ch
Feedback
Social Engineering

Social Engineering

前往频道在 Telegram

Делаем уникальные знания доступными. Вакансии - @infosec_work Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot Сотрудничество — @SEAdm1n РКН: https://vk.cc/cN3VwI

显示更多

📈 Telegram 频道 Social Engineering 的分析概览

频道 Social Engineering (@social_engineering) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 125 014 名订阅者,在 技术与应用 类别中位列第 931,并在 俄罗斯 地区排名第 4 040

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 125 014 名订阅者。

根据 16 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -148,过去 24 小时变化为 -3,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 7.88%。内容发布后 24 小时内通常能获得 3.26% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 9 854 次浏览,首日通常累积 4 078 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 2
  • 主题关注点: 内容集中在 linux, протокол, microsoft, браузер, lnav 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Делаем уникальные знания доступными. Вакансии - @infosec_work Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot Сотрудничество — @SEAdm1n РКН: https://vk.cc/cN3VwI

凭借高频更新(最新数据采集于 17 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

125 014
订阅者
-324 小时
-257 天
-14830 天
吸引订阅者
九月 '26
九月 '26
+233
在8个频道中
八月 '26
+623
在13个频道中
Get PRO
七月 '26
+574
在7个频道中
Get PRO
六月 '26
+375
在13个频道中
Get PRO
五月 '26
+1 101
在10个频道中
Get PRO
四月 '26
+677
在11个频道中
Get PRO
三月 '26
+415
在8个频道中
Get PRO
二月 '26
+530
在11个频道中
Get PRO
一月 '26
+662
在11个频道中
Get PRO
十二月 '25
+662
在11个频道中
Get PRO
十一月 '25
+823
在19个频道中
Get PRO
十月 '25
+564
在17个频道中
Get PRO
九月 '25
+300
在16个频道中
Get PRO
八月 '25
+516
在19个频道中
Get PRO
七月 '25
+394
在11个频道中
Get PRO
六月 '25
+1 406
在107个频道中
Get PRO
五月 '25
+511
在11个频道中
Get PRO
四月 '25
+330
在18个频道中
Get PRO
三月 '25
+189
在17个频道中
Get PRO
二月 '25
+1 547
在137个频道中
Get PRO
一月 '25
+288
在78个频道中
Get PRO
十二月 '24
+840
在24个频道中
Get PRO
十一月 '24
+1 244
在77个频道中
Get PRO
十月 '24
+1 206
在28个频道中
Get PRO
九月 '24
+1 669
在86个频道中
Get PRO
八月 '24
+2 272
在109个频道中
Get PRO
七月 '24
+2 028
在83个频道中
Get PRO
六月 '24
+2 070
在76个频道中
Get PRO
五月 '24
+773
在26个频道中
Get PRO
四月 '24
+2 244
在106个频道中
Get PRO
三月 '24
+1 677
在66个频道中
Get PRO
二月 '24
+4 368
在113个频道中
Get PRO
一月 '24
+2 036
在84个频道中
Get PRO
十二月 '23
+4 173
在100个频道中
Get PRO
十一月 '23
+3 262
在117个频道中
Get PRO
十月 '23
+1 922
在45个频道中
Get PRO
九月 '23
+4 674
在0个频道中
Get PRO
八月 '23
+2 676
在0个频道中
Get PRO
七月 '23
+5 539
在0个频道中
Get PRO
六月 '23
+1 500
在0个频道中
Get PRO
五月 '23
+4 922
在0个频道中
Get PRO
四月 '23
+1 948
在0个频道中
Get PRO
三月 '23
+7 533
在0个频道中
Get PRO
二月 '23
+2 078
在0个频道中
Get PRO
一月 '23
+2 609
在0个频道中
Get PRO
十二月 '22
+5 951
在0个频道中
Get PRO
十一月 '22
+1 618
在0个频道中
Get PRO
十月 '22
+2 239
在0个频道中
Get PRO
九月 '22
+2 981
在0个频道中
Get PRO
八月 '22
+2 108
在0个频道中
Get PRO
七月 '22
+2 122
在0个频道中
Get PRO
六月 '22
+2 260
在0个频道中
Get PRO
五月 '22
+3 867
在0个频道中
Get PRO
四月 '22
+3 170
在0个频道中
Get PRO
三月 '22
+4 778
在0个频道中
Get PRO
二月 '22
+2 924
在0个频道中
Get PRO
一月 '22
+2 752
在0个频道中
Get PRO
十二月 '21
+1 805
在0个频道中
Get PRO
十一月 '21
+2 806
在0个频道中
Get PRO
十月 '21
+2 087
在0个频道中
Get PRO
九月 '21
+2 941
在0个频道中
Get PRO
八月 '21
+2 766
在0个频道中
Get PRO
七月 '21
+1 441
在0个频道中
Get PRO
六月 '21
+2 481
在0个频道中
Get PRO
五月 '21
+2 026
在0个频道中
Get PRO
四月 '21
+1 814
在0个频道中
Get PRO
三月 '21
+3 955
在0个频道中
Get PRO
二月 '21
+912
在0个频道中
Get PRO
一月 '21
+1 213
在0个频道中
Get PRO
十二月 '20
+30 226
在0个频道中
日期
订阅者增长
提及
频道
17 九月+10
16 九月+9
15 九月+25
14 九月+5
13 九月+20
12 九月+12
11 九月+15
10 九月+11
09 九月+15
08 九月+15
07 九月+12
06 九月+8
05 九月+17
04 九月+20
03 九月+13
02 九月+12
01 九月+14
频道帖子
• Нашел очень крутую игру для изучения SQL, которая реализована в стиле "Матрицы". • Все просто - есть множество различных ур
