пентест

  1. NewsMaker

    Новости Claude выходит на тропу войны. Популярную нейросеть превратили в армию из 28 цифровых специалистов

    Claude теперь сам ломает сети и пишет отчеты о проделанной работе. Инструменты для тестирования на проникновение постепенно меняются, но новый проект пошёл дальше обычных обновлений. Разработчик под ником 0xSteph выложил на GitHub набор pentest-ai-agents , который превращает Claude Code в...
  2. NewsMaker

    Новости Хакеры тоже плачут. Разработчики Kali Linux решили выдавить слезу ностальгии из бородатых админов

    Первый релиз года принес ядро Linux 6.18, новый визуальный стиль и режим с ностальгией по BackTrack 5. Kali Linux 2026.1 приехала не только с новыми пакетами, но и с неожиданным приветом из прошлого. Разработчики выпустили первый rolling-релиз 2026 года и вместе со свежим ядром добавили...
  3. NewsMaker

    Новости Хакер в коробке: AutoPentestX проверит ваш сервер и даже ничего не сломает (если не просить)

    Сканирование портов, сбор сервисов, проверка уязвимостей и PDF-отчет с оценкой по CVSS. Представьте, что вам нужно быстро оценить безопасность сервера, но вместо десятка разрозненных утилит вы запускаете одну команду и через полчаса получаете аккуратный PDF-отчет, пригодный хоть для...
  4. NewsMaker

    Новости Украл 10 миллиардов долларов, посидел в тюрьме и теперь хочет защищать нас. Илья Лихтенштейн выходит на свободу

    Взломщик биржи Bitfinex намерен начать карьеру в сфере кибербезопасности. Когда человек, укравший 120 000 биткоинов, выходит на свободу и просит дать ему второй шанс, это звучит почти как сюжет сериала. Но история Ильи Лихтенштейна вполне реальна. Хакер, стоявший за одним из крупнейших...
  5. NewsMaker

    Новости «Придержите дверь, я с кофе (и вирусом)». Как ваша вежливость помогает хакерам грабить компанию

    ИИ превращает социальную инженерию в конвейер, и привычные правила безопасности внезапно перестают работать. За последние 17 лет пентестер Роб Шапланд не раз доказывал, что для взлома офиса иногда достаточно чашки кофе, каски и уверенного вида. Но сегодня, по его словам , у социальных...
  6. F

    Вопрос JavaScript

    Хотел поинтересоваться, а до какого уровня надо примерно изучать javascript? Вопрос из личного интереса, но очень хочется поинтересоваться у опытных, какие библиотеки на практике нужны с вероятностью 100%.
  7. NewsMaker

    Новости Игнор и обвинение в шантаже – так Eurostar "отблагодарила" пентестеров за найденный баг

    ИИ-чатбот Eurostar принимал историю диалога целиком, и именно это стало слабым местом всей защиты. Специалисты нашли сразу несколько уязвимостей в публичном чат-боте Eurostar и показали, что «современный» LLM-интерфейс может ломаться ровно по тем же причинам, что и обычные веб-сервисы...
  8. NewsMaker

    Новости ИИ-агенты, отказ от X11 и новые «игрушки» для пентестеров. Вышло финальное обновление Kali Linux в 2025 году

    Новый релиз окончательно перешел на Wayland в GNOME. Вышла Kali Linux 2025.4 — финальное обновление года для дистрибутива, который используют специалисты по кибербезопасности и этичные хакеры для пентестов , аудитов безопасности и сетевых исследований. Как и в каждом релизе, разработчики...
  9. NewsMaker

    Новости ИИ-хакер против живых пентестеров: кто кого? Стэнфорд устроил батл на 8000 хостах

    Новая система ARTEMIS показала, что автономный пентест уже близок к «производственному» уровню. Исследователи из Стэнфорда и их коллеги провели необычный эксперимент: они сравнили, как с реальным корпоративным пентестом справляются десять профессиональных специалистов и набор автономных...
  10. NewsMaker

    Новости Скачали "читы для Discord" с YouTube? Поздравляем, RedTiger перехватывает ваши платежи

    Банковские карты, токены и даже веб-камера — теперь под прицелом «плохих парней». Злоумышленники начали использовать открытый инструмент RedTiger для создания вредоносных программ , которые нацелены на пользователей Discord и их платёжные данные. В основе атаки лежит модифицированный...
  11. NewsMaker

    Новости «Кожаные» пентестеры, подвиньтесь. ИИ-аудитор нашел 50+ уязвимостей в коде, которым пользуются все

    Что такое «AI Security Engineer» и почему он изменит подход к разработке безопасного ПО? На рынке появились первые действительно работающие решения, использующие искусственный интеллект для поиска уязвимостей в исходном коде. Новое поколение AI-SAST-систем — так называемых «AI Security...
  12. Francis Drake

    Резюме начинающего специалиста (ИИ и ИБ)

    Приветствую, уважаемые работодатели! Молодой и дисциплинированный парень, был бы рад начать карьеру в области искусственного интеллекта или OSINT (pentest) на позиции стажёра или ассистента, чтобы быстро развиваться в профессиональной среде и постепенно перейти к более сложным задачам. Мои...
  13. NewsMaker

    Новости Скачали "брутфорсер" SSH? Проверьте, не работаете ли вы на российского хакера

