Записки Безопасника
前往频道在 Telegram
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5
显示更多📈 Telegram 频道 Записки Безопасника 的分析概览
频道 Записки Безопасника (@infosec_globe) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 18 229 名订阅者,在 技术与应用 类别中位列第 7 033,并在 俄罗斯 地区排名第 36 286 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 18 229 名订阅者。
根据 01 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -81,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 5.03%。内容发布后 24 小时内通常能获得 2.84% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 917 次浏览,首日通常累积 517 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 5。
- 主题关注点: 内容集中在 безопасника, записка, securitylab, securitymedia, anti 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Актуальные новости и гайды по хакингу и информационной безопасности
Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe
Канал в реестре РКН: https://clck.ru/3FtTN5”
凭借高频更新(最新数据采集于 02 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
18 229
订阅者
无数据24 小时
+407 天
-8130 天
数据加载中...
相似频道
标签云
进出提及
---
---
---
---
---
---
吸引订阅者
九月 '26
九月 '26
+4
在0个频道中
八月 '26
+132
在0个频道中
Get PRO
七月 '26
+443
在0个频道中
Get PRO
六月 '26
+500
在1个频道中
Get PRO
五月 '26
+177
在0个频道中
Get PRO
四月 '26
+381
在1个频道中
Get PRO
三月 '26
+181
在0个频道中
Get PRO
二月 '26
+63
在4个频道中
Get PRO
一月 '26
+41
在0个频道中
Get PRO
十二月 '25
+50
在2个频道中
Get PRO
十一月 '25
+67
在1个频道中
Get PRO
十月 '25
+38
在2个频道中
Get PRO
九月 '25
+61
在1个频道中
Get PRO
八月 '25
+70
在0个频道中
Get PRO
七月 '25
+72
在1个频道中
Get PRO
六月 '25
+60
在2个频道中
Get PRO
五月 '25
+82
在2个频道中
Get PRO
四月 '25
+96
在1个频道中
Get PRO
三月 '25
+109
在1个频道中
Get PRO
二月 '25
+102
在0个频道中
Get PRO
一月 '25
+485
在1个频道中
Get PRO
十二月 '24
+140
在1个频道中
Get PRO
十一月 '24
+94
在0个频道中
Get PRO
十月 '24
+101
在1个频道中
Get PRO
九月 '24
+151
在0个频道中
Get PRO
八月 '24
+95
在1个频道中
Get PRO
七月 '24
+33
在2个频道中
Get PRO
六月 '24
+842
在25个频道中
Get PRO
五月 '24
+2 723
在19个频道中
Get PRO
四月 '24
+13 195
在90个频道中
Get PRO
三月 '24
+149
在4个频道中
Get PRO
二月 '24
+44
在1个频道中
Get PRO
一月 '24
+57
在3个频道中
Get PRO
十二月 '23
+312
在8个频道中
Get PRO
十一月 '23
+2 911
在24个频道中
Get PRO
十月 '23
+53
在1个频道中
Get PRO
九月 '23
+81
在0个频道中
Get PRO
八月 '23
+248
在0个频道中
Get PRO
七月 '23
+3 183
在0个频道中
Get PRO
六月 '23
+1 008
在2个频道中
Get PRO
五月 '23
+23
在0个频道中
Get PRO
四月 '23
+24
在0个频道中
Get PRO
三月 '23
+463
在0个频道中
Get PRO
二月 '23
+974
在0个频道中
Get PRO
一月 '23
+3 762
在0个频道中
Get PRO
十二月 '22
+198
在0个频道中
Get PRO
十一月 '22
+135
在0个频道中
Get PRO
十月 '22
+192
在0个频道中
Get PRO
九月 '22
+87
在0个频道中
Get PRO
八月 '22
+426
在0个频道中
Get PRO
七月 '22
+1 251
在0个频道中
Get PRO
六月 '22
+1 294
在0个频道中
Get PRO
五月 '22
+384
在0个频道中
Get PRO
四月 '22
+2 276
在0个频道中
Get PRO
三月 '22
+498
在0个频道中
Get PRO
二月 '22
+21
在0个频道中
Get PRO
一月 '22
+46
在0个频道中
Get PRO
十二月 '21
+56
在0个频道中
Get PRO
十一月 '21
+571
在0个频道中
Get PRO
十月 '21
+466
在0个频道中
Get PRO
九月 '21
+26
在0个频道中
Get PRO
八月 '21
+8
在0个频道中
Get PRO
七月 '21
+9
在0个频道中
Get PRO
六月 '21
+6
在0个频道中
Get PRO
五月 '21
+8
在0个频道中
Get PRO
四月 '21
+57
在0个频道中
Get PRO
三月 '21
+12
在0个频道中
Get PRO
二月 '21
+22
在0个频道中
Get PRO
一月 '21
+19
在0个频道中
Get PRO
十二月 '20
+1 101
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 02 九月 | 0 | |||
| 01 九月 | +4 |
频道帖子
👍 Пользователь прошёл MFA сам, а токен достался атакующему
OAuth Device Code Flow – механизм для устройств без браузера, который атакующий превращает в вектор фишинга: жертва получает код, проходит полную аутентификацию с MFA на легитимном портале Microsoft, а refresh_token живёт до 90 дней уже на стороне атакующего.
