На внешнем аудите финтех-сервиса через crt.sh нашёлся staging-поддомен GitLab, не фигурировавший ни в одном реестре активов компании. Сертификат выпустили...
Во всех современных системах имеются воины теневого фронта. Эти гонцы шастают туда-сюда, всё что-то вынюхивают, и записывают логи в свои блокноты для...
На аудите банка из топ-30 заказчик запросил "провести VAPT". Открываем техзадание - сканирование Nessus по расписанию, ни одного ручного теста. Отчёт на 400...
Шесть RAT-вариантов за три месяца. С февраля по апрель 2026 года иранская APT-группировка Screening Serpens развернула два семейства вредоносного ПО против...
Пятнадцать коммерческих тактильных сенсоров от восьми производителей - направленная EMI-инъекция поражает каждый из них со стопроцентным результатом. Без...
Год назад я подключил мультиагентную систему на CrewAI к своему bash-пайплайну для поиска information disclosure в проиндексированных PDF-файлах - и получил...
Engagement на шесть недель сгорел за 36 часов. Не из-за payload'а, не из-за эксплойта - из-за самоподписанного сертификата на VPS, который Censys...
За два года - 18 purple team операций в финтехе, телекоме и промышленности. Результат, который повторяется раз за разом: в двух третях кейсов основная...
В девяти из десяти проектов по аудиту беспроводной инфраструктуры мы получаем доступ к внутренней сети. Девять из десяти. Причина не в слабости стандартов -...
На прошлогодней операции мы потеряли три недели подготовки из-за одной строчки. Оператор подключился к целевому SMB-ресурсу, и в NTLM-хендшейке улетело имя...
Три года назад на проекте по физическому пентесту банковского офиса охрана приняла меня на втором этаже - с Proxmark3 в рюкзаке и клонированным пропуском в...
На одном из проектов по оценке внешней атакующей поверхности мне хватило трёх часов, чтобы от забытого staging-поддомена выйти на конкретного разработчика...
На физическом пентесте дата-центра одного финтех-клиента три двери серверной были закрыты на штифтовые замки Kwikset. Бюджет компании на безопасность ушёл...
Link Exploit Hack Tool is a program that allows you to hack the Live Location + Camera + Microphone of your victim's device. You are able to use this...
На assessment для финтех-клиента я клонировал бейдж охранника за 40 секунд - Proxmark3 RDV4 считал EM4100 прямо через ткань куртки в курилке. Прошёл через...
CoT Hijacking - атака из препринта 2025 года на arXiv - выдаёт 99% attack success rate на Gemini 2.5 Pro, 100% на Grok 3 mini и 94% на Claude 4 Sonnet...
17 августа 2026 года - через считанные часы после присвоения идентификатора CVE-2026-64849 - honeypot-сеть watchTowr зафиксировала массовое неизбирательное...
Отмечу, что ниже речь идёт именно о создании отдельных зашифрованных контейнеров - файлов или архивов, которые можно смонтировать или распаковать по...
ОФИЦИАЛЬНЫЙ ТЕХНИЧЕСКИЙ ОТЧЕТ ПО ПРОЕКТУ «SECOPS GHOST 24/7» Версия комплекса: 4.0 (Ultimate Stealth Monolith) Статус верификации: APPROVED / FULLY STEALTH...
Два года назад я убил восемь часов на установку OpenVAS на свежую Kali - gvmd падал с ошибкой PostgreSQL, feed-синхронизация зависала на 12%, а...
По данным Oligo Security, в каждом вручную проверенном кластере нашли следы компрометации - криптомайнеры, reverse shell, украденные credentials. Ботнет...
Замените одну цифру в API-запросе - и вы читаете чужую банковскую выписку. Без инструментов, без эксплойт-чейнов, без zero-day. Просто другое число в URL...
На трёх последних Purple Team активностях в компаниях финансового и промышленного секторов Red Team добирался до домен-контроллера быстрее, чем Blue Team...
По данным Mandiant M-Trends 2025, медианное время нахождения злоумышленника в инфраструктуре до обнаружения - 11 дней. Исторический минимум. Звучит неплохо...
Когда руководство поставило задачу за квартал вывести SOC-команду из 40 аналитиков на самостоятельное реагирование по многоступенчатым инцидентам, первый...
In this Best package, we will provide you [ BTMOB 3.6.3 complete source code + BTMOB 3.6.3 complete reseller panel server code + BTMOB 3.6.3 compiled...
Последний квартальный скан Tenable по продуктивному контуру выдал 47 тысяч findings, из которых 312 - Critical по CVSS. Команда из трёх VM-инженеров...
По данным Mandiant, среднее время от раскрытия уязвимости до первой эксплуатации сократилось до дней, а иногда эксплуатация фиксируется ещё до публикации...
По данным CrowdStrike Global Threat Report 2025, 75% вторжений в 2024 году начинались с действительных учётных данных. IBM X-Force добавляет масштаба: в...
Три года я строю fitness-функции для задач offensive security - от мутации payload'ов под WAF до генерации fuzzing-грамматик через DEAP и jMetalPy...