es
Feedback
Codeby

Codeby

Ir al canal en Telegram

Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Mostrar más

📈 Análisis del canal de Telegram Codeby

El canal Codeby (@codeby_sec) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 36 836 suscriptores, ocupando la posición 3 536 en la categoría Tecnologías y Aplicaciones y el puesto 17 338 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 36 836 suscriptores.

Según los últimos datos del 25 agosto, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 56, y en las últimas 24 horas de -4, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 6.61%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 3.93% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 2 434 visualizaciones. En el primer día suele acumular 1 447 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 14.
  • Intereses temáticos: El contenido se centra en temas clave como edr, api, вектор, mitre, att&ck.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Блог сообщества Кодебай Чат: @codeby_one Форум: codeby.net Обучение: codeby.academy CTF: hackerlab.pro VK: vk.com/codeby YT: clck.ru/XG99c Сотрудничество: @KinWiz Реклама: @Savchenkova_Valentina

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 26 agosto, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

36 836
Suscriptores
-424 horas
+297 días
+5630 días
Archivo de publicaciones
Codeby
36 832
Запись на текущий поток «Профессия Реверс-инженер» открыта до 27 августа🚗 Обучение уже идет, но еще можно присоединиться к п
Запись на текущий поток «Профессия Реверс-инженер» открыта до 27 августа🚗 Обучение уже идет, но еще можно присоединиться к потоку и начать развиваться в одном из ключевых направлений информационной безопасности. Реверс-инжиниринг помогает понять, как устроены программы изнутри: читать машинный код, исследовать архитектуру приложений, анализировать вредоносное ПО и разбирать механизмы защиты. На курсе вы последовательно освоите: ⏺️ассемблер x86/x64 — от основ до уверенного чтения; ⏺️форматы PE, ELF и APK для Windows, Linux и Android; ⏺️статический и динамический анализ вредоносного ПО; ⏺️антиотладку, обфускацию и протекторы; ⏺️создание портфолио на GitHub и подготовку к техническим собеседованиям. Формат обучения — онлайн, в комфортном темпе▶️10 месяцев ▶️450 часов Возможна поэтапная оплата — от 8 150 ₽/мес. Узнать программу и записаться Бесплатная консультация @CodebyAcademyBot

Codeby
36 832
💻 Kubesec Инструмент для статического анализа рисков безопасности Kubernetes-манифестов. Проверяет конфигурацию ресурсов на
💻 Kubesec
Инструмент для статического анализа рисков безопасности Kubernetes-манифестов. Проверяет конфигурацию ресурсов на небезопасные настройки и выдаёт рекомендации по их исправлению.
⬇️Установка Kubesec доступен в виде: ⏺️Образа контейнера Docker по адресу docker.io/kubesec/kubesec:v2; ⏺️Linux / macOS / Win binary (скачать последнюю версию); ⏺️Контроллер доступа Kubernetes; ⏺️Плагин Kubectl. ⏺️Также можно установить через Go go install github.com/controlplaneio/kubesec/v2@latest Примеры использования ➡️Сканирование
#Сканировать определенный локальный файл YAML
kubesec scan ./deployment.yaml

#Сканировать из стандартного ввода JSON или YAML 
cat file.json | kubesec scan -

#Сканировать Helm
helm template -f values.yaml ./chart | kubesec scan /dev/stdin
➡️Форматы вывода
#Вывод в виде массива JSON (поведение по умолчанию)
kubesec scan ./deployment.yaml --format json

#Вывод в виде удобочитаемой таблицы
kubesec scan ./deployment.yaml --format table

#Использование пользовательского шаблона для вывода
kubesec scan ./deployment.yaml --format template --template report-template.tmpl
➡️Сканирование определенных правил
#Одно правило
kubesec scan --rules CapSysAdmin kubesec-test.yaml

