Записки Безопасника
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Записки Безопасника
تُعد قناة Записки Безопасника (@infosec_globe) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 18 286 مشتركاً، محتلاً المرتبة 7 153 في فئة التكنولوجيات والتطبيقات والمرتبة 36 524 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 18 286 مشتركاً.
بحسب آخر البيانات بتاريخ 29 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 334، وفي آخر 24 ساعة بمقدار 26، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 5.84%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 2.89% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 068 مشاهدة. وخلال اليوم الأول يجمع عادةً 529 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 6.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل безопасника, записка, securitylab, securitymedia, anti.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Актуальные новости и гайды по хакингу и информационной безопасности
Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe
Канал в реестре РКН: https://clck.ru/3FtTN5”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 30 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
Сотрудники OpenAI заметили потерю контроля только через неделю, когда специалисты Hugging Face уже остановили атаку и уведомили ФБР.— В OpenAI назвали инцидент беспрецедентным для ИИ-безопасности, проводят расследование и обещают технический отчёт, но представитель компании заявил о неточностях в журналистском материале Reuters. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Например ФИО, номера телефонов, email, номера кредитных карт, криптокошельки, адреса, номера паспортов, финансовые данные и т.пОсновная задача фреймворка – помочь соответствовать требованиям регуляторов и защитить приватность пользователей, автоматизируя рутинные и подверженные ошибкам процессы 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Userenum работает отправкой TGT-запроса без pre-auth – KDC возвращает PRINCIPAL UNKNOWN для несуществующих и запрашивает пароль для валидных, что позволяет перечислить реальных пользователей домена без единого failed login.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
В 2026 году, с ростом фишинга, социальной инженерии и краж цифровых идентичностей, умение находить тайпосквоттерские и гомоглифные аккаунты критически важно для специалистов по безопасности, бренд-менеджеров, журналистов и OSINT-аналитиков.— В данной статье мы подробно разберем все аспекты работы с TypoSquatFinder: от установки до продвинутого использования, генерации пермутаций, анализа результатов и практических примеров защиты бренда. ↘️ Forensicanvil ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Распределённость и криптография решают проблему доверия между участниками, но не снимают привычных векторов: код смарт-контракта может содержать баги, а ключи утекать.— В книге мы разберем криптографические основы и механизмы консенсуса, архитектура Bitcoin, Ethereum и Hyperledger, разработка и аудит смарт-контрактов, вопросы конфиденциальности и типичные атаки на блокчейн-системы. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Инициатива пока находится на рассмотрении и не является законом, но авторы подчёркивают рост рисков от автономных ИИ-агентов в финансовой сфере, транспорте и критической инфраструктуре.↘️ SecurityMedia ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Удобен как путеводитель по инструменту под конкретную задачу: нужна песочница – один раздел, разбор документов и шеллкода – другой, Windows Artifacts и Memory Forensics – третий.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Источники разбиты по типу данных и по уровню доступа, так что аналитик быстро находит нужный фид под конкретную задачу, а не роется в поисковике.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Для безопасника здесь важен взгляд изнутри: Spring Boot-приложения составляют значительную часть бэкенда, и именно их ломают через неправильно настроенные Actuator-эндпоинты, небезопасную десериализацию и уязвимые зависимости в цепочке поставок.— В книге разбираются IoC-контейнер и DI, построение REST API, Spring Security для аутентификации и авторизации, работа с базами данных и развёртывание в облаке через Docker и Kubernetes. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Рабочая цепочка в 2026: .lnk или .library-ms на файловом шаре вынуждает хост аутентифицироваться, перехваченный NTLMv2-хеш релеится на AD CS или LDAP и заканчивается созданием аккаунта с правами DA.— В данной статье мы разберем актуальные векторы от PetitPotam и PrinterBug до NTLM Reflection, чем LNK-файлы заменяют RPC при ограниченном доступе, детект по Event ID 4648 и 5145 и конфигурация LDAP Signing как приоритетная мера блокировки. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Полезная нагрузка шифруется одной из 90+ комбинируемых схем на базе Keccak и Threefish – разные образцы редко выглядят одинаково. 9 июля новые образцы появлялись на VirusTotal каждые несколько минут.↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Забрал EVTX с хоста – через секунды таблица с критичностью и TTP-покрытием: без SIEM, без агентов и без подготовки среды.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Для безопасника здесь важен не только дизайн, но и то, что архитектурные решения напрямую определяют поверхность атаки: как хранятся токены, куда уходит трафик, кто имеет доступ к каким данным.— В книге разбираются проектирование клиент-серверного взаимодействия, кэширование и синхронизация данных, работа в офлайне, push-уведомления, аутентификация и управление сессиями, а также типичные архитектурные ошибки, превращающие мобильное приложение в удобную мишень. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Указываете, что у вас есть на руках: учётные данные, хеши, сервисы, версия ОС и сайт фильтрует список инструментов с готовыми шаблонами команд для копипасты: SMB, LDAP, Kerberos, RDP, WinRM и десятки других сценариев с impacket, CrackMapExec, Evil-WinRM и Rubeus.— Главная задача убрать трение при подборе нужной команды в нужный момент: не Control+F по заметкам, а фильтр по контексту. ↘️ WadComs ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
До недавнего времени у фишинга был структурный изъян: персонализированная атака требовала непропорционально больших трудозатрат.ИИ устранил его – языковые модели генерируют тысячи персонализированных сообщений в час, технологии клонирования голоса и синтеза видео подрывают доверие к каналам, прежде считавшимся надежными. — В данной статье мы разберем, как искусственный интеллект изменил арсенал киберпреступников, почему привычные методы защиты больше не работают и что делать бизнесу и обычным пользователям, когда голос начальника в трубке может оказаться нейросетью. ↘️ SecurityMedia ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Острее ситуацию делает режим «Act without asking» – задача запускается автоматически без уведомлений, CVSS 9.6. Anthropic закрыли первый отчёт как «уже известную проблему», но спустя восемь релизов в версии 1.0.80 от 7 июля код по-прежнему не проверяет Event.isTrusted.Вектор атаки является убедить жертву поставить расширение с доступом к claude.ai, дальше автоматически. Пока патча нет, единственная мера – отключить «Act without asking» и проверить, какие аддоны читают домен claude.ai. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Функции: — find: сканирует все CA и шаблоны, помечает ESC1–ESC17 — req: запрашивает сертификат с подменой SAN под нужный аккаунт — auth: обменивает PFX на TGT и NTLM-хеш — relay: NTLM relay на AD CS endpoint для ESC8 — shadow: манипуляция msDS-KeyCredentialLink🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
