Life-Hack - Хакер
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH
显示更多📈 Telegram 频道 Life-Hack - Хакер 的分析概览
频道 Life-Hack - Хакер (@haccking) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 63 286 名订阅者,在 技术与应用 类别中位列第 2 026,并在 俄罗斯 地区排名第 9 549 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 63 286 名订阅者。
根据 27 七月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -4,过去 24 小时变化为 -2,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 7.85%。内容发布后 24 小时内通常能获得 4.25% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 4 970 次浏览,首日通常累积 2 691 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 19。
- 主题关注点: 内容集中在 osint, github, linux, bugbounty, обнаружение 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#linux #pentest #hack
@LifeHackmedia
РКН: https://clck.ru/3GLmbM
Связь - @adm1nLH”
凭借高频更新(最新数据采集于 28 七月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
数据加载中...
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 28 七月 | +6 | |||
| 27 七月 | +12 | |||
| 26 七月 | +19 | |||
| 25 七月 | +11 | |||
| 24 七月 | +14 | |||
| 23 七月 | +30 | |||
| 22 七月 | +13 | |||
| 21 七月 | +10 | |||
| 20 七月 | +8 | |||
| 19 七月 | +6 | |||
| 18 七月 | +3 | |||
| 17 七月 | +6 | |||
| 16 七月 | +7 | |||
| 15 七月 | +11 | |||
| 14 七月 | +12 | |||
| 13 七月 | +9 | |||
| 12 七月 | +14 | |||
| 11 七月 | +12 | |||
| 10 七月 | +16 | |||
| 09 七月 | +16 | |||
| 08 七月 | +10 | |||
| 07 七月 | +17 | |||
| 06 七月 | +14 | |||
| 05 七月 | +13 | |||
| 04 七月 | +8 | |||
| 03 七月 | +10 | |||
| 02 七月 | +19 | |||
| 01 七月 | +7 |
| 2 | Xan
#полезное #admin
Инструмент командной строки CLI, который можно использовать для обработки CSV файлов. Позволяет легко просматривать, фильтровать, разбивать на части, сортировать и объединять CSV файлы, а также предоставляет большой набор составных команд, которые можно объединять в цепочку для выполнения широкого спектра типичных задач.
Ссылка на Github
LH | News | OSINT | AI | 1 292 |
| 3 | Яндекс собрал антифрод-системы своих сервисов в единую платформу – в каждом сервисе (Еда, Афиша, Путешествия и других продуктах) уже накопились свои механики, правила и экспертиза, которые объединили для защиты от мошенничества.
#новость #антифрод #ии
В «Универсальный антифрод» добавили ИИ-слой, который анализирует поведение пользователей и трафик в реальном времени. Настройка новых защитных сценариев сократилась в разы – до двух дней против нескольких месяцев ранее.
Масштабирование антифрода с работающими решениями, данными и экспертизой разных команд позволит специалистам тратить меньше времени на ручной разбор типовых атак и поддержание разрозненных систем.
LH | News | OSINT | AI | 1 720 |
| 4 | «РБПО для бедных»: разворачиваем сервисы безопасной разработки
#статья #devops
В прошлой части цикла мы подготовили фундамент будущего РБПО: развернули виртуальные машины, настроили Ubuntu Server, сеть, брандмауэр и Docker. Другими словами, построили площадку, на которой теперь можно начинать возводить сам конвейер безопасной разработки.
Теперь пора наполнять наши виртуальные машины полезным содержимым. Если продолжать сказочную аналогию — заселим наше царство безопасной разработки первыми жителями: хранителем секретов, смотрителем артефактов, летописцем уязвимостей и прочими полезными персонажами. То есть установим и настроим GitLab, Nexus, HashiCorp Vault, DefectDojo и Dependency-Track, а также подготовим отдельную виртуальную машину с набором CLI-инструментов для анализа безопасности.
Большая часть сервисов будет работать в Docker-контейнерах, поэтому заодно разберемся с настройкой постоянного хранения данных, Docker Compose и некоторыми особенностями конфигурации отдельных компонентов.
Ссылка на статью
LH | News | OSINT | AI | 2 412 |
| 5 | Пока всё работает, о хорошей инженерной работе обычно не говорят.
Именно поэтому в рамках IT Elements 2026 пройдет первая профессиональная премия «Инженерное искусство» — для тех, кто создает, защищает и развивает корпоративное ИТ и ИБ. 💙
Организаторы отмечают, что здесь не про громкие должности, а про реальные инженерные проекты, практические решения и вклад в устойчивость критически важных систем.
Для кого эта премия:
🔹 архитекторы и системные инженеры;
🔹 специалисты по инфраструктуре, сетям и ИБ;
🔹 команды эксплуатации, SRE, SOC/NOC;
🔹 специалисты по резервированию и аварийному восстановлению;
🔹 руководители инженерных команд.
Если за вашим проектом стоят решения, которые сделали ИТ и ИБ надежнее, устойчивее или безопаснее, расскажите о них профессиональному сообществу.