#Несколько правил
kubesec scan --rules RunAsNonRoot,SeccompAny,ApparmorAny kubesec-test.yaml
#tools #k8s #security 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 832
Собственный драйвер Microsoft Defender может быть использован для удаления программного обеспечения безопасности при загрузке
Собственный драйвер Microsoft Defender может быть использован для удаления программного обеспечения безопасности при загрузке системы. Драйвер BTR.sys (Boot Time Removal Tool) является обязательным компонентом Windows, что означает, что его нельзя добавить в список уязвимых драйверов Microsoft или заблокировать через Windows Defender Application Control (WDAC) без нарушения работы самого Defender. BTR.sys внедряется в MpEngine.dll Defender в качестве ресурса BOOTTIMETOOL и развертывается, когда Defender должен завершить удаление вредоносного ПО после перезагрузки, удаляя файлы или записи реестра, которые были заблокированы во время работы Windows. На демонстрации на Black Hat было показано, как BTR_CLI удаляет весь стек Defender с полностью обновленной машины Windows 11 25H2 с активной защитой от несанкционированного доступа. Для эксплуатации требуется учетная запись администратора с привилегиями SeLoadDriverPrivilege, которые BTR_CLI автоматически включает для учетных записей, уже обладающих ими. В отличие от атак, основанных на использовании уязвимых драйверов сторонних разработчиков, которые зависят от известных уязвимых подписанных драйверов, которые можно добавить в списки блокировки, метод BTR Reforged использует драйвер, встроенный в каждую установку Windows, начиная с Windows 7. В репозитории Vinopal на GitHub для BTR_CLI добавлено, что "патч не планируется", - характеристика, которую Microsoft публично не подтвердила. Источник: https://thehackernews.com/2026/08/microsoft-defenders-own-driver-can-be.html #news #windows #microsoft 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 832
Скрытые мысли ИИ можно украсть через API — и провайдеры сами помогают Когда reasoning-модель вроде o3 или Claude «думает» пер
Скрытые мысли ИИ можно украсть через API — и провайдеры сами помогают Когда reasoning-модель вроде o3 или Claude «думает» перед ответом, её внутренние рассуждения спрятаны от пользователя. OpenAI, Google, Anthropic вложили месяцы вычислений в эти reasoning-цепочки — стратегии декомпозиции, паттерны самопроверки, внутренние эвристики. Это и есть главная интеллектуальная собственность. Но вот парадокс: сами API выдают достаточно метаданных, чтобы эти рассуждения реконструировать. 🔎Свежий препринт 2025 года описывает класс атак под названием EchoCoT — извлечение скрытого chain-of-thought из закрытых моделей. Не jailbreak, не обход safety-фильтров, а именно кража того, как модель рассуждает. И работает это пугающе просто. Что отдаёт API при обычном запросе? Четыре side-channel сигнала: ⏺️Поле reasoning_tokens — точное число скрытых токенов рассуждений. Текста нет, но видно, сколько модель «думала» ⏺️TTFT (задержка до первого токена) — коррелирует с длиной скрытого CoT. Замеряешь через time.monotonic() в streaming-режиме — получаешь ещё один канал утечки ⏺️Streaming-паттерны — модель после длинного скрытого reasoning выдаёт ответ характерными «рывками», отличимыми от обычной генерации ⏺️Разница между total_tokens и суммой видимых токенов — косвенно показывает объём скрытого reasoning Зачем это атакующему? Три вектора ущерба. Первый — дистилляция. Восстановленные reasoning-траектории становятся готовыми обучающими данными. Берёшь дешёвую модель, скармливаешь ей чужие паттерны рассуждений — получаешь клон за копейки. По данным ещё одного препринта 2025 года, для экстракции проприетарного поведения агента хватает буквально нескольких API-взаимодействий. Второй — усиление jailbreak'ов. Если ты знаешь, как модель рассуждает о safety (какие шаги проходит перед отказом, какие триггеры вызывают refusal), можно конструировать точечные обходы. В работе CoT Hijacking показано: средние слои трансформера кодируют силу safety-проверки, поздние — результат верификации. Зная структуру, атакующий целенаправленно «разбавляет» safety-сигнал. Третий — утечка системной логики. OWASP уже классифицирует это как LLM07:2025. Скрытый CoT по сути — расширенный системный промпт: бизнес-логика обработки, правила отказа, стратегии решения. 🎇Интересная деталь — разные модели уязвимы по-разному. DeepSeek R1 вообще выкладывает CoT в открытом виде в тегах <think> — красть нечего, зато удобно как эталон для верификации атак на закрытые модели. OpenAI o-серия полностью скрывает текст, но отдаёт метаданные. Claude с extended thinking — посередине: суммаризация reasoning выдаёт стилистические маркеры для реконструкции. Ни один крупный провайдер пока не отключает reasoning-метаданные — потому что клиентам они нужны для бюджетирования. Безопасность буквально проигрывает удобству. Полный разбор таксономии атак, механики EchoCoT и практической методологии воспроизведения — в статье на форуме⬇ https://codeby.net/threads/echocot-izvlecheniye-tsepochek-rassuzhdenii-llm-iz-black-box-reasoning-modelei-cherez-api.95271/