Нашел очень крутую игру для изучения SQL, которая реализована в стиле "Матрицы". Все просто - есть множество различных уровней, которые вам предстоит пройти. Постепенно вы будете переходить от простого уровня к сложному и прокачивать свои навыки. Игра, между прочим, сетевая - вы видите и общаетесь с реальными игроками, а если не можете пройти уровень, то можете попросить помощь в чатике. Кстати, там даже есть режим PvP, где вы будете решать задачи с другим игроком на скорость. Игра бесплатная. Залипнуть и прокачать свои навыки можно тут: https://sqlprotocol.com/ • Дополнительно ⬇ ➡Практический Тренажер по SQL - бесплатный курс по SQL, в котором нет теории и тестов, только реальные задачи и интерактивная работа с SQL. Курс состоит из нескольких модулей с конкретными базами данных и задачами. Вы сразу переходите к практике и пишете реальные SQL-запросы.LeetСode Study Plan SQL 50 - интересный ресурс, который содержит коллекцию задачек для изучения SQL. Что важно, все задачи бесплатные. По уровню задачи рассчитаны от начинающего до продвинутого (basic to intermediate). ➡Sqltest.Online - интерактивная платформа для обучения, помогающая приобрести практические навыки работы с SQL и базами данных. Тут вы найдете более 370 задач: от простых SELECT запросов до сложных аналитических задач, приближённых к реальным сценариям. Задания сгруппированы по сложности, теме и используемой базе данных. ➡SQL-Tutorials - крутой репозиторий, который содержит в себе очень ценный и полезный материала по изучению SQL (подсказки, советы, Mindmap, команды и т.д.). Всё разбито по темам и с возможностью скачать информацию в формате PDF. Особое внимание следует обратить на сборник вопросов из собеседований. Там вы найдете 800 + вопросов и соответствующие задания для получения практического опыта. ➡dbquacks - бесплатный квест, который поможет прокачаться и освоить язык запросов SQL. В первой главе доступно 38 уровней, а во второй 28, сложность которых постепенно повышается. ➡mode/sql-tutorial - бесплатный курс по SQL с множеством объемных уроков, которые включают в себя необходимую теорию, практические занятия в редакторе Mode от полных новичков до продвинутых спецов SQL, включая всю базу (SELECT, WHERE, ORDER BY, LIMIT и логические операторы), а также продвинутые темы (агрегирующие функции, GROUP BY, HAVING, соединение таблиц). В проекте доступен симулятор на реальных данных, A/B тестирование и инсайты продукта. ➡Текстовая игра SQL Noir - по сюжету вы будете выступать в роли детектива, которому необходимо решить определенный пул задач, анализируя улики в базе данных. Есть задачи для начинающих, продолжающих и продвинутых пользователей. S.E. ▪️ infosec.work ▪️ VT

2
• 33 года назад первый в мире интернет-браузер под названием WorldWideWeb стал общедоступным, а его код - открытым. Его "отцо
• 33 года назад первый в мире интернет-браузер под названием WorldWideWeb стал общедоступным, а его код - открытым. Его "отцом" стал знаменитый британский программист и разработчик Тим Бернерс-Ли: создатель идеи всемирной сети. • За четыре года до того, в марте 1989 года, Тим Бернерс-Ли представил руководству CERN, расположенной в Швейцарии Европейской организации ядерных исследований, доклад о необходимости создания распределённой гипертекстовой системы для улучшения работы организации. • К тому времени компьютерные сети вообще, и прямые предки нашего Интернета в частности (ARPANet и NSFNet), существовали уже два десятка лет - но функционировали они совершенно не так, как привычно нам в XXI веке. Если говорить простыми словами, то Интернет в эпоху своей предыстории функционировал в основном как канал для пересылки сообщений электронной почты. В нём не было ни страниц, доступных с любого подключённого к сети компьютеру, ни их адресов, ни инструмента для их просмотра. • Всё это придумал и собрал