7 Apr 2026, 21:57 UTC383 views7 reactionsread 7 August 2026 AI Plane: пора строить третью плоскость инфраструктуры
Антропик выкатили техническое ревью своей новой модели Mythos Preview. Если кратко – она умеет находить и эксплуатировать zero-day уязвимости во всех основных ОС и во всех основных браузерах.
Модель нашла 27-летний баг в OpenBSD. Нашла 16-летнюю дыру в H.264 кодеке FFmpeg.
Полностью автономно нашла и проэксплуатировала 17-летний RCE в FreeBSD NFS – неаутентиф…
👍4🔥2❤1
25 Mar 2026, 15:51 UTC638 views19 reactionsread 7 August 2026 Год назад я собирал Red Team в Т-Банке с нуля.
Сейчас это продуктовая команда с OKR, метриками и прямым влиянием на защиту всей экосистемы Т-Технологий: 20+ атакующих сценариев, 12 APT-симуляций, 24 тестирования инструментов, 50+ проблем в discovery соседним командам — в год.
Но ключевой вывод за это время: Red Team без системной аналитики бьёт наугад.
Поэтому мы выстроили направление Киберугрозы как два крыла:
🔴 …
🔥18❤1
16 Sept 2025, 03:20 UTC925 views5 reactionsread 7 August 2026 File
Утренний aigen подкаст на базе статьи про методологию Purple Teaming упражнений.
Неплохо сформулированы различия в классическом Red vs Blue и Purple. Нет путаницы с терминами. Таксономия, которой часто не хватает. Словил пару инсайтов про выстраивание взаимодействий.
❤4🔥1
28 Aug 2025, 07:29 UTC≈1,050 views4 reactionsread 7 August 2026 Хай!
Докладики с DEFCON 33:
https://media.defcon.org/DEF%20CON%2033/DEF%20CON%2033%20presentations/
❤4
31 Jul 2025, 09:18 UTC≈1,040 views5 reactionsread 7 August 2026 Forwarded from @phoenix_nest87
Привет!
Сегодня с автором канала is_n3ws обсуждали вопрос: как можно быстро ввести IT или ИБ-специалиста в контекст актуальных атак на внутреннюю инфраструктуру? Какой минимальный набор статей и материалов даст понимание основных техник, которые сейчас используют и пентестеры, и злоумышленники?
В результате мы составили небольшой список - статьи, материалы, mindmap и т.п.
Делюсь подборкой и предлагаю продолжить обс…
❤5
29 Jul 2025, 21:20 UTC≈1,190 views14 reactionsread 7 August 2026 File
Выкупил книгу про Purple Teaming из будущего (релиз в сентябре 2025).
Пользуйтесь, изоляция нам нипочем! 🇷🇺
Сори Алфи Чемпион, just business ;)
The Art of Collaborative Defense
by Alfie Champion
September 2025, 352 pp.
ISBN-13: 9781718504288
❤11🌚1👎1🔥1
3 Jul 2025, 04:28 UTC908 views2 reactionsread 7 August 2026 Минутка философии на базе статьи https://habr.com/ru/articles/923660/
1) тут проект где ребята в РФ из https://smotrim.ru/video/2986941 делают ЦОД со своим газовым месторождением для электричества (в потенциале атомная станция) в котором на одних и тех же видюхах будут запускаться как майнинг задачи так и ML для диверсификации расходов и доходов
2) соединеняем агентов через A2A в многоагентную сеть. Интернет AI аге…
🔥2
24 Jun 2025, 14:44 UTC696 views8 reactionsread 7 August 2026 Друзья, мы снова ищем таланты!
Открыта вакансия Threat Intelligence Lead в Red Team Т-Банка.
Ищем архитектора единой TI-экосистемы, который консолидирует текущие наработки и создаст централизованную платформу управления данными об угрозах для всего департамента ИБ.
Наша цель — не просто внедрить платформу, а построить целостный процесс, где TI становится неотъемлемой частью каждого продукта ИБ. И речь не только о …
👍7🔥1
30 May 2025, 07:15 UTC707 views17 reactionsread 7 August 2026 File
В чем сила, Брат?
На Positive Hack Days выступил с процессным докладом про то, как с помощью внутренней RedTeam команды достигать синергии, повышать эффективность всех команд ИБ, работать над ошибками и повышать антихрупкость. Ну и немного опыта, историй и вредных советов. ☺️
Запись доступна на сайте
🔥10👍7
23 May 2025, 06:48 UTC707 views4 reactionsread 7 August 2026 BadSuccessor и dMSA migration abuse
Давайте попробуем разобраться.
Оригинальная статья от акамай к прочтению обязательна.
Как я понимаю атаку (в комментах накидываете, кто копнет глубже):
Майкрософт в win 2025 создал новый концепт сервисных аккаунтов - delegated Managed Service Accounts (dMSA). Давно существовали аналогичные gMSA, но тут другая механика и добавлся механизм миграции. У всех MSA по дефолту регулярно…
❤2🔥2
4 Apr 2025, 10:54 UTC607 views4 reactionsread 7 August 2026 Photo
NTLM Web Sprayer
Выкатил новый скриптик - асинхронный NTLM Web Sprayer для брута и спреинга паролей на веб-сервисах с NTLM-аутентификацией.
Если видите
< WWW-Authenticate: Negotiate
< WWW-Authenticate: NTLM
в ответе curl - значит можно использовать этот инструмент для перебора учеток.
Основные фишки:
• Асинхронная работа с настраиваемым числом потоков
• Поддержка как одиночных креденшлов, так и файло…
👍4
3 Apr 2025, 16:24 UTC615 views9 reactionsread 7 August 2026 Photo
Кто юзал PEAS для Active Sync сделанный на базе ресерча Adam Rutherford и David Chismon от 7 October 2016?
Инструмент, позволял получать доступ к файлошарам и сайтам SharePoint через Exchange ActiveSync, используя лишь валидную учетку. Эксплуатирует баг фичу в Exchange 2013/2016 из инета просматривать и скачивать файлы например на SYSVOL.
Потом этот инструмент допилил snovvcrash, добавив несколько полезных фичей: р…
🌚4🔥4👍1
Showing the 12 most recent of 20 posts we hold for @is_n3ws. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.