ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

Social Engineering

Social Engineering

前往频道在 Telegram

Делаем уникальные знания доступными. Вакансии - @infosec_work Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot Сотрудничество — @SEAdm1n РКН: https://vk.cc/cN3VwI

显示更多

📈 Telegram 频道 Social Engineering 的分析概览

频道 Social Engineering (@social_engineering) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 124 980 名订阅者,在 技术与应用 类别中位列第 918,并在 俄罗斯 地区排名第 3 971 位。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 124 980 名订阅者。

根据 07 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -67,过去 24 小时变化为 -8,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 8.85%。内容发布后 24 小时内通常能获得 3.62% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 11 057 次浏览,首日通常累积 4 519 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 0。
  • 主题关注点: 内容集中在 linux, протокол, microsoft, браузер, lnav 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“Делаем уникальные знания доступными. Вакансии - @infosec_work Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot Сотрудничество — @SEAdm1n РКН: https://vk.cc/cN3VwI”

凭借高频更新(最新数据采集于 08 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

124 980
订阅者
-824 小时
-377 天
-6730 天
吸引订阅者
10月 '26
十月 '26
+97
在2个频道中
九月 '26
+474
在8个频道中
Get PRO
八月 '26
+623
在13个频道中
Get PRO
七月 '26
+574
在7个频道中
Get PRO
六月 '26
+375
在13个频道中
Get PRO
五月 '26
+1 101
在11个频道中
Get PRO
四月 '26
+677
在11个频道中
Get PRO
三月 '26
+415
在8个频道中
Get PRO
二月 '26
+530
在11个频道中
Get PRO
一月 '26
+662
在11个频道中
Get PRO
十二月 '25
+662
在11个频道中
Get PRO
十一月 '25
+823
在19个频道中
Get PRO
十月 '25
+564
在17个频道中
Get PRO
九月 '25
+300
在16个频道中
Get PRO
八月 '25
+516
在19个频道中
Get PRO
七月 '25
+394
在11个频道中
Get PRO
六月 '25
+1 406
在107个频道中
Get PRO
五月 '25
+511
在11个频道中
Get PRO
四月 '25
+330
在18个频道中
Get PRO
三月 '25
+189
在17个频道中
Get PRO
二月 '25
+1 547
在137个频道中
Get PRO
一月 '25
+288
在78个频道中
Get PRO
十二月 '24
+840
在24个频道中
Get PRO
十一月 '24
+1 244
在77个频道中
Get PRO
十月 '24
+1 206
在28个频道中
Get PRO
九月 '24
+1 669
在86个频道中
Get PRO
八月 '24
+2 272
在109个频道中
Get PRO
七月 '24
+2 028
在83个频道中
Get PRO
六月 '24
+2 070
在76个频道中
Get PRO
五月 '24
+773
在26个频道中
Get PRO
四月 '24
+2 244
在106个频道中
Get PRO
三月 '24
+1 677
在66个频道中
Get PRO
二月 '24
+4 368
在113个频道中
Get PRO
一月 '24
+2 036
在84个频道中
Get PRO
十二月 '23
+4 173
在100个频道中
Get PRO
十一月 '23
+3 262
在117个频道中
Get PRO
十月 '23
+1 922
在45个频道中
Get PRO
九月 '23
+4 674
在0个频道中
Get PRO
八月 '23
+2 676
在0个频道中
Get PRO
七月 '23
+5 539
在0个频道中
Get PRO
六月 '23
+1 500
在0个频道中
Get PRO
五月 '23
+4 922
在0个频道中
Get PRO
四月 '23
+1 948
在0个频道中
Get PRO
三月 '23
+7 533
在0个频道中
Get PRO
二月 '23
+2 078
在0个频道中
Get PRO
一月 '23
+2 609
在0个频道中
Get PRO
十二月 '22
+5 951
在0个频道中
Get PRO
十一月 '22
+1 618
在0个频道中
Get PRO
十月 '22
+2 239
在0个频道中
Get PRO
九月 '22
+2 981
在0个频道中
Get PRO
八月 '22
+2 108
在0个频道中
Get PRO
七月 '22
+2 122
在0个频道中
Get PRO
六月 '22
+2 260
在0个频道中
Get PRO
五月 '22
+3 867
在0个频道中
Get PRO
四月 '22
+3 170
在0个频道中
Get PRO
三月 '22
+4 778
在0个频道中
Get PRO
二月 '22
+2 924
在0个频道中
Get PRO
一月 '22
+2 752
在0个频道中
Get PRO
十二月 '21
+1 805
在0个频道中
Get PRO
十一月 '21
+2 806
在0个频道中
Get PRO
十月 '21
+2 087
在0个频道中
Get PRO
九月 '21
+2 941
在0个频道中
Get PRO
八月 '21
+2 766
在0个频道中
Get PRO
七月 '21
+1 441
在0个频道中
Get PRO
六月 '21
+2 481
在0个频道中
Get PRO
五月 '21
+2 026
在0个频道中
Get PRO
四月 '21
+1 814
在0个频道中
Get PRO
三月 '21
+3 955
在0个频道中
Get PRO
二月 '21
+912
在0个频道中
Get PRO
一月 '21
+1 213
在0个频道中
Get PRO
十二月 '20
+30 226
在0个频道中
日期
订阅者增长
提及
频道
08 十月+1
07 十月+10
06 十月+21
05 十月+22
04 十月+12
03 十月+4
02 十月+8
01 十月+19
频道帖子
• А помните, были такие - нетбуки? Началось все в январе 2005 года был основан проект под названием One Laptop Per Child, что
