<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Red plus Blue makes Purple! on Purpleshift</title><link>https://purpleshift.io/ru/</link><description>Recent content in Red plus Blue makes Purple! on Purpleshift</description><generator>Hugo -- gohugo.io</generator><language>ru</language><copyright>© 2026</copyright><lastBuildDate>Wed, 12 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://purpleshift.io/ru/index.xml" rel="self" type="application/rss+xml"/><item><title>Ключевой элемент защиты: как эффективно управлять инцидентами ИБ</title><link>https://purpleshift.io/ru/conf/2025/2025-11-14-vadim-nersesov/</link><pubDate>Fri, 14 Nov 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-11-14-vadim-nersesov/</guid><description/></item><item><title>Атака группы BlackNevas: последствия и уроки</title><link>https://purpleshift.io/ru/conf/2026/2026-03-14-eduardo-ovalle/</link><pubDate>Sat, 14 Mar 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2026/2026-03-14-eduardo-ovalle/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2026/2026-03-14-eduardo-ovalle/featured_HackGDL.jpg"/></item><item><title>C2 от Microsoft: что будет, если SCCM попадёт к плохим парням</title><link>https://purpleshift.io/ru/conf/2025/2025-11-14-alexander-rodchenko/</link><pubDate>Fri, 14 Nov 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-11-14-alexander-rodchenko/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2025/2025-11-14-alexander-rodchenko/featured_DefCamp-2025.png"/></item><item><title>Внутренности программ-шифровальщиков</title><link>https://purpleshift.io/ru/conf/2026/2026-03-14-ashley-munoz/</link><pubDate>Sat, 14 Mar 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2026/2026-03-14-ashley-munoz/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2026/2026-03-14-ashley-munoz/featured_HackGDL.jpg"/></item><item><title>Как не превратить вашего QA в тестировщика</title><link>https://purpleshift.io/ru/conf/2026/2026-03-14-olga-kuznetsova/</link><pubDate>Sat, 14 Mar 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2026/2026-03-14-olga-kuznetsova/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2026/2026-03-14-olga-kuznetsova/featured_iSpring.png"/></item><item><title>Киберполигон: Развитие карьеры</title><link>https://purpleshift.io/ru/conf/2025/2025-09-16-viktor-zvarykin/</link><pubDate>Tue, 16 Sep 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-09-16-viktor-zvarykin/</guid><description/></item><item><title>Купить защиту - не значит защититься</title><link>https://purpleshift.io/ru/conf/2025/2025-09-16-grigory-sablin/</link><pubDate>Tue, 16 Sep 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-09-16-grigory-sablin/</guid><description/></item><item><title>Greybox-фаззинг embedded по-простому: сводим подготовку к минимуму с Qiling</title><link>https://purpleshift.io/ru/conf/2025/2025-08-22-nikita-proshin/</link><pubDate>Fri, 22 Aug 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-08-22-nikita-proshin/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2025/2025-08-22-nikita-proshin/featured_offzone2.jpeg"/></item><item><title>Hack The Air, Или как разговаривать с воздухом, не привлекая внимания санитаров</title><link>https://purpleshift.io/ru/conf/2025/2025-08-22-sergey-andreev/</link><pubDate>Fri, 22 Aug 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-08-22-sergey-andreev/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2025/2025-08-22-sergey-andreev/featured_offzone2.jpeg"/></item><item><title>Yet another way to dump LSASS</title><link>https://purpleshift.io/ru/conf/2025/2025-08-22-georgy-kiguradze/</link><pubDate>Fri, 22 Aug 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-08-22-georgy-kiguradze/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2025/2025-08-22-georgy-kiguradze/featured_offzone2.jpeg"/></item><item><title>Silent Harvest: тихое извлечение секретов Windows</title><link>https://purpleshift.io/ru/conf/2025/2025-08-22-khaydar-kabibo/</link><pubDate>Fri, 22 Aug 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-08-22-khaydar-kabibo/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2025/2025-08-22-khaydar-kabibo/featured_offzone2.jpeg"/></item><item><title>Тысяча и одна ночь в поисках следов компрометации</title><link>https://purpleshift.io/ru/conf/2025/2025-08-22-victor-sergeev/</link><pubDate>Fri, 22 Aug 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-08-22-victor-sergeev/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2025/2025-08-22-victor-sergeev/featured_offzone2.jpeg"/></item><item><title>Детектирование техник ESC9–15 ADCS</title><link>https://purpleshift.io/ru/conf/2025/2025-08-22-dmitry-shchetinin-andrey-skablonsky/</link><pubDate>Fri, 22 Aug 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-08-22-dmitry-shchetinin-andrey-skablonsky/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2025/2025-08-22-dmitry-shchetinin-andrey-skablonsky/featured_offzone2.jpeg"/></item><item><title>Когда цель одна, а атакующих — много: конкуренция за жертву</title><link>https://purpleshift.io/ru/conf/2025/2025-08-22-alina-sukhanova/</link><pubDate>Fri, 22 Aug 