Тим Бернерс-Ли: потому, что он работал в CERN 80-х годов. Тогда в CERN была большая проблема. Имелись колоссальные и постоянно растущие объёмы данных от тысяч сотрудников и множества направлений работы, к которым получить доступ быстро и просто с другого направления было задачей нетривиальной. • Идея гипертекстовой сети с адресами и доступом через специальную программу-браузер с любого подключённого к сети компьютера родилась из этой колоссальной организационной и научно-инженерной боли европейских ядерщиков и айтишников. • Браузер WorldWideWeb Бернерс-Ли в рамках практического воплощения своей идеи гипертекстовой сети начал разрабатывать осенью 1990 года. Делал он это в приложении Interface Builder актуальной и свежей тогда операционной системе NeXTSTEP для компьютеров NeXT: проекта Стива Джобса в период его временного разрыва с Apple. По словам Тима, NeXTSTEP предоставляла на тот момент идеальную рабочую среду для разработки приложений и функционал для реализации его задумок. • Спустя пару месяцев увлечённой работы, в декабре 1990 года, незадолго до Рождества, первая рабочая версия браузера была готова. • Новость о появлении такой перспективной штуки, как браузер, разлетелась по новостным группам Usenet. К работе Тима Бернерса-Ли над проектом подключились другие разработчики из CERN: его давний соратник и соавтор идеи всемирной паутины Роберт Кайо, Бернд Поллерман, Жан-Франсуа Грофф. В августе 1991 года браузер WorldWideWeb был впервые представлен публике. • Уже тогда, на старте браузеров как явления, WorldWideWeb предоставлял возможность не только читать, но и редактировать веб-страницы: причём уже достаточно продвинуто, не голым html-кодом. Редактура работала по принципу WYSIWYG (What You See Is What You Get), то есть в формате, который сейчас обычно называют визуальным редактором. • CERN начал делиться доступом к своим страницам с другими учреждениями и вскоре открыл его для широкой публики. 30 апреля 1993 года официальным решением руководства организации CERN выложил браузер WorldWideWeb и открытый код к нему в открытый и бесплатный доступ для всех желающих. • Тем самым руководство CERN и Тим Бернерс-Ли, по сути, открыли доступ к проекту любому человеку в мире, сделав его бесплатным и (относительно) простым для изучения зарождающегося Интернета. При обновлении в 1994 году название сменили на Nexus Browser: чтобы убрать возникшую путаницу между браузером WorldWideWeb и одноимённым (только разделённым пробелами) понятием World Wide Web как Всемирной Паутины. • К слову, исходный код браузера всё ещё находится на компьютере NeXT Бернерса-Ли, сохраняющемся как исторический артефакт в музее CERN. Ну а если вам интересно изучить код первого браузера, то он доступен по этой ссылке. S.E. ▪️ infosec.work ▪️ VT
4 102
3
Практический курс по построению программы Security Awareness в организации Недостаточно раз в год делать фишинговую рассылку
Практический курс по построению программы Security Awareness в организации Недостаточно раз в год делать фишинговую рассылку среди сотрудников и отправлять их на очередное обучение. Важно выстроить процесс, который позволит системно решить проблему инцидентов, связанных с человеческим фактором. ⚡️Узнаете основные методологии и подходы к построению программ осведомленности (NIST, SANS и др.); ⚡️Научитесь измерять эффективность и результативность процесса: метрики, индикаторы зрелости; ⚡️Поймете, как строить Security Awareness в корпоративной среде; ⚡️Научитесь организовывать киберучения с помощью различных инструментов. 📅 Старт: 9 октября ⏳ Длительность: 4 недели Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать больше о курсе Реклама. ООО "ИНСЕКА". ИНН 3444279416.