✨ Профессиональное признание начинается с истории, которой стоит поделиться.
📌 Прием заявок уже открыт. | 2 326 |
| 6 | Deep-eye
#OSINT #bugbounty #ai #pentest
Сканер уязвимостей на основе искусственного интеллекта и инструмент для тестирования на проникновение, который объединяет в себе различные ИИ-сервисы (OpenAI, Grok, OLLAMA, Claude) для автоматического поиска уязвимостей, генерацией полезной нагрузки и составления профессиональных отчетов. Поддерживает пассивный OSINT, перечисление DNS, обнаружение поддоменов. Генерирует отчеты в формате PDF / HTML / JSON с аналитикой OSINT и кратким резюме.
Ссылка на GitHub
LH | News | OSINT | AI | 2 582 |
| 7 | ⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хостами
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. BOF для получения мастер-пароля от KeePass
5. Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные
6. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Социальная инженерия: почему люди становятся уязвимостью и как защититься
9. Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг | 5 770 |
| 8 | «РБПО для бедных»: разворачиваем виртуальные машины
#статья #devops
В прошлой статье цикла «РБПО для бедных» мы разобрались, что такое разработка безопасного программного обеспечения, зачем она нужна стартапам и как может выглядеть минимальный конвейер безопасной разработки. Теперь пора переходить от схем и планов к практике.
В этом материале мы рассмотрим:
• создание виртуальных машин в VirtualBox для сервисов безопасной разработки ПО;
• подготовку виртуальных машин к дальнейшей работе;
• установку Ubuntu Server с ручной настройкой статического IP;
• первичную настройку серверов: часовой пояс, базовые утилиты, брандмауэр UFW, установку Docker и docker-compose.
Мы создадим и подготовим пять виртуальных машин, на которых в следующих частях будем разворачивать сервисы безопасной разработки. К концу статьи у нас будет готова инфраструктурная основа будущего конвейера РБПО.
Ссылка на статью
LH | News | OSINT | AI | 3 009 |
| 9 | Qu1cksc0pe
#malware #re
Инструмент для статического и динамического анализа вредоносного ПО. Предназначен для исследования широкого спектра файлов: от исполняемых файлов Windows, Linux и macOS до документов, APK-файлов, архивов и PowerShell сценариев. Основная цель — предоставить максимальный объем информации о подозрительных файлах, и понять их функциональность, потенциальные угрозы.
Ссылка на GitHub
LH | News | OSINT | AI | 2 882 |
| 10 | «РБПО для бедных»: сказ о том, как стартап безопасность прикручивал
#статья #devops
В этой статье мы рассмотрим:
• что такое РБПО;
• зачем РБПО стартапам;
• какие ресурсы потребуются для сервисов РБПО;
• как спланировать конвейер безопасной разработки;
• и как будет выглядеть дальнейшая работа с «РБПО для бедных».
Ссылка на статью
LH | News | OSINT | AI | 3 302 |
| 11 | Railwayz.info
#OSINT
Ресурс посвященный мониторингу, изучению и архивированию инфраструктуры железных дорог. Проект функционирует с 2005 года.
• Глобальная база визуальных данных, систематизированных фотографий станций, вокзалов и остановочных пунктов (Беларусь, Украина, Литва, Латвия, Эстония и др.).
• Доступ к схемам участков, историческим расписаниям и профильной технической литературе.
• Инструментарий для верификации контрольных номеров вагонов и другие справочные материалы.
Ссылка на сервис
LH | News | OSINT | AI | 3 234 |
| 12 | Пентест SCADA систем: от Modbus-разведки до контроля ПЛК в production-среде
#статья #pentest
На assessment'е одного промышленного объекта с контроллерами Siemens S7-300 я запустил Nmap без --max-rate - обычный SYN-скан, который в корпоративной сети отработал бы за минуту и ни один IDS не моргнул бы. Контроллер перестал отвечать на запросы HMI через 40 секунд. Оператор увидел пустой экран и нажал кнопку аварийной остановки. Простой - 22 минуты, пока инженеры перезагружали ПЛК вручную. С тех пор каждый пентест SCADA систем начинается для меня не с запуска инструментов, а с понимания того, что именно стоит на другом конце кабеля и как оно реагирует на лишний пакет.
Ссылка на статью
LH | News | OSINT | AI | 3 579 |
| 13 | Самая долгая DDoS-атака длилась более 7 дней
Смотрим актуальную сводку о киберугрозах за первое полугодие 2026
Главные выводы из отчета Selectel:
❗️Количество атак выросло почти в полтора раза, а их продолжительность уже достигла уровня всего прошлого года. Общее число DDoS-атак с января по июнь 2026 — 88 618. Суммарная продолжительность составила 22 101 час.
❗️Мощность атак выросла в несколько раз. Максимальный объем достиг 870 Гбит/с (+327% год к году), а максимальная скорость — 369 млн пакетов в секунду (+269% год к году).