• А помните, были такие - нетбуки? Началось все в январе 2005 года был основан проект под названием One Laptop Per Child, что переводится как "Каждому ребёнку - по ноутбуку". Проект продвигала и финансировала ООН с благой целью - создать ряд устройств, которые можно было спокойно раздавать и продавать в развивающихся странах, всё как обычно, ради образования детишек. • В инициативу сразу же вписались крупные игроки ПК-рынка, такие как AMD, eBay, Google и т.д. Первые после вступления в организацию сразу же запустили проект Classmate PC - ультракомпактный ноутбук на максимально дешевом железе, однако он не дошел до полноценной реализации. Правда, идею таки заметили ASUS и предложили слегка доработать, собственно и положив начало рынку нетбуков. • Официально первым нетбуком в том самом понимании стал Asus EEE PC 70, который вышел осенью 2007 года. Слоган девайса был такой: "Easy to learn, Easy to play, Easy to work". Конечно, по современным меркам его характеристики звучат смешно, но для своего времени железо за 299 долларов (по старому курсу, да) могло предложить вот такое:
CPU: Intel Celeron M ULV 900 МГц. RAM: 512 МБ DDR2. SSD: 4 ГБ. Экран: 7″ 800×480. Wi-Fi, VGA, 3 USB, SD-карта. Вес: чуть меньше килограмма.
• Формат шел в одну ногу с трендом на распространение беспроводных сетей и развитие интернета - EEE PC 701 это лёгкий портативный аппарат, идеально подходящий для просмотра веб-страниц и простейших задач. • А самое главное - это портативная штука на х86 процессоре, достаточная для того, чтобы запускать всё, что запустит бюджетный ПК среднего сегмента, без поиска каких-то там облегченных версий программ и так далее. Для своего времени это было революцией. • Собственно, EEE PC 701 стал первым в довольно крупной линейке устройств, которая к 2009 году плотно отхватила свои 20 процентов от общего рынка девайсов, стали появляться модели и от других вендоров, и железо стали ставить помощнее, и даже экраны побольше. • Однако, Intel, AMD и другим крупным компаниям не нравилось, что дешевые нетбуки начинают ощутимо грызть долю от рынка премиальных и дорогих ноутбуков. И именно Intel первыми начали давить на производителей железа следующим образом: компания требовала, чтобы вендоры ограничивали мощности процессоров, которые им поставляет Intel. • Сделано это было исключительно ради того, чтобы покупатели больше понимали, что у них на руках слабое и дешевое железо, от которого можно было бы и отказаться. • Еще один удар в спину нанесла Microsoft в тот момент, когда на рынке стало появляться все больше девайсов с экранами 10–11 дюймов. Главный поставщик софта резко взвинтил цену на Windows для этих моделей, тем самым вынудив либо поднимать конечную цену девайса, либо ставить максимально урезанную Win 7 Starter Edition, которая ко всему прочему не умела запускать более трех программ одновременно. • Это убивало главную фишку нетбуков - полноценное устройство для веб-серфинга, учебы и не только за небольшие деньги. • Финалом же для индустрии стал релиз первого iPad и массовая популяризация планшетов. А еще начали появляться смартфоны с производительным железом. Оказалось, что среднему пользователю планшет \ смартфон и по эргономике удобнее, и потребности закрывает всё те же, что нетбук. Так, с ростом продаж планшетов продажи нетбуков резко пошли вниз, и к 2013 году от их производства было решено отказаться. • Именно так и получилось, что формат, который придумали с благой целью, внезапно стал мешать этим самым крупным игрокам остального рынка настолько, что его искусственно задушили, не дав развиться во что-то большее.... S.E. ▪️ infosec.work ▪️ VT

2
• URLScan.io - настоящая "песочница" для безопасного просмотра подозрительных ссылок! Если говорить простыми словами, то тут
• URLScan.io - настоящая "песочница" для безопасного просмотра подозрительных ссылок! Если говорить простыми словами, то тут можно проверить адрес в изолированном Chrome. • Сервис делает скриншот, записывает исходящие запросы, показывает TLS-сертификаты, заголовки безопасности и технологии. Полезен тем, что можно увидеть, куда "ломится" страница, какие домены резолвит, какие куки ставит и какие скрипты подгружает. ➡ URLScan.io S.E. ▪️ infosec.work ▪️ VT