4 369
4
• Podroid - очень крутой проект, который предназначен для запуска Linux-контейнеров на Android устройствах без root-прав. Реш
• Podroid - очень крутой проект, который предназначен для запуска Linux-контейнеров на Android устройствах без root-прав. Решение позволяет пользователю запускать на устройстве под управлением Android (Android 9+ arm64) облегчённую виртуальную машину Alpine Linux с использованием QEMU и предоставляет полностью работоспособную среду выполнения контейнеров Podman со встроенным терминалом. • Исходный код Podroid написан на Kotlin и опубликован на GitHub под лицензией GNU General Public License v2.0. • Для запуска Podroid использует Termux в качестве эмулятора терминала, решение Limbo Emulator (основанный на QEMU эмулятор для Android) и Podman для запуска контейнера с Alpine Linux. Из отдельных возможностей проекта можно выделить проброс портов из контейнера на реальную Android-систему через SSH. Дополнительная информация есть на GitHub: ➡ https://github.com/ExTV/Podroid S.E. ▪️ infosec.work ▪️ VT
5 742
5
• Уязвимость нашли. Закрыли. А через несколько обновлений она вернулась. Не самый приятный сценарий для службы ИБ, и как его
• Уязвимость нашли. Закрыли. А через несколько обновлений она вернулась. Не самый приятный сценарий для службы ИБ, и как его избежать поделился «Тензор». • Компания создала Saby — бывший «СБИС». За сервисами стоит развитая инфраструктура из 4,5 млн. клиентов, 12 тыс. серверов и 6,5 петабайт данных. При таком масштабе ИТ-контур постоянно меняется: обновляется ПО, появляются новые системы и оборудование. Поэтому для компании особенно важно понимать, насколько он устойчив к возможным атакам. . • Пентестеры «Тензора» регулярно проверяли значимые сегменты вручную. За пять дней команда могла найти несколько слабых мест и дальше «раскручивать» наиболее перспективные сценарии: расширять доступ и смотреть, насколько далеко получится пройти. • Но процесс ресурсоемкий. Поэтому «Тензор» добавил к нему PT Dephaze для улучшения аудита внутренней безопасности. • Теперь за те же пять дней система прогоняет рабочие устройства и контроллеры доменов более чем по 100 техникам компрометации. Проверки запускают ежемесячно, а после обновлений можно убедиться, что они не открыли новые векторы атаки. • В результате инструмент постоянно перепроверяет известные способы атаки, а у пентестеров остается время на нестандартные цепочки, исследования и поиск 0-day. S.E. ▪️ infosec.work ▪️ VT
6 485
6
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас? Обсудим 8 октября на бесплатной конференции Selectel Те
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас? Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных. Эксперты топовых технологических компаний расскажут: 🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски. 🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования. 🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся. Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции. Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться → Реклама. АО "Селектел". erid:2W5zFGQUv7j
5 553
7
• Как думаете, с чего началась история IoT устройств? • Неформально история технологии интернета вещей началась с автомата Co
• Как думаете, с чего началась история IoT устройств? • Неформально история технологии интернета вещей началась с автомата Coca-Cola в 1982 году. Сначала это был обычный вендинговый аппарат на третьем этаже одного из университета США. Запасы бутылок в нем заканчивались очень быстро, и студенты, поднимаясь на третий этаж, как правило, разочарованно возвращались в аудиторию с пустыми руками. • Чтобы не подниматься наверх зря, они установили в автомате датчики, проверяющие не только то, есть ли напиток в автомате, но и определяющие его температуру. Студенты подключили автомат к университетскому компьютеру PDP-10. Через него они проверяли, можно ли уже идти за банкой газировки. За рамки студенческой самодеятельности этот проект так и не вышел, и технология IoT появилась спустя несколько лет. • Официальная история IoT началась в 1990 году, когда один из создателей протокола TCP/IP Джон Ромки привез свой домашний тостер на выставку технологий Interop и продемонстрировал публике причудливый эксперимент: он смог приготовить тост без прямого контакта с прибором, управляя им через удалённое подключение. • Объединить предметы в единую сеть и управлять ими через интернет тогда не было самоцелью разработчиков. Все великое, как говорится, рождается случайно. Так и тостер был всего лишь демонстрацией революционной на тот момент технологии RFID. • Радиометки пиарили как могли: ими повсеместно обклеивали товары на складах и магазинах. Суть интернета вещей тогда сводилась к дистанционному учёту и контролю предметов с помощью радиосигнала. Соответственно, первыми "вещами" стали именно коробки с товаром, а ритейл - первой отраслью, в которой применялся IoT. • Правда, самого термина "интернет вещей" тогда ещё не было, его ввели лишь спустя девять лет. Разработчики RFID свою миссию выполнили: популяризировали технологию, а об умном тостере почти на десятилетие все забыли. • Само понятие "интернет вещей" официально появилось только в 1999 году. Ввести это словосочетание предложил исследователь Кевин Эштон, который активно работал с RFID. Так и пошло... S.E. ▪️ infosec.work ▪️ VT
6 757
8
Сбер представил GigaChat 3.5 Reasoning — флагманскую модель с режимом рассуждений Новая версия умеет последовательно решать с
Сбер представил GigaChat 3.5 Reasoning — флагманскую модель с режимом рассуждений Новая версия умеет последовательно решать сложные задачи. Сначала разбирает их на этапы и выстраивает план. Затем проверяет промежуточные результаты и исправляет ошибки. Ещё одна особенность релиза — экономный расход токенов. В среднем на математические расчёты здесь используется на 37% меньше токенов, чем у открытой ИИ-модели DeepSeek V4 Flash Preview. По сравнению с моделью без режима рассуждений GigaChat 3.5 Reasoning заметно улучшила результаты бенчмарков. В IFBench показатель вырос с 44 до 77 баллов, в Natural Plan — с 64 до 80, а в Live Code Bench v6 — с 56 до 85. Модель доступна бесплатно по лицензии MIT на HuggingFace и GitVerse. Её можно интегрировать в собственные продукты. Попробуйте обновлённый режим «Рассуждение» на giga.chat. А также читайте больше подробностей в статье на Хабре.