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-08-22-alina-sukhanova/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2025/2025-08-22-alina-sukhanova/featured_offzone2.jpeg"/></item><item><title>Злоупотребление SSH ради развлечения и выгоды: анализ ботнета Outlaw</title><link>https://purpleshift.io/ru/conf/2025/2025-06-03-cristian-souza/</link><pubDate>Tue, 03 Jun 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-06-03-cristian-souza/</guid><description/></item><item><title>Foremost-NG: инструмент с открытым кодом для продвинутого анализа файлов</title><link>https://purpleshift.io/ru/conf/2025/2025-06-03-cristian-souza-foremost-ng/</link><pubDate>Tue, 03 Jun 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-06-03-cristian-souza-foremost-ng/</guid><description/></item><item><title>От развлечений до манипуляций: темная сторона дипфейков</title><link>https://purpleshift.io/ru/conf/2025/2025-05-23-maxim-shmelev/</link><pubDate>Fri, 23 May 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-05-23-maxim-shmelev/</guid><description/></item><item><title>Стандартные правила для нестандартных источников</title><link>https://purpleshift.io/ru/conf/2025/2025-05-23-nikolay-sovetkin/</link><pubDate>Fri, 23 May 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-05-23-nikolay-sovetkin/</guid><description/></item><item><title>Практики архитектуры SOC в мире цифрового потопа</title><link>https://purpleshift.io/ru/conf/2025/2025-05-23-alexey-peshik/</link><pubDate>Fri, 23 May 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-05-23-alexey-peshik/</guid><description/></item><item><title>Приключения red team в безопасности SBC</title><link>https://purpleshift.io/ru/conf/2025/2025-05-22-alexander-makovsky/</link><pubDate>Thu, 22 May 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-05-22-alexander-makovsky/</guid><description/></item><item><title>Эффектный не равно эффективный</title><link>https://purpleshift.io/ru/conf/2025/2025-05-22-olga-zinenko/</link><pubDate>Thu, 22 May 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-05-22-olga-zinenko/</guid><description/></item><item><title>bind_tcp_agent: исходящий TCP из Mythic</title><link>https://purpleshift.io/ru/articles/2026-08-14-bindtcpagent/</link><pubDate>Wed, 12 Aug 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2026-08-14-bindtcpagent/</guid><description>Как подключиться из Mythic к агентам по TCP C2 Profile напрямую, без промежуточных узлов</description></item><item><title>Certighost: свежая уязвимость в Windows Server</title><link>https://purpleshift.io/ru/purple/2026-08-11-mfjy/</link><pubDate>Tue, 11 Aug 2026 06:05:15 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-08-11-mfjy/</guid><description>Как узнать, не подверглись ли ваши сервера этой атаке</description></item><item><title>Получаем привилегии доменного админа через PHP-функцию uniqid</title><link>https://purpleshift.io/ru/purple/2026-08-07-ddzq/</link><pubDate>Fri, 07 Aug 2026 05:41:06 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-08-07-ddzq/</guid><description>Один из кейсов, с которыми мы участововали в конкурсе Pentest Award 2025</description></item><item><title>Группировка Labooboo завела собственный бэкдор</title><link>https://purpleshift.io/ru/purple/2026-08-05-fnpg/</link><pubDate>Wed, 05 Aug 2026 09:13:01 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-08-05-fnpg/</guid><description>Бэкдор использует для связи с С2 протоколы MQTT и Matrix</description></item><item><title>Детектируем атаку Certighost</title><link>https://purpleshift.io/ru/articles/2026-08-07-certighost/</link><pubDate>Wed, 05 Aug 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2026-08-07-certighost/</guid><description>Пользователь с минимальными правами может получить контроль над доменом</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2026-08-07-certighost/featured_certighost4.png"/></item><item><title>Атаки на образование</title><link>https://purpleshift.io/ru/purple/2026-08-03-ozxe/</link><pubDate>Mon, 03 Aug 2026 18:00:42 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-08-03-ozxe/</guid><description>Школы и вузы взламывают через краденые аккаунты и устаревший софт</description></item><item><title>Как TURN-сервер превращается в прокси для злоумышленников</title><link>https://purpleshift.io/ru/purple/2026-07-29-xfzo/</link><pubDate>Wed, 29 Jul 2026 07:49:04 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-07-29-xfzo/</guid><description>Хост-ретранслятор для видеоконференций может перенаправлять трафик куда угодно</description></item><item><title>Группировка HeartlessSoul использует блокчейн для передачи C2-адресов</title><link>https://purpleshift.io/ru/purple/2026-07-24-offj/</link><pubDate>Fri, 24 Jul 2026 05:47:11 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-07-24-offj/</guid><description>Адреса командных центров прячутся в транзакциях BNB Smart Chain и Solana</description></item><item><title>Что помогает вымогателям использовать BitLocker</title><link>https://purpleshift.io/ru/purple/2026-07-21-olgs/</link><pubDate>Tue, 21 Jul 2026 13:23:01 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-07-21-olgs/</guid><description>Инциденты в Латинской Америке показывают, как