4 648
3
• "Три точки, три тире, три точки" - так звучит сигнал SOS на азбуке Морзе. Так вот, 182 года назад, 24 мая 1844 года, Сэмюэл
• "Три точки, три тире, три точки" - так звучит сигнал SOS на азбуке Морзе. Так вот, 182 года назад, 24 мая 1844 года, Сэмюэл Морзе (на фото) с помощью запатентованных им телеграфа и азбуки передал сообщение из Вашингтона в Балтимор. • Ошибочно полагают, что Самюэл Морзе был первым изобретателем телеграфа. До него уже использовали примитивные средства связи: например, оптический телеграф, который передавал сообщения светом на расстояния до четырех километров. • Первый электрический телеграф создал российский изобретатель Павел Львович Шиллинг в 1830 году. Он проложил кабель в Петербурге от Зимнего дворца и до Министерства путей сообщения длиной чуть меньше двух километров. Но система оказалась очень сложной и требовала большого количества усилителей сигнала - на первом маршруте их было шесть. В 1832 году телеграфы изобрели немцы Гаусс и Вебер, а в 1837 - англичане Уитстон и Кук. • Но Морзе обошел всех: он взял за основу изобретение Вебера и после небольших его улучшений в 1837 году передал буквы на расстояние в 1700 футов (518 метров). Сигнал добрался до точки назначения, но текст оказался нечитаемым. Это не остановило изобретателя, и вместе с американским бизнесменом Альфредом Вейлом он создал код, известный как азбука Морзе. • В начале 1838 года Сэмюэл продемонстрировал свой телеграф в Институте Франклина и отправил в соседнюю комнату сообщение Морзянкой. К сожалению, поддержки изобретатель не получил ни в Америке, ни в Англии, ни в России. Спустя пять лет ему удалось заинтересовать одного из конгрессменов США. С его помощью Морзе получил субсидию в 30 тысяч долларов на постройку первой телеграфной линии от Балтимора до Вашингтона. • Однако оказалось, что на расстоянии около 40 километров электрический сигнал быстро затухает и прямая передача невозможна. Положение спас Вейл, предложив использовать реле в качестве усилителя. Линия была закончена 24 мая 1844 года и в тот же день Морзе впервые удачно передал сообщение. • Следующие 10 лет Сэмюэлу предъявляли многочисленные иски о нарушении авторских прав. Только в 1854 году Верховный Суд выдал Морзе патент на телеграф. Дела Сэмюэла стали улучшаться: газеты, банки и железные дороги быстро приспособили изобретение для своих нужд, и во всех точках планеты начали появляться телеграфные столбы. • В 1872 году Морзе скончался. Его слава как изобретателя постепенно уходит - появились телефон, радио и телевидение. Но Морзянку знают и помнят даже спустя почти два века: на ее основе была создана семафорная азбука, которой обучали в Морских академиях вплоть до 2011 года. S.E. ▪️ infosec.work ▪️ VT
5 647
4
Кибератака началась. Время пошло ⏱️ «Не защищены» — подкаст о том, что происходит после взлома. Кто должен принимать ключевые
Кибератака началась. Время пошло ⏱️ «Не защищены» — подкаст о том, что происходит после взлома. Кто должен принимать ключевые решения? Как снизить негативные последствия? Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет», вместе с коллегами и экспертами рынка обсуждают: 💠 есть ли идеальный план спасения; 💠 как атакуют злоумышленники; 💠 где команды теряют драгоценное время сразу после взлома; 💠 в какой момент лучше подключать экспертов по форензике; 💠 на какие ошибки рассчитывают атакующие; 💠 как выстроить взаимодействие ИТ и ИБ под давлением. В центре разговора — первые действия команды, восстановление бизнес-процессов и реальный опыт противодействия кибератакам. Посмотрите, какие решения помогают восстановить работу компании, — до того, как принимать их придется вам. ⚡ Смотреть подкаст.
