Arcanum
СтатистикаИнтересный канал о жизни "Arcanum" Выходящий на свет через статьи Наш сайт: Arcanum-pentest.com https://t.me/Arcanum_reserv - Наш форум
- Последний пост
- 14 авг.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 6
- Всего постов
- 22
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 75
- 1/48двое суток
- 85
- 1/72трое суток
- 92
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
видео или голосовое, без подписи
видео или голосовое, без подписи
ARCANUM — Профессия Пентестер | Полный цикл от разведки до результатов #4 Поток — 16 недель практики прямо в поле ✍️Что обычно происходит в обычных курсах? Ты изучаешь теорию, не понимаешь, что происходит, боишься спросить лектора и просто отсиживаешься за партой ✍️ А в итоге вроде что-то изучил, но не понимаешь главного: Как провести полноценную атаку? Где искать точку входа? Как развить полученный доступ? И главное — а вдруг там было что-то действительно вкусное? В этом потоке — полный цикл Пентеста: ⚡️Разведка и поиск точек входа ⚡️Поиск и эксплуатация уязвимостей — от обнаружения SQLi до получения первой базы ⚡️Обход защитных механизмов WAF и другие механизмы защиты ⚡️Работа с инструментами: Kali Linux, Burp Suite и другие инструменты эксплуатации ⚡️Работа с "Эксплойтами" и "Шелл-кодом" Формат обучения: ⚡️16 недель практики ⚡️Практика прямо в поле ⚡️Полный цикл пентетста ⚡️Комплексные атаки с использованием AI ✍️Программа выстроена последовательно: ⚡️Не просто изучаешь отдельные инструменты ⚡️Учишься объединять их в полноценную атаку ⚡️Собираешь разрозненные знания в одну систему ⚡️И в итоге — собираешь из этого профессию Пентестера Если давно смотришь в сторону Пентеста, но не понимаешь, как собрать разрозненные знания в единую систему — это именно тот формат, который стоит рассмотреть ✍️ Ближайший старт — 31 АВГУСТА За записью сюда — https://t.me/Shady_93362 ⚡️Стоимости курса: ✍️ Групповой — 300$ ✍️ Индивидуальный — 1500$ (доступна оплата частями) ⚡️ Подробнее о программе и обучении: ✍️ ПРОФЕССИЯ ПЕНТЕСТЕР — ARCANUM 🚀
▶️Основателю Archetyp Market предъявили официальные обвинения. С момента ареста 31-летнего подозреваемого в Барселоне прошло больше года. Теперь ему грозит до 15 лет заключения В обвинительном заключении прокуратура констатировала, что мужчина с июля 2020 года управлял платформой, на которой торговали запрещенными веществами, а с 2022-го делал то же самое, но уже в составе организованного преступного сообщества. С этого момента ежегодный доход подозреваемого оценивается в 20 миллионов евро По оценкам силовиков, на момент закрытия в июне 2025 года Archetyp был крупнейшим в мире даркнет-рынком. Только в период с ноября 2022 года по июнь 2025-го года на платформе было обработано около 2,3 миллиона заказов, а предполагаемый оборот составил около 330 миллионов евро На платформе было зарегистрировано более 600 тысяч учетных записей. В качестве способа оплаты использовалась криптовалюта Monero, а оператор якобы получал 5 процентов комиссионных с каждой продажи Покупателям предлагался широкий ассортимент веществ, в том числе кокаин, героин, метамфетамин, фентанил и крэк-кокаин. Также размещались объявления о продуктах из каннабиса, рецептурных препаратах, повышающих работоспособность веществах и прочих ПАВ Согласно обвинительному заключению, мужчина создал платформу и управлял ее технической инфраструктурой. Ему также вменяется в вину определение стратегического направления развития торговой площадки и предоставление продавцам возможности продавать свои товары В рамках расследования власти изъяли криптовалюту, наличные деньги и автомобили класса люкс общей стоимостью почти 10 миллионов евро 🟧 ARCANUM | Новости | Наш Сайт 🌟
