Записки Безопасника
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Записки Безопасника
تُعد قناة Записки Безопасника (@infosec_globe) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 17 838 مشتركاً، محتلاً المرتبة 7 509 في فئة التكنولوجيات والتطبيقات والمرتبة 37 843 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 17 838 مشتركاً.
بحسب آخر البيانات بتاريخ 16 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 426، وفي آخر 24 ساعة بمقدار 4، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 7.13%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 3.36% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 271 مشاهدة. وخلال اليوم الأول يجمع عادةً 600 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 6.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل безопасника, записка, securitylab, securitymedia, anti.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Актуальные новости и гайды по хакингу и информационной безопасности
Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe
Канал в реестре РКН: https://clck.ru/3FtTN5”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 17 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 17 يونيو | +7 | |||
| 16 يونيو | +6 | |||
| 15 يونيو | +17 | |||
| 14 يونيو | +13 | |||
| 13 يونيو | +4 | |||
| 12 يونيو | +14 | |||
| 11 يونيو | +7 | |||
| 10 يونيو | +14 | |||
| 09 يونيو | +24 | |||
| 08 يونيو | +25 | |||
| 07 يونيو | +9 | |||
| 06 يونيو | +8 | |||
| 05 يونيو | +9 | |||
| 04 يونيو | +27 | |||
| 03 يونيو | +45 | |||
| 02 يونيو | +17 | |||
| 01 يونيو | +104 |
Разберем количественную систему скоринга риска судна, три паттерна AIS-подделки, а также практические инструменты и workflow от первичной разведки до спутниковой верификации и раскрытия цепочки владения через реестры и санкционные списки.↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
| 2 | ✔️ Эксплоит GreatXML позволяет обойти шифрование BitLocker
Исследователь опубликовал эксплоит GreatXML для обхода BitLocker через Windows Recovery Environment с помощью подмены файлов unattend.xml и ReAgent.xml, но атака требует предварительного запуска Microsoft Defender Offline Scan.
— Эксперт Уилл Дорманн раскритиковал метод, заявив, что для его реализации нужны административные привилегии, а обладая ими, отключить BitLocker можно проще.
Публикация стала частью конфликта исследователя с Microsoft – ранее он уже раскрыл восемь 0-day-уязвимостей в знак протеста против действий MSRC.
↘️ Xakep
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 655 |
| 3 | ✈️ Книга «Алгоритмы криптографии»
— В книге Массимо Бертаччини детально разбираются фундаментальные и современные криптографические алгоритмы, лежащие в основе защиты данных в цифровую эпоху.
Автор последовательно раскрывает принципы симметричного и асимметричного шифрования, хэш-функции, электронные подписи и протоколы аутентификации, сопровождая теорию практическими примерами реализации.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 695 |
| 4 | 🌐 Рекурсивное извлечение прошивок
Unblob – это инструмент с открытым исходным кодом для рекурсивного извлечения вложенных файловых систем и сжатых образов из бинарных прошивок IoT-устройств, роутеров, камер и встраиваемых систем.
Он автоматически распознаёт и извлекает десятки форматов: squashfs, ubifs, jffs2, cpio, tar, gzip, zip, LZMA и другие.
— В отличие от классического binwalk, Unblob обрабатывает глубоко вложенные структуры и рекурсивно распаковывает всё до «голого» содержимого, что критично для анализа безопасности embedded-устройств.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 724 |
| 5 | 🔠 Извлечение паролей из памяти | Kак мастер-ключи менеджеров паролей оседают в RAM-дампе
RAM-дамп – это точная копия содержимого оперативной памяти компьютера или устройства в определённый момент времени.
— В данной статье мы рассмотрим уязвимости и архитектурные особенности менеджеров паролей, приводящие к утечке мастер-паролей и содержимого хранилища из дампов оперативной памяти.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 887 |
| 6 | 😵💫 Гигабайты пустоты | Как хакеры прячут вирусы в гигантских файлах и обманывают антивирусы
GoFlateLoader – это загрузчик на Golang, который раздувает исполняемый файл до 700–950 МБ, чтобы обойти автоматические песочницы и средства защиты, ограниченные по размеру файла.