5 808
9
• Lazyjournal - это терминальный интерфейс для поиска и анализа логов из различных источников, таких как journald, #Docker и
• Lazyjournal - это терминальный интерфейс для поиска и анализа логов из различных источников, таких как journald, #Docker и #Kubernetes. Тулза является альтернативой ELK, GrayLog или Loki, которая в первую очередь будет полезна для домашней среды. • Очень простая установка - для запуска достаточно загрузить в систему один исполняемый файл без зависимостей. • В lazyjournal реализована встроенная подсветка по ключевым словам (ошибки, успех, предупреждения, действия), а также процессов UNIX, путей в файловой системы, URL, IP-адресов и других числовых значений. • Есть поддержка auditd - это демон аудита, разработанный компанией Red Hat, который включен в ядро Linux и является универсальным инструментом для мониторинга событий в операционной системе. • Реализована возможность просматривать все доступные лог-файлы из каталога /var/log с сортировкой по дате изменения (например, для Apache, Nginx или СУБД), включая доступ к архивным логам. ➡ Более подробная информация есть на github: https://github.com/Lifailon/lazyjournal S.E. ▪️ infosec.work ▪️ VT
6 737
10
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-к
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно». 📆 Когда: 22 сентября с 10:00 до 16:30 мск ▶️ Где: в прямом эфире На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения. Главные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.   Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop Участие бесплатное, нужно только 👉 зарегистрироваться Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
5 738
11
• 26 апреля 1999 года многих пользователей ПК под управлением Windows 9х/МЕ поджидал неприятный сюрприз: данные на жестких ди
• 26 апреля 1999 года многих пользователей ПК под управлением Windows 9х/МЕ поджидал неприятный сюрприз: данные на жестких дисках их ПК оказались уничтожены, а в отдельных случаях машина отказывалась работать из-за повреждения BIOS. Эта неприятность стала следствием заражения ПК резидентным вирусом CIH, более известным под именами "Чернобыль" и "Spacefiller". • Автором вируса, от которого пострадало по разным подсчетам от полумиллиона до нескольких десятков миллионов компьютеров по всему миру (а в те времена это было очень внушительное число), был студент университета Датун в Тайване Чэнь Инхао. Чэнь утверждал, что создал вирус с единственной целью - доказать полную неэффективность существовавших на тот момент антивирусных программ. • Первыми жертвами CIH стали компьютеры университета, в котором учился создатель вируса, затем инфицированные программы попали в местные конференции Usenet, а уже оттуда вредонос распространился за пределы Тайваня. В июле 1998 года вирус заразил один из серверов компании Ritual Entertainment, с которого раздавалась бета-версия шутера SiN: все загруженные пользователями копии игры оказались инфицированы. В марте 1999 года компания IBM отгрузила клиентам несколько тысяч зараженных CIH компьютеров, примерно в то же время вирус проник на ряд американских игровых серверов, откуда начал свое победное шествие по компьютерам США, Европы, Великобритании и Австралии. • После того как его детище стало бесконтрольно распространяться в интернете, Чэнь и его однокурсник Вэн Ши-Хао написали и опубликовали в свободном доступе утилиту, распознававшую и уничтожавшую вирус. Но было уже поздно: CIH быстро расползся по всему миру и по различным оценкам нанес совокупный ущерб порядка 1 миллиарда долларов США. • Большинство существовавших на тот момент файловых вирусов дописывало свой код в конец исполняемых файлов, тем самым увеличивая их размер. Это упрощало детектирование зараженных программ антивирусами. CIH, объем которого составлял всего лишь 1 Кбайт, действовал иначе: загрузившись в память, он отслеживал запуск EXE-файлов в Windows 9x, после чего помещал полезную нагрузку в неиспользуемые секции существующего кода — в результате размер исполняемого файла не менялся. Именно из-за этой своей особенности вирус получил наименование "Spacefiller" - "заполнитель пробелов". • Заложенный в CIH вредоносный функционал впервые сработал 26 апреля 1999 