MFA не выдаёт инцидент, пользователь сам прошёл challenge, сам нажал «Approve». Стандартный мониторинг sign-in events молчит: авторизация произошла на microsoft, без фишинговых страниц, без компрометации учётных данных.— В данной статье мы разберем реальный кейс persistent-доступа к почте CFO за 12 минут при наличии FIDO2-ключей у C-level, детектируемые артефакты в Entra ID Audit Logs и Sentinel, и почему единственный надёжный контроль – Conditional Access Policy с ограничением device code по UserRiskPolicy. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
| 2 | 🤒 Miraak использует PostgreSQL как очередь команд вместо HTTP
Blackpoint Cyber обнаружили неизвестный фреймворк постэксплуатации Miraak, агент которого подключается к облачной PostgreSQL-базе через стандартную libpq с SSL и использует таблицы как очередь команд – регистрация, получение задач и возврат результатов идут через SQL-записи, а не через HTTP-запросы на выделенный C2.
Стандартный сигнатурный детект C2-трафика здесь слеп: зашифрованное соединение с облачной PostgreSQL выглядит как легитимный database-клиент; защитным системам нужно контролировать какой процесс инициировал подключение, а не только IP-назначения.
— Вредонос маскируется под hostfxr.dll из .NET-среды, расшифровывает агент, сбрасывает его как msedgeupdate.exe во временную папку, запускает и удаляет файл; поддерживает BOF-модули из экосистемы Cobalt Strike и связан с F#-туннелером с сертификатом miraak-socks.
↘️ SecurityLab
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 669 |
| 3 | 📝 Вытаскивает строки, которые малварь специально прятала от strings.exe
FLOSS – открытый инструмент, который статически анализирует бинарник и деобфусцирует строки, недоступные обычному strings.exe: XOR-зашифрованные, стековые и tight-строки, именно туда авторы малвари прячут C2-домены, ключи реестра и пути файлов.
— Запускается как прямая замена strings.exe, но дополнительно эмулирует декодирующие функции через FLIRT-сигнатуры и vivisect, чтобы выполнить их без запуска образца, результат экспортируется в JSON или загружается плагином напрямую в IDA Pro или Binary Ninja.
Если capa показывает, что бинарник умеет, FLOSS показывает, что он хотел скрыть, два инструмента одной команды закрывают разные слепые зоны при начальном статическом анализе.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 729 |
| 4 | 🤒 Assessment Mindset | Структурированный чеклист оценки безопасности в одном XMind-файле
Аssessment-mindset – открытая MindMap, объединяющая методологию WAHH, OWASP API Security Top 10 и IoT PenTesting Guide в единую рабочую схему для проведения оценки безопасности.
— Файл экспортирован в форматах OPML, XMind и PNG: OPML импортируется в любой инструмент майндмапинга, а по ходу работы задачи отмечаются галочками прямо в схеме – чеклист не на бумаге, а внутри самого рабочего файла.
Смысл не в красоте структуры, а в том, что каждый завершённый этап оценки виден сразу: не вернёшься к заказчику с незакрытым вектором, который был на виду всю дорогу.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 772 |
| 5 | 🤒 Вы сменили пароль, а он всё ещё внутри | Что остаётся у атакующего после «я всё поменял»
Человек понимает, что в его почту кто-то залез, меняет пароль, включает двухфакторную аутентификацию, выдыхает. Через неделю выясняется, что письма всё это время читали, а часть из них уходила на сторону.
— В данной статье мы рассмотрим реальные механизмы удержания доступа к почте – почему смена пароля не выгоняет злоумышленника и какие «зацепки» остаются жить после смены пароля.
А так же разберём пошаговый алгоритм действий при компрометации: не «смени пароль», а сначала отзовём все сессии и токены, потом поменяем пароль, включим 2FA, проверим восстановительные данные, и только в конце ищем правила и следы.
↘️ Habr
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 842 |
| 6 | ❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет
Группировка QTFY использовала две платформы: QScan автоматически сканировала уязвимые роутеры и камеры более чем в 130 странах, а QTRouter превращала их в прокси-сеть, скрывающую происхождение трафика при атаках на ФРС, Минэнерго, Минюст, Сенат, NASA, больницы и оборонных подрядчиков США.
