Arcanum Reserve
Open in Telegram
⚡️ Arcanum Reserve — ваш проводник в мир пентеста Эксклюзивные статьи, свежие материалы и практический опыт от партнёров из Blackway Forum Присоединяйтесь и развивайте свои навыки в сфере Пентеста с нами Подрбнее: arcanum-pentest.com
Show more664
Subscribers
-224 hours
-37 days
-930 days
Posts Archive
+1
Gemini читает личные Google-документы?Создатель инди-игры поведал, как один из игроков ради прикола начал расспрашивать Google AI о будущем контенте игры И в какой-то момент нейронка назвала ещё не анонсированного персонажа. Дело в том, что разраб уверяет, что нигде это имя не публиковал и не упоминал: оно с января лежало только в его личном Google-документе
Дальше ещё интереснее. Gemini точно "угадал" и техническую механику персонажа, которую разраб тоже хранил в документе. Причём спрашивал не владелец документа, а другой чел через инкогнитоСам разработчик позже проверил настройки и утверждает, что персональный доступ Gemini к данным Workspace у него вообще не был включён После того как история завирусилась, повторно вытащить тот же секрет у них уже не получилось или кто-то быстро подчистил следы оплошности? Хоть Google всё отрицает: заявляет, что не использует приватные Google Docs и Drive для обучения Gemini, но подобные инциденты вызывают вопрос приватности человека в этом мире 💻 ARCANUM | Новости | Наш Сайт 🐶
Марк снова не смог..
Meta (aka Fb) превратила профили в Instagram в бесплатную галерею референсов для своей нейросети или что можно создать с таким инструментарием
Новая ИИ-модель для создания изображений Muse Image наделала много шума сразу после выхода в свет. Вместе с интересными функциями ажиотаж пользователей вызвала одна неприятная особенность, подтвердившая все опасения по поводу изменения политики конфиденциальности..
Подвох в том, что Muse Image могла использовать реальные фотографии любого юзера в качестве образца для генераций. Чтобы это сделать, нужно было лишь упомянуть имя аккаунта при написании промта. При этом никаких предупреждений, а уж тем более запросов на разрешение использования контента, никому отправить не удосужились
Шквал возмущений заставил корпорацию отступить уже через три дня. Официальная причина отключения Muse Image звучала очень размыто, мол, нейросеть "не оправдала ожиданий и видно кто-то уже по баловался с красивыми формами"
К слову, извинения или гарантии защиты данных от компании не поступало и не поступит💻 ARCANUM | Новости | Наш Сайт 🐶
Всем доброго здравия, осталось 3 недели до конца лета, кто успел отдохнуть кайфануть, а кого еще все впереди, желаю вам наверстать упущенное, шашлык рыбалочка, погреться на солнышке, а мы в работе, август во всех смыслах обещает быть горячем, расписан каждый день, успейте отдохнуть и всех ожидаем на наших лекциях!)
Приуральские полицейские задержали селлера аккаунтов по РУ
С 1 ноября 2025 года по 24 июля этого года молодой человек с территории Приуральского района через интернет взламывал личные кабинеты на портале «Госуслуги» жителей различных регионов РФ. Помимо этого, он продавал данные для регистрации и авторизации пользователей в Telegram и других ресурсах
«По данному факту в СО ОМВД России «Приуральский» возбуждено уголовное дело по признакам состава преступления, предусмотренного ч. 1 ст. 272 УК РФ «Неправомерный доступ к компьютерной информации», — сообщили в полиции💻 ARCANUM | Новости | Наш Сайт 🐶
Приуральские полицейские задержали селлера аккаунтов по РУ.
С 1 ноября 2025 года по 24 июля этого года молодой человек с территории Приуральского района через интернет взламывал личные кабинеты на портале «Госуслуги» жителей различных регионов РФ. Помимо этого, он продавал данные для регистрации и авторизации пользователей в Telegram и других ресурсах.