полезна правильная настройка сервисов</description></item><item><title>Получение секретов из Octopus Deploy</title><link>https://purpleshift.io/ru/purple/2026-07-16-gelw/</link><pubDate>Thu, 16 Jul 2026 03:51:24 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-07-16-gelw/</guid><description>Злоумышленники могут добыть ценные данные, даже если у них нет доступа к веб-версии инструмента</description></item><item><title>Повышаем привилегии через трасты в Active Directory</title><link>https://purpleshift.io/ru/purple/2026-07-10-dqoo/</link><pubDate>Fri, 10 Jul 2026 05:22:00 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-07-10-dqoo/</guid><description>Доверительные отношения между доменами помогают проводить различные атаки</description></item><item><title>Атаки на доверие: как использовать трасты в Active Directory</title><link>https://purpleshift.io/ru/articles/2026-07-09-trusts/</link><pubDate>Thu, 09 Jul 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2026-07-09-trusts/</guid><description>Показываем на тестовом стенде, как получать информацию о доменах и повышать привилегии</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2026-07-09-trusts/featured_trusts.png"/></item><item><title>Утечки через ассистента Claude Code и другие незаметные инциденты</title><link>https://purpleshift.io/ru/purple/2026-07-02-rbcn/</link><pubDate>Thu, 02 Jul 2026 09:05:02 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-07-02-rbcn/</guid><description>В отчёте нашего сервиса по поиску компрометации уже фигурирует такая скрытая угроза, как генеративный ИИ</description></item><item><title>Массовая атака со скрытной установкой ScreenConnect</title><link>https://purpleshift.io/ru/purple/2026-07-01-elbb/</link><pubDate>Wed, 01 Jul 2026 10:03:44 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-07-01-elbb/</guid><description>Вместе с дистрибутивами популярных программ пользователи получают средство удалённого доступа злоумышленников</description></item><item><title>Призрак в RAM: бесфайловая атака на основе memfd_create</title><link>https://purpleshift.io/ru/purple/2026-06-29-onsd/</link><pubDate>Mon, 29 Jun 2026 04:55:19 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-06-29-onsd/</guid><description>Детектируем вредоносы, которые выполняются в Linux-системах без записи на диск</description></item><item><title>Веб-шеллы в бэкапах: самое простое закрепление</title><link>https://purpleshift.io/ru/purple/2026-06-25-ppmu/</link><pubDate>Thu, 25 Jun 2026 09:52:43 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-06-25-ppmu/</guid><description>Интересная статистика по угрозам, найденным в резервных копиях при оценке компрометации</description></item><item><title>Атака NTLM Reflection: когда это работает</title><link>https://purpleshift.io/ru/purple/2026-06-23-qjdo/</link><pubDate>Tue, 23 Jun 2026 05:41:05 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-06-23-qjdo/</guid><description>При каких условиях можно скомпрометировать недоменный Windows-хост</description></item><item><title>Группировка VasyGrek расширила арсенал</title><link>https://purpleshift.io/ru/purple/2026-06-17-rjjv/</link><pubDate>Wed, 17 Jun 2026 06:19:48 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-06-17-rjjv/</guid><description>В новых атаках засветились .vbs- и .com-дропперы, а также .com-стилер, написанный на Rust</description></item><item><title>Подмена Network Provider DLL позволяет красть учётные данные</title><link>https://purpleshift.io/ru/purple/2026-06-15-ckcn/</link><pubDate>Mon, 15 Jun 2026 04:59:33 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-06-15-ckcn/</guid><description>Регистрацию вредоносного провайдера можно отловить через ProviderOrder и ProviderPath</description></item><item><title>Уязвимый PackageKit даёт атакующему root-доступ</title><link>https://purpleshift.io/ru/purple/2026-06-09-rsgr/</link><pubDate>Tue, 09 Jun 2026 05:00:12 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-06-09-rsgr/</guid><description>Детектируем повышение привилегий в Linux-системах через TOCTOU-уязвимость</description></item><item><title>MiniPlasma: детектируем опасный эксплоит от Nightmare Eclipse</title><link>https://purpleshift.io/ru/purple/2026-06-03-hojr/</link><pubDate>Wed, 03 Jun 2026 08:40:12 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-06-03-hojr/</guid><description>Уязвимость 2020 года до сих пор позволяет простому пользователю поднять права до SYSTEM</description></item><item><title>Как подружить IDA Pro с инструкциями RISC-V P Extension</title><link>https://purpleshift.io/ru/articles/2026-06-02-risc_v/</link><pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2026-06-02-risc_v/</guid><description>Декодеры, таблицы, лифтеры и декомпиляторы для поддержки кастомных расширений RISC-V</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2026-06-02-risc_v/featured_riscv.jpg"/></item><item><title>ИБ в эпоху ИИ, хакерские сообщества и другие доклады ЁPRSTCON</title><link>https://purpleshift.io/ru/purple/2026-05-28-tagi/</link><pubDate>Thu, 28 May 2026 17:45:32 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-05-28-tagi/</guid><description>Наши эксперты поучаствовали в