5 390
5
• Мало кто знает, что в недрах Windows до сих пор живут иконки начала 90-х, которые относятся к старым версиям Windows, включ
• Мало кто знает, что в недрах Windows до сих пор живут иконки начала 90-х, которые относятся к старым версиям Windows, включая Win 3.1. • Файл под названием moricons.dll, который весит 12 кб, является крошечной библиотекой иконок - этот файлик хранит в себе десятки пиксельных изображений, предназначенных для старых MS-DOS-программ: Turbo Pascal, wordperfect, Sidekick и т.д. • Кстати, Рэймонд Чен, инженер‑ветеран Microsoft, в своём блоге рассказывал, как эти иконки стали частью системы. Дело в том, что в эпоху Windows 3.0 DOS-программы можно было запускать в окне, и специальное приложение сканировало диск на наличие известных исполняемых файлов, создавая для них Program Information File (PIF) с минималистичной серой иконкой "DOS". С выпуском Windows 3.1 подход изменился - стали использоваться более привлекательные пиктограммы, которые сначала хранились в progman.exe, но быстро переехали в отдельную библиотеку - moricons.dll. Название говорит само за себя: "more icons". • Интересно, что даже в Windows 11 этот файл никуда не делся. Несмотря на отказ от поддержки MS-DOS-приложений в 64-битной версии Windows, библиотека продолжила существовать. По словам Чена, большинство переносов системы на 64-бит были "механическими", и никто не стал трогать крошечный файл - вдруг кто-то всё ещё использует эти иконки? ➡ https://devblogs.microsoft.com/ S.E. ▪️ infosec.work ▪️ VT
6 603
6
• В этом году Kaspersky Anti Targeted Attack (КАТА) исполняется 10 лет. За это время платформа выросла из базового инструмент
• В этом году Kaspersky Anti Targeted Attack (КАТА) исполняется 10 лет. За это время платформа выросла из базового инструмента для обнаружения вторжений до зрелого, комплексного NDR-решения. • Сейчас КАТА имеет функционал, который необходим для полноценной защиты от APT-атак, включая анализ сетевого трафика, комплексное обнаружение угроз, проактивный поиск угроз и быстрое централизованное реагирование! • 13 октября в 11:00 по мск «Лаборатория Касперского» проведет стрим, где расскажет о вызовах, определивших развитие KATA, технологических решениях, сформировавших продукт, и главное — о будущем платформы. • Принять участие можно по этой ссылке. S.E. ▪️ infosec.work ▪️ VT
5 956
7
• А вы знали, что в сети существует настоящий музей операционных систем? В этом проекте собрана коллекция из 570 ОС — автор с
• А вы знали, что в сети существует настоящий музей операционных систем? В этом проекте собрана коллекция из 570 ОС — автор собирал эту коллекцию начиная с 2003 года. Сам музей оформлен в виде образа виртуальной машины с Linux, подборкой эмуляторов и встроенным графическим интерфейсом для навигации по имеющейся коллекции. Есть возможность ознакомления с каждой ОС вживую и запустить ее в эмуляторе. • А еще можно скачать все это добро одним архивом (не знаю зачем, но вдруг кому-то надо). Для загрузки доступны две версии: полная (121 ГБ), включающая всю коллекцию из примерно 1700 виртуальных машин, охватывающих более 250 платформ и 570 ОС, и урезанная (14G), содержащая только Linux-систему, инсталлятор, набор эмуляторов и графическое приложение для динамической загрузкой выбранных системных образов ОС. Поддерживается загрузка виртуальной машины в QEMU, VirtualBox и UTM. К слову, самый ранний экземпляр коллекции датирован 1948 годом (компьютер Manchester Baby). ➡ https://virtualosmuseum.org/ S.E. ▪️ infosec.work ▪️ VT
8 157
8
• Хорошая статья, хоть и старая (2023 год), в которой описаны полезные примеры для работы с SSH. Автор составил это руководст
• Хорошая статья, хоть и старая (2023 год), в которой описаны полезные примеры для работы с SSH. Автор составил это руководство для оптимизации своей работы - вероятно, что и вы найдете много полезного для себя. Содержание следующее: ➡Проброс локального порта (-L); ➡Проброс удалённого порта (-R); ➡Динамический проброс порта (-D); ➡Инсталляционные серверы или jump-серверы (-J); ➡Агентская переадресация (-А); ➡Выделение TTY-команд (-t); ➡Глобальный порт (-g); ➡SSH-консоль (~?); ➡Конфигурационный файл SSH; ➡Ключевые слова для конфигурирования SSH; ➡ssh-copy-id; ➡ssh-keygen. ➡ Читать статью [Eng - источник], [RU - перевод]. • В качестве дополнения ⬇ ➡Весьма интересный и актуальный материал о том, какие меры безопасности реализованы в SSH для организации защищённого доступа в процессе подключения и работы. ➡Практические примеры SSH, которые выведут на новый уровень ваши навыки удалённого администрирования. Команды и советы помогут не только использовать SSH, но и более грамотно перемещаться по сети. ➡Наглядный разбор SSH туннелей. Уж сколько про них уже написано, но такого красиво оформленного материала вроде еще не видел. ➡Полное руководство по SSH в Linux и Windows. ➡Наглядные примеры организации SSH туннелей для решения различных задач. ➡Маленькие хитрости SSH: в этой статье собраны полезные приемы для более эффективного использования SSH. S.E. ▪️ infosec.work ▪️ VT
8 312
9
