Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4🔥4
Forwarded from Hacker Lab
🚩 Новые задания на платформе HackerLab!
👩💻 Категория Pentest Machines (Linux) — Клёвое место
Приятного хакинга!
Приятного хакинга!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥6👍5
Forwarded from Hacker Lab
Команда HackerLab заняла 4 место на Кибербитве GIS DAYS 2026!
30 сентября и 1 октября в Санкт-Петербурге и Москве, на площадке VK Play Arena, в рамках форума по информационной безопасности GIS DAYS 2026 прошла «Киберарена» — киберполигон от компании «Газинформсервис».
🎇 В соревнованиях приняли участие 8 сильнейших команд из стран СНГ, а мы были в их числе.
Формат был максимально приближен к реальным сценариям. Четыре независимые инфраструктуры:
Банк • Нефтегаз • Университет • Госсектор
Команды Red Team самостоятельно выбирали полигон, определяли момент атаки и проходили сценарии, построенные вокруг этапов Cyber Kill Chain. Параллельно команды Blue Team расследовали происходящее в инфраструктуре и восстанавливали цепочку событий.
🏆 По итогам двух дней соревнований команда HackerLab заняла 4 место.
Поздравляем нашу команду с достойным результатом!
Спасибо организаторам — «Газинформсервис» и всей команде GIS DAYS за крутой полигон и отличную организацию, а командам-соперникам за достойную борьбу.
Вернёмся за медалями!🚗
30 сентября и 1 октября в Санкт-Петербурге и Москве, на площадке VK Play Arena, в рамках форума по информационной безопасности GIS DAYS 2026 прошла «Киберарена» — киберполигон от компании «Газинформсервис».
Формат был максимально приближен к реальным сценариям. Четыре независимые инфраструктуры:
Банк • Нефтегаз • Университет • Госсектор
Команды Red Team самостоятельно выбирали полигон, определяли момент атаки и проходили сценарии, построенные вокруг этапов Cyber Kill Chain. Параллельно команды Blue Team расследовали происходящее в инфраструктуре и восстанавливали цепочку событий.
Поздравляем нашу команду с достойным результатом!
Спасибо организаторам — «Газинформсервис» и всей команде GIS DAYS за крутой полигон и отличную организацию, а командам-соперникам за достойную борьбу.
Вернёмся за медалями!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥11❤4
Пять главных событий от роста атак на туристическую отрасль до случаев, когда автономные ИИ-агенты самостоятельно переходили к агрессивным действиям против государственных сайтов.
Количество DDoS-атак на туроператоров, гостиницы и сервисы бронирования выросло на 42% год к году.
Генеральный директор StormWall Рамиль Хантимиров предупредил:
«Летний отпускной сезон уже завершился, но впереди Новый год — пик туристической активности, и хакеры могут использовать это время для запуска новых мощных DDoS-атак»
Число публично заявленных утечек у российских компаний сократилось почти вдвое (с 406 до 214 случаев). Однако объём скомпрометированной информации вырос на 31% и достиг 378 млн. строк.
Главные источники объёма:
Как отметил директор по развитию Solar AURA Александр Вураско, СМБ часто воспринимается как «слишком маленький, чтобы быть мишенью», но на деле именно он стал основной жертвой утечек — из-за ограниченного бюджета на ИБ, невысокой зрелости процессов и роли «точки входа» в цепочках поставок
Подпольные booters и stressers предлагают готовые DDoS-атаки с тарифами, техподдержкой и выбором мощности. Цены:
Аналитик Kaspersky Digital Footprint Intelligence Ксения Кудашева отметила: «В некоторых случаях стоимость запуска атаки может быть ниже годовой подписки на онлайн-кинотеатр или даже сопоставима с ценой чашки кофе»
Полиция Нидерландов задержала 24-летнего жителя Амстердама, которого связывают с хакерской группировкой ShinyHunters.
