Хакер {Hacker}
Канал о кибербезопасности - Защита - Кодинг - Новости - Интервью - Безопасность в сети По всем вопросам @evgenycarter РКН clck.ru/3KoG7p
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Хакер {Hacker}
تُعد قناة Хакер {Hacker} (@thehaking) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 13 267 مشتركاً، محتلاً المرتبة 9 300 في فئة التكنولوجيات والتطبيقات والمرتبة 48 823 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 13 267 مشتركاً.
بحسب آخر البيانات بتاريخ 26 أغسطس, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -39، وفي آخر 24 ساعة بمقدار -3، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 11.66%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 4.88% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 547 مشاهدة. وخلال اليوم الأول يجمع عادةً 648 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 5.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل программист, linux, программирование, c++, ядро.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Канал о кибербезопасности
- Защита
- Кодинг
- Новости
- Интервью
- Безопасность в сети
По всем вопросам @evgenycarter
РКН clck.ru/3KoG7p”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 27 أغسطس, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
qemu-nbd;
🔹 извлекать локальные хеши и другие данные с помощью Impacket.
Для работы потребуются Python, cifs-utils, qemu-utils, ntfs-3g и Impacket. Основное ограничение — при подключении к SMB пока поддерживается только парольная аутентификация, без Pass-the-Hash.
Полезный инструмент для пентестеров и специалистов по ИБ: он наглядно показывает, почему доступ к резервным копиям необходимо защищать не хуже, чем доступ к работающим серверам.
Использовать только в собственных инфраструктурах или при наличии разрешения.
https://github.com/mattmillen15/VHDVomit
📲 Мы в MAX
👉@thehakingSoK: Attack and Defense Landscape of Agentic AI Systems).
Авторы выделяют 7 ключевых аспектов, от которых зависит безопасность AI-агента:
• доверие к входным данным;
• доступ к конфиденциальной информации;
• динамические рабочие процессы;
• возможность выполнять действия;
• долговременная память;
• использование инструментов (MCP, API и др.);
• пользовательский интерфейс.
Исследование также описывает основные угрозы:
⚠️ Prompt Injection (прямой и косвенный);
⚠️ отравление памяти (Memory Poisoning);
⚠️ вредоносные инструменты (Tool Poisoning);
⚠️ утечки конфиденциальных данных;
⚠️ выполнение несанкционированных действий;
⚠️ атаки через галлюцинации LLM;
⚠️ DoS и чрезмерное потребление ресурсов.
Для защиты авторы рекомендуют применять многоуровневую архитектуру безопасности:
🛡️ Input/Output Guardrails;
🛡️ контроль потоков данных (Information Flow Control);
🛡️ мониторинг поведения агентов;
🛡️ Human-in-the-Loop для опасных операций;
🛡️ разделение привилегий;
🛡️ управление доступом и учетными данными;
🛡️ усиление защиты моделей и инструментов.
Если вы разрабатываете AI-агентов или интегрируете MCP, внешние API и RAG, эта работа - один из самых полных обзоров современных угроз и методов защиты.
https://www.usenix.org/system/files/conference/usenixsecurity26/sec26_prepub_kim-juhee-agentic.pdf
📲 Мы в MAX
👉@thehakingPreviousMode.
Раньше злоумышленник, получив возможность записи в память ядра, мог изменить значение PreviousMode с UserMode на KernelMode. После этого системные вызовы воспринимались как доверенные, что позволяло обходить проверки безопасности и превращать обычную уязвимость в полноценное локальное повышение привилегий (LPE).
Теперь Windows защищается сразу двумя способами:
🔹 при каждом входе в ядро через системный вызов PreviousMode автоматически сбрасывается в UserMode, исправляя возможную подмену;
🔹 перед возвратом в пользовательский режим система проверяет значение поля. Если оно отличается от ожидаемого, Windows аварийно завершает работу с ошибкой PREVIOUS_MODE_MISMATCH (0x1F9), предотвращая успешную эксплуатацию.
Полностью исключить обход защиты нельзя - теоретически атакующему нужно успеть изменить PreviousMode, выполнить привилегированные действия и вернуть исходное значение до выхода из ядра. Но такой сценарий значительно сложнее и существенно повышает стоимость эксплуатации.
Часть 1 https://windows-internals.com/random-windows-things-part-1-previousmode-mitigation/
Часть 2 https://windows-internals.com/random-windows-things-part-2-unexpected-clipboard-data-behavior/
📲 Мы в MAX
👉@thehakingCompatible-with-StealthPalace).
🔗 Подробнее https://maorsabag.github.io/posts/adaptix-stealthpalace/sleeping-beauty/
#RedTeam #MalwareDev #EDREvasion #SleepObfuscation #AdaptixC2 #CyberSecurity
📲 Мы в MAX
👉@thehaking