— Он распространяется через взломанные пакеты программ и вредоносные TDS-системы с архивами под паролем, а после запуска вручную размещает в памяти и запускает инфостилеры.
С апреля 2026 года от него защищено более 33 тысяч пользователей, а эксперты рекомендуют блокировать установку взломанного ПО и настраивать песочницы для анализа крупных сжатых файлов и архивов с паролем.
↘️ SecurityLab
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 965 |
| 7 | 🤒 Пентест Kubernetes
Peirates – это утилита командной строки с открытым исходным кодом, написанная на Go, предназначенная для автоматизированного сбора информации и эксплуатации уязвимостей в кластерах Kubernetes.
— Она помогает пентестерам и специалистам по безопасности выявлять неправильные конфигурации, перехватывать токены сервисных аккаунтов, повышать привилегии и получать доступ к API-серверу кластера.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 030 |
| 8 | 🌐 Диверсия в коде | Как Data Poisoning превращает ИИ в «троянского коня»
Вместо эксплуатации уязвимостей инфраструктуры злоумышленники изменяют обучающие выборки, формируя у моделей предсказуемо ошибочное поведение.
Такой подход, известный как Data Poisoning, позволяет внедрять скрытые дефекты, которые не выявляются стандартными методами тестирования и проявляются уже в промышленной эксплуатации.
— В данной статье мы рассмотрим, как злоумышленники создают «закладки» в моделях, почему стандартные методы мониторинга бессильны перед тонким отравлением и как защитить корпоративный интеллект от скрытых угроз.
↘️ SecurityMedia
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 005 |
| 9 | 🌐 Книга «Бессерверные приложения на JavaScript»
— В книге рассматриваются принципы разработки и развертывания serverless-решений на языках JavaScript/Node.js с использованием основных облачных платформ.
Авторы подробно описывают создание HTTP-API, интеграцию с базами данных, обработку событий от различных сервисов, управление асинхронностью и обработку ошибок.
Также освещаются вопросы локальной разработки, отладки, мониторинга и оптимизации производительности бессерверных приложений.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 057 |
| 10 | ⚔️ Троян Android.MagicAd пролез в официальные магазины Xiaomi и Samsung
Специалисты обнаружили семейство троянов Android.MagicAd, которое скрытно показывает рекламу поверх приложений, обходя системные разрешения через нестандартные методы.
— Вредонос распространялся через официальные магазины Xiaomi GetApps и Samsung Galaxy Store, используя шифрование библиотек и проверку окружения для маскировки.
На данный момент заражённые приложения удалены из каталогов, но уже установленные копии продолжают работать на устройствах пользователей.
↘️ Anti-Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 018 |
| 11 | 🤒 Книга «Кибердзюцу. Кибербезопасность для современных ниндзя»
— В данной книге Бена Маккарти рассматриваются практические приёмы защиты информации, основанные на философии и тактике ниндзя: скрытность, наблюдательность, адаптивность и использование неожиданных подходов.
Автор разбирает реальные кейсы социальной инженерии, OSINT-разведки, физической безопасности и противодействия атакам, проводя параллели между традиционными методами ниндзя и современными киберугрозами.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 107 |
| 12 | 🤒 Фреймворк для эмуляции бинарных файлов на разных архитектурах
Qiling – это мощный open-source фреймворк на Python, который позволяет эмулировать исполняемые файлы для различных архитектур без использования реального железа.
— Он построен на основе Unicorn Engine и расширяет его, добавляя поддержку системных вызовов, работы с памятью, файловой системой, сетевым стеком.
А также множество инструментов для динамического анализа вредоносного ПО, шелл-кодов и прошивок.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 083 |
| 13 | 🔒 Пентест мобильных приложений | Полное руководство по методологии, инструментам и защите Android и iOS
Главное отличие мобильного пентеста в том, что атакующий полностью контролирует клиентское приложение, в то время как серверная инфраструктура остаётся под защитой компании.