▶️Количество дел об отмывании денег в России стало рекордным за 15 лет. Как выяснили Известия, за первые шесть месяцев 2026 года зафиксировано 1145 преступлений по профильной статье В сравнении с показателями прошлого года зафиксирован рост примерно на треть. При этом почти половина из этих преступлений — 574 случая — связаны с легализацией в крупном (от 1,5 миллиона) и особо крупном (от 6 миллионов) размерах По словам опрошенных изданием экспертов, в списке наиболее распространенных схем — переводы через цепочки подконтрольных компаний, фиктивные договоры займа, мнимые поставки товаров и услуг, а также приобретение недвижимости и автомобилей «Например, 26 июня стало известно, что на Камчатке возбудили дело в отношении четырех участников преступной группы. За несколько лет подозреваемые похитили больше 1 миллиард рублей и перечислили деньги на счета подконтрольных им компаний. Злоумышленники провели более тысячи финансовых операций на 443 миллиона и заключили три сделки еще на 269 миллионов, отмыв в общей сложности не менее 712 миллионов», — приводят пример авторы материала Отмечается, что одним из факторов роста выявлений стало развитие систем мониторинга. По словам юристов, банки, ФНС, Росфинмониторинг и правоохранительные органы теперь быстрее видят подозрительные переводы, цепочки связанных компаний, дробление платежей и фиктивные сделки. Кроме того, для запутывания следов участники таких схем нередко используют криптовалюты 🟧 ARCANUM | Новости | Наш Сайт 🌟
▶️Основатель Ransom Cartel получил 16 лет тюрьмы в США. Белорус Максим Сильников был приговорен к этому сроку за мошенничество и кражу личных данных при отягчающих обстоятельствах Согласно судебным документам, 40-летний Сильников был создателем и администратором группировки, управляющей вирусом-вымогателем Ransom Cartel. На рынок она вышла в 2021 году, но сам Сильников был широко известен в киберпреступных сообществах еще с 2005-го Начиная с мая 2021 года, Сильников начал вербовать сторонников на профильных форумах. Он снабжал их украденными учетными данными и инструментами, предназначенными для шифрования взломанных устройств. Кроме того, мужчина единолично занимался поддержанием сайта с утечками С 2021 по 2023 год члены Ransom Cartel провели как минимум 18 атак на компании по всему миру, среди которых оказалось и несколько американских предприятий. Стремительный рост группировки был прерван деанонимизацией Сильникова в июле 2023 года. После этого он был арестован в Испании, перевезен в Польшу и уже оттуда экстрадирован в США в 2024 году 🟧 ARCANUM | Новости | Наш Сайт 🌟
▶️LLM Security Scanner от NVIDIA Проверяет AI-модели на уязвимости: • Prompt Injection • Jailbreak • Data Leakage • Hallucination • Toxic Output • Information Disclosure Отличное решение для вашего ИИ проекта Репозиторий: Ссылка 🟧 ARCANUM | Новости | Наш Сайт 🌟
▶️ИИ уже добрался до Уолл-стрит Хакеры начали атаковать крупнейшие хедж-фонды США с помощью голосовых дипфейков. Они клонировали голоса сотрудников, копировали их манеру речи и стиль общения, после чего звонили коллегам, выдавая себя за них, и пытались получить доступ к внутренним системам фондов Об атаках уже сообщили сразу несколько крупных игроков. Point72 подтвердил попытку взлома и проводит внутреннюю проверку. Two Sigma (около $75 млрд под управлением) заявил, что атаку удалось вовремя заблокировать. Citadel ситуацию комментировать отказалась почему-то.. Это очередное напоминание, что сегодня одного знакомого голоса уже недостаточно, чтобы доверять собеседнику. Голосовые дипфейки становятся все реалистичнее, а значит подтверждать любые важные запросы теперь лучше через дополнительные каналы связи 🟧 ARCANUM | Новости | Наш Сайт 🌟
Всем доброго здравия, осталось 3 недели до конца лета, кто успел отдохнуть кайфануть, а кого еще все впереди, желаю вам наверстать упущенное, шашлык рыбалочка, погреться на солнышке, а мы в работе, август во всех смыслах обещает быть горячем, расписан каждый день, успейте отдохнуть и всех ожидаем на наших лекциях!)