Codeby
36 832
🕸Platypus — утилита для удаленного управления Linux узлами. Требует установки агента на целевые узлы. С сервера пользователь
🕸Platypus — утилита для удаленного управления Linux узлами. Требует установки агента на целевые узлы. С сервера пользователь получает интерактивную оболочку, управление файлами и сетевое туннелирование на каждом управляемом узле — через единую центральную плоскость управления. 🍯Архитектура Platypus поставляется в виде двух серверных двоичных файлов и отдельного клиента: ➡️platypus-server — демон. Принимает входящие соединения от агентов через входящие TLS-порты; предоставляет API REST + WebSocket для инструментов администрирования; предоставляет двоичные файлы агентов для распространения. Сервер представляет собой исключительно API — встроенного веб-интерфейса нет. ➡️platypus-agent — процесс, выполняемый на каждом управляемом хосте. Обращается к серверу по протоколу TLS + protobuf. ➡️platypus-desktop — собственный настольный графический интерфейс. Поддерживает возможность подключения к любому доступному серверу с помощью URL + секретного ключа. Интерфейс с вкладками для сессий, терминалов, listener-ов, файлов, туннелей.  ⬇Установка Быстрый способ запустить полноценную систему Platypus — использовать Docker Compose:
git clone https://github.com/WangYihang/Platypus
cd Platypus
docker-compose up -d
После этого веб-интерфейс будет доступен по адресу https://localhost:9443 Использование 0️⃣Для первого входа в систему bootstrap_secret записывается в /app/data/bootstrap.secret внутри контейнера. Необходимо считать его с помощью `docker compose exec platypus-server cat /app/data/bootstrap.secret` и использовать один раз для создания первого администратора, затем необходимо удалить файл. 1️⃣Добавить агентов можно в пользовательском интерфейсе через опцию «Добавить агента», после чего появится однострочную `curl ... | sh` команда, подписанная и привязанная к сертификату проекта. #tools #pentest #remotecontrol 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 832
Исследователи на конференции DEF CON 34 продемонстрировали новый класс атак Plug and Pwn. Атака эксплуатирует штатный механиз
Исследователи на конференции DEF CON 34 продемонстрировали новый класс атак Plug and Pwn. Атака эксплуатирует штатный механизм Windows Plug and Play, который считывает идентификаторы устройства, находит соответствующий пакет драйвера, загружает его из Центра обновления Windows и запускает установочный код поставщика от имени SYSTEM. ❗️При подключении USB‑устройства к компьютеру с Windows операционная система может загрузить пакет от Microsoft и выполнить код поставщика с привилегиями NT AUTHORITY\SYSTEM. Это возможно: ▶️без прав администратора; ▶️без входа пользователя в систему; ▶️в некоторых случаях — удалённо (через USB‑перенаправление RDP). Основные векторы атак 1️⃣Plug & Pwn — физическая цепочка с нулевым кликом (используются уязвимости устройств Sierra и Sony). Атака превращает полностью обновленную систему Windows 11 без авторизации пользователя в SYSTEM за 5 минут без единого клика. 2️⃣NoPlug & Pwn — эксплуатация функции перенаправления USB через RDP без использования физического оборудования. Злоумышленник подделывает дескрипторы устройства и заставляет сервер создать соответствующее Plug and Play-устройство, что позволяет установить драйвер от имени SYSTEM. Ключевые этапы атаки (на примере физического вектора) ➡️Специалисты использовали фреймворк для эмуляции USB-устройств FaceDancer, который запускали на машине Linux. Утилита программно формирует USB-дескрипторы, интерфейсы, классы устройств и эндпоинты. Эмулятор идентифицировал себя перед Windows как устройство Sierra. Это заставило систему автоматически установить сервис SwiService.exe, работающий с привилегиями SYSTEM и способный изменять настройки DNS. ➡️Далее эмулятор переподключался уже с идентификатором считывателя Sony FeliCa, что приводило к установке программного обеспечения Sony. В нём существовал механизм загрузки конфигурационных файлов по незащищённому HTTP. Таким образом, Windows принимала поддельные устройства за реальные: находила соответствующие драйверы и фирменное ПО и могла автоматически устанавливать их с высокими привилегиями. ➡️После успешной имитации Sierra Wireless исследователи получили возможность изменить DNS и перенаправить сетевые запросы на собственный сервер. Далее они воспользовались уязвимостью path traversal в ПО Sony, чтобы записать вредоносную DLL в каталог System32. ➡️При следующем подключении эмулятора под видом устройства Sierra Wireless эта библиотека загружалась уже с правами SYSTEM. В результате исследователи смогли получить удалённую командную оболочку (reverse shell). #news #research #security 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 832
Qu1cksc0pe — универсальный инструмент для анализа вредоносных программ, позволяющий анализировать множество типов файлов, от
Qu1cksc0pe — универсальный инструмент для анализа вредоносных программ, позволяющий анализировать множество типов файлов, от двоичных файлов Windows до файлов электронной почты. Инструмент идентифицирует следующую информацию: ⏺️Используемые DLL-файлы. ⏺️Функции и API. ⏺️Разделы и сегменты. ⏺️URL-адреса, IP-адреса и электронные адреса. ⏺️Разрешения для Android (опасные/специальные/информационные). ⏺️Сопоставления MITRE ATT&CK (статический анализ для Windows и Linux). ⏺️Расширения файлов и их названия. ⏺️Встроенные исполняемые файлы/эксплойты. Позволяет выполнять статический анализ .exe, .dll, .msi, .bin, .elf, mach-o, .apk, .jar, .dex, двоичные файлы Golang (Linux), .vbs, .vbe, .vba, .vb, .bas, .cls, .frm, .html, .htm, .js, .hta, .bat, .cmd, .lnk, .zip, .rar, .ace, .pcap, .eml файлов. А также динамический анализ для следующих типов файлов: ▶️исполняемые файлы Windows — .exe, .dll, .msi, .bin, ▶️исполняемые файлы Linux — .elf, .bin, ▶️файлы Android — .apk 🧠MCP Server Qu1cksc0pe поставляет MCP-сервер (Modules/mcp_server.py), который предоставляет функции статического анализа в качестве инструментов для клиентов, поддерживающих MCP (Claude Code, Claude Desktop и т. д.). Он подключается к qu1cksc0pe.py так же, как и веб-интерфейс, поэтому для синхронизации с интерфейсом командной строки не требуется вносить изменения в код: python3 qu1cksc0pe.py --mcp. Использование 1️⃣Базовый анализ целевого файла - python qu1cksc0pe.py --file suspicious_file --analyze 2️⃣ Запуск Web UI - python3 qu1cksc0pe.py --ui Флаг --ai (и инструменты MCP ai=True) обобщают сгенерированный отчет с помощью большой языковой модели. Ollama (локальная) используется по умолчанию; также поддерживаются пять облачных бэкендов: Claude, OpenAI, DeepSeek, Kimi (Moonshot AI), GLM 🚗Более подробно анализировать бинарный код на уровне ассемблера, разбирать исполняемые файлы (PE, ELF, APK), исследовать вредоносное ПО и обходить антиотладку с протекторами можно научиться на курсе «Профессия Реверс-инженер», который стартует 27 августа. Успейте записаться!🎇 #tools #reverse #AI 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 832
Repost from Hacker Lab
🚩 Новые задания на платформе HackerLab! 🧰 Категория PWN — Зачем мне этот SO 2? Приятного хакинга!
🚩 Новые задания на платформе HackerLab! 🧰 Категория PWNЗачем мне этот SO 2? Приятного хакинга!