года, в 13-ю годовщину аварии на Чернобыльской АЭС, из-за чего вирус и получил свое самое известное название - "Чернобыль". На самом же деле совпадение оказалось случайным: разработчик заложил дату срабатывания вируса ровно через год после выпуска в «дикую природу» его первой версии - Чэнь впервые запустил CIH на университетских компьютерах 26 апреля 1998 года. В этот день вирус принялся стирать данные на всех жестких дисках зараженной машины, при этом он использовал непосредственный доступ к диску, что позволило обойти стандартную защиту от записи данных в загрузочные сектора. • CIH заполнял нулями первые 1024 Кбайт диска, уничтожая загрузочный сектор и таблицу разделов, после чего переходил к следующей атаке. Если настройки BIOS Setup допускали запись во FlashBIOS, на некоторых типах материнских план CIH стирал содержимое Flash-памяти, "окирпичивая" компьютер. Оживить машину можно было заменой или перепрошивкой микросхемы BIOS, данные в ряде случаев также можно было спасти, заменив MBR и загрузочный сектор стандартными копиями, а первую копию таблицы FAT (если ее размер превышал 1 Мбайт) восстановив из второй копии, до которой CIH «не дотягивался». • Оценив масштаб содеянного, Чэнь Инхао принес публичные извинения пострадавшим пользователям. Ему могло бы грозить строгое наказание, но в конечном итоге в полицию Тайваня не поступило ни одного заявления от жертв "чернобыльского вируса", так что его разработчик отделался лишь легким испугом. S.E. ▪️ infosec.work ▪️ VT
6 141
12
• У экспертов Quarkslab есть интересное исследование, в рамках которого им удалось извлечь из китайского электромобиля данные
• У экспертов Quarkslab есть интересное исследование, в рамках которого им удалось извлечь из китайского электромобиля данные GPS и получить точную информацию о поездках за несколько лет. • Все началось с того, что исследователи купили телематический блок (TCU), извлеченный из разбитого электромобиля BYD Seal. Чтобы считать сохранённые данные, они спаяли собственный переходник для подключения модуля к USB-программатору и воспользовались тулзой ubireader! Таким образом они получили доступ ко всей файловой системе и смогли извлечь необходимые файлы. • Самое интересное, что данные даже не были зашифрованы. Исследователи проанализировали журналы глобальной навигационной спутниковой системы (GNSS) и восстановили полную историю автомобиля - от производства на заводе в Китае до эксплуатации в Великобритании и демонтажа в Польше. В журналах было зафиксировано каждое движение и остановка, что дало полное представление о пути автомобиля. • Отмечено, что в большинстве новых авто можно стереть данные, выполнив сброс настроек до заводских, но полностью удалить всю информацию невозможно. • Что касается данной фичи, то она не является уникальной для автомобилей BYD. GPS-навигации уже три десятилетия, и на вторичном рынке хватает стареньких автомобилей, чья бортовая электроника может стать источником детальной информации о перемещениях владельца. Автопроизводители и регуляторы в последние годы ужесточили требования к шифрованию, но практически любой автомобиль, выпущенный за последние двадцать лет, имеет модуль, который хранит информацию о перемещениях за весь срок эксплуатации, и во многих случаях эти данные можно извлечь... ➡ https://blog.quarkslab.com/ S.E. ▪️ infosec.work ▪️ VT
12 335
13
Суздаль, воздушный шар и GenAI: как прошел tech-тур MAGNIT TECH С 6 по 8 сентября MAGNIT TECH устроил необычный tech-тур: вме+4
Суздаль, воздушный шар и GenAI: как прошел tech-тур MAGNIT TECH С 6 по 8 сентября MAGNIT TECH устроил необычный tech-тур: вместо привычных конференц-залов IT&tech блогеров и топ-специалистов компании ждали прогулки по городу, техно-караоке и полет на воздушном шаре в Суздале. За атмосферной частью тура стояла вполне серьезная задача — показать, сколько технологий на самом деле скрывается за обычным походом в «Магнит». А скрывается немало: прогнозирование спроса, компьютерное зрение, автоматизация логистики и складов, роботизация. А еще компания вместе с «Росатомом» начала исследовать потенциал применения квантовых вычислений в ритейле. В итоге получился tech-тур, где разговоры о GenAI, роботах и квантовых вычислениях легко соседствовали с видами на Суздаль с высоты. После такого хочется задаться вопросом: а где у них смотреть вакансии? 😏