новой ИБ-конференции</description></item><item><title>Повышение привилегий на SCCM не видят антивирусы</title><link>https://purpleshift.io/ru/purple/2026-05-26-kklj/</link><pubDate>Tue, 26 May 2026 06:10:17 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-05-26-kklj/</guid><description>Уязвимость CVE-2025-47179 позволяет получить полный контроль над SCCM</description></item><item><title>Как пройти от RCE на контроллере до администратора домена</title><link>https://purpleshift.io/ru/purple/2026-05-21-hyci/</link><pubDate>Thu, 21 May 2026 04:17:22 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-05-21-hyci/</guid><description>Интересный опыт решения одной пентестерской задачи</description></item><item><title>Ролевые игры: когда SCCM превращается в С2</title><link>https://purpleshift.io/ru/articles/2026-05-22-sccm/</link><pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2026-05-22-sccm/</guid><description>Ловим эксплуатацию уязвимости, которую не видят антивирусы</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2026-05-22-sccm/featured_SCCM.png"/></item><item><title>NetNTLM-хэши утекают через Snipping Tool</title><link>https://purpleshift.io/ru/purple/2026-05-18-nkdw/</link><pubDate>Mon, 18 May 2026 04:50:21 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-05-18-nkdw/</guid><description>Ловим эксплуатацию уязвимости в популярном инструменте для работы с картинками</description></item><item><title>Как попасть в Bitbucket через тестовый кластер k8s</title><link>https://purpleshift.io/ru/purple/2026-05-13-lfym/</link><pubDate>Wed, 13 May 2026 08:10:53 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-05-13-lfym/</guid><description>Kubernetes API может выдать множество секретов без аутентификации</description></item><item><title>Новые события аудита NTLM помогают детектировать coercing-атаки</title><link>https://purpleshift.io/ru/purple/2026-05-08-biat/</link><pubDate>Fri, 08 May 2026 09:48:48 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-05-08-biat/</guid><description>Расширенный аудит поддерживает улучшенный мониторинг безопасности и идентификацию устаревших зависимостей</description></item><item><title>LLM для пентестов: скорость не главное</title><link>https://purpleshift.io/ru/purple/2026-05-05-ugbv/</link><pubDate>Tue, 05 May 2026 06:11:28 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-05-05-ugbv/</guid><description>Выяснили, какие локальные LLM лучше ищут уязвимости</description></item><item><title>Пентесты с помощью ИИ: что умеют локальные LLM</title><link>https://purpleshift.io/ru/articles/2026-05-05-llm-pentesting/</link><pubDate>Mon, 04 May 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2026-05-05-llm-pentesting/</guid><description>Сравниваем модели по их способности выявлять уязвимости</description></item><item><title>CopyFail: десятилетняя дыра во всех дистрибутивах Linux</title><link>https://purpleshift.io/ru/purple/2026-04-30-vtqo/</link><pubDate>Thu, 30 Apr 2026 13:44:42 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-04-30-vtqo/</guid><description>Уязвимость позволяет непривилегированному пользователю получить права root</description></item><item><title>Как поймать Bloodhound</title><link>https://purpleshift.io/ru/purple/2026-04-28-wbnu/</link><pubDate>Tue, 28 Apr 2026 06:27:44 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-04-28-wbnu/</guid><description>Наши эксперты выявили, по каким следам можно детектировать популярный инструмент для разведки</description></item><item><title>Атака PhantomRPC: новый метод повышения привилегий</title><link>https://purpleshift.io/ru/purple/2026-04-24-juwr/</link><pubDate>Fri, 24 Apr 2026 08:46:16 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-04-24-juwr/</guid><description>Поддельный RPC-сервер получает контекст вызывающего процесса, вплоть до SYSTEM</description></item><item><title>Как заставить OpenClaw выполнять вредоносные команды</title><link>https://purpleshift.io/ru/purple/2026-04-22-vizw/</link><pubDate>Wed, 22 Apr 2026 04:47:30 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-04-22-vizw/</guid><description>Публикуем исследование безопасности LLM-агентов с неутешительными выводами</description></item><item><title>Атака через OpenClaw: когда ваша LLM делает RCE</title><link>https://purpleshift.io/ru/articles/2026-04-21-openclaw/</link><pubDate>Tue, 21 Apr 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2026-04-21-openclaw/</guid><description>После перехода по специальной ссылке ИИ-агент сам выполнит вредоносные команды</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2026-04-21-openclaw/featured_openclaw.png"/></item><item><title>Повышение привилегий через WebClient на SCCM</title><link>https://purpleshift.io/ru/purple/2026-04-14-irtw/</link><pubDate>Tue, 14 Apr 2026 08:10:24 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-04-14-irtw/</guid><description>Атакующий может захватить домен, если на сервере SCCM включена принудительная установка клиента</description></item><item><title>Кто такие SOC и зачем ИБшникам тестировщик?