Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Cobalt зафиксировала кризис автопентеста.
Автоматический пентест оказался слабым местом там, где рынок ждал почти полной замены человека. Сканеры уверенно находят известные ошибки по сигнатурам, но всё чаще пропускают критические уязвимости в ИИ-системах, где атака строится не одним...
10 июня компания iCore проведет вебинар «Защищенность от кибератак: как оценить и что делать».
Многие организации оценивают уровень своей защищенности по наличию отдельных средств безопасности: антивирусов, <span class="vpn-highlight" title="Использование VPN может нарушать законодательство...
OpenAI придумала, как продать пентест корпорациям.
OpenAI открыла доступ к новой модели GPT-5.5-Cyber, способной помогать в поиске уязвимостей, анализе вредоносного ПО и проверке защищённости систем. Компания уже передала модель в ограниченное тестирование организациям, которые отвечают за...
Теперь sudo и Kerberos тоже можно разложить по графу.
В инфраструктурах на FreeIPA появился собственный аналог BloodHound, но с поправкой на Linux-домены, Kerberos, LDAP, sudo, SSH и особенности FreeIPA. Инструмент IPAHound помогает пентестерам увидеть не отдельные настройки каталога, а...
Claude теперь сам ломает сети и пишет отчеты о проделанной работе.
Инструменты для тестирования на проникновение постепенно меняются, но новый проект пошёл дальше обычных обновлений. Разработчик под ником 0xSteph выложил на GitHub набор pentest-ai-agents , который превращает Claude Code в...
Первый релиз года принес ядро Linux 6.18, новый визуальный стиль и режим с ностальгией по BackTrack 5.
Kali Linux 2026.1 приехала не только с новыми пакетами, но и с неожиданным приветом из прошлого. Разработчики выпустили первый rolling-релиз 2026 года и вместе со свежим ядром добавили...
Сканирование портов, сбор сервисов, проверка уязвимостей и PDF-отчет с оценкой по CVSS.
Представьте, что вам нужно быстро оценить безопасность сервера, но вместо десятка разрозненных утилит вы запускаете одну команду и через полчаса получаете аккуратный PDF-отчет, пригодный хоть для...
Взломщик биржи Bitfinex намерен начать карьеру в сфере кибербезопасности.
Когда человек, укравший 120 000 биткоинов, выходит на свободу и просит дать ему второй шанс, это звучит почти как сюжет сериала. Но история Ильи Лихтенштейна вполне реальна. Хакер, стоявший за одним из крупнейших...
ИИ превращает социальную инженерию в конвейер, и привычные правила безопасности внезапно перестают работать.
За последние 17 лет пентестер Роб Шапланд не раз доказывал, что для взлома офиса иногда достаточно чашки кофе, каски и уверенного вида. Но сегодня, по его словам , у социальных...
Хотел поинтересоваться, а до какого уровня надо примерно изучать javascript? Вопрос из личного интереса, но очень хочется поинтересоваться у опытных, какие библиотеки на практике нужны с вероятностью 100%.
ИИ-чатбот Eurostar принимал историю диалога целиком, и именно это стало слабым местом всей защиты.
Специалисты нашли сразу несколько уязвимостей в публичном чат-боте Eurostar и показали, что «современный» LLM-интерфейс может ломаться ровно по тем же причинам, что и обычные веб-сервисы...
Новый релиз окончательно перешел на Wayland в GNOME.
Вышла Kali Linux 2025.4 — финальное обновление года для дистрибутива, который используют специалисты по кибербезопасности и этичные хакеры для пентестов , аудитов безопасности и сетевых исследований.
Как и в каждом релизе, разработчики...
Новая система ARTEMIS показала, что автономный пентест уже близок к «производственному» уровню.
Исследователи из Стэнфорда и их коллеги провели необычный эксперимент: они сравнили, как с реальным корпоративным пентестом справляются десять профессиональных специалистов и набор автономных...
Банковские карты, токены и даже веб-камера — теперь под прицелом «плохих парней».
Злоумышленники начали использовать открытый инструмент RedTiger для создания вредоносных программ , которые нацелены на пользователей Discord и их платёжные данные. В основе атаки лежит модифицированный...
Что такое «AI Security Engineer» и почему он изменит подход к разработке безопасного ПО?
На рынке появились первые действительно работающие решения, использующие искусственный интеллект для поиска уязвимостей в исходном коде. Новое поколение AI-SAST-систем — так называемых «AI Security...
Приветствую, уважаемые работодатели!
Молодой и дисциплинированный парень, был бы рад начать карьеру в области искусственного интеллекта или OSINT (pentest) на позиции стажёра или ассистента, чтобы быстро развиваться в профессиональной среде и постепенно перейти к более сложным задачам.
Мои...
Один символ в коде — и твои «успехи» уже в чужом аккаунте Telegram.
Специалисты Socket выявили вредоносный Go-пакет под названием golang-random-ip-ssh-bruteforce, который маскируется под инструмент для перебора паролей по SSH , но на деле крадёт учётные данные и отправляет их своему автору...
Разведка поддоменов теперь занимает минуты вместо часов.
В репозитории HexStrike AI опубликован выпуск платформы HexStrike AI MCP Agents v6.0 — фреймворка для автоматизации тестов на проникновение. Система объединяет более 150 инструментов безопасности и 12 автономных ИИ-агентов, работающих...
Программа против угроз стала самой большой угрозой.
Команда разработчиков инструмента для обхода антивирусной и EDR -защиты Shellter подтвердила, что их продукт оказался в руках злоумышленников. Одновременно с этим они обвинили компанию Elastic в халатности при раскрытии информации о...
Куда движется искусственный интеллект в информационной безопасности?
Искусственный интеллект всё активнее внедряется в сферу кибербезопасности, трансформируя методы защиты от цифровых угроз. Аналитики Positive Technologies отмечают , что уже сейчас 28% техник в матрице MITRE D3FEND...
Тестирование на проникновение остается редкостью в бизнесе.
Эксперты Positive Technologies провели исследование*, в ходе которого изучили стратегии кибербезопасности российских компаний и место тестирования на проникновение в их защитных мерах. Согласно полученным данным, 55% организаций...
Что значит Cobalt Strike для безопасности - новый стандарт маскировки или бессмыленность антивирусов?
Инструмент Cobalt Strike продолжает оставаться одним из самых мощных решений для моделирования атак и тестирования информационной безопасности. В последние годы функционал программы стал...
Автоматические пентесты выявляют все слабые места прежде, чем это сделают хакеры.
Positive Technologies представила новый продукт PT Dephaze, предназначенный для автоматического тестирования на проникновение ( пентеста ), который открывает для компании новый сегмент рынка кибербезопасности —...
Praetorian выпустила инструмент, упрощающий выполнение вредоносного кода.
Компания Praetorian , занимающаяся безопасностью, выпустила GoffLoader — инструмент, упрощающий выполнение файлов BOF и неуправляемых PE Cobalt Strike непосредственно в памяти без записи каких-либо файлов на диск...
Злоумышленники атакуют сервера компаний, воруют данные, шифруют важную информацию и требуют выкуп.
Как им противостоять узнайте у специалиста по кибербезопасности и независимого исследователя Гамида Джафарова на бесплатном мини-курсе.
За четыре дня вы узнаете всё о прогрессивных способах...