❗️Структура DDoS-атак стала более разнообразной: доля самых распространенных типов TCP SYN Flood и TCP PSH/ACK Flood снизилась. Злоумышленники начали все чаще использовать разные техники и комбинировать несколько методов воздействия.
Еще больше цифр и инсайтов об изменениях сценариев атак и способах защиты читайте в полной версии отчета.
Реклама. АО "Селектел". erid:2W5zFGraQ1o | 3 513 |
| 14 | ExpandURL
#полезное #анонимность
Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним. Позволяет узнать конечный адрес и содержимое страницы, не раскрывая свой IP-адрес и не рискуя заразить устройство. Отображает всю цепочку промежуточных перенаправлений и трекеров. Сканирует ссылки через базы вредоносных ресурсов (Google Safe Browsing) на наличие фишинга.
Ссылка на сервис
LH | News | OSINT | AI | 3 427 |
| 15 | Социальная инженерия: почему люди становятся уязвимостью и как защититься
#статья #phishing #OSINT
Для получения доступа к корпоративной сети сегодня не всегда нужны сложные эксплойты, вредоносное ПО или месяцы подготовки. Иногда достаточно одного сообщения, звонка или необдуманного действия. Такой подход лежит в основе социальной инженерии — метода, который остается одним из самых эффективных инструментов современных киберпреступников.
Поэтому цифровая безопасность сегодня зависит не только от техники и программ. Существенную роль играют обучение сотрудников и организационные процедуры, которые выявляют попытки манипуляции еще до возникновения инцидента.
Ссылка на статью
LH | News | OSINT | AI | 3 969 |
| 16 | ProcessHacker
#admin #полезное
Многофункциональный проект с открытым исходным кодом для детального анализа и управления процессами, службами, сетевыми подключениями и аппаратными ресурсами в ОС Windows. Обладает расширенными возможностями взаимодействия с процессами.
Ссылка на GitHub
LH | News | OSINT | AI | 3 743 |
| 17 | РТК-ЦОД вышел на Standoff Bug Bounty
#bugbounty #инфобез
Поиск уязвимостей силами независимых исследователей становится стандартом для крупных ИТ-игроков. ИТ-сервис-провайдер полного цикла РТК-ЦОД запустил свою программу на платформе Standoff Bug Bounty от Positive Technologies.
На первом этапе программа будет работать в приватном режиме — доступ к ней получат проверенные специалисты с верхних строчек рейтинга площадки. Цель: поиск эксплуатируемых уязвимостей вроде RCE, повышения привилегий или несанкционированного доступа к данным. Важный нюанс: в периметре программы находятся только публичные ИТ-сервисы самого провайдера, клиентская инфраструктура в нее не входит.
На старте выплаты достигнут 150 000 рублей за уязвимость в зависимости от ее критичности. Как отмечает директор по ИБ компании Денис Поладьев, по мере устранения недочетов и перехода к открытому формату вознаграждения будут расти.
LH | News | OSINT | AI | 3 874 |
| 18 | Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино
#статья #spy #полезное
Смартфон давно перестал быть телефоном. В кармане лежит маленький радиокомбайн, который разговаривает с сотовыми вышками, Wi-Fi-точками, Bluetooth-устройствами, спутниковыми системами, приложениями, рекламными сетями, банковскими сервисами, картами, такси, маркетплейсами и ещё десятком невидимых механизмов. Мы называем смартфон личным устройством, хотя по факту носим с собой датчик, который помогает внешнему миру понять, где владелец находится, как двигается, где ночует, куда ездит по выходным и какие места считает обычными.
Ссылка на статью
LH | News | OSINT | AI | 4 628 |
| 19 | MorphKatz
#redteam #pentest #evasion
Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные, но побайтово отличающиеся эквиваленты. Та же суть, тот же поток управления — другие байты. Это ломает байт-паттерное обнаружение (YARA правила, сигнатуры Defender, правила Elastic и Sigma) без изменения возможностей кода.
Ссылка на GitHub
LH | News | OSINT | AI | 4 234 |
| 20 | Как телефонные мошенники ломают критическое мышление. Разбор схем, которые работают на умных людей
#мошенники #статья #полезное
Оценочный ущерб за один год: 295 миллиардов рублей. Колоссальные деньги уходят к людям с единственной квалификацией: умением нажать на нужные кнопки в чужой психике.
Самое неудобное в этой истории: не существует защиты, которая работает всегда. Усталость, стресс, горе, страх за близких — любое из этих состояний временно снижает способность воспринимать информацию критически. Именно в такие моменты и звонят. В некоторых схемах мошенники заранее отслеживают публичные некрологи, чтобы позвонить родственникам в период острого горя.
Знание механизмов — лучший из доступных противовесов. Не гарантия, но шанс. Прекратить разговор, когда инстинкт кричит «слушай дальше», — это небольшой, но реальный акт психологической самообороны.
Ссылка на статью
LH | News | OSINT | AI | 4 557 |
