Довольно много времени у меня заняло обучение чего либо нового, но вот я опять пишу новую статью. Я постараюсь рассказать свой не профессиональный опыт...
175 000 инстансов Ollama и больше 8 000 MCP-серверов торчат в публичном интернете - это данные Bishop Fox (vendor report, требует независимой верификации)...
В 2012 году утекла база LinkedIn - 164 611 595 учётных записей с email и хешированными паролями (полный дамп всплыл публично в мае 2016, данные Have I Been...
И так, после недели отдыха с друзьями я опять с вами! :) Сегодня хочу рассказать вам о своём кейсе, проверка контрагента. При помощи егрюл по паспорту был...
На пентесте корпоративной сети финансовой организации я наткнулся на Squid 5.7 с открытым FTP-гейтвеем на периметре. Прокси стоял с 2018 года, обновлялся...
Три из четырёх вторжений в 2024 году начались не с zero-day и не с цепочки эксплойтов - а с обычного логина и пароля реального сотрудника. CrowdStrike...
По данным JailbreakBench и HarmBench, ASR jailbreak-атак на flagship-модели - GPT-4, Claude - превышает 80%. Тестировали на корпусах из сотен adversarial...
В феврале 2023 года танкер Cathay Phoenix передавал AIS-сигнал, указывающий на движение к западу от Японии. Трек выглядел странно - судно хаотично меняло...
Практическое исследование с PoC-лабораторией: как атакующий использует CoreDNS для discovery, exfiltration и C2, как с этим научились бороться, а также что...
По данным Lloyd's List Intelligence, почти половина AIS-рейсов в иракский Хор-эз-Зубайр за первую половину 2024 года оказались симулированными - минимум 14...
Три года назад я писал эндпоинты на Django REST Framework и не задумывался, что request.data['user_id'] без проверки авторизации - готовая BOLA-уязвимость...
Google подтвердил: эксплойт гуляет в дикой природе. Ни кампания, ни атрибуция, ни полная exploit chain публично не раскрыты - но класс бага, два CWE в одном...
Веб-приложения ежедневно становятся целью тысяч автоматизированных атак. SQL-инъекции, XSS, попытки удалённого выполнения кода, обход защитных механизмов —...
На pre-engagement фазе пентеста промышленной компании я загрузил корневой домен в crt.sh и получил 47 субдоменов. ИТ-отдел знал о 28. Среди оставшихся 19 -...
Множество людей ищут инструменты просто OSINT инструменты которые хорошо и быстро описываются, я описал несколько инструментов для анализа блокчейна и...
Понедельник, 9:15 утра. SOC-аналитик поднимает алерт: процесс security на MacBook финансового директора обращается к Keychain с нетипичным PPID. К 11:00 на...
Ни один TLS-стек, который я пропускал через дифференциальный фаззинг, не отвергал все невалидные state transitions. Ни OpenSSL, ни BoringSSL, ни GnuTLS -...
На пентесте инфраструктуры финансовой компании я наткнулся на StorageZones Controller, торчащий наружу без патча с июня 2023 года - CVSS 9.8, RCE без...
57% организаций в 2024 году узнали о компрометации не от собственного SOC, а от внешней стороны - партнёров, правоохранителей, исследователей. По данным...
Полгода назад помогал знакомому сисадмину выбрать ресурсы для перехода в ИБ. За вечер мы насчитали 12 Telegram-каналов с пометкой "premium", 4 форума с...
Последний квартальный скан Tenable по продуктивному контуру выдал 47 тысяч findings, из которых 312 - Critical по CVSS. Команда из трёх VM-инженеров...
На одном IR-кейсе в финтех-компании мы снимали дамп RAM через WinPmem - RAT на рабочей станции разработчика обнаружили в четверг утром, полный образ памяти...
По данным Mandiant, среднее время от раскрытия уязвимости до первой эксплуатации сократилось до дней, а иногда эксплуатация фиксируется ещё до публикации...
В 2021 году оператор водоочистной станции в Олдсмаре, Флорида, увидел, как курсор на HMI-панели двигается сам. Кто-то через legacy-инструмент удалённого...
Всем привет! Сегодня хочу показать парочку сайтов государственных структур которыми сам пользуюсь. Предоставление сведений из ЕГРЮЛ/ЕГРИП в электронном...
Infostealers - чемпионы 2024 года: 32% обнаруженных семейств по IBM X-Force Threat Intelligence Index 2025, ransomware позади. В даркнет ежедневно сливается...
На аудите энергетической компании в прошлом году я наткнулся на ситуацию, которую с тех пор вижу на каждом втором объекте: СКУД на подстанции хранил...
сегодня мне хочется рассказать вам о том на каких сайтах я проверяю репутацию сайта, приложения или компании. это мои любимые инструменты, некоторые вроде...
К концу 2025 года, по публикациям центра Solar 4RAYS, доля инфраструктур российских компаний с присутствием APT-группировок заметно выросла. И речь не про...
По данным CrowdStrike Global Threat Report 2025, среднее время lateral movement после initial access - 62 минуты. Рекорд - 51 секунда. В команде из пяти...