«По данному факту в СО ОМВД России «Приуральский» возбуждено уголовное дело по признакам состава преступления, предусмотренного ч. 1 ст. 272 УК РФ «Неправомерный доступ к компьютерной информации», — сообщили в полиции.
✉️ ARCANUM — Pentest 3.0 — Врата открыты!
#4 Поток, где программа обновлена с учетом актуальных технологий и современных AI-инструментов.🔥 В курс входит: 🚀 5 недель. 🚀 10 занятий. 🚀 20 часов живой практики ⚪️ Что внутри курса? Разведка и подготовка среды Kali Linux, OSINT, первичный анализ цели ⚪️ Инструменты атаки (базовые): Burp Suite, Acunetix, SQLMap ⚪️ SQL-инъекции и не только (Логика, ручной анализ с дополнением AI) ⚪️ WAF и обход Определяем тип защиты, создаем собственные tamper и разбираем методы обхода ⚪️ Полная цепочка Recon → поиск → эксплуатация → закрепление и выкачка ⚪️ Финальный экзамен Практика с демонстрацией экрана
⚡️ Формат работы: 🀄️ 2 занятия в неделю 🀄️ По 2 часа 🀄️ Живые разборы 🀄️ Закрытые материалы 🀄️ Доступ к будущим потокам навсегда!
🚀 А для тех, кто хочет больше: 1. Индивидуальный формат — 16 занятий 2. Персональная программа 3. Совместная работа и синхронный перевод с другого языка 4. Доведение до результата⚪️ Как итог: Проходишь полный цикл работы с 0 до первых баз и их реализации
✉️ Старт уже — 31 Августа | Места ограничены!⚡️ Стоимости курса: 🔥 Групповой — 300$ 🚀 Индивидуальный — 1500$ (доступна оплата частями)
Если хочешь быстрее двигаться, то ждём — @Shady_93362 Ответим на вопросы и подберем подходящий формат под ваши навыки и цели🔥 ARCANUM | Новости | Наш Сайт 🚀
ИИ отберёт у вас... просмотр рекламы
На страницах Time запустили рекламу, которую показывают не людям, а ИИ-агентам, как ChatGPT, Gemini и Claude. Вместо баннеров специальный текст, который нейронки будут использовать в ответах, советуя вам нужные товары, которые возможно вам и не нужны
💻 ARCANUM | Новости | Наш Сайт 🐶
6G будет не только быстрее — но и научится видеть вас сквозь стены
Новая технология ISAC превратит базовые станции и смартфоны буквально в подобие радара: сеть одновременно передаёт данные и анализирует отражённые радиоволны
📻 Так можно определять присутствие человека, его перемещения, дыхание и даже показатели сердцебиения
Причём телефон жертве вообще не нужен — достаточно просто оказаться в зоне сканирования
Немецкие регуляторы уже предупреждают о беспрецедентных рисках для приватности. Но Германия при этом вложила около €700 млн в исследования 6G, коммерческое внедрение которого ожидают примерно к 2030 году
Сеть будет ловить не только сигнал — но и вас💻 ARCANUM | Новости | Наш Сайт 🐶
🌑DARK PENTEST
Глава II
Он сделал выбор. Теперь его путь — тёмная сторона сетиВ аудитории погас свет и загорелась одна лампа Перед ним появился Shady и всё только начиналось Обговорив с аудиторией все моменты, работа закипела Каждый таргет имеет цену — одно не верное действие и цель прознала что её уже выносят всем отрядом. Со временем задачи стали сложнее: ⚫️ Поиск нестандартных уязвимостей и работа с CVE ⚫️ Подключился AI для ускорения анализа и взлома таргетов ⚫️ Написание собственных тамперов с использованием AI ⚫️ Поиск покупателей на материал или самостоятельная его отработка ⚫️ Как вести себя после первых крупных профитов
А на столе у Shady лежали листовки с таким текстом
🌑 TEAM PATH Для тех, кто хочет работать вместе: • Работать в команде • Работать с реальными таргетами из сети или нашими на выбор • Поддержка на каждом этапе • Обмен опытом и рукописным софтом
🪐 ELITE PATH Для тех, кто хочет двигаться быстрее: • Индивидуальная программа которая не повторяется • Разбор ваших тагетов или поиск новых интересных • Сопровождение до первых результатов и дальнейшее сотрудничество🌙 Старт нового потока — 31.08
Он ещё не знал, что впереди его ждёт первое "настоящее испытание" Именно оно покажет, кто готов идти до концаПродолжение следует... 🕯 Запись: https://t.me/Shady_93362 ⬇️ Архив материалов: https://t.me/+1EEFSS_3XG82Zjc6
Медицинская тайна или проходной двор?