Codeby
36 832
⬇Перед вами стандартная схема офисной сети: компьютеры, маршрутизаторы, серверы, облако, файрволы. Всё как в учебнике. Или не
⬇Перед вами стандартная схема офисной сети: компьютеры, маршрутизаторы, серверы, облако, файрволы. Всё как в учебнике.
Или нет?
Здесь есть скрытые нарушения. ❗️Ваша задача - Найти все аномалии - Объяснить, чем опасна каждая - Сделать вывод (что это за атака и как её предотвратить) Пиши свои ответы в комментариях!🔑

Codeby
36 832
Msodde: обнаружение и извлечение DDE-ссылок Msodde — инструмент для обнаружения и извлечения DDE (Dynamic Data Exchange) и DD
Msodde: обнаружение и извлечение DDE-ссылок
Msodde — инструмент для обнаружения и извлечения DDE (Dynamic Data Exchange) и DDEAUTO ссылок из RTF и CSV файлов. DDE-ссылки используются в атаках для выполнения произвольных команд при открытии документа.
🎇Основные возможности - извлечение DDE- и DDEAUTO-полей из документов - поддержка форматов OLE (.doc) и OpenXML (.docx) - работа с RTF-файлами - фильтрация результатов для исключения безвредных полей вывод в формате JSON ⬇️Установка
pipх install oletools
Проверка
msodde -h
⏺️Базовый анализ файла
msodde document.doc
⏺️Поиск только DDE/DDEAUTO ссылок в документе
msodde -d document.docx
⏺️Вывод результатов в JSON формате
msodde -j document.doc
⏺️Анализ с фильтрацией (исключить безвредные поля)
msodde -f document.docx
⏺️Анализ RTF-файла
msodde malicious.rtf
#msodde #dde #ddeauto #security #oletools #office #pentest #tool 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 832
Исследователи разработали и протестировали устройство, которое может использоваться для перехвата управления электроникой в B
Исследователи разработали и протестировали устройство, которое может использоваться для перехвата управления электроникой в Boeing 737 (одного из распространенных самолетов в коммерческой авиации). 🔑Условия эксплуатации Кратковременный физический доступ к самолету позволит злоумышленнику, оснащенному специальным аппаратным устройством, перехватить связь между двумя ключевыми бортовыми компьютерами. Устройство нужно подключить к порту в нижней части фюзеляжа самолета — по оценкам исследователей, это займет менее 60 секунд. Для этого потребуется доступ к самолету либо когда он стоит у выхода на посадку, либо когда он находится в ангаре аэропорта во время планового технического обслуживания. 🧿Последствия Исследователи успешно продемонстрировали атаку на испытательном стенде, состоящем из реальных деталей самолета Boeing 737 и программного обеспечения. Экспериментальная атака позволила исследователям изменить траекторию полета самолета и данные, которые могли сделать условия взлета небезопасными.❗️ Как работает атака? 1️⃣Исследователи обнаружили неиспользуемый порт для технического обслуживания в отсеке электроники и оборудования самолета, где расположены ключевые электронные системы. Этот отсек расположен прямо под носом самолета и обеспечивает доступ к данным, передаваемым между двумя критически важными бортовыми компьютерами. 1️⃣Один из них — это компьютер управления полетом, который контролирует траекторию полета самолета, а также траекторию захода на посадку перед приземлением, а также предоставляет важную информацию при взлете. Другой — это компьютер, который отображает информацию о траектории полета, а также другие важные данные для пилотов в кабине. Информация и инструкции передаются между этими двумя компьютерами с помощью проводных систем связи, по шине ARINC 429.
Такие шины как ARINC 429, передают данные с помощью тока, проходящего по двум проводам и через набор резисторов. Поскольку этой системе уже несколько десятилетий, в ней нет функций защиты данных, таких как аутентификация сообщений.
2️⃣Исследователи спроектировали, собрали и запрограммировали небольшое аппаратное устройство, которое выступает в роли стороннего субъекта, перехватывающего управление этими шинами. Для этого оно подает больший ток, чтобы иметь возможность перекрывать любые легитимные передачи своими. Такой подход позволяет устройству незаметно передавать новые инструкции компьютеру управления полетом, скрывая при этом признаки внесения изменений. #news #research #security 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 832
🪲Hermit Инструмент для запуска программ для Linux x86_64 в специальной, герметично изолированной «песочнице», чтобы контроли
🪲Hermit
Инструмент для запуска программ для Linux x86_64 в специальной, герметично изолированной «песочнице», чтобы контролировать их выполнение. Hermit преобразует обычное недетерминированное поведение в детерминированное, воспроизводимое.
Его можно использовать для различных целей, в том числе для отладки с воспроизведением, создания воспроизводимых артефактов, тестирования параллелизма в режиме хаоса и анализа ошибок.
Архитектура состоит из трех основных уровней: ➡️hermit интерфейс командной строки проверяет конфигурацию и создает гостевые пространства имен, монтирования, окружение и дерево процессов. ➡️Reverie использует перехват с помощью ptrace и seccomp для остановки и возобновления работы гостевой системы в зависимости от подписанных системных вызовов и событий процессора. Detcore применяет детерминированную политику: виртуализирует выбранные результаты, сериализует потоки, моделирует ресурсы и логическое время, а также записывает или воспроизводит внешние входные данные. Установка ⬇️Для установки клонируйте репозиторий и установите интерфейс командной строки в двоичный каталог Cargo, обычно ~/.cargo/bin:
git clone https://github.com/facebookexperimental/hermit.git
cd hermit
cargo install --path hermit-cli
hermit --version
Использование 1️⃣Режим по умолчанию и рекомендуемый режим (детерминированное выполнение) hermit run -- PROGRAM ARGS 2️⃣Проверка воспроизводимости (сравнение выходных данных, статуса и детерминированных журналов) hermit run --verify -- PROGRAM 3️⃣Тестирование различных расписаний потоков hermit run --chaos --sched-seed=N -- PROGRAM 4️⃣Запись выполнения hermit record start -- PROGRAM ARGS 5️⃣Поиск ошибок параллельной обработки (может запускать гостевую систему несколько раз) hermit analyze --search -- PROGRAM #tools #pentest #reverse #sandbox 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 832
🎇В сети фитнес-клубов DDX Fitness (168 клубов в 64 городах России, более 900 тысяч клиентов) проводится внутренняя проверка
🎇В сети фитнес-клубов DDX Fitness (168 клубов в 64 городах России, более 900 тысяч клиентов) проводится внутренняя проверка в связи с сообщениями о крупной утечке персональных данных. Об этом 13 августа 2026 года сообщила пресс-служба компании. В открытом доступе, по данным Telegram-каналов и СМИ, оказались: ▶️фотографии клиентов (снимки делались у стоек регистрации при оформлении) ▶️даты и время посещений клубов ▶️количество визитов и история тренировок ▶️информация о покупках и финансовых операциях ▶️адреса клубов, которые посещали клиенты 🕑Особенность инцидента в том, что утекли не просто абстрактные данные, а фото с привязкой к ФИО и точному времени — это позволяет отслеживать передвижения человека, его привычки и расписание.
Среди опубликованных записей обнаружили данные известных людей: актера Юрия Колокольникова, хоккеиста Николая Голдобина и участника шоу «Русский ниндзя» Торнике Квитатиани.