</title><link>https://purpleshift.io/ru/conf/2026/2026-04-10-olga-kuznetsova/</link><pubDate>Fri, 10 Apr 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2026/2026-04-10-olga-kuznetsova/</guid><description/></item><item><title>Брутфорс WPA 802.11r: новый модуль для HashCat</title><link>https://purpleshift.io/ru/purple/2026-04-09-deve/</link><pubDate>Thu, 09 Apr 2026 07:19:17 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-04-09-deve/</guid><description>Раньше инструменты для пентестеров не работали с хэшами стандарта 802.11r</description></item><item><title>Невидимые атаки через bind mount</title><link>https://purpleshift.io/ru/purple/2026-04-06-oqqa/</link><pubDate>Mon, 06 Apr 2026 07:12:39 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-04-06-oqqa/</guid><description>Чтобы сделать вредоносный процесс невидимым для систем защиты, не нужен руткит</description></item><item><title>Отчёт об инцидентах-2025: MDR и IR вместе</title><link>https://purpleshift.io/ru/purple/2026-03-31-fusf/</link><pubDate>Tue, 31 Mar 2026 10:51:13 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-03-31-fusf/</guid><description>Объединение статистик MDR и IR позволяет лучше понимать нынешние и грядущие угрозы</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/purple/2026-03-31-fusf/MDR-report-2026-cover.png"/></item><item><title>Не все бэкапы одинаково полезны</title><link>https://purpleshift.io/ru/purple/2026-03-31-byze/</link><pubDate>Tue, 31 Mar 2026 04:22:15 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-03-31-byze/</guid><description>31 марта отмечают День резервного копирования, но делать это надо с умом</description></item><item><title>Разведка через 1С: ловим запуск командных оболочек</title><link>https://purpleshift.io/ru/purple/2026-03-30-jjlh/</link><pubDate>Mon, 30 Mar 2026 04:32:14 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-03-30-jjlh/</guid><description>Решения 1С лидируют среди ERP на российском рынке, а потому растёт и число атак через 1С</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/purple/2026-03-30-jjlh/discovery-via-erp.png"/></item><item><title>Как обнаружить атаку на TrueConf</title><link>https://purpleshift.io/ru/purple/2026-03-25-qzjz/</link><pubDate>Wed, 25 Mar 2026 07:09:02 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-03-25-qzjz/</guid><description>APT-группа Head Mare атакует через скомпрометированные сервера для видеоконференций</description></item><item><title>Через ИИ-агента Open Claw можно провести RCE</title><link>https://purpleshift.io/ru/purple/2026-03-24-rkdd/</link><pubDate>Tue, 24 Mar 2026 07:59:44 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-03-24-rkdd/</guid><description>Слишком самостоятельная LLM выполняет команды, которых не просил пользователь</description></item><item><title>Как мы пропатчили PEAS и обеспечили Provisioning</title><link>https://purpleshift.io/ru/purple/2026-03-23-dcul/</link><pubDate>Mon, 23 Mar 2026 06:45:27 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-03-23-dcul/</guid><description>Если Exchange ActiveSync требует согласования политик безопасности, PEAS всё равно будет работать</description></item><item><title>Выявляем использование Mipko Employee Monitor</title><link>https://purpleshift.io/ru/purple/2026-03-20-qmlj/</link><pubDate>Fri, 20 Mar 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-03-20-qmlj/</guid><description>Легальную утилиту для мониторинга применяют APT-группы для шпионажа</description></item><item><title>Атрибуция по сленгу: разоблачаем Horabot</title><link>https://purpleshift.io/ru/purple/2026-03-18-nffa/</link><pubDate>Wed, 18 Mar 2026 17:53:44 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-03-18-nffa/</guid><description>Как наша команда MDR расследовала атаку бразильских хакеров на Мексику</description></item><item><title>Принципы контроля, сервисов и управления в стратегиях кибербезопасности</title><link>https://purpleshift.io/ru/conf/2026/2026-03-17-eduardo-ovalle/</link><pubDate>Tue, 17 Mar 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2026/2026-03-17-eduardo-ovalle/</guid><description/></item><item><title>Получаем доступ к сервисам через Kubernetes</title><link>https://purpleshift.io/ru/purple/2026-03-11-cqoo/</link><pubDate>Wed, 11 Mar 2026 06:04:04 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-03-11-cqoo/</guid><description>Кластеры K8s могут быть одной из интересных целей во время пентеста</description></item><item><title>Расширяем возможности IDA Pro для анализа RISC-V-прошивок</title><link>https://purpleshift.io/ru/purple/2026-03-03-lgyh/</link><pubDate>Tue, 03 Mar 2026 09:13:01 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-03-03-lgyh/</guid><description>Что делать, если декомпилятор не имеет поддержки кастомных расширений</description></item><item><title>Инциденты 2020-2025: статистика по отраслям</title><link>https://purpleshift.io/ru/purple/2026-03-02-etxv/</link><pubDate>Mon, 02 Mar 2026 05:03:40 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-03-02-etxv/</guid><description>Какие типы атак лидируют в разных сферах в разные годы?