Данные 1,26 млн пациентов медицинской компании MCBS попали в открытый доступ
В результате атаки злоумышленники получили доступ к файлам, которые содержали имена, физические адреса, номера социального страхования, даты рождения, а также детальную медицинскую информацию, включая историю болезни, диагнозы и страховые данные. Всё это касается пациентов клиник Джорджии, в числе которых South Georgia Radiology Consultants и Radiology Associates of Augusta
Ответственность за взлом взяла на себя PEAR. Они утверждают, что похитили 3,3 терабайта данных, включая кадровую информацию и платёжные реквизиты. Вся эта база, по словам хакеров, уже полностью опубликована
Сам взлом произошёл ещё в сентябре 2025 года, однако о масштабах стало известно только сейчас
Компания утверждает, что пока не видит следов мошенничества, но рекомендует проявить осторожность💻 ARCANUM | Новости | Наш Сайт 🐶
🇮🇳 Крупная биржа слила индийскому наркоконтролю локальный картель. Binance помогла детективам отследить перемещения криптовалюты и теперь это станет одним из доказательств в деле против торговцев веществами
Саму группировку Team Kalki накрыли еще в марте. Тогда следователи индийского Бюро по контролю за наркотиками (NCB) арестовали двух руководителей группировки, познакомившихся во время отбывания заключения в тюрьме: Викас Рати до приговора торговал вообще всем, чем придется, а его новый друг Анураг Тхакур специализировался на амфетамине
Оказавшись на свободе, бывшие сокамерники решили продолжить знакомство. Так появилось сообщество Team Kalki, отправившее с января 2025 года по март 2026-го более 1000 посылок со стафом. География — вся Индия, однако в Дели неоднократно использовалась более понятная схема с закладками
Сами руководители группировки не рассчитывали не внутреннее производство — они получали вещества из Нидерландов, Польши и Германии. При задержании у них нашли 2338 марок ЛСД, 160 таблеток МДМА, приблизительно 3,6 килограмма жидкого МДМА, 73,6 грамма чараса и 3,6 грамма амфетамина. Все это сообщники получили лишь в последних двух посылках из Европы
Оперативники NCB также изъяли у обвиняемых электронные устройства и криптовалютный кошелек. И вот теперь стало известно, что Binance помогла сыщикам отследить схемы отмыва денег, полученных благодаря торговле наркотиками, а также заморозила кошельки Team Kalki
Операции против таких группировок, как Team Kalki, демонстрируют, как сочетание прозрачности блокчейна с мерами по обеспечению соблюдения законодательства позволяют экосистеме пресекать незаконную деятельность, — констатировал глава регионального подразделения Binance С. Б. Секер, не предоставививший дополнительные детали расследования💻 ARCANUM | Новости | Наш Сайт 🐶
Сбербанк разворачивается на Ethereum
На платформе цифровых финансовых активов Сбер разместил ЦФА "На денежное требование".
