Х
Хакер | Red Team
21.07.2026 11:55 · 👁 173
В экосистеме CURATOR появился новый сервис — CURATOR.SCANNER.
✨ CURATOR.SCANNER регулярно сканирует внешний периметр организации, помогая выявлять уязвимости, ошибки конфигурации и устаревшее ПО. Он расширяет набор решений CURATOR, в который уже входят сервисы защиты от DDoS-атак, WAF и защиты от ботов.
✨ Это облачный сервис, который не требует развертывания дополнительных инструментов на стороне клиента и доступен в едином личном кабинете CURATOR.
✨ Благодаря этому регулярное сканирование внешнего периметра можно подключить без дополнительных затрат времени, дополнив существующий набор решений для защиты инфраструктуры.
👉 Подробности — по ссылке.
Х
Хакер | Red Team
21.07.2026 06:00 · 👁 357
Амазон для преступников: Как Huione построила киберимперию на $91 миллиард
То, что раньше скрывалось в даркнете, теперь работает у всех на виду. Мы отправляемся в Камбоджу, чтобы раскрыть тайны Huione Group — конгломерата, который Минфин США обвиняет в отмывании миллиардов долларов для северокорейских хакеров и транснациональных преступных группировок.
00:00 — Универсальный магазин для преступников
01:34 — Дом ужасов
04:50 — Внутренние документы
05:50 — Кодовый язык и шифры
06:47 — Стать киберпреступником может каждый
08:09 — Инфраструктура киберпреступности
10:10 — Щупальца по всему миру
11:35 — Верхушка айсберга
• «Универсальный магазин» для криминала: Как работает площадка Huione Guarantee и почему её называют главным хабом для мошенников со всего мира.
• Дом ужасов: Шокирующая правда о скам-центрах, где тысячи жертв торговли людьми под пытками заставляют выманивать деньги у обычных граждан.
• Секретные документы: Эксклюзивный разбор внутренних отчетов, доказывающих связь компании с отмыванием денег и криптовалютными махинациями.
• Киберпреступность как услуга: Как современные технологии и ИИ позволяют любому стать хакером, не выходя из комнаты.
• Щупальца по всему миру: Почему следы Huione ведут в Польшу, Великобританию и США, и почему правоохранительные органы не могут остановить эту машину.
Хакер | Red Team 🧸 @Red_Team_hacker
Х
Хакер | Red Team
20.07.2026 06:00 · 👁 479
Практический анализ вредоносных программ: практическое руководство по анализу вредоносного программного обеспечения.
Майкл Сикорский и Эндрю Хониг
Делюсь еще двумя книгами в хорошем переводе и оригинал. Для тех, кто хочет изучить новейшую вредоносную программу, Practical Malware Analysis научит вас инструментам и методам, используемым профессиональными аналитиками. С этой книгой в качестве руководства вы сможете безопасно анализировать, отлаживать и разбирать любое вредоносное программное обеспечение, которое появляется на вашем пути.
Анализ вредоносных программ - это большой бизнес, и атаки могут дорого обойтись компании. Когда вредоносное ПО нарушает вашу защиту, вам нужно действовать быстро, чтобы предотвратить угрозу "вылечить текущие инфекцию" и предотвратить их возникновение в будущем.
☑️ Скачать бесплатно PDF
Хакер | Red Team 🧸 @Red_Team_hacker
Х
Хакер | Red Team
17.07.2026 06:00 · 👁 700
AI Red Teamer Job Role Path, in collaboration with Google. (2025)
Программа AI Red Teamer Job Role Path, разработанная совместно с компанией Google, готовит специалистов по кибербезопасности к оценке, эксплуатации и защите систем искусственного интеллекта. Охватывая такие темы, как оперативное внедрение, атаки на конфиденциальность моделей, враждебный ИИ, риски в цепочке поставок и угрозы развертывания, программа сочетает теорию с практическими занятиями. Согласованный с Secure AI Framework (SAIF) от Google, он обеспечивает актуальность реальных проблем безопасности ИИ. Учащиеся получат навыки манипулирования поведением моделей, разработки стратегий «красной команды», ориентированных на ИИ, и проведения наступательных испытаний безопасности приложений, управляемых ИИ. Курс будет постепенно расширяться за счет смежных модулей вплоть до его завершения.