7 554
14
Субботний день 24 октября 2020 года выдался дождливым, ветреным и довольно прохладным — впрочем, такую погоду можно назвать т
Субботний день 24 октября 2020 года выдался дождливым, ветреным и довольно прохладным — впрочем, такую погоду можно назвать типичной для осеннего Хельсинки. Люди прятались от промозглой сырости в уютных кафе и ресторанах, пили горячий чай и глинтвейн, стараясь отдохнуть за выходные от насущных дел. Внезапно их мобильные телефоны — практически одновременно, с разницей в секунды — начали оживать, сигнализируя о пришедших по электронной почте сообщениях. Студенты, политики, учителя, врачи, водители, и даже безработные вглядывались в экраны с тревогой и ужасом. Эти люди никогда раньше не встречались и никогда не увидятся в реальности. У них не было ничего общего — кроме одного: несколько лет назад каждый из них зашёл в кабинет психотерапевта известной сети центров психологической помощи Vastaamo и закрыл за собой дверь. То, что они говорили за той дверью, должно было навсегда остаться там же. Но теперь неизвестный хакер утверждал: он располагает всеми записями этих сессий, включая имена, даты и самое главное — подробные признания пациентов. Двести евро в биткоинах — и похищенная информация не будет опубликована в общем доступе. На раздумья — двадцать четыре часа. Время пошло. • Финские журналисты назвали этот взлом самым громким киберпреступлением в истории страны. Молодому парню, которого несколько лет разыскивал Интерпол, удалось взломать финскую терапевтическую компанию! Хакер разослал жертвам более 33 тыс. писем и потребовал выкуп за нераспространение информации. В итоге 24 тысячи пострадавших обратились в полицию, хакер залил всю информацию в дакнет на всеобщее обозрение, но в конечном итоге был пойман из-за собственной невнимательности и неосторожности. Подробности этой истории по ссылке ниже. Рекомендую к прочтению: ➡ https://habr.com/ru/post/1023772 S.E. ▪️ infosec.work ▪️ VT
7 888
15
• Вероятно, что это один из самых объемных гайдов по созданию устойчивой и скрытой инфраструктуры для Red Team специалистов.
• Вероятно, что это один из самых объемных гайдов по созданию устойчивой и скрытой инфраструктуры для Red Team специалистов. Никакой воды и лишней информации, только архитектура и описание различных методов, которые используются в работе. Содержание следующее: ➡The Architecture High Level; ➡Infrastructure Segmentation; ➡Phase 1: Domain Selection & Preparation; ➡Phase 2: Infrastructure Deployment with Terraform; ➡Phase 3: Command & Control (C2) Framework; ➡Phase 4: The HTTPS Redirector; ➡Phase 5: Fortifying the Redirector; ➡Phase 6: CDN Relays; ➡Phase 7: Serverless Lambda Redirection; ➡Phase 8: Flask & Gunicorn Lightweight Redirector; ➡Phase 9: Microsoft Dev Tunnels; ➡Phase 10: Cloudflare Workers & Zero Trust Tunnels; ➡Phase 11: Phishing Infrastructure; ➡Phase 12: Malleable C2 Profiles & Traffic Shaping; ➡Infrastructure Tools; ➡Multi-Layer Architecture Example; ➡References. • Обратите внимание, что в блоге автора можно найти другие полезные гайды для пентестеров: https://0xdbgman.github.io S.E. ▪️ infosec.work ▪️ VT
8 466
16
🚨 82% компаний МСБ уже сталкивались с киберинцидентами. А почтовые атаки становятся только сложнее. Фишинг, BEC, mail bombin
🚨 82% компаний МСБ уже сталкивались с киберинцидентами. А почтовые атаки становятся только сложнее. Фишинг, BEC, mail bombing, новые домены и обходы защиты — разберём, как меняются угрозы и чем им отвечать. 📡 10 сентября в 11:00 МСК — стрим «Лаборатории Касперского» «Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1» На стриме покажут: — что нового в решении для защиты почты — как выявлять BEC и новые сценарии атак; — как всё это работает на практике — в live-демо. 🎟 Участие бесплатное. Нужна регистрация. Зарегистрироваться
7 475
17
• У команды экспертов Postgres Professional есть отличная книга, которая называется "Postgres. Первое знакомство". • Это небо