Судя по всему, это рубль на блокчейне для экосистемы Сбера
➡️Под него развёрнут контракт с токеном ERC-20 $RUBS:
0xCFA0388793473461a9EF06A80D6eD98eba795201
✈️ Пользователям доступны:
— Переводы токенов
— Безгазовые транзакции
🧭 Владелец смарт-контракта может:
— Увеличивать/уменьшать эмиссию
— Сжигать токены у любого адреса
— Добавлять адреса в чёрный список и исключать их из него
Если адрес в чёрном списке - ему недоступны взаимодействия с токеном. Отправить $RUBS на такой адрес тоже не получится
Интересный факт: кошелёк, задеплоивший контракт, получил ETH на комсу от адреса, который 53 дня назад вывел ~84 ETH на кошелёк, активно взаимодействующий с Kucoin и ByBitТакже Сбер опубликовал интерфейс своей ЦФА-платформы для бизнеса. Можно глянуть здесь Вероятно, что-то очень похожее ожидает и обычных пользователей
Вопрос ко всему этому только один: как быстро кошельки, взаимодействовавшие с смарт-контрактами Сбера, попадут в черные списки AML-провайдеров и бирж?💻 ARCANUM | Новости | Наш Сайт 🐶
🚨 Важная новость 🚨
Мы переносим старт #4 Потока на 31 августа.
А теперь о главном 🐡
Представьте, что "сайт" — это рыба. "Найти уязвимость" и получить доступ — значит поймать её. Этому "можно научиться самостоятельно", для этого есть статьи, наши видео или чужие, AI и множество готовых инструментов. Но настоящий пентестер знает: "после улова" работа только начинается.
Получить доступ — это лишь первый шаг. Дальше нужно понять, что именно вы нашли, как анализировать данные, какие выводы сделать, как двигаться дальше и как превратить найденный доступ в деньги И именно в этот момент многие бросают эту нишу Потому что рядом нет человека, который скажет: Смотри сюда. Вот это важно. А вот здесь ты упускаешь самое ценное.🦐Именно этому посвящён Arcanum aka "Русской Рыбалке" — откуда и началась история. Мы не учим просто искать уязвимости — мы учим мыслить как специалист.
И когда возникает тупик, вы не остаетесь один на один с проблемой — всегда можно обратиться за советом и обсудить ситуацию с наставником Именно поэтому люди платят не за информацию, а за опыт, который невозможно получить за вечер, читая статьи и смотря ролики.А если вы давно хотели войти в пентест или выйти на новый уровень — то сейчас отличная возможность записаться и задать свои вопросы Shady лично перед записью И если у вас есть друг/подруга, который хочет освоить пентест, сменить профессию или выйти на новый уровень — отправьте ему этот пост. Возможно, именно этого шага ему сейчас не хватает как и добыча материала для своих нужд. И об вариантах обучения на выбор: Групповой курс / Индивидуальный курс 🐟 Старт — 31 августа. Если хотите не просто научиться искать уязвимости, а понимать, что делать после того, как вы их нашли, — будем рады видеть вас на #4 Потоке. Вопросы и запись 🦐 Отзывы 🪝 Сливы
Как легко получить доступ к Telegram аккаунту?
Ситуация: тебе выключили интернет и пилят дверь. Ты жмёшь в приложении Telegram на своём андроиде «Log out» и успешно выходишь на экран входа, думая что в безопасности?
Полиция изымают устройство и спустя время получают полный доступ к аккаунту, а затем сажают
Как так получилось?
Telegram для Android после выхода без интернета хранит auth_key (который позволяет получить полный доступ к аккаунту)
Знакомый поделился рассказал о том, что auth_key после выхода извлекается из /data/data/org.telegram.messenger.web/files/tgnet.dat и для расшифровки используют этот софт с гитхаба
Таким образом можно достать сессию из любого андроид устройства💻 ARCANUM | Новости | Наш Сайт 🐶
▶️Arcanum — обучает востребованной профессии Пентестера
У нас на выбора 2 курса:
Групповой курс / Индивидуальный курс
Чем отличаются курсы?