• Очень крутой ресурс, который содержит много различной информации для пентестеров и ИБ специалистов. • Есть раздел с доклада
• Очень крутой ресурс, который содержит много различной информации для пентестеров и ИБ специалистов. • Есть раздел с докладами и выступлениями с прошедших конференций по ИБ и хакингу. Присутствует раздел с лабами и полезными видео на YouTube. Есть раздел с книгами, CTF и инструментами для пентестеров. ➡ https://www.redteam.community S.E. ▪️ infosec.work ▪️ VT
8 580
10
• На хабре есть очень крутой лонгрид, где описан простой способ резервного копирования серверов и домашних ПК: файловая систе
• На хабре есть очень крутой лонгрид, где описан простой способ резервного копирования серверов и домашних ПК: файловая система Btrfs плюс утилита btrbk. Настройка занимает десять минут, ежедневный бакап — считанные минуты. А самое главное - никаких лицензий, подписок, платных программ - все бесплатно и встроено в ядро Linux. Думаю, что многим будет полезно: ➡ https://habr.com/ru/post/1035534 S.E. ▪️ infosec.work ▪️ VT
9 908
11
• На stepik обновился бесплатный курс по изучению и администрированию Linux! • Я уже рассказывал вам про этот курс в мае 2025
• На stepik обновился бесплатный курс по изучению и администрированию Linux! • Я уже рассказывал вам про этот курс в мае 2025 года, но тогда в нем было в два раза меньше информации и практических заданий. Теперь курс включает в себя 45 уроков, 22 часа видео и 157 тестов — хватит не на одну неделю изучения. • Отмечу, что этот курс будет полезен только новичкам. Опытные специалисты не найдут для себя что-то нового или полезного. • Вот чему вы научитесь: ➡Разбираться в дистрибутивах операционных систем на базе Linux. ➡Устанавливать, настраивать и диагностировать систему. ➡Уверенно пользоваться командной строкой. ➡Писать скрипты на Bash. ➡Проводить харденинг (укрепление/улучшение безопасности) системы. ➡️ https://stepik.org/course/181507 • В качестве дополнения ⬇️ ➡Очень крутая книга, которая распространяется совершенно бесплатно. Это, своего рода, практический курс по Linux (на основе Debian) для тех, кто только начинает путь в IT. Если вы работали только в Windows, никогда не открывали командную строку и не настраивали серверы - вы именно тот, для которого был написан данный материал. Вы пройдете путь от первого подключения к серверу по SSH до развёртывания веб-сайта в контейнерах Docker с автоматическим деплоем. Через все главы проходит сквозной проект - настоящий сайт на nginx + PHP-FPM + WordPress, который вы соберёте своими руками: сначала вручную, потом в контейнерах, потом с автоматизацией через CI/CD. Книгу можно скачать по этой ссылке: https://github.com/strannick-ru/linux-book/releases S.E. ▪️ infosec.work ▪️ VT
10 124
12
• 22 года назад немецкий школьник Свен Яшан создал сетевого червя Sasser. Спустя сутки началась целая эпидемия, а вирус надел
• 22 года назад немецкий школьник Свен Яшан создал сетевого червя Sasser. Спустя сутки началась целая эпидемия, а вирус наделал немало шума и вреда в финансовом эквиваленте, хотя изначально не имел такой цели. • Червь распространялся, используя уязвимость в службе LSASS Microsoft Windows, при этом не требовал никаких действий со стороны жертвы для активации. • Вирус создавал FTP сервер на порту 5554 для своего распространения. На диске С червь создавал файл под рутом с именем win.log, который содержал IP адрес компьютера, который червь пытался заразить в последнее время. Также червь использовал Windows API для проверки IP адреса системы, чтобы в дальнейшем на его основе сгенерировать новый адрес. в 25% случаев первые 2 цифры сгенерированного адреса совпадают с хостом, когда последние 2 случайны. Есть вероятность в 23%, что только первая цифра будет совпадать, и вероятность в 52%, что сгенерированный IP будет абсолютно случаен. Процесс выбора случайного адреса использует 128 потоков, что может значительно ухудшить производительность зараженной машины. • Также малварь создает скрипт (cmd.ftp) в системе машины-жертвы, который «заставляет» ее скачивать червя из инфицированного ftp-сервера. После того, как скачивание завершено, скрипт удаляется. • В результате своего распространения Sasser парализовал работу миллионов компьютеров по всему миру, от него пострадали тысячи крупных и мелких компаний, университеты, государственные учреждения. Некоторые авиакомпании отложили или даже отменили рейсы (British Airways, Delta Air Lines), прекратили работу несколько банков (Goldman Sachs и Westpac Bank), а финский банк Samp закрыл все 130 своих отделений в качестве профилактической меры. На Тайване червь парализовал работу технической выставки Computex и трети почтовых отделений, в Гонконге оставил без компьютеров государственные больницы, остановил железную дорогу Австралии. • Исходом работы червя была постоянная перезагрузка компьютера с выводом на экран ошибок процесса lsass.exe. Однако этого хватило, чтобы многие компании понесли огромные потери. В общей сложности ущерб от вируса составил примерно 18 миллиардов долларов. • Как уже было сказано