кибербезопасность

  1. Francis Drake

    Резюме Резюме начинающего специалиста

    Приветствую, уважаемые работодатели! Молодой и дисциплинированный парень, был бы рад начать карьеру в области искусственного интеллекта или OSINT (pentest) на позиции стажёра или ассистента, чтобы быстро развиваться в профессиональной среде и постепенно перейти к более сложным задачам. Мои...
  2. Сергей Попов

    Статья Reverse Engineering 2025: от бинарных файлов до защитных механизмов ПО

    🔄 Обновлено: 02.07.2026 IDA Pro - ключевые факты для реверс-инженера IDA Pro (Interactive DisAssembler) - интерактивный дизассемблер, декомпилятор и отладчик от Hex-Rays, стандарт де-факто в реверс-инжиниринге. Автор и основной разработчик - Ильфак Гильфанов. Актуальная версия - IDA 9.3sp2...
  3. Luxkerr

    News Первый AI-вымогатель PromptLock: как работает и чем опасен

    Исследователи компании ESET заявили об обнаружении первого в мире рафинированного ими программного обеспечения-вымогателя, использующего искусственный интеллект. Зловред под названием PromptLock представляет собой инъекцию запроса (prompt injection) в крупную языковую модель, вынуждающую её...
  4. Luxkerr

    Статья Как стать Junior SOC-аналитиком: Необходимые навыки и карьерный путь

    В эпоху, когда киберугрозы эволюционируют быстрее, чем когда-либо, роль Security Operations Center (SOC) становится ключевой в защите организаций от атак. По данным Forbes, в 2025 году глобальный дефицит специалистов по кибербезопасности достиг 4.8 миллионов вакансий. Многие желают войти в сферу...
  5. sosiska_123

    Сдала BTL1, отвечу на вопросы

    Всем привет, учу кибербезопасность четвертый год, полгода назад мне вздумалось сдать Blue Team Level 1 от SecurityBlueTeam. В данный момент готовлюсь к PJPT(TCM Sec) и CJCA(HTB), потому что обвести PearsonVUE(через что сертифицирует comptia и cisco) вокруг пальца довольно сложно. Если кому...
  6. Сергей Попов

    Статья Форензика для начинающих: пошаговый анализ цифровых следов и логов SOC-аналитикам

    80% SOC-аналитиков пропускают критические следы в логах, потому что смотрят не туда и не тем. Они тонут в гигабайтах данных, пытаясь найти иголку в стоге сена, когда хакер уже давно пьет кофе с их паролями. Эта статья — твой личный гайд по форензике для начинающих, который научит видеть цифровые...
  7. Luxkerr

    News Критическая уязвимость в Microsoft Exchange угрожает глобальным доменам: тысячи серверов остаются незащищенными

    Администраторы почтовых серверов Microsoft Exchange по всему миру рискуют потерять контроль над доменами из-за критической уязвимости CVE-2025-53786. Проблема затрагивает Exchange Server 2016, 2019 и подписочную версию в гибридных конфигурациях. Уязвимость позволяет злоумышленникам с...
  8. Luxkerr

    News 🚨 Серьёзная уязвимость в WinRAR: хакеры используют CVE-2025-8088 для атак

    В популярном архиваторе WinRAR обнаружена критическая уязвимость CVE-2025-8088, позволяющая хакерам запускать вредоносный код на компьютерах пользователей. Ошибка, затронувшая старые версии WinRAR для Windows и библиотеку UnRAR, уже активно эксплуатировалась в реальных атаках до выпуска...
  9. Сергей Попов

    Статья Bug Bounty 2025: Полный Гайд как Заработать от $1000 до $10000 в Месяц [Пошаговая Инструкция]

    Содержание Что такое Bug Bounty и сколько платят в 2025 Пошаговый план: от нуля до первых $1000 Топ-10 платформ Bug Bounty 2025 5 типов уязвимостей для быстрого старта Как писать отчеты за $5000+ Российские Bug Bounty программы Необходимые инструменты Решение типовых проблем Частые вопросы...
  10. Сергей Попов

    Статья OSINT 2025: Полное Руководство по Инструментам, AI и Автоматизации Разведки

    Навигация по OSINT-Экосистеме Codeby Карта материалов экосистемы Codeby Все детальные гайды в одном месте — выберите нужный: Основы и старт Основы OSINT для безопасника — базовые инструменты и методы разведки для начинающих OSINT боты: гид для новичков — 11 готовых ботов для Telegram, VK...
  11. Сергей Попов

