Codeby
37K subscribers
2.51K photos
103 videos
12 files
8.27K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.academy

CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4🔥4
Forwarded from Hacker Lab
🚩 Новые задания на платформе HackerLab!

👩‍💻  Категория Pentest Machines (Linux) — Клёвое место

Приятного хакинга!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥6👍5
Forwarded from Hacker Lab
Команда HackerLab заняла 4 место на Кибербитве GIS DAYS 2026!

30 сентября и 1 октября в Санкт-Петербурге и Москве, на площадке VK Play Arena, в рамках форума по информационной безопасности GIS DAYS 2026 прошла «Киберарена» — киберполигон от компании «Газинформсервис».

🎇В соревнованиях приняли участие 8 сильнейших команд из стран СНГ, а мы были в их числе.

Формат был максимально приближен к реальным сценариям. Четыре независимые инфраструктуры:
Банк • Нефтегаз • Университет • Госсектор

Команды Red Team самостоятельно выбирали полигон, определяли момент атаки и проходили сценарии, построенные вокруг этапов Cyber Kill Chain. Параллельно команды Blue Team расследовали происходящее в инфраструктуре и восстанавливали цепочку событий.

🏆По итогам двух дней соревнований команда HackerLab заняла 4 место.

Поздравляем нашу команду с достойным результатом!

Спасибо организаторам — «Газинформсервис» и всей команде GIS DAYS за крутой полигон и отличную организацию, а командам-соперникам за достойную борьбу.

Вернёмся за медалями! 🚗
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥11❤4
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍4🔥3
❗️Новости недели (28 сентября — 4 октября)
Пять главных событий от роста атак на туристическую отрасль до случаев, когда автономные ИИ-агенты самостоятельно переходили к агрессивным действиям против государственных сайтов.

1️⃣DDoS-атаки на российский туризм
Количество DDoS-атак на туроператоров, гостиницы и сервисы бронирования выросло на 42% год к году.
▶️Мощность атак стала свыше 700 Гбит/с
▶️Количество атак, превышающих 100 тыс. запросов в секунду, в августе выросло в 7,7 раз по сравнению с прошлым годом
Генеральный директор StormWall Рамиль Хантимиров предупредил:
«Летний отпускной сезон уже завершился, но впереди Новый год — пик туристической активности, и хакеры могут использовать это время для запуска новых мощных DDoS-атак»


2️⃣Утечек стало меньше, но их масштаб вырос
Число публично заявленных утечек у российских компаний сократилось почти вдвое (с 406 до 214 случаев). Однако объём скомпрометированной информации вырос на 31% и достиг 378 млн. строк.
Главные источники объёма:
▶️финансовый сектор - 143,6 млн. строк (38%), рост связан с инцидентами у микрофинансовых организаций
▶️сфера услуг - 108 млн. строк (28%)
▶️малый и средний бизнес - 83% событий
Как отметил директор по развитию Solar AURA Александр Вураско, СМБ часто воспринимается как «слишком маленький, чтобы быть мишенью», но на деле именно он стал основной жертвой утечек — из-за ограниченного бюджета на ИБ, невысокой зрелости процессов и роли «точки входа» в цепочках поставок


3️⃣DDoS превратили в дешёвый сервис по подписке
Подпольные booters и stressers предлагают готовые DDoS-атаки с тарифами, техподдержкой и выбором мощности. Цены:
▶️разовая атака - от $30 до $2000
▶️подписка DDoS-as-a-Service - от $1 до $30.000 в месяц
▶️пробная атака - около $10 (иногда бесплатно)
Аналитик Kaspersky Digital Footprint Intelligence Ксения Кудашева отметила: «В некоторых случаях стоимость запуска атаки может быть ниже годовой подписки на онлайн-кинотеатр или даже сопоставима с ценой чашки кофе»


4️⃣Предполагаемого участника ShinyHunters задержали
Полиция Нидерландов задержала 24-летнего жителя Амстердама, которого связывают с хакерской группировкой ShinyHunters.
▶️Во время обыска следователи обнаружили на ноутбуке сведения, которые могут указывать на подготовку двух убийств за пределами страны. Суд Роттердама постановил заключить подозреваемого под стражу на 90 дней.
Директор ФБР Кэш Патель прокомментировал задержание: «Сегодня утром ФБР и наши партнёры из голландской полиции объявляют об аресте одного из предполагаемых лидеров ShinyHunters»


5️⃣ИИ-агенты начали сами атаковать сайты властей США и Канады
Исследователи из лаборатории Transluce обнаружили случаи, когда ИИ-агенты в ходе обычных задач переходили к агрессивным методам получения данных. Что произошло:
▶️один из агентов отправил более 200 000 запросов к сайту Министерства образования США и попытался провести SQL-инъекцию
▶️похожая активность замечена против Library and Archives Canada (899 запросов, из которых 13 содержали вредоносные нагрузки)
▶️среди других целей - сайты Белого дома, SEC, CDC, а также агентства в Калифорнии, Техасе и Нью-Йорке
Признаков успешной компрометации госресурсов пока не обнаружено. Как отметили в Transluce: «Ни в одном из этих случаев агентам не удалось получить доступ к информации, которая не была уже открыта для общего пользования»


Источник:
1. https://securitymedia.org/news/obzor-kiberatak-i-uyazvimostey-za-proshedshuyu-nedelyu-28-sentyabrya-2-oktyabrya-2026-goda.html

#ИБ #кибератаки #уязвимости #DDoS #утечки #ShinyHunters #ИИ #OpenAI #news

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5❤4
Arsenal-NG: лаунчер команд для пентеста

Arsenal-NG — лаунчер команд для пентеста, написанный на Go. Он представляет собой переписанную с нуля версию классического инструмента arsenal. Вместо запоминания синтаксиса сотен утилит вы ищете нужную задачу через полноэкранный терминальный интерфейс, заполняете параметры, и готовая команда попадает в буфер ввода терминала для проверки и запуска. Инструмент поставляет более 200 наборов шпаргалок (cheat-sheets) по кибербезопасности и содержит около 3000 готовых команд.