в начале, автором этого червя оказался немецкий школьник Свен Яшан, которому на тот момент времени было 17 лет. Он был вычислен и задержан в мае 2004 года с помощью информаторов. За его поимку компания Microsoft объявила материальное вознаграждение в размере 250 тысяч долларов. • В июле 2005 года суд города Фердена признал Яшана виновным в манипулировании данными, компьютерном саботаже и проникновении в корпоративные сети. Хакера приговорили к 1 году и 9 месяцам лишения свободы условно с испытательным сроком 3 года, включая 30 часов общественных работ на время испытательного срока. Несмотря на огромный экономический ущерб от распространения червя, факт корыстной заинтересованности Свена доказан не был - судьи посчитали, что он действовал лишь в целях самовыражения. S.E. ▪️ infosec.work ▪️ VT
14 728
13
• В этом году талисману Linux исполнилось 30 лет! Идея использовать пингвина принадлежит самому Линусу Торвальдсу, а разработ
• В этом году талисману Linux исполнилось 30 лет! Идея использовать пингвина принадлежит самому Линусу Торвальдсу, а разработал логотип Ларри Ювенг. • Tux, так называют талисман Linux, был создан Ювенгом для конкурса логотипов Linux с помощью первой публичной версии графического редактора GIMP. Имя Tux пингвину придумал Джеймс Хьюз, зашифровав таким образом словосочетание "(T)orvalds (U)ni(X)". • Однако его изображения могут отличаться в зависимости от версии, сборки и т.п. Например, в версии сборки для увеличения безопасности PaX, этот пингвин имеет щит, шлем и топор. • К слову, когда выбирали логотип, то наиболее популярными оказались пародии на лого других компаний или некоторые животные: акулы, орлы и т.п. Тогда же Торвальдс случайно обмолвился, что ему импонируют пингвины. И конечной версией был выбран пингвин, держащий в руках Землю. • Но именно в качестве логотипа голосованием выбран не Tux, а более нейтральное изображение Мэтта Эриксона, на котором было просто написано Linux2.0.Демократия в данном случае не сыграла своей роли, и Линус настоял на том, чтобы в качестве логотипа было выбрано именно его детище. Для справедливости, правильно считать разработку Эриксона - логотипом, а известного пингвина - символом операционной системы Linux. Как то так... S.E. ▪️ infosec.work ▪️ VT
9 953
14
• База GeoIP для геолокации по IP-адресу превратила в кошмар жизнь женщины в Канзасе - эта история была опубликована в 2016 г
• База GeoIP для геолокации по IP-адресу превратила в кошмар жизнь женщины в Канзасе - эта история была опубликована в 2016 году на сайте The Week. • В штате Канзас есть маленький городок под названием Потвин, а в нём — ферма площадью 1,5 км2. Единственная жительница этой фермы, 82-летняя Джойс Тейлор, которая несколько лет подвергалась нападкам, телефонным угрозам и необъяснимой агрессии людей со всего мира, визитам агентов ФБР, коллекторов, карет скорой помощи в поисках жертв самоубийств и полицейских в поисках пропавших детей. А однажды кто-то оставил разбитый унитаз на дороге, в непонятной попытке что-то сказать. • Соседи общались с ней как с преступницей. Хотя женщина не понимала, в чём дело. Оказалось, что проблема в географических координатах её фермы, а также в специфике работы интернет-сервиса определения местоположения по IP-адресу MaxMind. • Компания MaxMind начала свою работу в 2002 году. У них была цель — собрать базу IP-адресов и попытаться совершить географическую привязку этих адресов. Обычно такое делают с помощью "вардрайвинга" — автомобили курсируют по дорогам в поисках открытых хотспотов Wi-Fi, регистрируя их IP-адреса и GPS-координаты. Сбор идёт также с приложений на мобильных телефонов, которые сохраняют IP-адреса и свои координаты — так определяется принадлежность диапазона адресов какой-то компании. • Но IP‑геолокация — не точная наука. В лучшем случае IP можно привязать к конкретному дому. В худшем — только к стране. Чтобы работать с подобной неопределенностью, MaxMind задавала точки по умолчанию на уровне города, штата, страны для адресов, чье положение было известно только примерно. И если про IP‑адрес был понятно только, что он "где‑то в США", система, по идее, должна была бы вернуть точку расположения центра США. • Тут начинается самое интересное. Точный географический центр США находится в северном Канзасе, около границы с Небраской. Технически, его географические координаты 39°50′N 98°35′W. На картах это соответствует 39.8333333,-98.585522. По какой-то причине компания MaxMind решила "упростить" указатель на географический центр и установила его в более простом виде 38°N 97°W или 38.0000,-97.0000. • В итоге, за 14 лет для каждого неизвестного адреса в США компания указывала эти координаты. Такое случалось часто: около 5000 компаний запрашивают эти данные из базы MaxMind, а вообще сейчас более 600 миллионов IP-адресов связаны с этими координатами. Если хотя бы один из этих адресов используется мошенниками, преступниками, ворами мобильных телефонов — база данных MaxMind выдаёт одинаковые координаты: 38.0000,-97.0000. Координаты прямо перед домом Джойс Тейлор. • Первый