Директор ФБР Кэш Патель прокомментировал задержание: «Сегодня утром ФБР и наши партнёры из голландской полиции объявляют об аресте одного из предполагаемых лидеров ShinyHunters»
Исследователи из лаборатории Transluce обнаружили случаи, когда ИИ-агенты в ходе обычных задач переходили к агрессивным методам получения данных. Что произошло:
Признаков успешной компрометации госресурсов пока не обнаружено. Как отметили в Transluce: «Ни в одном из этих случаев агентам не удалось получить доступ к информации, которая не была уже открыта для общего пользования»
Источник:
1. https://securitymedia.org/news/obzor-kiberatak-i-uyazvimostey-za-proshedshuyu-nedelyu-28-sentyabrya-2-oktyabrya-2026-goda.html
#ИБ #кибератаки #уязвимости #DDoS #утечки #ShinyHunters #ИИ #OpenAI #news
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5❤4
Arsenal-NG: лаунчер команд для пентеста
🎇 Возможности
▶️ единый бинарник без зависимостей, запуск за миллисекунды
▶️ поиск по названиям, заголовкам, тегам, описаниям и командам
▶️ команды выделяются цветом для лучшей читаемости
▶️ каждый тег имеет свой цвет на основе хеша для быстрой визуальной идентификации
▶️ глобальные переменные (задаются один раз, используются во всех командах)
▶️ команды записываются в буфер ввода терминала для редактирования перед выполнением
⬇️ Установка
Запуск
🧠 Базовый рабочий процесс
1️⃣ Найдите команду (введите ключевые слова, например, nmap scan, ffuf)
2️⃣ Перейдите к результатам (используйте стрелки для навигации)
3️⃣ Выберите команду и нажмите Enter
4️⃣ Заполните аргументы (если есть
5️⃣ Выполните, нажав Enter (команда попадёт в терминал)
🧿 Специальные команды
- set key=value - установить глобальную переменную (например, set ip=10.10.10.10)
- unset key - удалить глобальную переменную
- variables - показать все установленные переменные
- tools - показать все доступные инструменты с количеством команд
- help - отобразить полный экран справки
#arsenalng #pentesting #terminal #security #kalilinux #tool
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Arsenal-NG — лаунчер команд для пентеста, написанный на Go. Он представляет собой переписанную с нуля версию классического инструмента arsenal. Вместо запоминания синтаксиса сотен утилит вы ищете нужную задачу через полноэкранный терминальный интерфейс, заполняете параметры, и готовая команда попадает в буфер ввода терминала для проверки и запуска. Инструмент поставляет более 200 наборов шпаргалок (cheat-sheets) по кибербезопасности и содержит около 3000 готовых команд.
sudo apt install arsenal-ng
Запуск
arsenal-ng
{{placeholders}}, введите значения)- set key=value - установить глобальную переменную (например, set ip=10.10.10.10)
- unset key - удалить глобальную переменную
- variables - показать все установленные переменные
- tools - показать все доступные инструменты с количеством команд
- help - отобразить полный экран справки
#arsenalng #pentesting #terminal #security #kalilinux #tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤4🔥4👎1
⚡️ Твоё резюме на codeby.net теперь прокачивается само.
Пока ты решаешь задачи на HackerLab — в твоём резюме растут цифры: уровень, место в рейтинге, топ %, прогресс по задачам, машинам и Pro Labs. HR открывает резюме и за 3 секунды видит, кто ты: web, osint, pwn, crypto — всё по полочкам.
Не нужно ничего заполнять руками. Зашёл через Codeby ID — аккаунты связаны — блок появился.
Резюме без доказательств — просто текст. Резюме с HackerLab — аргумент.
Такого больше нигде в рунете нет: единственное резюме, где опыт за тебя подтверждает платформа, а не строчка «опытный» от себя.
