Прокачать Nmap. Учимся писать свои скрипты для самого важного хакерского инструмента

Для подписчиков
Сегодня я расскажу, как начать разрабатывать свои сценарии для Nmap. В статье разберем основу и обязательные элементы кода, а затем напишем три полноценных скрипта для пентеста.
Исследователи использовали Claude, чтобы взломать сотрудников OpenAI

Исследователи из компании Hacktron использовали Claude Opus 5 для разработки эксплоита, который помог захватить ChatGPT- и Codex-аккаунты нескольких сотрудников OpenAI. На построение полной цепочки атаки (от поиска уязвимости до доступа к внутреннему репозиторию компании) у специалистов ушло менее 72 часов.
Дата: 22 Сентября 2026 12:30:49Gyazo взломали. Утечка затронула 23 млн записей

Представители японской компании Helpfeel сообщили о взломе сервиса Gyazo, предназначенного для создания скриншотов, GIF и коротких записей экрана. Злоумышленники получили доступ к 23,6 млн пользовательских записей, а также к метаданным около 490 млн изображений. При этом похищенная информация позволяет восстановить некоторые ссылки, хотя раньше это считалось невозможным.
Дата: 22 Сентября 2026 10:30:28Специалист Google внедрился в хак-группу TeamPCP

В Google рассказали, что аналитик дочерней компании Mandiant несколько месяцев находился под прикрытием и внедрился в хак-группу TeamPCP, ответственную за серию масштабных атак на цепочки поставок. Благодаря этому специалисты получили возможность следить за действиями хакеров изнутри, предупреждали жертв об атаках, а также мешали злоумышленникам использовать украденные учетные данные.
Дата: 22 Сентября 2026 08:30:19ИИ-модель Gemini атаковала три посторонние организации

По данным СМИ, во время тестирования ИИ-модель Google Gemini самостоятельно получила несанкционированный доступ к системам трех реальных организаций. Никаких сложных эксплоитов при этом задействовано не было: в одном случае модель просто перебирала пароли, а в двух других обнаружила учетные данные, забытые в публичном репозитории.
Дата: 21 Сентября 2026 17:30:41ФБР изъяло домены DDoS-сервиса NightmareStresser

ФБР изъяло два домена NightmareStresser — сервиса, предназначенного для DDoS-атак по найму. По данным американских властей, NightmareStresser был одним из старейших действующих DDoS-сервисов, и с 2022 года его использовали для сотен тысяч атак по всему миру.
Дата: 21 Сентября 2026 15:30:09Реверс EVM-кода. Учимся вскрывать байт-код виртуальной машины Ethereum

Для подписчиков
8 января 2026 года злоумышленник вывел примерно 8535 ETH (на тот момент около 26,4 миллиона долларов) из смарт-контракта проекта Truebit. Ошибка в функции расчета цены позволила атакующему минтить новые токены почти бесплатно. После атаки цена токена TRU обрушилась более чем на 99% за несколько часов.
Сразу четыре хак-группы пользуются эксплоит-китом BlueMoon

Исследователи из компании Proofpoint обнаружили новый эксплоит-кит BlueMoon, который объединяет три уязвимости в Chrome и Windows в одну цепочку. По данным специалистов, инструмент практически одновременно оказался в распоряжении как минимум четырех шпионских группировок, большинство из которых связаны с Китаем.
Дата: 21 Сентября 2026 12:30:52Группировка ShinyHunters взломала сайт хак-группы Clop

Группировка ShinyHunters взломала и дефейснула Tor-сайт вымогательской группы Clop (она же Cl0p). Участники ShinyHunters утверждают, что похитили данные с сервера, включая логи, исходный код и приватные ключи onion-сервиса, и теперь намерены потребовать у вымогателей выкуп.
Дата: 21 Сентября 2026 10:30:43Хакеры разобрали камеру Flock и обнаружили функцию детектирования людей

Хакеры из группы stegan0gram демонтировали и похитили дорожную камеру Flock Safety, скопировали почти все хранившиеся на ней данные и извлекли ПО устройства. Анализ показал, что камеры, предназначенные прежде всего для распознавания автомобильных номеров, способны обнаруживать не только машины, но также людей и велосипеды. Изучением полученных данных занялись журналисты изданий 404 Media и Wired.
Дата: 21 Сентября 2026 08:30:10