По данным Telegram-канала Baza, в слитой базе также присутствуют данные сотрудников силовых и правоохранительных органов — фотографии, фамилии, номера телефонов и даты посещений. Подлинность этих записей официально не подтверждена. 🔎Что говорят в компании DDX Fitness подтвердила, что знает о сообщениях и начала внутреннюю проверку. Компания также усилила меры информационной безопасности и провела внеплановые мероприятия по защите информационных систем и баз данных.
При этом компания пока не подтверждает сам факт взлома, не раскрывает способ проникновения, дату атаки и точное количество затронутых клиентов. Нет и публичных данных об использованной уязвимости.
Важно: пока нет подтверждений утечки паспортных данных, реквизитов банковских карт или другой финансовой информации. 🧿Юридические последствия Юрист, управляющий партнер консалтингового бюро Дмитрий Кваша в комментарии для Москвы 24 заявил, что DDX Fitness может грозить: ▶️административный штраф до 3 миллионов рублей по статье о нарушении законодательства в области персональных данных (если компания вовремя не сообщила об инциденте в Роскомнадзор) ▶️при утечке биометрических данных суммы взысканий могут быть увеличены ▶️уголовная ответственность для сотрудников (если будет доказан неправомерный доступ или халатность, руководству могут грозить реальные сроки) ▶️иски от пострадавших (суммы компенсаций могут превышать 10 миллионов рублей)
Некоторые клиенты уже начали направлять в компанию досудебные претензии, требуя объяснить, как их данные оказались в интернете.
Источник: https://www.kommersant.ru/doc/8879075 #утечкаданных #DDXFitness #кибербезопасность #персональныеданные #news 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 832
🎯 EMBA — анализатор безопасности прошивок embedded-устройств EMBA — open-source инструмент для комплексного анализа прошивок
🎯 EMBA — анализатор безопасности прошивок embedded-устройств
EMBA — open-source инструмент для комплексного анализа прошивок embedded-устройств. Он помогает находить потенциальные уязвимости, устаревшие компоненты, небезопасные бинарные файлы, скрипты и жёстко заданные пароли.
EMBA объединяет извлечение прошивки, статический и динамический анализ, построение SBOM и генерацию веб-отчёта с результатами проверки. ❓ Как работает EMBA проходит несколько этапов анализа: извлекает содержимое прошивки, исследует найденные компоненты и бинарные файлы, определяет версии программного обеспечения и ищет потенциально опасные настройки и уязвимости. Для более глубокого анализа можно использовать эмуляцию системы. Результаты проверки сохраняются в логах и могут быть представлены в виде веб-отчёта для дальнейшего анализа. 👌 Что можно найти 🟩 устаревшие и потенциально уязвимые компоненты; 🟩 жёстко заданные пароли и другие чувствительные данные; 🟩 небезопасные бинарные файлы и скрипты; 🟩 компоненты, входящие в состав прошивки; 🟩 информацию для формирования SBOM; 🟩 потенциальные слабые места, требующие дополнительной проверки. ⬇️ Установка Клонируем репозиторий и запускаем установщик зависимостей: git clone https://github.com/e-m-b-a/emba.git cd emba sudo ./installer.sh -d 📈 Примеры использования ▶️Для стандартного анализа прошивки: sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan.emba ▶️Если задача — получить SBOM: sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-sbom.emba ▶️Для анализа с использованием системной эмуляции: sudo ./emba -l ~/log -f ~/firmware -p ./scan-profiles/default-scan-emulation.emba Здесь -f указывает путь к прошивке, -l — каталог для логов, а -p — используемый профиль сканирования. #emba #firmware #embedded #iot #pentest #firmwaresecurity #cybersecurity #infosec #sbom #opensource 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 832
В 2026 году рынок кибервымогательства изменился. Вместо монстров вроде LockBit появились небольшие гибкие команды. Среди них
В 2026 году рынок кибервымогательства изменился. Вместо монстров вроде LockBit появились небольшие гибкие команды. Среди них выделилась The Gentlemen — группа из девяти человек, которая за три дня с помощью ИИ создала криминальную империю и вошла в Топ-3 мировых вымогателей. 🧠«Самые щедрые парни в даркнете» Группировка привлекла внимание в середине 2025 года. Утечка внутренних чатов, проанализированная Check Point, показала, что ядро группы — девять человек. Главный администратор Zeta88 построил панель управления операцией за три дня, используя AI-ассистентов.
«Zeta88 в чате заявил, что использовал «vibe-coding» и построил панель управления GLOCKER за три дня».
🎯Группа использует модель Ransomware-as-a-Service (RaaS). Их козырь — 90% выкупа аффилиатам, себе — 10%. Это самый высокий процент на рынке, что сразу привлекло множество партнёров.
«The Gentlemen предлагают аффилиатам 90% каждого выкупа, конкуренты — 80%».
Как они обогнали гигантов С середины 2025 года группа заявила о более чем 478 жертвах, став второй по активности в мире. Их методы классические: ▶️взлом пограничных устройств (особенно FortiGate VPN) ▶️покупка доступа у брокеров ▶️фишинг Но главное оружие — GentleKiller, централизованный EDR-киллер, который группа предоставляет партнёрам в готовом виде.
«Исследователи идентифицировали кастомный бэкдор на Go и фреймворк GentleKiller».
↗️Уход от Qilin The Gentlemen выросли из ArmCorp — аффилиата Qilin, покинувшего программу после конфликта из-за $48.000. В июле 2025 года они запустили собственную программу.
«В июле 2025 Phantom Mantis перешёл в The Gentlemen — независимую программу».
Количество жертв увеличилось в 6 раз по сравнению со второй половиной 2025 года. 💵Культовые атаки и география К июлю 2026 уже 580 жертв в 77 странах. Основные секторы: производство (103 жертвы), технологии, здравоохранение. Группа не соблюдает негласный запрет на атаки больниц. География отличается от других групп: Таиланд, Великобритания, Бразилия, Германия, Индия. Лишь 13% жертв в США. Уникальный приём — цепочка атак через клиентов.
«Данные одной жертвы использовались для атаки на её клиентов. Каскадный ущерб подтверждён».
👉Статус на 2026 год The Gentlemen — вторая по активности группа в мире, уступая лишь Qilin. Июнь 2026 стал пиковым месяцем с 117 жертвами.
«Сочетание выгодной структуры выплат и кастомных инструментов делают The Gentlemen грозной угрозой».
Источники: 1. https://thehackernews.com/2026/06/the-gentlemen-ransomware-claims-478.html?m=1&hl=en_GB 2. https://securitybrief.asia/story/the-gentlemen-becomes-second-most-active-ransomware-group 3. https://blog.checkpoint.com/security/ransomware-didnt-slow-down-in-q2-2026-it-just-spread-out/amp/ #TheGentlemen #Ransomware #Кибербезопасность #RaaS #ИИвКиберпреступности #Qilin #Вымогатели #ИсторияХакерства #Киберугрозы 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 832
Релиз прошёл. Через неделю в API находят SQLi. AppSec переносит безопасность туда, где уязвимость ещё можно исправить в проце
Релиз прошёл. Через неделю в API находят SQLi. AppSec переносит безопасность туда, где уязвимость ещё можно исправить в процессе разработки. AppSec-инженер в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене. Внутри курса: ⏺️ разбор уязвимостей OWASP на реальных приложениях ⏺️ SAST/DAST инструменты, которые используют в боевых командах ⏺️ Threat Modeling и Secure SDLC на живых кейсах За 7 месяцев пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч.▶️1–2 живых вебинара в месяц с автором Старт — 24 августа Посмотреть программу и записаться