На Групповом — вы обучаетесь с людьми из всех потоков, кто захотел пойти дальше
Сюда можете записаться если хотите вникнуть в суть и обучиться работы с Ai
🌙 Цена вопроса — $300
Курс включает: 🔘Доступ ко всем материалам потока 🔘Практика на реальных сайтах 🔘Чат с участниками прошлых потоков 🔘Идеально для старта и практикиНа Индиве — работа 1 на 1 с вами Меньше ограничений чем в групповом формате и больше возможностей адаптировать обучение под ваши цели
Курс включает: 🔘1 на 1 работа до результата 🔘Персональная работа с Shady 🔘Для тех, кто хочет результат и скорость 🔘Расширенное обучение и работа в долго-срок🌙 Цена вопроса — $1500 🔘 Есть рассрочка 🔘 Возможно обучение на другом языке
Ai — это топливо 21v в нашей индустрии 🔘Чтоб работать с ней печка не обязательна, можно арендовать 🔘На моей памяти были и Хедж фонды и банки и другие интересные места, по этому думайте🌙 Старт — 3 августа Вопросы и запись 🌪 Отзывы 🌪 Сливы
Хакеры из Северной Кореи ограбили собственный Центробанк
Национальное разведывательное управление КНДР задержало группу бывших государственных хакеров, которые взломали внутренние сети Центрального банка Чосон и Банка внешней торговли. Об этом со ссылкой на источник в Пхеньяне сообщило издание Daily NK, работающее через сеть информаторов внутри страны
Речь идёт о двух ключевых финансовых институтах: первый отвечает за эмиссию валюты и управление государственными фондами, второй — за все зарубежные платежи и валютные операции КНДР. Оба находятся под санкциями США и ООН еще с 2013–2017 годов
Во главе схемы, по данным источника, стояли уволенные в запас военнослужащие подразделения киберопераций Главного разведывательного управления. После армии ветераны начали вербовать талантливых студентов и выпускников Политехнического университета имени Ким Чхэка и Пхеньянского университета науки и технологий
Группа использовала специализированное беспроводное оборудование китайского производства и зашифрованные мессенджеры, чтобы обойти государственный мониторинг связи. Теми же навыками, отточенными в военной разведке, участники воспользовались для проникновения в закрытые платёжные системы своих банков
Деньги выводились мелкими траншами со счетов государственных торговых фондов, чтобы не сработала сверка, затем — на зарубежные криптокошельки. Брокеры в Китае обменивали крипту, а связные в приграничных Синыйджу и Хесане в режиме реального времени конвертировали суммы в наличные доллары и юани
Схема продержалась недолго. Чиновники заметили расхождения при согласовании валютных платежей и подозрительные подключения. Следствие вывело оперативников на конспиративную квартиру в Пхеньяне — в ночь на 12 июля агенты взяли главарей и IT-специалистов прямо за компьютерами, в процессе отмывания средств
Изъяли технику и незарегистрированные телефоны. Участники банды действовали исключительно ради личного обогащения
Но стоит держать в уме, что вся история пока опирается на единственный анонимный источник Daily NK (само СМИ Южно-Корейское), а независимого подтверждения из закрытой КНДР по определению ждать не приходится
Вот такие вот дела друзья💻 ARCANUM | Новости | Наш Сайт 🐶
Китайская полиция обучила ИИ анализировать даркнет
Исследователи Китайского колледжа уголовной полиции разработали модель искусственного интеллекта анализа материалов даркнета на китайском языке
Исследование об этом опубликовано в Journal of Chinese Computer Systems. Первоначально команда собрала более 10 тыс. единиц данных с восьми торговых площадок и форумов, преодолев системы CAPTCHA и другие механизмы защиты от автоматического сбора информации
Для обучения модели специалисты вручную разметили 1,8 тыс. образцов, после чего использовали метод активного обучения и проверку людьми
