2 Sept 2026, 13:20 UTC251 views4 reactionsread 2 September 2026 Photo
💳 Инструментарий, которым APT-группы взламывают Windows-сети
Impacket – открытый набор Python-скриптов, которые умеют «разговаривать» с Windows на языке её же протоколов, и именно поэтому APT29, Lazarus и FIN7 включают его в свой арсенал.
— Windows доверяет определённым запросам потому что они приходят «по правилам». Impacket умеет делать такие же правильные запросы и вытащить все пароли с контроллера домена, выпол…
❤3🔥1
1 Sept 2026, 15:37 UTC388 views4 reactionsread 2 September 2026 Photo
📝 Здесь хранятся реальные отчёты взломов
Public Pentesting Reports – открытый список опубликованных отчётов о тестировании на проникновение от ведущих консалтинговых компаний и академических групп: Signal, Tor, Firefox OS, Bitwarden, ProtonMail и правительственные системы, всё доступно в PDF.
— Это не учебник с абстрактными уязвимостями, а первичные источники: видно как Cure53 нашли XSS в Firefox OS, как NCC Group …
❤2👍2
31 Aug 2026, 11:10 UTC450 views3 reactionsread 2 September 2026 Photo
🤒 Гаджет-цепочки | Как приложение само себя взламывает при загрузке файла | Java и PHP
Небезопасная десериализация недооценена потому, что атакующий не пишет эксплойт сам – он выбирает готовый «гаджет» из библиотек, уже загруженных в приложение, и при чтении специально собранного файла сервер сам выполняет нужный код.
Представь конструктор Lego: каждая библиотека Java или PHP это набор деталей, которые при определё…
❤3
30 Aug 2026, 15:10 UTC490 views2 reactionsread 2 September 2026 Photo
🔺 Superior campaign | Купил расширение с 80к пользователями – выкатил update с дрейнером
Socket раскрыли кампанию Superior – 19 расширений Chrome и Edge скупались у легитимных разработчиков с аудиторией, сохраняли заявленный функционал, а затем через обычное обновление доставляли вредонос – Enable Right Click & Copy перед скомпрометированным апдейтом использовали ~80 000 человек.
— Расширение после обновления подкл…
❤2
29 Aug 2026, 12:43 UTC572 views4 reactionsread 2 September 2026 Photo
🤒 MFA не взламывается – оно становится нерелевантным
Evilginx – AiTM-фреймворк на Go, который встаёт прозрачным прокси между жертвой и настоящим сайтом и перехватывает сессионный токен в тот момент, когда пользователь уже прошёл аутентификацию.
— Пока жертва вводит OTP на фишинговой странице, которая выглядит и работает как настоящая, прокси пересылает все запросы и ответы, читает авторизованную сессию и сохраняет …
❤2👍1🔥1
28 Aug 2026, 13:25 UTC648 views5 reactionsread 2 September 2026 Photo
🤒 Nvidia может купить Hugging Face за $12,9 млрд и получить контроль над одним из ключевых узлов ИИ-экосистемы
Nvidia договорилась о покупке Hugging Face за $12,9 млрд, получив контроль над ключевой платформой распространения открытых ИИ-моделей и инструментов.
Это позволит Nvidia встроиться в технологическую цепочку ИИ глубже – от GPU до площадки разработчиков, усиливая спрос на свои ускорители на фоне попыток кон…
❤2👍2🔥1
27 Aug 2026, 14:20 UTC686 views4 reactionsread 2 September 2026 Photo
🤒 4 фазы OSINT до initial access | Разведка компании без единого сканера
Пассивная разведка недооценена именно как первая фаза атаки: до того как атакующий коснётся инфраструктуры, четыре методологических шага дают ему либо утёкший API-ключ, либо уязвимый забытый хост, либо убедительный вектор социальной инженерии против конкретного сотрудника.
CT-логи, DNS-перечисление, GitHub-история коммитов, данные из вакансий,…
❤3🔥1
26 Aug 2026, 11:31 UTC663 views5 reactionsread 2 September 2026 Photo
🤒 Гайды по атакам, где написано почему, а не только как
The Hacker Recipes – открытая база техник наступательной безопасности, где за каждой командой стоит объяснение механики: почему работает, что происходит под капотом, а не просто «запусти это и получи шелл».
Самый сильный раздел Active Directory: принуждение к аутентификации, абьюз ACL, атаки Kerberos и цепочки делегирования, каждый вектор разобран с контекстом…
❤3👍1🔥1
25 Aug 2026, 14:10 UTC737 views4 reactionsread 2 September 2026 Photo
☁️ ShinyHunters взломали ИБ-компанию по шаблону, о котором она сама предупреждала | «Who's hunting who?»
ShinyHunters позвонили в ReliaQuest, представились внутренней командой безопасности и увели сотрудника на фейковую SSO-страницу reliaquest[.]claims – тот же шаблон company[.]claims, который сами исследователи ReliaQuest разоблачили за три дня до атаки.
— Сотрудник ввёл учётные данные и подтвердил MFA push. Дальш…
❤4
24 Aug 2026, 12:41 UTC723 views3 reactionsread 2 September 2026 Photo
🤒 Три головы Kerberos в одном C#-бинарнике
Rubeus – открытый инструментарий GhostPack от harmj0y для прямого взаимодействия с протоколом Kerberos, написанный на C# для работы без зависимостей прямо из памяти через execute-assembly.
Там, где NetExec даёт швейцарский нож на всё, Rubeus заточен исключительно под Kerberos: покрывает полный цикл от первоначального доступа до глубокой постэксплуатации с пониманием каждой…
❤2👍1
23 Aug 2026, 14:20 UTC796 views7 reactionsread 2 September 2026 Photo
✔️ ИИ-агент как хакерский инструмент | Один человек, один Telegram | Как DeepSeek охотился сам
Offensive AI-агент – недооценённый вектор именно потому, что его сложно засечь: он не сканирует одним IP, не спамит запросами и сам решает, когда остановиться, Unit 42 восстановили сессию мая 2026 года, где хакер скинул одну задачу в Telegram и больше не появлялся.
Агент работал в режиме «Yolo» – без подтверждений от опер…
❤5🔥2
22 Aug 2026, 11:10 UTC772 views3 reactionsread 2 September 2026 Photo
✈️ ИИ не изобрёл новых атак – он поставил старые на конвейер
По данным специалистов ИИ-агенты уже ведут атаки почти без оператора: человек задаёт цель, система сама ищет слабые места и развивает проникновение круглосуточно, тестируя сразу тысячи организаций.
— Стратегия «мы слишком малы, чтобы нас ломали» официально устарела: 100 автоматизированных ИИ-операторов бесконечно ротируют таргеты, и вопрос лишь в качестве…
❤3
Showing the 12 most recent of 46 posts we hold for @kind_hack. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.