tools like SIEM platforms and endpoint detection systems, you gain immediate visibility into known threats while learning detection methodologies through guides and YARA rules. This accelerates your ability to hunt for compromises, validate security controls, and stay current with emerging attack techniques without building detection logic from scratch. https://github.com/mthcht/awesome-lists