Codeby
36 832
Olevba: анализ VBA-макросов в документах MS Office Olevba — инструмент для извлечения и анализа исходного кода VBA-макросов и
Olevba: анализ VBA-макросов в документах MS Office
Olevba — инструмент для извлечения и анализа исходного кода VBA-макросов из документов (OLE и OpenXML).
▶️извлечение VBA-кода из документов форматов .doc, .xls, .ppt (OLE) и .docx, .xlsx, .pptx (OpenXML) ▶️анализ макросов с использованием эвристик для обнаружения подозрительных функций ▶️декодирование обфусцированных строк (Hex, Base64, StrReverse, Dridex и др.) ▶️деобфускация VBA-выражений ▶️отображение P-кода (псевдокода) для углубленного анализа ▶️поддержка XLM (Excel 4.0) макросов при наличии XLMMacroDeobfuscator ▶️вывод результатов в формате JSON для автоматизации ⬇️Установка
pipх install oletools
Проверка
olevba -h
⏺️Анализ файла
olevba document.doc
⏺️Рекурсивный анализ всех .doc файлов в каталоге
olevba -r *.doc
⏺️Вывод только кода макросов (без анализа)
olevba -c malicious.doc
⏺️Показ декодированных обфусцированных строк
olevba --decode document.doc
#olevba #vba #oletools #office #macro #security #forensics #pentest #tool 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 832
Пришли «пробить» кого-то — а пробили себя После блокировки оригинального бота «Глаз Бога» в 2021 году рынок «пробива» в Teleg
Пришли «пробить» кого-то — а пробили себя После блокировки оригинального бота «Глаз Бога» в 2021 году рынок «пробива» в Telegram разлетелся на сотни клонов. Заметная часть из них — не OSINT-инструменты, а банальное мошенничество. И вот что важно: жертвой становится не тот, кого вы ищете, а вы сами. 🔎Схема проста. Бот просит 200–500 рублей за «расширенный отчёт». После оплаты — либо тишина, либо красивый PDF с выдуманными данными, которые новичок не в состоянии проверить. Оплата через крипту, возврат невозможен. Второй вариант ещё хуже: бот запрашивает ваш номер телефона «для верификации», и этот номер уходит в базу спамеров или используется для таргетированного фишинга. В терминологии MITRE ATT&CK это техника T1589 (Gather Victim Identity Information) — сбор данных о самих пользователях бота. Третья схема — фишинг через сайт-клон: домены вроде eog-bot.ru предлагают «авторизоваться через Telegram» и перехватывают сессию мессенджера. ❗️Как распознать фейк? Вот короткий чек-лист красных флагов: • Требует предоплату до любого результата — рабочие сервисы показывают хотя бы демо-выдачу • Обещает доступ к «закрытым базам МВД/ФСБ» — ни один публичный бот такого доступа не имеет • Просит ваш номер «для верификации» — OSINT-боту ваш номер не нужен • Оплата только криптовалютой — полная анонимность получателя, возврат невозможен • «Полное досье за 1 минуту» — реальный OSINT занимает часы, не секунды Три и более флага из пяти — уходите сразу. ➡️А что тогда работает? Проверенные инструменты с открытым кодом: • Sherlock — поиск username по 400+ платформам • Maigret — расширенный поиск по 2500+ сайтам • Holehe — проверка email на регистрацию в 120+ сервисах • SpiderFoot — автоматизированный сбор через 200+ модулей Принципиальная разница: все они работают исключительно с открытыми источниками и не обещают доступ к закрытым базам. Никаких «слитых баз МВД» — только публичные API, соцсети, DNS, поисковые движки. Контекст масштаба: за один год утекли 509 млн записей Facebook, 164 млн аккаунтов LinkedIn, миллионы записей российских сервисов. Именно эти утечки индексируют боты «пробива», и именно поэтому так важно понимать, кому вы отдаёте свои данные, пытаясь найти чужие. Подробный разбор всех схем, полный чек-лист и сравнение легальных инструментов — в полной версии статьи. https://codeby.net/threads/glaz-boga-osint-kak-otlichit-rabochii-instrument-ot-feika.95167/