</description></item><item><title>История критичных инцидентов</title><link>https://purpleshift.io/ru/articles/2026-03-02-critical-incidents/</link><pubDate>Mon, 02 Mar 2026 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2026-03-02-critical-incidents/</guid><description>Как распределялись по отраслям критичные инциденты разных типов в 2020-2025 годах</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2026-03-02-critical-incidents/featured_fishing.png"/></item><item><title>Скрытый туннель: проксирование через WebSocket Secure</title><link>https://purpleshift.io/ru/purple/2026-02-24-qjtc/</link><pubDate>Tue, 24 Feb 2026 05:35:02 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-02-24-qjtc/</guid><description>Продолжаем истории о методах удалённого доступа атакующих</description></item><item><title>Атака с четырьмя каналами удалённого доступа</title><link>https://purpleshift.io/ru/purple/2026-02-19-tvxz/</link><pubDate>Thu, 19 Feb 2026 04:30:32 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-02-19-tvxz/</guid><description>Злоумышленники использовали Velociraptor, VS Code Tunnel, Cloudflare Tunnel и Zoho Assist</description></item><item><title>Как взламывают 1С: простые ошибки в настройках</title><link>https://purpleshift.io/ru/purple/2026-02-16-qsnf/</link><pubDate>Mon, 16 Feb 2026 10:02:31 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-02-16-qsnf/</guid><description>Значительная доля атак на предприятия происходит через серверы 1C</description></item><item><title>Утилита Scan2hive помогает загружать данные в Hive</title><link>https://purpleshift.io/ru/purple/2026-02-10-zoyf/</link><pubDate>Tue, 10 Feb 2026 08:01:42 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-02-10-zoyf/</guid><description>Как мы улучшили работу с Hexway Pentest Suite</description></item><item><title>Защищаемся от вредоносных обновлений Notepad++</title><link>https://purpleshift.io/ru/purple/2026-02-05-kmwb/</link><pubDate>Thu, 05 Feb 2026 06:56:04 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-02-05-kmwb/</guid><description>Злоумышленники полгода имели доступ к центру обновлений</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/purple/2026-02-05-kmwb/featured_Notepad_hack.png"/></item><item><title>Обход аутентификации в продуктах Fortinet через SSO</title><link>https://purpleshift.io/ru/purple/2026-02-04-gjgx/</link><pubDate>Wed, 04 Feb 2026 08:21:47 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-02-04-gjgx/</guid><description>Злоумышленник с учёткой FortiCloud может логиниться в чужие аккаунты FortiOS</description></item><item><title>Реализация TCP-транспорта для Mythic-агента Xenon</title><link>https://purpleshift.io/ru/purple/2026-01-30-saqk/</link><pubDate>Fri, 30 Jan 2026 11:41:55 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-01-30-saqk/</guid><description>Если агенты Mythic выходят в сеть по HTTP(S), их легко детектировать</description></item><item><title>Когнитивные искажения в работе аналитиков SOC</title><link>https://purpleshift.io/ru/purple/2026-01-19-akaq/</link><pubDate>Mon, 19 Jan 2026 10:52:55 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-01-19-akaq/</guid><description>Эффект якоря, рассуждения по аналогии и другие ошибки в логике</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/purple/2026-01-19-akaq/featured_Suspicious_Service.png"/></item><item><title>Как отключают Windows Defender через symlink</title><link>https://purpleshift.io/ru/purple/2026-01-12-bmka/</link><pubDate>Mon, 12 Jan 2026 09:11:23 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2026-01-12-bmka/</guid><description>Встроенный антивирус можно обойти без дополнительного ПО</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/purple/2026-01-12-bmka/featured_Defender.png"/></item><item><title>Топ-10 постов канала PurpleShift за 2025 год</title><link>https://purpleshift.io/ru/purple/2025-12-26-ikap/</link><pubDate>Fri, 26 Dec 2025 09:47:52 +0000</pubDate><guid>https://purpleshift.io/ru/purple/2025-12-26-ikap/</guid><description>В конце года мы собрали посты, которые набрали больше всего лайков</description></item><item><title>Радиодело, или Кто убил мой Wi-Fi?</title><link>https://purpleshift.io/ru/articles/2025-11-28-wifi/</link><pubDate>Fri, 28 Nov 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2025-11-28-wifi/</guid><description>Бывает так, что Wi-Fi в помещении регулярно отключается&amp;hellip;</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2025-11-28-wifi/featured_pic5.png"/></item><item><title>Обзор индустриальных угроз ИБ и как им противостоять</title><link>https://purpleshift.io/ru/conf/2025/2025-11-26-sergey-sidorov/</link><pubDate>Wed, 26 Nov 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-11-26-sergey-sidorov/</guid><description/></item><item><title>Точки входа в Облако</title><link>https://purpleshift.io/ru/conf/2025/2025-11-13-sergey-bobrov/</link><pubDate>Thu, 13 Nov 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-11-13-sergey-bobrov/</guid><description/></item><item><title>CVE-2025-7771: Обход антивируса через уязвимость легального драйвера</title><link>https://purpleshift.io/ru/conf/2025/2025-11-10-ashley-munoz/</link><pubDate>Mon, 10 Nov 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-11-10-ashley-munoz/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2025/2025-11-10-ashley-munoz/featured_ekoparty2.webp"/></item><item><title>Расчехляем