🤩 Петербуржец получил 21 год за администрирование даркнет-маркетплейса ➡️8 октября 2025 года Дзержинский районный суд Ярославля вынес приговор 37-летнему жителю Санкт-Петербурга, обвинённому в администрировании серверов даркнет-площадки, связанной с торговлей…
✉️ ARCANUM — Pentest 3.0 — Врата открыты! #4 Поток, где программа обновлена с учетом актуальных технологий и современных AI-инструментов. 🔥 В курс входит: 🚀 5 недель. 🚀 10 занятий. 🚀 20 часов живой практики Что внутри курса? 🚀 Разведка и подготовка среды Kali Linux, OSINT, первичный анализ цели 🚀 Инструменты атаки (базовые): Burp Suite, Acunetix, SQLMap 🚀 SQL-инъекции и не только (Логика, ручной анализ с дополнением AI) 🚀 WAF и обход Определяем тип защиты, создаем собственные tamper и разбираем методы обхода 🚀 Полная цепочка Recon → поиск → эксплуатация → закрепление и выкачка 🚀 Финальный экзамен Практика с демонстрацией экрана ⚡️ Формат работы: 🀄️ 2 занятия в неделю 🀄️ По 2 часа 🀄️ Живые разборы 🀄️ Закрытые материалы 🀄️ Доступ к будущим потокам навсегда! 🚀 А для тех, кто хочет больше: 1. Индивидуальный формат — 16 занятий 2. Персональная программа 3. Совместная работа и синхронный перевод с другого языка 4. Доведение до результата 🚀Как итог: Проходишь полный цикл работы с 0 до первых баз и их реализации ✉️ Старт уже — 31 Августа | Места ограничены! ⚡️ Стоимости курса: 🔥 Групповой — 300$ 🚀 Индивидуальный — 1500$ (доступна оплата частями) Если хочешь быстрее двигаться, то ждём — @Shady_93362 Ответим на вопросы и подберем подходящий формат под ваши навыки и цели 🔥 ARCANUM | Новости | Наш Сайт 🚀
▶️Claude сбежал из песочницы и взломал 3 реальные компании После истории с взломом Hugging Face в Anthropic решили проверить собственные кибертесты — и нашли сразу 3 случая, когда модели Claude вместо вымышленной инфраструктуры начали ломать настоящий интернет 🤖 Во время испытаний нейронкам сказали, что интернета у них нет и все цели внутри симуляции. Но из-за ошибки в песочнице, они всё-таки имели выход в сеть. А Claude решил: раз сервер доступен — значит, это часть задания! В первом случае Opus 4.7 нашёл у реальной компании слабые места, украл учётные данные и добрался до производственной базы с сотнями записей. Причём модель поняла, что система, скорее всего, настоящая. И всё равно продолжила атаку, убедив себя, что так и задумано Во втором случае Mythos 5 создал вредоносный Python-пакет и залил его на настоящий PyPI. Для этого Claude самостоятельно нашёл почтовый сервис, зарегал акк и опубликовал малварь под видом инструмента для разрабов За час пакет скачали и запустили на 15 реальных компьютерах. Один из них принадлежал компании по кибербезопасности — оттуда Claude украл доступы и полез дальше во внутреннюю инфраструктуру Третья модель просканировала около 9 000 сайтов, нашла открытую debug-страницу, вытащила пароли и провела SQL-инъекцию против ещё одной компании. Но тут хотя бы вовремя поняла, что цель настоящая, и сама остановилась Самое интересное, что две из трёх компаний вообще не заметили взлом и узнали о нём только после звонка Anthropic В Anthropic теперь уверяют, что никакого восстания машин не было. Claude просто выполнял задание и ошибочно считал чужие серверы частью симуляции 🟧 ARCANUM | Новости | Наш Сайт 🌟
▶️Итальянская мафия заинтересовалась покупкой украинских дронов на черном рынке Итальянские преступные группировки рассматривают возможность приобретения на нелегальном рынке беспилотников, которые изначально предназначались для Украины. Об этом сообщает Вестатека со ссылкой на агентство ANSA и заявление главного прокурора Палермо Маурицио де Лучии По словам прокурора, итальянские правоохранители уже зафиксировали случаи контрабанды оружия, поступающего в страну через балканский маршрут. Особую обеспокоенность, отметил де Лучия, вызывает растущий интерес мафиозных структур к современным видам вооружения, в том числе к боеприпасам для дронов. При этом существующие возможности полиции по противодействию подобным угрозам пока остаются ограниченными Ранее Служба внешней разведки России также сообщала о попытках латиноамериканских наркокартелей получить доступ к нелегальному рынку оружия на Украине 🟧 ARCANUM | Новости | Наш Сайт 🌟
