22 Aug 2026, 11:10 UTC172 views1 reactionsread 22 August 2026 Photo
✈️ ИИ не изобрёл новых атак – он поставил старые на конвейер
По данным специалистов ИИ-агенты уже ведут атаки почти без оператора: человек задаёт цель, система сама ищет слабые места и развивает проникновение круглосуточно, тестируя сразу тысячи организаций.
— Стратегия «мы слишком малы, чтобы нас ломали» официально устарела: 100 автоматизированных ИИ-операторов бесконечно ротируют таргеты, и вопрос лишь в качестве…
❤1
21 Aug 2026, 16:33 UTC345 views3 reactionsread 22 August 2026 Photo
♥️ Автоматический разведчик привилегий | Kрасное значит «взломаешь»
PEASS-ng – открытый набор скриптов Карлоса Полопа для постэксплуатационного перечисления путей повышения привилегий: WinPEAS для Windows и LinPEAS для Linux/macOS, первое, что запускают после получения шелла.
— В терминале рисует цветовую карту уязвимостей: красно-жёлтый означает 99% вероятность рабочего вектора: SUID-биты, слабые sudo-правила, отк…
❤2🔥1
20 Aug 2026, 12:20 UTC479 views4 reactionsread 22 August 2026 Photo
📝 От IOC до скамьи подсудимых | Как DFIR раскручивает ransomware-группировку | REvil, LockBit, Hive в деталях
Расследование ransomware – обратный kill chain, где DFIR-аналитик восстанавливает путь от момента шифрования до точки входа, а каждый артефакт таймлайна становится потенциальным доказательством в суде.
По данным Mandiant M-Trends 2025, 23% DFIR-кейсов – это вымогатель: Operation Cronos вскрыла LockBit через…
❤2👍1🔥1
19 Aug 2026, 15:13 UTC539 views4 reactionsread 22 August 2026 Photo
💻 Компьютерные сети | 1100 страниц фундамента, без которого атакующий слепой
Компьютерные сети Виктора и Натальи Олифер – учебник, который переиздаётся 25 лет и обновляется на 25–30% с каждым выпуском, добавив в седьмом издании глубокий разбор Wi-Fi, LTE/5G и SDN.
Пентестер, который не понимает, как TCP держит состояние, почему ARP не аутентифицирует, как работает BGP-hijacking или чем TLS 1.3 отличается от 1.2, ат…
👍3🔥1
18 Aug 2026, 15:33 UTC585 views4 reactionsread 22 August 2026 Photo
🤒 GOFFEE годами сидела в российских компаниях | ISO-бэкдор до первого входа
Группировка GOFFEE встроила бэкдор WFS.exe в три корпоративных ISO-образа Windows через SetupComplete.cmd – вредонос стартовал сервисом до первого входа пользователя и до установки EDR, накрывая свежеразвёрнутые контроллеры домена и серверы резервного копирования.
— Параллельно в корпоративном хранилище подменили 7-Zip и Git на троянизирова…
❤2👍1🔥1
17 Aug 2026, 10:37 UTC598 views5 reactionsread 22 August 2026 Photo
☁️ Какой фреймворк выбрать под операцию
C2 Matrix – открытый проект Хорхе Орчильеса при поддержке SANS, сравнивающий все публично доступные C2-фреймворки в единой таблице по десяткам параметров.
— Решает конкретный вопрос «что взять под эту операцию»: не Sliver против Havoc абстрактно, а фильтрация по тому, нужен ли DNS-транспорт, domain fronting, поддержка macOS и работа без агента, — и получаешь список подходящих…
❤3👍1🔥1
16 Aug 2026, 13:25 UTC665 views3 reactionsread 22 August 2026 Photo
📷 8 агентов, 12 волн, 4 дня | Первый задокументированный AI-пентест против государства
Мультиагентный AI-фреймворк – недооценённый вектор, потому что все обсуждают джейлбрейки моделей, а здесь обошлись без них: операцию оформили как авторизованный пентест, и защита, обученная читать намерения по формулировке, приняла это за чистую монету.
Фреймворк на Hermes и OpenClaw за четыре дня провёл 12 волн по 8 агентов пара…
❤2🔥1
15 Aug 2026, 12:10 UTC690 views3 reactionsread 22 August 2026 Photo
🔸 Скриншотит тысячи веб-сервисов, чтобы увидеть цель глазами
Gowitness – открытая утилита визуальной разведки от SensePost на Go, которая через безголовый Chrome снимает скриншоты веб-страниц пачками по списку хостов.
— Это как облёт территории с квадрокоптера перед штурмом: вместо того чтобы вручную открывать сотни IP и портов, ты скармливаешь ему диапазон или вывод nmap и разом видишь, где забытая админка, тесто…
❤3
14 Aug 2026, 13:10 UTC695 views4 reactionsread 22 August 2026 Photo
🤒 Trezor утекла через логиста | ~14 000 клиентов и дыра в Metabase
Производитель кошельков Trezor сообщил об утечке почти 14 000 клиентов, но взломали не его, а логиста ShipMonk. У 11 742 утекли имена, email, телефоны и адреса, у 1947 — частично.
— Первопричина не в Trezor: по BleepingComputer, ShipMonk взломали через критическую SQLi в Metabase, дающую админа без аутентификации. Тот же 0-day уже задел Framework и …
❤2👍1🔥1
13 Aug 2026, 14:20 UTC731 views3 reactionsread 22 August 2026 Photo
☁️ Google Hacking Database | Находит то, что торчит наружу, одним запросом
Google Hacking Database – открытый каталог дорков от Offensive Security на Exploit-DB, начатый Джонни Лонгом, где собрано 8000+ запросов, вытаскивающих из индекса Google то, что владельцы не собирались светить.
Дорк ничего не ломает – он фильтрует уже проиндексированное: комбинация site, filetype, inurl и intitle превращает обычный поиск в р…
❤2🔥1
12 Aug 2026, 13:10 UTC774 views4 reactionsread 22 August 2026 Photo
🤒 Guardrails для LLM обходят, поэтому одних их мало
Фильтры на входе модели обходят с частотой до 100% – одна прослойка prompt injection не держит, и SOC нужна не стена, а глубина обороны и детект самих попыток инъекции.
Guardrails ловят типовое, но не дают гарантии: пропущенный обход бесполезно фильтровать, если за ним никто не наблюдает.
— В статье мы разберем четырёхслойную архитектурау защиты LLM, правила корр…
❤2👍1🔥1
11 Aug 2026, 11:06 UTC761 views4 reactionsread 22 August 2026 Photo
🤒 Быстрый рекурсивный обход скрытых путей веб-сервера
Feroxbuster – открытый инструмент разведки контента на Rust от разработчика epi052, который перебором по словарю ищет скрытые каталоги, файлы и эндпоинты на веб-сервере.
— Если dirb и gobuster просто дёргают пути из списка, feroxbuster идёт вглубь сам: нашёл каталог — тут же рекурсивно прочёсывает и его, разматывая структуру сайта до эндпоинтов, которых нет ни в…
👍2❤1🔥1
Showing the 12 most recent of 35 posts we hold for @kind_hack. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.