Life-Hack - Хакер
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH
Show more📈 Analytical overview of Telegram channel Life-Hack - Хакер
Channel Life-Hack - Хакер (@haccking) in the Russian language segment is an active participant. Currently, the community unites 63 292 subscribers, ranking 2 029 in the Technologies & Applications category and 9 546 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 63 292 subscribers.
According to the latest data from 25 July, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -34 over the last 30 days and by 1 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 7.97%. Within the first 24 hours after publication, content typically collects 4.25% reactions from the total number of subscribers.
- Post reach: On average, each post receives 5 044 views. Within the first day, a publication typically gains 2 687 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 18.
- Thematic interests: Content is focused on key topics such as osint, github, linux, bugbounty, обнаружение.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#linux #pentest #hack
@LifeHackmedia
РКН: https://clck.ru/3GLmbM
Связь - @adm1nLH”
Thanks to the high frequency of updates (latest data received on 26 July, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 26 July | +19 | |||
| 25 July | +11 | |||
| 24 July | +14 | |||
| 23 July | +30 | |||
| 22 July | +13 | |||
| 21 July | +10 | |||
| 20 July | +8 | |||
| 19 July | +6 | |||
| 18 July | +3 | |||
| 17 July | +6 | |||
| 16 July | +7 | |||
| 15 July | +11 | |||
| 14 July | +12 | |||
| 13 July | +9 | |||
| 12 July | +14 | |||
| 11 July | +12 | |||
| 10 July | +16 | |||
| 09 July | +16 | |||
| 08 July | +10 | |||
| 07 July | +17 | |||
| 06 July | +14 | |||
| 05 July | +13 | |||
| 04 July | +8 | |||
| 03 July | +10 | |||
| 02 July | +19 | |||
| 01 July | +7 |
| 2 | «РБПО для бедных»: разворачиваем виртуальные машины
#статья #devops
В прошлой статье цикла «РБПО для бедных» мы разобрались, что такое разработка безопасного программного обеспечения, зачем она нужна стартапам и как может выглядеть минимальный конвейер безопасной разработки. Теперь пора переходить от схем и планов к практике.
В этом материале мы рассмотрим:
• создание виртуальных машин в VirtualBox для сервисов безопасной разработки ПО;
• подготовку виртуальных машин к дальнейшей работе;
• установку Ubuntu Server с ручной настройкой статического IP;
• первичную настройку серверов: часовой пояс, базовые утилиты, брандмауэр UFW, установку Docker и docker-compose.
Мы создадим и подготовим пять виртуальных машин, на которых в следующих частях будем разворачивать сервисы безопасной разработки. К концу статьи у нас будет готова инфраструктурная основа будущего конвейера РБПО.
Ссылка на статью
LH | News | OSINT | AI | 1 816 |
| 3 | Qu1cksc0pe
#malware #re
Инструмент для статического и динамического анализа вредоносного ПО. Предназначен для исследования широкого спектра файлов: от исполняемых файлов Windows, Linux и macOS до документов, APK-файлов, архивов и PowerShell сценариев. Основная цель — предоставить максимальный объем информации о подозрительных файлах, и понять их функциональность, потенциальные угрозы.
Ссылка на GitHub
LH | News | OSINT | AI | 2 141 |
| 4 | «РБПО для бедных»: сказ о том, как стартап безопасность прикручивал
#статья #devops
В этой статье мы рассмотрим:
• что такое РБПО;
• зачем РБПО стартапам;
• какие ресурсы потребуются для сервисов РБПО;
• как спланировать конвейер безопасной разработки;
• и как будет выглядеть дальнейшая работа с «РБПО для бедных».
Ссылка на статью
LH | News | OSINT | AI | 2 738 |
| 5 | Railwayz.info
#OSINT
Ресурс посвященный мониторингу, изучению и архивированию инфраструктуры железных дорог. Проект функционирует с 2005 года.
• Глобальная база визуальных данных, систематизированных фотографий станций, вокзалов и остановочных пунктов (Беларусь, Украина, Литва, Латвия, Эстония и др.).
• Доступ к схемам участков, историческим расписаниям и профильной технической литературе.
• Инструментарий для верификации контрольных номеров вагонов и другие справочные материалы.
Ссылка на сервис
LH | News | OSINT | AI | 2 808 |
| 6 | Пентест SCADA систем: от Modbus-разведки до контроля ПЛК в production-среде
#статья #pentest
На assessment'е одного промышленного объекта с контроллерами Siemens S7-300 я запустил Nmap без --max-rate - обычный SYN-скан, который в корпоративной сети отработал бы за минуту и ни один IDS не моргнул бы. Контроллер перестал отвечать на запросы HMI через 40 секунд. Оператор увидел пустой экран и нажал кнопку аварийной остановки. Простой - 22 минуты, пока инженеры перезагружали ПЛК вручную. С тех пор каждый пентест SCADA систем начинается для меня не с запуска инструментов, а с понимания того, что именно стоит на другом конце кабеля и как оно реагирует на лишний пакет.
