infosec
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI
显示更多📈 Telegram 频道 infosec 的分析概览
频道 infosec (@it_secur) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 62 247 名订阅者,在 技术与应用 类别中位列第 2 063,并在 俄罗斯 地区排名第 9 574 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 62 247 名订阅者。
根据 05 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 823,过去 24 小时变化为 13,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 13.31%。内容发布后 24 小时内通常能获得 8.69% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 8 280 次浏览,首日通常累积 5 408 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 74。
- 主题关注点: 内容集中在 linux, расширение, браузер, интерфейс, протокол 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Copyright: @SEAdm1n
Вакансии: @infosec_work
Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.
Приобрести рекламное размещение: https://telega.in/c/it_secur
РКН: https://vk.cc/cN3VCI”
凭借高频更新(最新数据采集于 06 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
Trump Mobile, который работает через Liberty Mobile Wireless?
• Так вот, данные 3615 клиентов Trump Mobile утекли в сеть. Ответственность за взлом взяли на себя хакеры из группировки BYOD. Они получили доступ к базе данных, которая содержит имена, электронную почту, адреса проживания и номера телефонов пользователей.
• В список пострадавших попали сотрудники предвыборного штаба Трампа, руководство Trump Organization и даже CIO Trump Organization, который отвечает за информационную безопасность компании.
• Доступ к системам был осуществлен после заражения ПК сотрудника Liberty Mobile - партнера, который предоставляет услуги связи для Trump Mobile и хранит на своей стороне все данные.
• Также хакеры отметили, что в компания Liberty Mobile отреагировала на новости об утечке фразой: "У нас нет команды, чтобы этим заниматься" 🧐
• Пользователи, чьи данные утекли в сеть, уже подтвердили актуальность своих данных, а сами хакеры заявляют, что у них все еще есть доступ к панели управления Trump Mobile...
➡ Источники [1],[2],[3].
#Новости #SecurityFCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 - этот ключ многие олды помнили наизусть, когда в очередной раз устанавливали Windows XP и начинали ее активировать. Так вот, вся соль была в том, что винда выходила в двух версиях - Retail (для всех) и Volume (для партнеров). Для версии Volume как раз и был предназначен уникальный ключ - для массовой установки, чтобы партнеры не активировали каждую версию ОС в крупных компаниях по отдельности, где установлены тысячи ПК.
• К слову, на диске с версией Volume был зашит код, который сверял хеш с введенным ключом и после успешной проверки разрешал пропустить стандартную процедуру активации. Забавно, что этот код Пламмер зашил в Microsoft Bob. Вы ведь помните скрепку-помощника? Ms Bob является предком той самой скрепки...
• В итоге получается так, что данная схема полностью держалась на доверии к партнерам. Никто не должен делиться данным образом и ключом с другими партнерами или использовать образ в личных целях. Но этого не произошло. Финальную сборку Windows XP передали партнерам 24 августа 2001 года, а розничный запуск состоялся 25 октября. Примерно за пять недель до релиза пираты из группы Devils0wn слили Windows XP Pro Corporate вместе с рабочим FCKGW - ключом в сеть.
• Источник утечки до сих пор неизвестен. А сам Пламмер считает, что во всем виноват один из партнеров, который заранее получил финальный образ и лицензионные данные. Подозрения падали на Dell и Intel, но доказательств их причастности нет. Сам ключ не обходил математическую проверку Microsoft, а проходил ее как настоящий VLK.
• Microsoft позже внесла ключик в черный список вместе с 640 другими слитыми ключами. В будущем Windows XP Service Pack 1 начал выдавать ошибку, если кто-то вводил слитый Volume-ключ, а последующие проверки подлинности ограничивали доступ к обновлениям. К слову, в документации Microsoft есть предупреждение, что публично известный ключ может блокировать установку SP1 и более новых версий XP. Такая вот история...
➡ Источник.
#РазноеX и использовали его для продвижения скам токена.
• 2 октября хакеры сменили аватарку профиля Microsoft в Х на изображение Скрепки (Clippy). Далее они подписались на аккаунт, который распространял скам-токен, и сделали репост записи с просьбой собрать 500 тыс. лайков, чтобы вернуть "Скрепку".
• Аккаунт, на который подписали Microsoft, назывался clippymsftcto. Если пользователи переходили в этот профиль, то видели объявление о продвижении скам-токена.
• Спустя некоторое время репост был удален, а представители корпорации подтвердили факт взлома. Сейчас Microsoft расследует данный инцидент.
• К слову, аккаунт Microsoft имеет более 13 млн. подписчиков. А о кол-ве жертв остается только догадываться.
➡️ Источники [1],[2].
#Новости #Securityfree означает не только "свободное", но и "бесплатное". Оно нередко употребляется к бесплатному программному обеспечению, которое распространяется без взимания платы, но недоступно для изменения. Получается, такое ПО не является свободным. Кстати, чтобы устранить недоразумения, как раз и был придуман термин open source.
• Спустя 3 года после основания организации, Столлман представил первую версию лицензии GPL, в которой определялись юридические рамки модели распространения свободного программного обеспечения.