— ФБР изъяло несколько доменов, жёстко прописанных в обеих платформах в качестве C2, но этого оказалось достаточно: без захардкоженных адресов авторизации и связи оба инструмента перестали функционировать.
Восемь лет операции и одно судебное решение – типичный исход для инфраструктуры, где отказоустойчивость принесли в жертву удобству управления.
↘️ SecurityMedia
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 059 |
| 7 | ☎️Привет!
⠀ ⠀ Внимание,
⠀ ⠀ ⠀ Новости ↖️
❤️ К началу осени подготовили для вас годноту
Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов!
Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы.
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки]
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️ | 887 |
| 8 | ❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет
Группировка QTFY использовала две платформы: QScan автоматически сканировала уязвимые роутеры и камеры более чем в 130 странах, а QTRouter превращала их в прокси-сеть, скрывающую происхождение трафика при атаках на ФРС, Минэнерго, Минюст, Сенат, NASA, больницы и оборонных подрядчиков США.
— ФБР изъяло несколько доменов, жёстко прописанных в обеих платформах в качестве C2, но этого оказалось достаточно: без захардкоженных адресов авторизации и связи оба инструмента перестали функционировать.
Восемь лет операции и одно судебное решение – типичный исход для инфраструктуры, где отказоустойчивость принесли в жертву удобству управления.
↘️ SecurityMedia
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 187 |
| 9 | 🤒 Почему готовый PoC не даёт root на встраиваемом железе
CVE-2016-5195 актуальна потому, что роутеры и камеры годами живут на прошивке производителя без патчей, а uname -a без истории обновлений не окончательный ответ.
Успешная гонка только примитив записи: цепочка ломается на BusyBox без /bin/sh, на отсутствии SUID-целей или на том, что vDSO – код в памяти без файла на диске требует адаптации под конкретную архитектуру и ABI.
— В данной статье мы разберем как декомпозировать PoC по этапам, что проверить в ядре и окружении до запуска и когда reverse shell можно заменить более простым payload'ом.
↘️ SecurityLab
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 108 |
| 10 | 🤒 Охота по ATT&CK с гипотезой, логами и готовым запросом
ThreatHunter-Playbook – открытый playbook Роберто Родригеса, где каждая техника post-exploitation задокументирована в Jupyter-ноутбуке.
— Отличие от набора детект-правил: аналитику можно прогнать прямо в браузере через BinderHub против pre-recorded датасетов из смежного проекта Security-Datasets.
Главная задача превратить хантинг из ad hoc расследования в повторяемый инженерный процесс с задокументированным обоснованием и проверяемым результатом.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 101 |
| 11 | 🤒 Telegram прячет MTProxy внутри WebSocket | Провайдер видит обычный сайт
В коде Telegram Desktop обнаружили более 3000 строк нового WEB-прокси: клиент открывает встроенную веб-страницу, устанавливает WebSocket-соединение с доменом, внешне неотличимым от легитимного сайта, и мультиплексирует несколько MTProxy-соединений в один HTTPS-поток.
Техника не делает трафик невидимым: системы DPI могут искать поведенческие аномалии, но чтобы отфильтровать именно Telegram, придётся отличать его от обычного HTTPS, иначе под блокировку попадут легитимные ресурсы.
— Для сетевого мониторинга это означает смещение сигнатурного детекта в сторону поведенческого анализа: сам домен одновременно отдаёт полноценный сайт, а мостовая страница открывается только после проверки клиентом.
↘️ Anti-Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 160 |
| 12 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 720 |
| 13 | 🤒 AliExpress снимает отпечаток устройства через беззвучный аудиосигнал в браузере
Два скрипта collina.js и fireyejs.js от Alibaba генерируют в браузере пилообразный сигнал через WebAudio API, замеряют, как его обрабатывает конкретное устройство, и подключают результат через zero-gain node – пользователь ничего не слышит, но Bluetooth-канал остаётся активен и не даёт наушникам переключиться на другое устройство.
Аудиоотпечаток дополняет Canvas, WebGL, WebRTC и движения мыши и в отличие от куки его не стирает очистка браузера, не скрывает режим инкогнито и не блокирует стандартный адблок.
— Для блокировки достаточно двух правил uBlock Origin с именами скриптов, однако сам вектор WebAudio-фингерпринта открыт любому сайту без ограничений со стороны браузерного API.
↘️ Habr
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 075 |
| 14 | 🤒 Один pip на любой образ | NTFS, ExtFS, VMDK, E01 без разницы
Dissect – открытый DFIR-фреймворк от Fox-IT/NCC Group, который парсит артефакты из дискового образа любого формата без монтирования и без зоопарка разнородных утилит.