☑️ Скачать бесплатно PDF
Хакер | Red Team 🧸 @Red_Team_hacker
Х
Хакер | Red Team
16.07.2026 06:00 · 👁 746
Z0MBiE
Сборник русскоязычных статей из архива Z0MBiE. В книгу вошли материалы о Win32/Win9x, ring-0, PE-файлах, дизассемблерах, генераторах кода, полиморфизме, метаморфизме, пермутации, недетектируемости, антивирусной эвристике, RSA, системном программировании и текстах о VX-сцене.
☑️ Скачать бесплатно PDF
Хакер | Red Team 🧸 @Red_Team_hacker
Х
Хакер | Red Team
14.07.2026 06:00 · 👁 804
Тестирование JavaScript.
Лукас да Коста
Автоматизированное тестирование — залог стабильной разработки качественных приложений.
Полноценное тестирование должно охватывать отдельные функции, проверять интеграцию разных частей вашего кода и обеспечивать корректность с точки зрения пользователя. Книга научит вас быстро и уверенно создавать надежное программное обеспечение. Вы узнаете, как реализовать план автоматизированного тестирования для JavaScript-приложений. В издании описываются стратегии тестирования, обсуждаются полезные инструменты и библиотеки, а также объясняется, как развивать культуру, ориентированную на качество. Вы исследуете подходы к тестированию как серверных, так и клиентских приложений, а также научитесь проверять свое программное обеспечение быстрее и надежнее.
☑️ Скачать бесплатно PDF
Хакер | Red Team 🧸 @Red_Team_hacker
Х
Хакер | Red Team
13.07.2026 06:00 · 👁 1K
Помогите нас взломали. Изнанка самой опасной кибергруппировки Lockbit. Документальный фильм.
В этом документальном фильме от DW показана реальная изнанка хакерского мира. Вы увидите, как весной 2025 года компания Филиппа Боссхарда подверглась разрушительной атаке. Работа 200 сотрудников остановилась, а хакеры дали руководству всего 12 дней на выплату выкупа.
Аналитик по кибербезопасности Джон Димаджио провел месяцы под прикрытием, внедрился в печально известную группировку Lockbit и смог раскрыть личность её таинственного главаря — LockbitSupp.
В этом расследовании узнаем как работают вирусы-шифровальщики и почему отказ платить ведет к полной остановке предприятий и банкротству.
Вирусы-вымогатели стали экзистенциальной угрозой для современного бизнеса. Сегодня киберпреступность — это не одиночки в подвалах, а высокопрофессиональная индустрия с многомиллионными оборотами. Преступники работают как настоящие корпорации: у них есть отделы разработчиков, профессиональные переговорщики, служба «поддержки клиентов» и жесткие дедлайны.
Хакер | Red Team 🧸 @Red_Team_hacker
Х
Хакер | Red Team
10.07.2026 06:00 · 👁 1.1K
Специалист по тестированию на проникновение Hack The Box. Часть 26-27. (2024)
Еще части выпуска подкинули, тоже делюсь..
Вот последний модуль курса что мне попался, тоже делюсь, а вот все части => 1-2 > 3-4 > 5-6 > 7-10 > 11-14 > 15-16 > 17-20 > 22 > 23-24 тут некоторых частей не хватает если у кого есть присылайте добавлю..
Документирование и составление отчетов
📍Введение в документирование и составление отчетов
📍Ведение заметок и организация
📍Типы отчетов
📍Компоненты отчета
📍Как описать находку
📍Советы и рекомендации по составлению отчетов
📍Взаимодействие с заказчиком
📍Презентация отчета
Надлежащая документация имеет первостепенное значение в ходе любой оценки.
Конечной целью технической оценки является итоговый отчет, который будет часто показываться широкой аудитории внутри целевой организации.
Мы должны вести подробные записи и придерживаться высокого уровня организованности при создании нашей документации, что поможет нам в случае возникновения инцидентов в процессе оценки.