• В сентябре 2019 года Ричард Столлман покинул пост президента Фонда свободного программного обеспечения, а на его место в 2020 году избрали Джеффри Кнаута. В сентябре 2025 года Кнаута сменил Ян Келлинг.
#РазноеGrayKey Preserve. Инструмент позволяет полиции поддерживать iPhone в состоянии AFU неограниченное кол-во времени даже после перезагрузки. Сами сотрудники Magnet Forensics называют этот инструмент "революционным решением для форензики iOS".
• К слову, GrayKey Preserve является частью другого инструмента — GrayKey, который позволяет правоохранительным органам разблокировать iPhone и Android‑устройства и получать доступ к хранящимся на них данным без ввода кода разблокировки. Сам инструмент GrayKey используют более 1200 ведомств в 40 странах мира.
• Однако, я не нашел в статье информацию о первоначальных условиях, которые нужны для работы инструменты и получения данных. Там не указано, на каких версиях ОС работает данный инструмент (на всех или только на определенных). Также не указана информация первоначальном состоянии iPhone - должен ли смартфон изначально находиться в AFU или это не важно. В любом случае, интересно почитать.
➡️ Источник.
➡️ Зеркало.
• P.S. Кстати, в GrapheneOS можно настроить автоматический ребут смартфона от 72 часов до 10 минут. В iPhone этот тайминг изменить нельзя - ребут происходит только через 72 часа.
#Новости #SecurityFigure AI опубликовала ролик, в котором показан процесс утилизации старых моделей человекоподобных роботов, которых они разрабатывают. Figure просто заставляют их прыгать в чан с раскаленным металлом...
• По утверждению компании, поштучная разборка заняла бы у инженеров слишком много времени, что повлияло бы на сроки выхода новых моделей. Вместо этого они решили их переплавить и даже сняли полноценный ролик с Арнольдом Шварцнеггером (отсылка к терминатору). Ролик можно посмотреть на YT. Выглядит максимально эпично:
➡️ https://youtu.be/pfAh5oQDPDM
#Оффтопself‑replicating prompt injection (самокопирующиеся промпт‑инъекции).
• OpenAI смогла обнаружить сценарий во время тестирования моделей с помощью автоматизированного red‑teaming‑агента GPT‑Red. Пока нет доказательств того, что подобные атаки происходили в реальных условиях.
• Самая простая реализация связана с электронной почтой. Согласно схеме, в письмо помещается скрытая инструкция, которая требует от ИИ‑ассистента при ответе процитировать исходное сообщение целиком. В результате вредоносный промпт оказывается уже в новом письме и может повлиять на другого ИИ‑агента, который его обработает.
• Во втором случае пользователь просил модель создать Excel‑файл на основе набора данных, внутри которого находилось поддельное системное предупреждение. Оно заставляло модель удалять отчеты, а затем копировать вредоносную инструкцию в файл.
• Еще одна разновидность атаки реализуется через поддельное сообщение о сжатии данных (compaction note), которое вынуждает модель записать код инъекции в файл, а затем отключить функции безопасности в скрипте сборки репозитория.
• Также OpenAI сообщили, что с помощью GPT‑Red они тестируют и обучают все свои модели, чтобы они былии более устойчивыми к данному типу атак.
➡️ Источник.
#Новости #AI• 5.3. Федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере средств массовой информации, массовых коммуникаций, информационных технологий и связи, ведет в порядке, определенном Правительством Российской Федерации, реестр лиц, размещающих на вычислительных мощностях провайдеров хостинга информационно-телекоммуникационные сети, информационные ресурсы (сайт в сети «Интернет» и (или) страница сайта в сети «Интернет», информационная система, программа для электронных вычислительных машин), посредством которых обеспечивается доступ к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен на территории Российской Федерации в соответствии с настоящим Федеральным законом, владельцы которых не выполнили требования, установленные пунктом 1 части 7 статьи 158 настоящего Федерального закона. Правительство Российской Федерации определяет состав информации, подлежащей включению в указанный реестр. • 5.4. Провайдер хостинга при наличии информации, содержащейся в реестре, предусмотренном частью 5.3 настоящей статьи, не может осуществлять деятельность по предоставлению вычислительной мощности для размещения информации в информационной системе, постоянно подключенной к сети «Интернет», лицам, содержащимся в указанном реестре и обратившимся к провайдеру хостинга в течение одного года с момента включения такой информации в реестр.➡️ https://habr.com/ru/news/1088742 #Новости
PDF, без регистрации и SMS. Там более 100 страниц полезной информации, которая прокачает ваши знания.
➡️ https://goalkicker.com/PowerShellBook
• Дополнительно ⬇️
➡Awesome PowerShell — большая подборка различного материала для изучения PowerShell: книги, курсы, статьи, подсказки, команды и т.д.
➡Windows PowerShell 5 — мини-курс описывает и демонстрирует основы работы с оболочкой Windows PowerShell, на примере ее 5-ой версии в Windows 10 [часть 1], [часть 2].
➡PowerShell Commands for Pentesters — полезная статья, где описаны различные команды для пентестеров и ИБ специалистов.
➡PS-Commands — большая база заметок PowerShell на русском языке.
#PowerShell