звонок она получила в 2011 году из Коннектикута. Разъярённый мужик ругался, что его фирма не может пользоваться электронной почтой: все ящики завалены спамом. • В следующие месяцы звонки и визиты неизвестных участились. "Сыщики" - любители проводили свои расследования и "пробивали человека по IP", что приводило их к дому пожилой женщины в Канзасе. • Джойс Тейлор — не единственная жертва "бага" в сервисах определения координат по IP-адресу. Журналистка Кашмир Хилл рассказывала, как к молодой паре в одном доме в Атланте постоянно приезжают люди, требуя вернуть свои телефоны, по наводке приложений типа Find-My-Phone. • Хилл предположила, что есть и другие с аналогичными проблемами — и попросила знакомого программиста обработать открытую базу данных MaxMind, чтобы составить список адресов, которым соответствует максимальное количество IP. Таких оказались тысячи. Адрес Тейлор был на первом месте с 600 млн IP-адресов, многократно опережая других... • Кашмир Хилл написала в MaxMind и описала проблему. Один из основателей MaxMind пообещал журналистке, что они предпримут меры для решения проблемы. Будут выбраны новые точки по умолчанию для географических объектов — посреди водоёмов. В скором времени MaxMind пофиксили эту фичу, а Джойс Тейлор больше никто не беспокоил... Такая вот история... ➡ https://theweek.com/ S.E. ▪️ infosec.work ▪️ VT
10 235
15
• PCAPdroid - аналог wireshark для Android с открытым исходным кодом - тулза, которая имитирует VPN для перехвата сетевого тр
• PCAPdroid - аналог wireshark для Android с открытым исходным кодом - тулза, которая имитирует VPN для перехвата сетевого трафика без необходимости получения root‑прав, таким образом позволяя отслеживать, анализировать и блокировать сетевые соединения, осуществляемые приложениями на устройстве. ➡Анализ соединений, созданных приложениями установленными на устройстве (как пользовательскими, так и системными); ➡Создание дампа сетевого трафика Android-устройства и его отправка на другое устройство для последующего анализа в стороннем приложении (например #Wireshark на ПК); ➡Расшифровка HTTPS/TLS трафика конкретного приложения. • Подробное описание на русском языке есть на сайте разработчиков: https://emanuele-f.github.io/PCAPdroid/ru/quick_start.html S.E. ▪️ infosec.work ▪️ VT
10 252
16
• Хочу дополнить пост про Hack The Box и поделиться с вами интересной CTF-платформой - RingZer0 Team. Тут можно найти более 4
• Хочу дополнить пост про Hack The Box и поделиться с вами интересной CTF-платформой - RingZer0 Team. Тут можно найти более 400 задачек по всевозможным направлениям (от криптографии, анализа вредоносных программ до SQL-инъекции и многого другого). Платформа полностью бесплатная, а проходят задания уже более 50 тыс. человек. Ну и еще есть чатик в Discord для коммуникации с другими участниками. • Кстати, когда вы решаете определенную задачу, то вы можете отправить свое решение RingZer0 Team на проверку. Если ваше решение будет принято, вы получите RingZer0Gold, которое можно обменять на подсказки во время решения задач. ➡ https://ringzer0ctf.com/challenges • В качестве дополнения: Web-Security Academy - лабораторные от создателей Burp Suite. ТОП в подготовке к Bug Bounty. S.E. ▪️ infosec.work ▪️ VT
16 774
17
• Obtainium - тулза, которая позволяет вам получать Android приложения и поддерживать их в актуальном состоянии (обновлять) п
• Obtainium - тулза, которая позволяет вам получать Android приложения и поддерживать их в актуальном состоянии (обновлять) прямо из источника - то есть, прямо с их страницы релизов на GitHub, GitLab и т.д. Также реализован функционал уведомлений, когда ваш софт обновляется и выходят новые релизы. • На данный момент поддерживаются следующие источники приложений: ➡GitHub; ➡GitLab; ➡Forgejo (Codeberg); ➡F-Droid; ➡IzzyOnDroid; ➡SourceHut; ➡APKPure; ➡Aptoide; ➡Uptodown; ➡Huawei AppGallery; ➡Tencent App Store; ➡vivo App Store (CN); ➡RuStore; ➡Farsroid; ➡CoolApk; ➡RockMods; ➡LiteAPKs; ➡APK4Free; ➡APKMirror (Track-Only); ➡Telegram App; ➡Neutron Code. ➡ https://github.com/ImranR98/Obtainium • В качестве дополнения ⬇ ➡https://newreleases.io - этот бесплатный сервис следит за выходом обновлений различных проектов и отправляет вам уведомление на электронную почту, в телегу или discord. Ну т.е. если вам нужно знать, когда обновиться условная grafana или docker, то указываете ссылку на репо и получаете сообщение по мере обновления. S.E. ▪️ infosec.work ▪️ VT
10 519
18
• Обратите внимание на сервис с бесплатными лабораторными работами по работе с Nmap. По ссылке ниже вы найдете полностью инте