    Статья SQL-инъекции 2025: Практический гайд по обходу AI-WAF 🔥

    Итак, ты готов? Пристегнись, потому что сегодня мы не просто поговорим о SQL-инъекциях. Мы погрузимся в 2025 год, где привычные методы уже не работают, а на передовой — умные WAF и хитроумные обходы. Забудь всё, что ты знал о простых ' OR 1=1 --. Это уже история. В этом гайде мы разберем, как...
  12. Luxkerr

    Статья Active Directory под атакой: типичные векторы взлома и меры защиты

    Привет, форумчане! Если вы беспокоитесь, что корпоративный Active Directory может быть захвачен злоумышленниками через незакрытые бреши, эта статья для вас. Мы разберём, почему AD — главная цель для хакеров, типичные атаки от фарминга учёток до Mimikatz, трюки с Kerberos вроде "золотого билета"...
  13. Luxkerr

    News Dell в эпицентре скандала: Пять уязвимостей в системе ControlVault3 угрожают миллионам ноутбуков

    В мире кибербезопасности новый скандал: исследователи Cisco Talos выявили пять критических уязвимостей в системе ControlVault3, встроенной в более чем 100 моделей ноутбуков Dell. Затрагиваются линейки Latitude и Precision, популярные в корпорациях, госучреждениях и промышленности. Миллионы...
  14. Luxkerr

    News Новый троянец LunaSpy атакует Android-пользователей в России

    Эксперты «Лаборатории Касперского» выявили опасный троян-шпион LunaSpy, нацеленный на владельцев Android-устройств в России. Зловред маскируется под антивирусные приложения и используется хакерами для кражи личных данных и, вероятно, финансовых средств. За лето 2025 года зафиксировано более трех...
  15. Luxkerr

    Статья Введение в Threat Intelligence: Как использовать данные об угрозах для проактивной защиты

    🔄 Обновлено: 12.07.2026 Четыре уровня Threat Intelligence и кому они нужны Threat Intelligence (TI) - это обработанные, контекстуализированные данные о киберугрозах, позволяющие организации проактивно выявлять, приоритизировать и нейтрализовать атаки до нанесения ущерба. В треде подробно...
  16. Luxkerr

    News XWorm V6: Невидимая угроза в памяти – Новая эра вредоносного ПО

    Кибербезопасность столкнулась с новой опасной реальностью: эксперты Netskope зафиксировали продвинутую версию трояна XWorm (v6), кардинально меняющую правила игры. Его ключевая особенность – полный отказ от файловой модели. В отличие от большинства вредоносов, XWorm V6 не сохраняет компоненты на...
  17. Сергей Попов

    Статья Путеводитель по Codeby: твой путь в пентест в 2025 году

    🔄 Обновлено: 25.06.2026 Что нужно, чтобы стать пентестером: ключевые навыки, этапы и сертификации Пентестер - специалист, который легально имитирует действия злоумышленника для поиска уязвимостей в системах. Средняя зарплата в России - от 200 до 350 тыс. ₽/мес, при этом большинство специалистов...
  18. Luxkerr

    News Искусственный интеллект усложняет поиск уязвимостей: эксперты жалуются на поток фейковых уязвимостей

    В мире кибербезопасности появилась новая угроза: искусственный интеллект создаёт фальшивые отчёты о несуществующих уязвимостях. Платформы, такие как HackerOne и Bugcrowd, сообщают о всплеске псевдо-отчётов, которые выглядят профессионально, но описывают вымышленные проблемы. Эти документы...
  19. У

    News Китайские киберагенты атаковали NNSA через SharePoint уязвимость

    Беспрецедентная атака на критическую инфраструктуру США 18 июля 2025 года стало черной датой для американской национальной безопасности. Национальное управление ядерной безопасности (NNSA) — федеральное агентство, ответственное за поддержание и разработку арсенала ядерного оружия США, стало...
  20. У

    News Крупнейшая утечка данных Naval Group потрясла оборону

    Крупнейшая кибератака в истории французской обороны: Хакер Neferpitou слил ядерные секреты Naval Group Катастрофическая утечка данных потрясла оборонную промышленность Франции 23 июля 2025 года стало черной датой для французской национальной безопасности. Хакер под псевдонимом "Neferpitou"...