🌑DARK PENTEST В сети нет белых и чёрных страниц Есть только следы присутствия ⬅️ На старом плакате среди сотен объявлений он заметил несколько строк... ⬇️ Внутри было написано: ⚫️Настройка рабочего окружения пентестера ⚫️Реальные цели и разбор настоящих…
▶️Госсектор и электроэнергетическая отрасли России, Казахстана и Бразилии страдают от действий группировки Armored Likho Главным оружием хакеров оказался стилер "BusySnake" на Python для Windows, способный обходить системы защиты, красть пароли, создавать скрытые туннели и маскироваться с помощью ИИ Судя по комментариям и эмодзи в коде, первоначальные загрузчики созданы с LLM. Зато вот речь атакующих и настройки серверов просвечивают украинское происхождение. Вирус может перехватывать буфер обмена, похищать логины, пароли и cookie из браузеров, а также позволяет удалённо управлять заражённым ПК BusySnake использует системные функции Windows для незаметного закрепления, скачивает и запускает любые Python-скрипты прямо в оперативной памяти, не сохраняя их на диск Архитектура стилера и методы создания сетевых туннелей схожи с известными инструментами Go2Tunnel и AquilaRAT, связанными с группой Armored Likho 🟧 ARCANUM | Новости | Наш Сайт 🌟
▶️Налоговики заинтересовались богатыми, но безработными россиянами По данным РБК, в уведомлениях налоговики просят письменно пояснить, на какие доходы были приобретены помещения, несколько автомобилей и водные транспортные средства, а также сообщить, сдавалось ли имущество в аренду В одном из таких вызовов отдельно перечислены вопросы о денежных средствах, использованных для покупки активов, а также о доходах от автомобилей и водного транспорта Из материалов также следует, что московская ФНС обращает внимание на трудоспособных граждан без официального дохода, у которых при этом есть крупные покупки или дорогое имущество В поле зрения инспекции, как ранее сообщалось, могут попадать и доходы от аренды, удаленной работы, зарубежных переводов и других неочевидных источников 🟧 ARCANUM | Новости | Наш Сайт 🌟
▶️Decepticon — AI-агент для автономного пентеста Open-source платформа, объединяющая несколько специализированных AI-агентов для проведения разведки, поиска уязвимостей, эксплуатации и постэксплуатации Проект использует LangGraph, Neo4j и Docker-окружение с Kali Linux, позволяя автоматизировать сложные сценарии Red Team Пока такие системы не заменяют специалистов, но уже показывают, в каком направлении развивается offensive security GitHub: Скачать 🟧 ARCANUM | Новости | Наш Сайт 🌟
🚨 Важная новость 🚨 Мы переносим старт #4 Потока на 31 августа. А теперь о главном 🐡 Представьте, что "сайт" — это рыба. "Найти уязвимость" и получить доступ — значит поймать её. Этому "можно научиться самостоятельно", для этого есть статьи, наши видео или чужие, AI и множество готовых инструментов. Но настоящий пентестер знает: "после улова" работа только начинается. Получить доступ — это лишь первый шаг. Дальше нужно понять, что именно вы нашли, как анализировать данные, какие выводы сделать, как двигаться дальше и как превратить найденный доступ в деньги И именно в этот момент многие бросают эту нишу Потому что рядом нет человека, который скажет: Смотри сюда. Вот это важно. А вот здесь ты упускаешь самое ценное. 