Публикуй: codeby.net → Карьера → Резюме 🔥
Пока ты решаешь задачи на HackerLab — в твоём резюме растут цифры: уровень, место в рейтинге, топ %, прогресс по задачам, машинам и Pro Labs. HR открывает резюме и за 3 секунды видит, кто ты: web, osint, pwn, crypto — всё по полочкам.
Не нужно ничего заполнять руками. Зашёл через Codeby ID — аккаунты связаны — блок появился.
Резюме без доказательств — просто текст. Резюме с HackerLab — аргумент.
Такого больше нигде в рунете нет: единственное резюме, где опыт за тебя подтверждает платформа, а не строчка «опытный» от себя.
Публикуй: codeby.net → Карьера → Резюме 🔥
🔥7❤4👍2🎉1
Противостояние ФБР и ShinyHunters. На прошлой неделе ShinyHunters заявили о взломе взломе FBIJobs.gov — сайта, через который ФБР набирает новых сотрудников.
❗️ Группировка похитила порядка 2–3 Тбайт данных — в том числе персональные и медицинские сведения действующих и бывших сотрудников ФБР, соискателей. ShinyHunters передали журналистам образцы данных: издание 404 Media получило около 5000 записей (имена, адреса, телефоны, даты рождения, иногда — данные о супругах), а также BleepingComputer — ещё два образца.
Как произошла атака
➡️ Хакеры утверждают, что через 0‑day‑уязвимость в Oracle PeopleSoft. Уязвимость позволила удалённо выполнить произвольный код.
➡️ Затем злоумышленники продвинулись по инфраструктуре, получили доступ к серверам бюро в AWS GovCloud и скомпрометировали системы HR, MedLink, Criminal Justice и другие внутренние сервисы
Реакция сторон
1️⃣ ФБР подтвердило, что расследует «несанкционированную активность, затронувшую сайт fbijobs.gov», но не сообщило, была ли утечка данных.
2️⃣ ShinyHunters заявили, что цель атаки — ответ на отчёт ФБР от 15 мая 2026 года, где группировку обвиняли в преувеличении масштабов атак и других нарушениях.
🕵♂️ Хакеры дали ФБР неделю на исправление или удаление отчёта.
Продолжение истории⬇
На днях ФБР выступило с видеообращением к участникам ShinyHunters после ареста одного из предполагаемых лидеров группировки — 24‑летнего жителя Амстердама. По данным ИБ‑журналиста Брайана Кребса и сайта DataBreaches, задержанного идентифицировали как Пепейна ван дер Стапа (ник Umbreon).
Помощник директора киберподразделения ФБР Бретт Лезерман предупредил хакеров:
В ФБР не уточнили, действительно ли им удалось захватить какую-то часть инфраструктуры ShinyHunters, и успел ли кто-то из участников группы воспользоваться предложением сдаться. Однако после ареста ван дер Стапа в ФБР сообщили, что правоохранители изъяли его электронные устройства, изучают новые зацепки и не исключают дальнейших задержаний.
Продолжаем ждать развития событий 🍿
#news #APT #FBI
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Как произошла атака
Реакция сторон
Продолжение истории
На днях ФБР выступило с видеообращением к участникам ShinyHunters после ареста одного из предполагаемых лидеров группировки — 24‑летнего жителя Амстердама. По данным ИБ‑журналиста Брайана Кребса и сайта DataBreaches, задержанного идентифицировали как Пепейна ван дер Стапа (ник Umbreon).
Помощник директора киберподразделения ФБР Бретт Лезерман предупредил хакеров:
Чем дольше они продолжают активность, тем больше данных о них получают правоохранители. Он призвал выйти на контакт с ведомством первыми.
В ФБР не уточнили, действительно ли им удалось захватить какую-то часть инфраструктуры ShinyHunters, и успел ли кто-то из участников группы воспользоваться предложением сдаться. Однако после ареста ван дер Стапа в ФБР сообщили, что правоохранители изъяли его электронные устройства, изучают новые зацепки и не исключают дальнейших задержаний.
#news #APT #FBI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤5🔥4