Это также поможет обеспечить, чтобы наши отчеты содержали достаточное количество сведений для правильной демонстрации влияния наших находок.
Атаки на корпоративные сети (заключительный модуль курса)
📍Введение в атаки на корпоративные сети
📍Сценарий и стартовое совещание
📍Внешний сбор информации
📍Перечисление и эксплуатация сервисов
📍Перечисление и эксплуатация веб-приложений
📍Первичный доступ
📍Закрепление после эксплуатации
📍Внутренний сбор информации
📍Эксплуатация и повышение привилегий
📍Латеральное продвижение
📍Компрометация Active Directory
📍Пост-эксплуатация
📍Завершение пентеста
Во время наших оценок мы часто сталкиваемся с большими и сложными сетями.
Мы должны уверенно работать с внутренними или внешними сетями, независимо от их размера, и ради достижения нашей цели
мы должны быть способны преодолеть все этапы процесса тестирования на проникновение.
В этом модуле вы пройдете через смоделированное тестирование на проникновение от начала и до конца, с акцентом на практические шаги тестирования, которые вы сможете применять непосредственно в ваших реальных проектах.
☑️ Скачать бесплатно PDF
Хакер | Red Team 🧸 @Red_Team_hacker
Х
Хакер | Red Team
09.07.2026 06:00 · 👁 1.1K
Zabbix & Grafana — Мониторинг IT инфраструктуры. (2026)
В рамках курса вы развернете Zabbix 7.2 и Grafana 11, настроите мониторинг для Linux, Windows, Cisco, MikroTik и Check Point, настроите оповещения в Telegram и email, автоматизируете рутинные задачи через API и создадите профессиональные дашборды. Все работы будут выполняться на реальных виртуальных машинах в EVE‑NG. Каждый урок сопровождается видеолекцией с подробными комментариями. Вопросы можно задавать в чатах Telegram и VK, где вас будут поддерживать преподаватели.
📍Разбираться в архитектуре систем мониторинга и выбирать подходящие инструменты.
📍Устанавливать и настраивать Zabbix 7.2 и Grafana 11 на Ubuntu 22.04.
📍Использовать различные типы элементов данных: Zabbix agent, SNMP, HTTP agent, Trapper, SSH agent.
📍Создавать пользовательские параметры (UserParameter) и скрипты для сбора специфических метрик.
📍Применять предобработку (JSONPath, регулярные выражения) и вычисляемые элементы.
📍Настраивать триггеры, действия, эскалацию и отправку уведомлений (Email, Telegram).
📍Создавать динамические дашборды в Grafana с аннотациями, трансформациями и переопределениями.
📍Автоматизировать управление через Zabbix API (создание хостов, элементов).
📍Оптимизировать работу системы мониторинга и управлять хранением данных (Housekeeping).
📍Обеспечивать безопасность системы мониторинга (HTTPS, управление правами доступа, резервное копирование).
☑️ Смотреть бесплатно
Хакер | Red Team 🧸 @Red_Team_hacker
Х
Хакер | Red Team
07.07.2026 06:00 · 👁 1.1K
Охота за киберугрозами. 2026
Аль-Фардан Надем
Книга посвящена практике threat hunting — проактивному поиску угроз, которые могут оставаться незамеченными для традиционных средств защиты. Автор объясняет, как выявлять признаки присутствия злоумышленников в инфраструктуре, анализировать подозрительную активность и выстраивать процесс расследования инцидентов. Материал основан на реалистичных сценариях и показывает логику мышления специалистов по поиску угроз.
Рассматриваются методы сбора и анализа данных, построение гипотез, работа с индикаторами компрометации и планирование расследований. Отдельное внимание уделено современным подходам к обнаружению аномалий с использованием статистического анализа и методов машинного обучения. Книга подойдет специалистам по информационной безопасности, SOC-аналитикам и системным администраторам, которые хотят научиться эффективно выявлять скрытые угрозы в корпоративной инфраструктуре.
☑️ Смотреть бесплатно
Хакер | Red Team 🧸 @Red_Team_hacker