— В данной статье мы рассмотрим фундаментальные отличия тестирования мобильных приложений от веб-пентеста, ключевые методологии OWASP Mobile Top 10 и MASVS/MASTG.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 210 |
| 14 | 😵💫 Группировка SiribClone атакует российских военных через Telegram и шпионское ПО
Кибершпионская группировка SiribClone атакует российских военнослужащих, используя фишинг Telegram-аккаунтов, вредоносные LNK-файлы для Windows и Android-шпионское ПО, маскируя атаки под документы, волонтёрство и знакомства.
— Злоумышленники собирают личные данные, геолокацию, переписки и файлы, а также создали инструмент «КОНТУР» для управления украденными сессиями Telegram.
Активность группировки, замеченная с лета 2025 года, продолжает расти: в мае 2026 года зафиксированы новые атаки под видом акции «Бессмертный полк».
↘️ Xakep
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 373 |
| 15 | 🎮 Книга «Выявление специальных технических средств несанкционированного получения информации»
В книге Г.А. Бузова рассматриваются методы и технические средства обнаружения устройств негласного съёма информации.
— Мы проанализируем физические принципы работы таких устройств, способы их маскировки и каналы утечки информации.
А так же описываются методики поиска и локализации закладок с помощью специального оборудования.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 310 |
| 16 | 🤒 Быстрый прокси-ротатор с проверкой IP
Mubeng – это утилита командной строки с открытым исходным кодом на Go, которая автоматически ротирует прокси-серверы и проверяет их работоспособность.
— Она получает список прокси из файла или URL, тестирует их доступность, а затем запускает локальный прокси-сервер, который случайным образом переключает IP-адрес для каждого нового запроса.
Это особенно полезно при брутфорсе, сканировании или парсинге, чтобы избежать блокировки по IP.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 289 |
| 17 | ✔️ Из CTF в багбаунти: как я заработал 7 миллионов рублей за полтора месяца и причем тут ИИ
— Автор расскажет как за последние полтора месяца ему удалось заработать более 7 миллионов рублей на поиске уязвимостей
Он расскажет о своем пути: как выгорел в CTF и начал багхантить, как использует нейросети для поиска уязвимостей – а еще разберем кейс, который принес полтора миллиона рублей
↘️ Habr
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 410 |
| 18 | 🤒 Книга «Изучаем SQL и MySQL: С легкостью извлекайте данные и манипулируйте ими с помощью команд SQL»
— Книга А. Паджанкара знакомит читателя с основами языка структурированных запросов и его практическим применением в системе MySQL.
В ней последовательно объясняются ключевые операции с данными: создание и изменение таблиц, извлечение, добавление, обновление и удаление записей, а также фильтрация, сортировка, группировка и объединение данных из нескольких таблиц.
А так же рассматриваются агрегатные функции, подзапросы и использование индексов для оптимизации.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 412 |
| 19 | 🌐 Игры 18+ с сюрпризом | Троян Argamal захватывает компьютеры пользователей
Эксперты обнаружили новую вредоносную кампанию, распространяющую троян удалённого доступа Argamal под видом игр для взрослых, причём 38% заражений пришлось на Россию.
— Вредонос маскируется под игровые файлы, читы или распространяется через торренты; после установки он выжидает несколько дней, затем загружает дополнительный модуль, позволяющий злоумышленникам делать скриншоты, управлять мышью, выгружать файлы и выполнять другие действия.
Кампания активно развивается: вредонос регулярно обновляется, получает новые функции, а технические артефакты указывают на возможную связь разработчиков с испаноговорящими странами.
↘️ Anti-Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 416 |
| 20 | ❗️ Хакинг любых RFID/NFC карт
Proxmark3 – это аппаратно-программная платформа с открытым исходным кодом, предназначенная для исследования, анализа, взлома и эмуляции RFID и NFC карт.
— С его помощью можно читать, клонировать, эмулировать и вскрывать карты стандартов Mifare Classic, Mifare DESFire, HID Prox, iClass, EM4100, а также многие другие.
Устройство подключается к компьютеру по USB и управляется через консольные утилиты.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 456 |
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