Codeby
36 832
🔑DeepSecrets 2.0 DeepSecrets устраняет разрыв между классическими сканерами на основе регулярных выражений и полнофункционал
🔑DeepSecrets 2.0
DeepSecrets устраняет разрыв между классическими сканерами на основе регулярных выражений и полнофункциональными коммерческими инструментами SAST. Он расширяет классическую стратегию сканирования на основе регулярных выражений, в значительной степени полагаясь на семантический анализ кода, обнаружение опасных переменных и контекстно-зависимый энтропийный анализ.
➡️DeepSecrets также предлагает новый способ поиска учетных данных без раскрытия информации: HashedSecret Engine. Просто укажите хешированные значения известных вам производственных секретов, и инструмент найдет их в открытом виде в вашем коде. ⬇️Использование 0️⃣ Установка:
pip install git+https://github.com/ntoskernel/deepsecrets.git
1️⃣ Простой способ запустить сканирование:
deepsecrets --target-dir /path/to/your/code --outformat dojo-sarif --outfile report.json
По этой команде запуститься скан вашего кода с использованием конфигурации по умолчанию. Отчет в формате SARIF (совместимый с DefectDojo и GitHub Security) будет сохранен в файле report.json. 2️⃣Основные флаги, которые можно использовать для настройки сканирования в соответствии с вашими условиями: ⏺️--regex-rules /path/to/rules.json: собственный набор правил регулярных выражений. ⏺️--hashed-values /path/to/hashes.json: список предварительно хешированных известных производственных секретов для их безопасного поиска. ⏺️--excluded-paths /path/to/exclusions.json: изменение или дополнение путей по умолчанию, игнорируемые при сканировании. ⏺️--disable-masking: избегать маскировки потенциальных секретов в итоговом отчете 🚗Более подробно анализировать код на предмет секретов и уязвимостей можно научиться на курсе «Профессия AppSec-инженера». Освойте инструменты и подходы, которые помогут находить потенциальные уязвимости и секреты в коде ещё до того, как они приведут к инцидентам. Старт курса — 24 августа. Успейте записаться!🎇 #tools #pentest #secrets 🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером

Codeby
36 832
🚀 Ищем новых авторов курсов по информационной безопасности У нас большая и очень живая аудитория студентов и мы хотим расшир
🚀 Ищем новых авторов курсов по информационной безопасности У нас большая и очень живая аудитория студентов и мы хотим расширять линейку курсов вместе с сильными практиками из индустрии. Сейчас особенно интересуют авторы по направлению Безопасность ИИ / AI Security. А также рассматриваем все иные актуальные темы в области ИБ. При этом не обязательно сразу делать большой курс. Мы открыты к небольшим практическим продуктам на 2–3 дня обучения — интенсивам, воркшопам, мини-курсам. Если у вас есть тема, которую давно хотелось упаковать в обучение, — приходите обсудить. Что мы предлагаем автору 💰 Денежное вознаграждение за создание курса 📣 Выход на аудиторию нашей школы и продвижение курса 🤝 Помощь с упаковкой, методологией и организацией обучения 🎯 Возможность сделать как большой курс, так и небольшой специализированный продукт И ещё важный момент: Если вы сами не хотите быть автором, но знаете сильного специалиста, которого стоит позвать, — порекомендуйте его нам. За успешную рекомендацию предусмотрено денежное вознаграждение. А если вы сами практик и давно думаете: «Я мог бы этому научить» — напишите нам первыми. Нам как раз нужны такие люди. 📩 Пишите мне в личку: @maria_ezhi Можно сразу коротко рассказать: — чем занимаетесь; — какую тему готовы преподавать; — какой формат рассматриваете. Будем рады новым авторам и действительно сильным практикам в нашей команде. 🔥