— Не важно, что за контейнер и какая файловая система внутри: MFT, реестр, журналы событий, Prefetch доступны одинаковым способом из E01, VMDK или обычного дампа диска.
Инструмент появился потому, что при расследовании часто нет времени собирать зоопарк утилит под каждый формат – Dissect вобрал их все в один pip install.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 043 |
| 15 | 🤒 Container Escape | Дыра не в образе, а в конфигурации
Изоляция контейнера заканчивается не на границе образа, а на границе ядра хоста и плоскости управления Kubernetes – в этом главная неочевидность, из которой вытекает большинство реальных инцидентов 2026 года.
По данным отчётов Red Team, успешные container escape опираются не на CVE ядра, а на комбинацию: привилегированный режим, монтирование docker.sock или hostPath и избыточный набор capabilities.
— В данной статье мы разберем контроль плоскости управления как приоритет над борьбой с отдельными флагами: RBAC без cluster-admin для CI/CD, Pod Security и admission-политики, изоляция секретов и runtime-мониторинг через Falco.
↘️ Habr
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 000 |
| 16 | 🤒 База шаблонов детекта, которая растёт быстрее NVD
Nuclei-templates – открытая community-библиотека ProjectDiscovery: YAML-шаблоны для сканера Nuclei, описывающие конкретные уязвимости, мисконфигурации и отпечатки технологий на языке, понятном и красному, и синему.
— Покрывает ~12 000 проверок: CVE с разметкой по CVSS и EPSS, 1496 шаблонов под активно эксплуатируемые уязвимости из реестра CISA KEV, мисконфигурации облаков, экспонированные сервисы и сети — шаблон под свежий CVE появляется в репозитории в течение часов после публикации.
Запустить nuclei -tags kev против собственной инфраструктуры – быстрее любого вендорского сканера проверить, нет ли у вас активно эксплуатируемого прямо сейчас.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 121 |
| 17 | Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор!
Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе:
Умение тестировать гипотезы проблем и гипотезы ценности.
Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы.
Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20%
Если ваша заявка пройдет отбор, в акселераторе вы получите:
— Диагностику продукта, продаж, рынка и инвестиционной готовности
— Работу с трекером, коворкинг и базу знаний
— Профильных экспертов по B2B/Enterprise-продажам
— Экспертные сессии по маркетингу, построению команды, финансовому управлению
— Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора
Посмотреть на выпускников Акселератора и заполнить анкету можно тут
Реклама. О рекламодателе | 503 |
| 18 | 🦠 341 вредоносный навык в каталоге ИИ-агента OpenClaw
Исследователи Trellix нашли в каталоге навыков ClawHub 341 вредоносный пакет от 12 авторов: навыки под видом настройки просили пользователя установить «обязательный инструмент» или вставить команду в терминал и скачивали на macOS стилер AMOS, на Windows – фальшивые утилиты в запаролённых архивах.
Классический ClickFix в новой обёртке: пользователь сам вводит команду, но совет исходит от ИИ-агента, которому привыкли доверять, атрибуция к навыку снимает бдительность даже у опытных.
— Под угрозой пароли, куки, криптокошельки, API- и SSH-ключи, файлы .env и токены подключённых сервисов; рекомендуют обновить OpenClaw, проверить установленные навыки и ротировать скомпрометированные ключи.
↘️ Anti-Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 049 |
| 19 | 🤒 Граф угроз вместо плоского списка IOC
OpenCTI – открытая платформа управления киберразведкой от Filigran, построенная на стандарте STIX 2.1 и разработанная при поддержке французского ANSSI.
— В отличие от MISP с упором на обмен IOC OpenCTI хранит полный граф знаний: акторы и кампании, TTPs по MITRE ATT&CK, жертвология и атрибуция – каждый узел связан с источником через уровень доверия и даты первого и последнего наблюдения.
Задача – превратить разрозненные индикаторы в структурированную разведку, где аналитик видит не список хешей, а картину операции и её контекст.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 109 |
| 20 | 🤒 Flipper Zero против физической безопасности: что реально ломается
EM-Marin – стандарт контроля доступа, где карта клонируется за 8 секунд считывателем в кармане, потому что протокол не предусматривает взаимной аутентификации, а Mifare Classic вскрывается атакой mfkey32 на слабый генератор ключей.
Flipper Zero имеет низкий порог входа, но не потолок: Proxmark3 уходит глубже в протокол, а SDR открывает Sub-GHz диапазон шире, реальную угрозу определяет не устройство, а знания оператора.
— В статье мы разберем пошаговые атаки на RFID, NFC и Sub-GHz с честным trade-off: где Flipper работает из коробки, где упирается в ограничения железа и почему смена карты на MIFARE Plus или DESFire закрывает большинство векторов.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 259 |