    Один символ в коде — и твои «успехи» уже в чужом аккаунте Telegram. Специалисты Socket выявили вредоносный Go-пакет под названием golang-random-ip-ssh-bruteforce, который маскируется под инструмент для перебора паролей по SSH , но на деле крадёт учётные данные и отправляет их своему автору...
  14. NewsMaker

    Новости 150 инструментов и 12 ИИ-агентов HexStrike AI выпустил новую платформу для автоматизации пентестов

    Разведка поддоменов теперь занимает минуты вместо часов. В репозитории HexStrike AI опубликован выпуск платформы HexStrike AI MCP Agents v6.0 — фреймворка для автоматизации тестов на проникновение. Система объединяет более 150 инструментов безопасности и 12 автономных ИИ-агентов, работающих...
  15. NewsMaker

    Новости Shellter: антивирусы его не видят, пентестеры им гордятся, а хакеры — уже пользуются

    Программа против угроз стала самой большой угрозой. Команда разработчиков инструмента для обхода антивирусной и EDR -защиты Shellter подтвердила, что их продукт оказался в руках злоумышленников. Одновременно с этим они обвинили компанию Elastic в халатности при раскрытии информации о...
  16. NewsMaker

    Новости Матрица D3FEND адаптируется: 55% техник уже «думают» с помощью ИИ

    Куда движется искусственный интеллект в информационной безопасности? Искусственный интеллект всё активнее внедряется в сферу кибербезопасности, трансформируя методы защиты от цифровых угроз. Аналитики Positive Technologies отмечают , что уже сейчас 28% техник в матрице MITRE D3FEND...
  17. NewsMaker

    Новости PT: компании используют до 30 средств ИБ, но 55% все равно становятся жертвами атак

    Тестирование на проникновение остается редкостью в бизнесе. Эксперты Positive Technologies провели исследование*, в ходе которого изучили стратегии кибербезопасности российских компаний и место тестирования на проникновение в их защитных мерах. Согласно полученным данным, 55% организаций...
  18. NewsMaker

    Новости Конец киберзащите: новые функции Cobalt Strike против ИБ-специалистов

    Что значит Cobalt Strike для безопасности - новый стандарт маскировки или бессмыленность антивирусов? Инструмент Cobalt Strike продолжает оставаться одним из самых мощных решений для моделирования атак и тестирования информационной безопасности. В последние годы функционал программы стал...
  19. NewsMaker

    Новости Искусственный хакер на страже: Positive Technologies представляет PT Dephaze

    Автоматические пентесты выявляют все слабые места прежде, чем это сделают хакеры. Positive Technologies представила новый продукт PT Dephaze, предназначенный для автоматического тестирования на проникновение ( пентеста ), который открывает для компании новый сегмент рынка кибербезопасности —...
  20. NewsMaker

    Новости GoffLoader: головная боль или новый фаворит пентестеров?

    Praetorian выпустила инструмент, упрощающий выполнение вредоносного кода. Компания Praetorian , занимающаяся безопасностью, выпустила GoffLoader — инструмент, упрощающий выполнение файлов BOF и неуправляемых PE Cobalt Strike непосредственно в памяти без записи каких-либо файлов на диск...
  21. NewsMaker

    Новости МВД: за два года число IT-преступлений в РФ выросло на 29,7%

    Злоумышленники атакуют сервера компаний, воруют данные, шифруют важную информацию и требуют выкуп. Как им противостоять узнайте у специалиста по кибербезопасности и независимого исследователя Гамида Джафарова на бесплатном мини-курсе. За четыре дня вы узнаете всё о прогрессивных способах...
  22. NewsMaker

    Новости Хэппи-энд для Ronin Network: $12 млн нашли дорогу домой

    Навязанный аудит безопасности побудил платформу пересмотреть свои защитные механизмы. Вчера в киберпространстве произошёл громкий инцидент безопасности на блокчейне Ronin Network . Белые хакеры воспользовались уязвимостью моста Ronin и вывели 4 000 ETH и 2 миллиона USDC, что эквивалентно...
  23. NewsMaker

    Новости От захвата домена до офисного пропуска: цифровое вторжение в осязаемую реальность

    Rapid7 раскрывает детали крайне занимательной кибератаки. Компания Rapid7 недавно провела тестирование на проникновение, целью которого было выявить уязвимости системы безопасности одного из своих клиентов. В ходе тестирования были обнаружены значительные проблемы в сетевой сегментации и...
  24. NewsMaker

    Новости Открытый вебинар по Пентесту

    Приглашаем вас на открытый вебинар «Acl атаки в Windows AD: практика» 23 июля в 20:00 мск. Уверены, что ваша конфигурация kerberos безупречна? Какие угрозы могут поджидать вас в Windows AD? Представьте: конфигурация Windows AD под пристальным наблюдением. Ошибки, которые раньше упускались...
  25. NewsMaker

    Новости 38% компаний под угрозой: устаревшее ПО — главный виновник

    Positive Technologies: каждая третья уязвимость имеет высокий уровень опасности. Эксперты Positive Technologies продолжают делиться итогами пентестов , проведенных для различных организаций в 2023 году. Согласно данным компании, каждая третья выявленная уязвимость имела критический или...