Qiling: эмуляция вместо железа</title><link>https://purpleshift.io/ru/articles/2025-10-31-qiling/</link><pubDate>Fri, 31 Oct 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2025-10-31-qiling/</guid><description>Как фреймворк для эмуляции помогает в фаззинге прошивок</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2025-10-31-qiling/featured_qilin.jpg"/></item><item><title>Attacks on Automotive Manufacturing</title><link>https://purpleshift.io/ru/conf/2025/2025-10-18-sergey-sidorov/</link><pubDate>Sat, 18 Oct 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-10-18-sergey-sidorov/</guid><description/></item><item><title>Тестированию быть: QA процесс в проекте с нуля</title><link>https://purpleshift.io/ru/conf/2025/2025-10-17-olga-kuznetsova/</link><pubDate>Fri, 17 Oct 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-10-17-olga-kuznetsova/</guid><description/></item><item><title>Offensive Security: как превратить пентесты и RedTeam в стратегию</title><link>https://purpleshift.io/ru/conf/2025/2025-10-15-vyacheslav-vasin/</link><pubDate>Wed, 15 Oct 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-10-15-vyacheslav-vasin/</guid><description/></item><item><title>Атаки вымогателей: риски, ущерб и предотвращение</title><link>https://purpleshift.io/ru/conf/2025/2025-10-10-cristian-souza/</link><pubDate>Fri, 10 Oct 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-10-10-cristian-souza/</guid><description/></item><item><title>Как узнать, готовы ли мы реагировать на современные кибератаки?</title><link>https://purpleshift.io/ru/conf/2025/2025-09-25-ashley-munoz/</link><pubDate>Thu, 25 Sep 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-09-25-ashley-munoz/</guid><description/></item><item><title>Атаки на складскую инфраструктуру: где роботы встречают людей</title><link>https://purpleshift.io/ru/conf/2025/2025-09-24-sergey-sidorov/</link><pubDate>Wed, 24 Sep 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-09-24-sergey-sidorov/</guid><description/></item><item><title>Turn me off, Turn me on</title><link>https://purpleshift.io/ru/conf/2025/2025-09-17-khaydar-kabibo/</link><pubDate>Wed, 17 Sep 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-09-17-khaydar-kabibo/</guid><description/></item><item><title>Сбор следов в скомпрометированной системе</title><link>https://purpleshift.io/ru/conf/2025/2025-09-07-areg-baghinyan/</link><pubDate>Sun, 07 Sep 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-09-07-areg-baghinyan/</guid><description/></item><item><title>Уроки вымогателя ShrinkLocker: от реагирования к детектированию</title><link>https://purpleshift.io/ru/conf/2025/2025-07-02-cristian-souza/</link><pubDate>Wed, 02 Jul 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-07-02-cristian-souza/</guid><description/></item><item><title>Гибридный SOC 2025: как AI, автоматизация и люди вместе побеждают киберугрозы</title><link>https://purpleshift.io/ru/conf/2025/2025-06-26-alexey-peshik/</link><pubDate>Thu, 26 Jun 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-06-26-alexey-peshik/</guid><description/></item><item><title>Поиск следов продвинутых угроз</title><link>https://purpleshift.io/ru/conf/2025/2025-06-14-areg-baghinyan/</link><pubDate>Sat, 14 Jun 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-06-14-areg-baghinyan/</guid><description/></item><item><title>Выявляем секреты LockBit: от технического анализа до тактической перспективы</title><link>https://purpleshift.io/ru/conf/2025/2025-06-13-eduardo-ovalle/</link><pubDate>Fri, 13 Jun 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-06-13-eduardo-ovalle/</guid><description/></item><item><title>Проблемы кибербезопасности в цифровой торговле</title><link>https://purpleshift.io/ru/conf/2025/2025-06-06-cristian-souza/</link><pubDate>Fri, 06 Jun 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-06-06-cristian-souza/</guid><description/></item><item><title>Криминалистический анализ атак на веб-приложения с использованием искусственного интеллекта</title><link>https://purpleshift.io/ru/conf/2025/2025-05-28-ahmad-zaidi-said/</link><pubDate>Wed, 28 May 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-05-28-ahmad-zaidi-said/</guid><description/></item><item><title>Защита на основе ИИ-агентов: управление автономными системами искусственного интеллекта в кибербезопасности</title><link>https://purpleshift.io/ru/conf/2025/2025-05-27-ayman-shaaban/</link><pubDate>Tue, 27 May 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-05-27-ayman-shaaban/</guid><description/></item><item><title>Готовы ли мы к угрозам со стороны искусственного интеллекта?