Будни пентестера | Singleton Security
270 subscribers
27 photos
10 links
Агентство белых хакеров
https://singleton-security.ru
На канале делимся внутренней кухней пентестеров
Для связи: @Marta_Irinos
Download Telegram
Мы ищем того самого системного админа, который держит инфраструктуру в порядке так же уверенно, как другие держат кофе по утрам.
Если обожаешь порядок в системах, умеешь предугадывать проблемы и закрывать их ещё до того, как они появились — залетай!

🛠 Что будешь делать:
Рулить серверами и сайтами на WordPress и Bitrix
Работать с облаками (да, Яндекс.Cloud, привет)
Поддерживать и развивать IT-инфраструктуру
Настраивать и управлять сетевым оборудованием
Обеспечивать информационную безопасность на уровне инфраструктуры
Помогать коллегам: рабочие станции, доступы, ПО — ты знаешь этот квест

🎯 Кого ищем:
Сисадмина с опытом 1–2+ лет
Человека, который уверен в Windows / Linux / WordPress / Bitrix
Разбирается в сетях, протоколах и базовой ИБ
Может объяснить сложноe простыми словами
И просто любит, когда инфраструктура работает!

🚀 Что даем:
Оформление под тебя: СЗ/ГПХ/ТД(возможно совмещение)
Гибридный формат: удалёнка/офис 1–2 раза в неделю при необходимости
Дружная команда и поддержка на старте

Если чувствуешь, что это твоя роль — отправляй резюме на [v.safiulina@singleton-security.ru / @valeriyasafiullina] или пиши в личку канала. Будем рады познакомиться!
🔥4
Долго выбирали мерч для команды, но кажется вот идеальный вариант под новогоднее настроение внутрянщиков 🎄
🔥10😁41
Раз, два, три! ИБ-ёлочка, гори!

А Егор и команда, не гори 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😁2
💰 Как меняются атаки на банки в 2025–2026

Мы подготовили масштабное исследование о киберугрозах финансового сектора РФ совместно с партнёрами из Кибердома и Акрибии.

Опросили CISO российских банков и собрали ключевые данные, которые помогут стратегически подойти к защите в 2026 году.

Вот некоторые тейки:

— до 50% успешных взломов происходят через подрядчиков и цепочки поставок
37% атак стартуют с компрометации учётных данных
— почти 56% респондентов уже используют или планируют киберстрахование
— По мнению CISO самый частый источник инцидентов — это сотрудники

В исследовании — реальные сценарии атак и векторы угроз, а также выводы для CISO и правления.

Скачать исследование ⬅️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤‍🔥4
Поздравляем нашего слоняру Cayman812 с приземлением в сезонном топе Standoff Hackbase! 🎉

«В свободное время по фану решал сегмент Standalone, в котором находятся уязвимые хосты по типу тачек на Hack The Box. Потом увидел, что достаточно высоко нахожусь в общем рейтинге и есть шансы залететь в топ-25, тогда решил испытать свои силы в других сегментах» – Cayman812
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Standoff 365
Встречаем 25 лучших исследователей на Standoff Hackbase и Standoff Bug Bounty 🏆

Целый год хардкора и выхода на критические уровни — все ради того, чтобы поднять планку безопасности. Спасибо ребятам за каждую найденную уязвимость, за скил и преданность делу.

Никогда не сдавайся, иди до конца и покоряй топ 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Коллеги, а давайте до праздников

подведём итоги года Singleton Security

📍 Закрыли 87 проектов, обнаружили 842 уязвимости, из которых 258 критических и high

📍 Запустили стажировку (набор круглогодичный) — и один новобранец даже успел пройти путь от стажёра до полноправного бойца команды.

📍 Обзавелись внутренним маскотом — призраком Бобославом, который поддерживает команду морально, стоя у каждого персонально за спиной 👻

📍 Совместно с партнёрами из Кибердома и Акрибии провели исследование трендов кибербезопасности в финансовой сфере РФ

📍 Опубликовали больше трёх десятков статей и комментариев в СМИ, а кейс baksist с пентестом провайдера вошёл в спецвыпуск Хакера с лучшими материалами за 2025 год

…А ещё учили белых хакеров в Зимбабве, набивали руку в Standoff и получали новые сертификаты.

Поздравляем с наступающим Новым годом! И желаем в новом году 👇🏻

- Клиентам: сил и боевой готовности к любым неожиданным событиям 💪🏻

- Команде: готовности к новым вызовам 🙃

- Партнёрам: новых высот и надёжных людей рядом 🫂

- Нам всем: бесконечного спокойствия 💆🏻

С Новым годом! 🎉
Please open Telegram to view this post
VIEW IN TELEGRAM
11🤡1
Гайд по подготовке инфраструктуры для фишинга

Наш спец по анализу защищённости внутренней инфраструктуры bugaga поделился в статье шагами и инструментами для подготовки фишинговой рассылки в ходе пентеста.

Смотреть подробности и результаты кейса
👍53
Ярослав Макаров, старший специалист группы анализа защищённости приложений Singleton Security, сдал сертификат OSWE! 👏
Поздравляем Ярослава с приятной ачивкой и с тем, что можно выкинуть из головы набор не самых актуальных в современной России техник и вернуться к работе над проектами 👍

👍 - Яр красава!
😎 - у меня OSWE тоже есть
😈 - дай списать
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27😈9😎2
Срочно обновляем TrueConf Server

Минутка серьёзности: друзья, необходимо срочно обновить TrueConf Server до актуальной версии.
Обновление от 16.03.2026 содержит критичные исправления безопасности. По информации вендора, без установки патча повышается риск атак через Интернет. Рекомендуемые версии: 5.5.2.11021 и 5.4.8.10008.

По имеющейся информации, злоумышленники уже осуществляют поиск уязвимых инсталляций TrueConf Server и пытаются их эксплуатировать. Речь идет об уязвимости, которая потенциально может привести к компрометации сервера и загрузке вредоносных файлов.

В связи с этим, чем быстрее удастся обновить серверы, тем ниже будут риски ☝️
🔥6
ФСТЭК обнародовал уязвимости (0-day) RuDesktop, которые обнаружил наш Свят @ss0wl 😼

Подробности тут:
https://bdu.fstec.ru/vul/2026-00918
https://bdu.fstec.ru/vul/2026-00919
https://bdu.fstec.ru/vul/2026-00920
https://bdu.fstec.ru/vul/2026-00921

Не забудьте обновить RuDesktop до актуальной версии
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥32
Сегодня на Территории Безопасности по традиции разыгрываем одноименный с нами виски Singleton – приходите испытать удачу 😏

А вечером отправляемся на секретную афтерпати – пароли и явки пробуйте добыть на нашем стенде 🤫
5