🦐Именно этому посвящён Arcanum aka "Русской Рыбалке" — откуда и началась история. Мы не учим просто искать уязвимости — мы учим мыслить как специалист. И когда возникает тупик, вы не остаетесь один на один с проблемой — всегда можно обратиться за советом и обсудить ситуацию с наставником Именно поэтому люди платят не за информацию, а за опыт, который невозможно получить за вечер, читая статьи и смотря ролики. А если вы давно хотели войти в пентест или выйти на новый уровень — то сейчас отличная возможность записаться и задать свои вопросы Shady лично перед записью И если у вас есть друг/подруга, который хочет освоить пентест, сменить профессию или выйти на новый уровень — отправьте ему этот пост. Возможно, именно этого шага ему сейчас не хватает как и добыча материала для своих нужд. И об вариантах обучения на выбор: Групповой курс / Индивидуальный курс 🐟 Старт — 31 августа. Если хотите не просто научиться искать уязвимости, а понимать, что делать после того, как вы их нашли, — будем рады видеть вас на #4 Потоке. Вопросы и запись 🦐 Отзывы 🪝 Сливы
▶️Группировка LAPSUS$ объявила о полном прекращении деятельности. Причиной названо достижение сообществом финансовых целей. Давайте внесем полную ясность: это не отступление и уж точно не капитуляция. Мы достигли именно того, чего хотели. Мы поставили перед собой цели, обошли ваши многомиллионные системы безопасности с минимальными усилиями и с легкостью преодолели множество семизначных порогов. Игра окончена, наши финансовые цели полностью достигнуты, и мы решили уйти на пенсию на своих собственных условиях», — говорится в сообщении на сайте группировки Члены сообщества поиронизировали над тем, что спецслужбы потратили месяцы работы на анализ методов LAPSUS$, развертывание контрмер и попытки отследить инфраструктуру. Однако она, по словам автора послания, «всегда была на десять шагов впереди Было забавно наблюдать за этим, но, честно говоря, пора заняться чем-то более интересным, пока вы потратите следующее десятилетие на уборку оставленного нами бардака», — констатировал представитель группировки Он отдельно подчеркнул, что никаких дальнейших коммуникаций, утечек и точек доступа со стороны LAPSUS$ не будет. Однако член сообщества пролил свет на один из громких взломом впоследнего времени — американского ИИ-стартапа Mercor. По его словам, все полученные сведения были проданы китайским компаниям, которые теперь владеют всей личной информацией, видеозаписями лиц высокого разрешения, голосовыми записями и всеми другими биометрическими и персональными данными каждого пользователя, зарегистрированного на платформе Однако мы не собираемся отказываться от получения прибыли, поэтому перепродадим их в одни руки. Начальная цена — 150 тысяч долларов, — отметил член LAPSUS$. 🟧 ARCANUM | Новости | Наш Сайт 🌟
▶️ В РФ форсят очередной форк Телеграм, обещающий обход блокировок без VPN, но не без нюансов Знакомьтесь, TG AI — Телеграм-клиент с встроенным ИИ. Приложение которое после авторизации автоматически подписывает пользователя на официальное сообщество создателей Звучит знакомо? Так же продвигали и Telega — клиент, в котором нашли плотную интеграцию с инфраструктурой VK и всевозможные прослушки Так вот, даже беглый реверс TG AI показал довольно похожую картину. Клиент устанавливает фоновые соединения с серверами VK, передаёт какие-то данные на инфраструктуру Яндекса, а также подключается к AdsGram ➡️Какие именно данные уходят и в каком объёме, ещё предстоит разбирать. Но логиниться основным акком в неизвестный форк, уже само по себе отличная заявка на премию Дарвина по цифровой безопасности Первые расследования против Telega появились в феврале. Домен tgaiapp зарегистрировали 1 марта, а уже 6 марта новый клиент начали заливать в сторы То есть старый проект ещё не успел остыть, а рядом уже вырос новый с ИИ, обходом блокировок и знакомыми соединениями на фоне 🟧 ARCANUM | Новости | Наш Сайт 🌟