Минутку внимания: Когда они пишут иероглифами, это шифр в 90%, чтоб алгоритмы TG не смогли считать реальное сообщение, тянется это ещё с далёких времён💻 ARCANUM | Новости | Наш Сайт 🐶
🩷 WHITE PENTEST
Безопасность начинается с понимания
🩷 Ночной город. Дождь. Яркий постер среди сотен обычных объявлений🩷 На нём было написано всего несколько строк: 🩷 Настройка профессионального окружения пентестера 🩷 Изучение реальных сценариев тестирования безопасности 🩷 Burp Suite, SQLMap и AI-инструменты нового поколения 🩷 Поиск, анализ и подтверждение уязвимостей 🩷 Практика в LIVE-режиме с разбором ошибок 🩷 Работа с нестандартными кейсами 🩷 Превращение теории в реальные навыки
Он задержался всего на минуту. Может, это просто очередной курс. А может — первый шаг в профессию, которая меняет взгляд на безопасность.🩷 Два формата обучения:
🩷GROUP PATH —$300 Для тех, кто хочет развиваться вместе с единомышленниками: • обучение с нуля до уверенного практического уровня • совместный разбор заданий и обмен опытом • профессиональное сообщество и новые знакомства • доступ к следующим потокам
🩷 PRIVATE PATH — $1500 (доступна рассрочка) Для тех, кто хочет максимум внимания и индивидуальный подход: • персональное сопровождение • разбор ваших работ и ошибок на каждом этапе • обучение под ваши цели и уровень • больше практики и индивидуальных заданий • поддержка до достижения результата🌞 Старт нового потока: 3 августа 🩷 Запись: https://t.me/Shady_93362 🩷 Архив материалов: https://t.me/+1EEFSS_3XG82Zjc6
🌑DARK PENTEST
В сети нет белых и чёрных страниц
Есть только следы присутствия
⬅️ На старом плакате среди сотен объявлений он заметил несколько строк...⬇️ Внутри было написано: ⚫️Настройка рабочего окружения пентестера ⚫️Реальные цели и разбор настоящих сценариев ⚫️Burp Suite, SQLMap и AI-инструменты нового поколения ⚫️Поиск, анализ и подтверждение уязвимостей ⚫️Разбор ошибок в LIVE-режиме ⚫️Работа с нестандартными ситуациями ⚫️Превращение знаний в реальные навыки
Он остановился. Может, это просто очередной курс? А может — первая страница новой главы? Он перевернул плакат...
⬅️ Внизу были указаны два пути
🌑GROUP PATH Для тех, кто готов идти вместе с другими: • обучение с нуля до практического уровня • обмен опытом с участниками потока • новые знакомства и окружение • доступ к следующим потокам
🪐 PRIVATE PATH Для тех, кто хочет идти глубже: • персональное внимание • разбор ваших ошибок на каждом этапе • работа под ваши цели • больше практики и возможностей • сопровождение до результата🌙 Новый поток открывается: 3 августа Выберите свой путь: 🌑 Group Access — $300 🌘 Private Access — $1500 (доступна рассрочка) Некоторые просто читают про уязвимости Другие учатся их находить 🕯 Запись: https://t.me/Shady_93362 ⬇️ Архив материалов: https://t.me/+1EEFSS_3XG82Zjc6
+1
Как собрать флэшку с двойным дном?
🔘Инженер запилил открытый проект Phantomdrive при подключении выглядит как обычная флэшка на 8 ГБ. Остальная её часть полностью скрыта — операционка даже не видит, что она существует
🔐 Чтобы открыть тайник, нужно отредактировать текстовый файл и вписать: password:вашпароль. После этого флэшка сама размонтируется и подключится заново, уже со скрытым зашифрованным разделом
🔘Никаких подозрительных приложений, окон для ввода пароля и кнопок. Для постороннего это просто унылая флэшка на 8 ГБ
🔘Внутри стоит чип CH569 с USB 3.0 и аппаратным AES-256, а данные хранятся на зашифрованной SD-карте. Ключ генерируется из пароля через 100 000 раундов SHA-256, поэтому разлок занимает около трёх секунд
🔘Весь проект открыт: схемы, корпус и прошивка лежат на GitHub. Главное — самому не забыть пароль от второго дна
💻 ARCANUM | Новости | Наш Сайт 🐶