• Обратите внимание на сервис с бесплатными лабораторными работами по работе с Nmap. По ссылке ниже вы найдете полностью интерактивные лаборатории, разработанные для более быстрого и эффективного обучения. Даже есть ИИ помощник, если возникнут трудности с выполнением заданий. ➡ https://labex.io/free-labs/nmap • Дополнительно: ➡Справочное руководство Nmap — официальное справочное руководство на русском языке; ➡Nmap Cheat Sheet 2026 — актуальная шпаргалка, которая поможет вам автоматизировать свою работу и сократить время на выполнение определенных задач; ➡Неочевидные функции nmap — очень объемная статья с форума XSS, которая описывает неочевидные функции Nmap и его возможности. Материал будет полезен пентестерам и #ИБ специалистам; ➡Nmap + Grafana — в этой статье описано создание панели управления Nmap с помощью Grafana и Docker, чтобы получить полноценный обзор сети и открытых служб; ➡Прокачай свой nmap — статья от журнала ][акер, которая поможет не только разобраться с основами, но еще и даст необходимую информацию по написанию собственных скриптов; ➡Nmap NSE Library — множество доступных сценариев NSE, которые разбиты на разные категории. ➡Nmap для пентестера — полезный материал, который подойдет опытным специалистам. S.E. ▪️ infosec.work ▪️ VT
11 383
19
• Нашел хороший опенсорс проект LinuxOnTab - это рабочий Linux (на базе ядра Linux 6.12.13) во вкладке вашего браузера. Проек
• Нашел хороший опенсорс проект LinuxOnTab - это рабочий Linux (на базе ядра Linux 6.12.13) во вкладке вашего браузера. Проект является автономным, работающим только в браузере, включая рабочий стол Linux с файловым менеджером, туннелями портов и социальной средой с публичными папками на базе Nostr. В решении загружается полноценное ядро ​​x86 + Alpine Linux во вкладке через эмулятор WebAssembly - без сервера, без установки, без демона Docker. После загрузки можно работать офлайн. Настоящее ядро ​​x86 Linux + пользовательское пространство Alpine, загружаемое во вкладке браузера через WebAssembly. Никакой установки. Никакого сервера. Легковесная альтернатива Docker, ориентированная на локальное развёртывание, для мгновенного запуска одноразовых оболочек Linux - автор проекта (kilian-ai). ➡ https://linuxontab.com ➡ https://github.com/kilian-ai/linuxontab • В качестве дополнения ⬇ 1⃣ Полезный список ресурсов с готовыми образами для виртуальных машин VirtualBox и VMWare. Очень удобно для быстрого развертывания в качестве стендов для экспериментов. ➡Подборка различных образов для VirtualBox. ➡Free VirtualBox Images от разработчиков VirtualBox. ➡Коллекция готовых VM от Oracle. ➡Абсолютно любые конфигурации VM на базе Linux и Open Sources. ➡Подборка различных образов для VMware. ➡VM на iOS и MacOS: getutm и mac.getutm. ➡Образы для Mac: mac.getutm и utmapp. 2⃣ Коллекция ресурсов, которые помогут запустить различные версии ОС прямо в браузере. Это особенно полезно, когда хотите ознакомиться с ОС, но не хотите заморачиваться с поиском, загрузкой и установкой: ➡WebVM — это фактически бессерверная виртуалка, которая позволяет запустить Debian прямо в браузере, доступный хоть с телефона. ➡Instant Workstation — хороший сервис для запуска ОС прямо в браузере. Для работы доступны Linux, BSD, Haiku, Redox, TempleOS и Quantix. ➡distrosea — если не можете выбрать подходящий Linux дистрибутив, то вот вам полностью бесплатный сервис, который позволяет прямо в браузере затестить различные версии операционных систем. Тут даже есть богатый выбор графических оболочек, а общее кол-во доступных систем переваливает за 70! ➡PCjs Machines — эмулятор вычислительных систем 1970–1990 годов. Он работает в обычном браузере. Данный проект появился в 2012 году — его основал программист из Сиэтла Джефф Парсонс. Он хотел помочь людям понять, как работали первые компьютеры, и дать им возможность «поиграть» с различными конфигурациями этих машин. ➡redroid - простой способ запустить ОС Android на обычном ноутбуке, ПК или ВМ: (Remote-Android), благодаря которому мы можем запустить Android в Docker контейнере на базе Ubuntu. Есть поддержка 8.1 - 16 версии. Помимо redroid есть еще несколько интересных проектов: waydroid, Bliss-OS и Memuplay. S.E. ▪️ infosec.work ▪️ VT
11 355
20
🤖 ИИ-агенты хорошо находят работу, которой официально не существует. • Почти в каждом плохо описанном процессе есть человек,
🤖 ИИ-агенты хорошо находят работу, которой официально не существует. • Почти в каждом плохо описанном процессе есть человек, который молча удерживает его от развала. Он знает, кому позвонить, где поискать недостающий файл и какое исключение сегодня можно сделать. В регламенте этой работы нет. • ИТ-директор СИБУРа Антон Рубенчик рассказывал на TNF, что разработка ИИ-агентов быстро вытаскивает такую скрытую логику наружу. В СИБУРе с агентами активно экспериментируют и готовы давать им больше автономности, но их не считают поштучно ради красивой цифры: сначала смотрят, стал ли лучше сам процесс. • В закупках это хорошо показал агент по имени Коля. Он должен был проверять документы поставщиков, но в первую неделю начал падать на архивах по 380 МБ. Выяснилось, что живые закупщики годами вручную разбирали тяжелые PDF, дубликаты и рекламные брошюры, а затем по пять-шесть раз запрашивали недостающие ответы. • После запуска агента правила пришлось переписать: единый формат файлов, одна итерация дозапроса, сутки на ответ. Качество работы агента выросло с 41 до 65%. Почти все улучшения пришлось вносить в процесс: модель была здесь не главной проблемой. S.E. ▪️ infosec.work ▪️ VT
10 795