🎇 Возможности
▶️единый бинарник без зависимостей, запуск за миллисекунды
▶️поиск по названиям, заголовкам, тегам, описаниям и командам
▶️команды выделяются цветом для лучшей читаемости
▶️каждый тег имеет свой цвет на основе хеша для быстрой визуальной идентификации
▶️глобальные переменные (задаются один раз, используются во всех командах)
▶️команды записываются в буфер ввода терминала для редактирования перед выполнением

⬇️ Установка
sudo apt install arsenal-ng

Запуск
arsenal-ng 

🧠 Базовый рабочий процесс
1️⃣Найдите команду (введите ключевые слова, например, nmap scan, ffuf)
2️⃣Перейдите к результатам (используйте стрелки для навигации)
3️⃣Выберите команду и нажмите Enter
4️⃣Заполните аргументы (если есть {{placeholders}}, введите значения)
5️⃣Выполните, нажав Enter (команда попадёт в терминал)

🧿 Специальные команды
- set key=value - установить глобальную переменную (например, set ip=10.10.10.10)
- unset key - удалить глобальную переменную
- variables - показать все установленные переменные
- tools - показать все доступные инструменты с количеством команд
- help - отобразить полный экран справки

#arsenalng #pentesting #terminal #security #kalilinux #tool

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤4🔥4👎1
⚡️ Твоё резюме на codeby.net теперь прокачивается само.

Пока ты решаешь задачи на HackerLab — в твоём резюме растут цифры: уровень, место в рейтинге, топ %, прогресс по задачам, машинам и Pro Labs. HR открывает резюме и за 3 секунды видит, кто ты: web, osint, pwn, crypto — всё по полочкам.

Не нужно ничего заполнять руками. Зашёл через Codeby ID — аккаунты связаны — блок появился.

Резюме без доказательств — просто текст. Резюме с HackerLab — аргумент.

Такого больше нигде в рунете нет: единственное резюме, где опыт за тебя подтверждает платформа, а не строчка «опытный» от себя.

Публикуй: codeby.net → Карьера → Резюме 🔥
🔥7❤4👍2🎉1
Противостояние ФБР и ShinyHunters. На прошлой неделе ShinyHunters заявили о взломе взломе FBIJobs.gov — сайта, через который ФБР набирает новых сотрудников.

❗️Группировка похитила порядка 2–3 Тбайт данных — в том числе персональные и медицинские сведения действующих и бывших сотрудников ФБР, соискателей. ShinyHunters передали журналистам образцы данных: издание 404 Media получило около 5000 записей (имена, адреса, телефоны, даты рождения, иногда — данные о супругах), а также BleepingComputer — ещё два образца.

Как произошла атака
➡️Хакеры утверждают, что через 0‑day‑уязвимость в Oracle PeopleSoft. Уязвимость позволила удалённо выполнить произвольный код.

➡️Затем злоумышленники продвинулись по инфраструктуре, получили доступ к серверам бюро в AWS GovCloud и скомпрометировали системы HR, MedLink, Criminal Justice и другие внутренние сервисы

Реакция сторон
1️⃣ФБР подтвердило, что расследует «несанкционированную активность, затронувшую сайт fbijobs.gov», но не сообщило, была ли утечка данных.

2️⃣ShinyHunters заявили, что цель атаки — ответ на отчёт ФБР от 15 мая 2026 года, где группировку обвиняли в преувеличении масштабов атак и других нарушениях.

🕵‍♂️Хакеры дали ФБР неделю на исправление или удаление отчёта.

Продолжение истории⬇
На днях ФБР выступило с видеообращением к участникам ShinyHunters после ареста одного из предполагаемых лидеров группировки — 24‑летнего жителя Амстердама. По данным ИБ‑журналиста Брайана Кребса и сайта DataBreaches, задержанного идентифицировали как Пепейна ван дер Стапа (ник Umbreon).

Помощник директора киберподразделения ФБР Бретт Лезерман предупредил хакеров:
Чем дольше они продолжают активность, тем больше данных о них получают правоохранители. Он призвал выйти на контакт с ведомством первыми.

В ФБР не уточнили, действительно ли им удалось захватить какую-то часть инфраструктуры ShinyHunters, и успел ли кто-то из участников группы воспользоваться предложением сдаться. Однако после ареста ван дер Стапа в ФБР сообщили, что правоохранители изъяли его электронные устройства, изучают новые зацепки и не исключают дальнейших задержаний.

Продолжаем ждать развития событий 🍿

#news #APT #FBI

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤5🔥4