• У команды экспертов Postgres Professional есть отличная книга, которая называется "Postgres. Первое знакомство". • Это небольшое, но емкое руководство призвано максимально быстро и комфортно погрузить читателя в работу с самой продвинутой СУБД с открытым кодом. • Самое крутое, что книга написана экспертами, которые на практике развивают СУБД и обучают тысячи специалистов. Это гарантирует точность формулировок и актуальность рекомендаций. • По этой ссылке можно скачать обновленный материал и ряд других бесплатных книг (их всего 8): ➡ https://postgrespro.ru/education/books/introbook S.E. ▪️ infosec.work ▪️ VT
9 299
18
• Любопытство - это ключ к совершенству. Один из способов задействовать силу любопытства - хакерские квесты. Они лежат на пер
• Любопытство - это ключ к совершенству. Один из способов задействовать силу любопытства - хакерские квесты. Они лежат на пересечении игр в альтернативную реальность (ARG) и CTF-соревнований, но не просто развлекают, а дают совершенно реальные навыки. • На сайте уважаемого 0xdf, который является главным архитектором лаборатории Hack The Box, собрана огромная коллекция прохождений всевозможных машин. Вы можете фильтровать тачки по сложности, операционке, выбрать нужный тэг, имя и т.д. • На сайте уже представлено более 500 различных машин и их прохождений, начиная с 2018 года и заканчивая апрелем 2026: ➡ https://0xdf.gitlab.io/cheatsheets/htb-interactive S.E. ▪️ infosec.work ▪️ VT
15 866
19
• Хакерские квесты лежат на пересечении игр в альтернативную реальность (ARG) и CTF-соревнований, но не просто развлекают, а
• Хакерские квесты лежат на пересечении игр в альтернативную реальность (ARG) и CTF-соревнований, но не просто развлекают, а дают совершенно реальные навыки. • Ozon Tech предлагает решить интересные задачи на тему OSINT, форензики и стеганографии. Если успешно пройти 4 из 5 заданий, то можно попасть в розыгрыш мерча. • Достаточно подписаться на канал и запустить бота @ozon_cyberquiz_bot. Флаги принимают до 6 сентября. Удачи! S.E. ▪️ infosec.work ▪️ VT
10 208
20
• Неделю назад рассказывал вам о системе навигации, которая помогала водителям доехать из точки А в точку Б в далеком 1909 го
• Неделю назад рассказывал вам о системе навигации, которая помогала водителям доехать из точки А в точку Б в далеком 1909 году. Так вот, спустя 60 лет, в 1969 году, у автомобилистов появилась возможность использовать кассетный проигрыватель и установить систему, которая сообщала водителю куда ехать или поворачивать, основываясь на местоположении автомобиля. Но как это все работало? • На кассете были записаны инструкции, которые направляли водителя по нужному маршруту. Но просто проигрывать кассету с инструкциями было бы довольно бесполезно – лучше уж просто включить музыку. В этой системе должны быть и другие компоненты, и здесь все становится все очень интересно. • Дело в том, что в записанных инструкциях также воспроизводятся звуковые сигналы различной длины. Длительность этих звуковых сигналов определяется электронным блоком под приборной панелью, и эта длительность выражается в том, сколько миль автомобиль должен проехать, пока не прозвучит следующая инструкция. • Для того вычисления этого расстояния, электронная коробка подключается к одометру автомобиля через механическое кабельное соединение, которое приводит в действие механизм с шестеренками. Этот механизм позволяет рассчитать количество пройденных миль и когда количество миль равно значению, предусмотренному длительностью тона, проигрывается следующая инструкция. • Интересно также то, как система осуществляет калибровку размеров шин. Для этого используется картридж. Компоненты, которые настраивают систему на работу с заданным размером шин автомобиля (что влияет на расчеты пробега), размещаются на небольшой печатной плате, которая вставляется во внутренний разъем. • В общем и целом, система могла давать пошаговые инструкции для проезда к выбранному месту в зависимости от расстояния, которое вы проехали. Конечно, если вы поедете в объезд или заблудитесь, то у вас возникнут проблемы. Было бы круто, если бы в системе можно было остановить подсчет пробега или вернуться к последнему шагу и пересчитать пройденное расстояние, но в то время это было сложной задачей... ➡ Если интересно, то на YT есть наглядная демонстрация этой системы навигации тех времен: https://youtu.be/KliWHCzE16c S.E. ▪️ infosec.work ▪️ VT
9 424