</title><link>https://purpleshift.io/ru/conf/2025/2025-05-21-eduardo-ovalle/</link><pubDate>Wed, 21 May 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-05-21-eduardo-ovalle/</guid><description/></item><item><title>Искусство выявления скрытых угроз</title><link>https://purpleshift.io/ru/conf/2025/2025-05-16-ahmed-khlief/</link><pubDate>Fri, 16 May 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-05-16-ahmed-khlief/</guid><description/></item><item><title>Таргетированные атаки: как к ним готовиться, реагировать и восстанавливаться</title><link>https://purpleshift.io/ru/conf/2025/2025-04-28-ayman-shaaban/</link><pubDate>Mon, 28 Apr 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-04-28-ayman-shaaban/</guid><description/></item><item><title>Утечка учётных данных через CVE-2025-24071</title><link>https://purpleshift.io/ru/articles/2025-04-03-libraryms/</link><pubDate>Thu, 03 Apr 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2025-04-03-libraryms/</guid><description>Атакующий может послать жертве вредоносный файл .library-ms</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2025-04-03-libraryms/featured_ntlm-auth.png"/></item><item><title>Атака через Parallels Desktop</title><link>https://purpleshift.io/ru/articles/2025-03-26-parallels/</link><pubDate>Wed, 26 Mar 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2025-03-26-parallels/</guid><description>Уязвимость позволяет повышать привилегии в атакованной системе</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2025-03-26-parallels/featured_para2.png"/></item><item><title>Новый шифровальщик Ymir и уязвимость Fortinet FortiClientEMS (CVE-2023-48788)</title><link>https://purpleshift.io/ru/conf/2025/2025-03-01-ashley-munoz/</link><pubDate>Sat, 01 Mar 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-03-01-ashley-munoz/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2025/2025-03-01-ashley-munoz/featured_HackGDL.jpg"/></item><item><title>Реагирование на инциденты с помощью искусственного интеллекта</title><link>https://purpleshift.io/ru/conf/2025/2025-02-27-ahmad-zaidi-said/</link><pubDate>Thu, 27 Feb 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-02-27-ahmad-zaidi-said/</guid><description/></item><item><title>Технологии и продукты оснащения SOC</title><link>https://purpleshift.io/ru/conf/2025/2025-02-13-sergey-soldatov/</link><pubDate>Thu, 13 Feb 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-02-13-sergey-soldatov/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/conf/2025/2025-02-13-sergey-soldatov/featured_amlife.jpg"/></item><item><title>Риски искусственного интеллекта: дезинформация с помощью ChatGPT</title><link>https://purpleshift.io/ru/conf/2025/2025-01-28-eduardo-ovalle/</link><pubDate>Tue, 28 Jan 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/conf/2025/2025-01-28-eduardo-ovalle/</guid><description/></item><item><title>Дисклеймер</title><link>https://purpleshift.io/ru/disclaimer/</link><pubDate>Wed, 01 Jan 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/disclaimer/</guid><description/></item><item><title>О нас</title><link>https://purpleshift.io/ru/about/</link><pubDate>Wed, 01 Jan 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/about/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/about/featured_1.jpg"/></item><item><title>Утилиты</title><link>https://purpleshift.io/ru/tools/</link><pubDate>Wed, 01 Jan 2025 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/tools/</guid><description/><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/tools/featured.jpg"/></item><item><title>Снова уязвимые шаблоны ADCS: детектируем технику ESC15</title><link>https://purpleshift.io/ru/articles/2024-10-31-esc15/</link><pubDate>Thu, 31 Oct 2024 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2024-10-31-esc15/</guid><description>Очередная возможность повышения привилегий с помощью шаблонов сертификатов</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2024-10-31-esc15/featured_4898.jpg"/></item><item><title>Атаки через групповые политики</title><link>https://purpleshift.io/ru/articles/2024-10-05-gpo/</link><pubDate>Sat, 05 Oct 2024 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2024-10-05-gpo/</guid><description>Наиболее распространённым сценарием является массовый деплой шифровальщика</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2024-10-05-gpo/featured_GPO-Error.jpg"/></item><item><title>Детектирование техники ADCS ESC13</title><link>https://purpleshift.io/ru/articles/2024-07-16-esc13/</link><pubDate>Tue, 16 Jul 2024 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2024-07-16-esc13/</guid><description>Ловим повышение привилегий</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2024-07-16-esc13/featured_image-5.jpg"/></item><item><title>Исследователей безопасности атакуют через Visual Studio</title><link>https://purpleshift.io/ru/articles/2025-05-01-attacking-security-researchers-via-visual-studio/</link><pubDate>Fri, 05 Jul 2024 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2025-05-01-attacking-security-researchers-via-visual-studio/</guid><description>Новая техника эксплуатации VS IDE через SUO-файлы</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://purpleshift.io/ru/articles/2025-05-01-attacking-security-researchers-via-visual-studio/featured-payload.png"/></item><item><title>Закрепление в системе с помощью NSSM</title><link>https://purpleshift.io/ru/articles/2024-06-24-nssm/</link><pubDate>Mon, 24 Jun 2024 00:00:00 +0000</pubDate><guid>https://purpleshift.io/ru/articles/2024-06-24-nssm/</guid><description>Windows даёт возможность зарегистрировать как службу любой исполняемый файл</description></item></channel></rss>