Ссылка на статью
LH | News | OSINT | AI | 3 112 |
| 7 | Самая долгая DDoS-атака длилась более 7 дней
Смотрим актуальную сводку о киберугрозах за первое полугодие 2026
Главные выводы из отчета Selectel:
❗️Количество атак выросло почти в полтора раза, а их продолжительность уже достигла уровня всего прошлого года. Общее число DDoS-атак с января по июнь 2026 — 88 618. Суммарная продолжительность составила 22 101 час.
❗️Мощность атак выросла в несколько раз. Максимальный объем достиг 870 Гбит/с (+327% год к году), а максимальная скорость — 369 млн пакетов в секунду (+269% год к году).
❗️Структура DDoS-атак стала более разнообразной: доля самых распространенных типов TCP SYN Flood и TCP PSH/ACK Flood снизилась. Злоумышленники начали все чаще использовать разные техники и комбинировать несколько методов воздействия.
Еще больше цифр и инсайтов об изменениях сценариев атак и способах защиты читайте в полной версии отчета.
Реклама. АО "Селектел". erid:2W5zFGraQ1o | 3 099 |
| 8 | ExpandURL
#полезное #анонимность
Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним. Позволяет узнать конечный адрес и содержимое страницы, не раскрывая свой IP-адрес и не рискуя заразить устройство. Отображает всю цепочку промежуточных перенаправлений и трекеров. Сканирует ссылки через базы вредоносных ресурсов (Google Safe Browsing) на наличие фишинга.
Ссылка на сервис
LH | News | OSINT | AI | 3 053 |
| 9 | Социальная инженерия: почему люди становятся уязвимостью и как защититься
#статья #phishing #OSINT
Для получения доступа к корпоративной сети сегодня не всегда нужны сложные эксплойты, вредоносное ПО или месяцы подготовки. Иногда достаточно одного сообщения, звонка или необдуманного действия. Такой подход лежит в основе социальной инженерии — метода, который остается одним из самых эффективных инструментов современных киберпреступников.
Поэтому цифровая безопасность сегодня зависит не только от техники и программ. Существенную роль играют обучение сотрудников и организационные процедуры, которые выявляют попытки манипуляции еще до возникновения инцидента.
Ссылка на статью
LH | News | OSINT | AI | 3 440 |
| 10 | ProcessHacker
#admin #полезное
Многофункциональный проект с открытым исходным кодом для детального анализа и управления процессами, службами, сетевыми подключениями и аппаратными ресурсами в ОС Windows. Обладает расширенными возможностями взаимодействия с процессами.
Ссылка на GitHub
LH | News | OSINT | AI | 3 289 |
| 11 | РТК-ЦОД вышел на Standoff Bug Bounty
#bugbounty #инфобез
Поиск уязвимостей силами независимых исследователей становится стандартом для крупных ИТ-игроков. ИТ-сервис-провайдер полного цикла РТК-ЦОД запустил свою программу на платформе Standoff Bug Bounty от Positive Technologies.
На первом этапе программа будет работать в приватном режиме — доступ к ней получат проверенные специалисты с верхних строчек рейтинга площадки. Цель: поиск эксплуатируемых уязвимостей вроде RCE, повышения привилегий или несанкционированного доступа к данным. Важный нюанс: в периметре программы находятся только публичные ИТ-сервисы самого провайдера, клиентская инфраструктура в нее не входит.
На старте выплаты достигнут 150 000 рублей за уязвимость в зависимости от ее критичности. Как отмечает директор по ИБ компании Денис Поладьев, по мере устранения недочетов и перехода к открытому формату вознаграждения будут расти.
LH | News | OSINT | AI | 3 445 |
| 12 | Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино
#статья #spy #полезное
Смартфон давно перестал быть телефоном. В кармане лежит маленький радиокомбайн, который разговаривает с сотовыми вышками, Wi-Fi-точками, Bluetooth-устройствами, спутниковыми системами, приложениями, рекламными сетями, банковскими сервисами, картами, такси, маркетплейсами и ещё десятком невидимых механизмов. Мы называем смартфон личным устройством, хотя по факту носим с собой датчик, который помогает внешнему миру понять, где владелец находится, как двигается, где ночует, куда ездит по выходным и какие места считает обычными.
Ссылка на статью
LH | News | OSINT | AI | 4 028 |
| 13 | MorphKatz
#redteam #pentest #evasion
Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные, но побайтово отличающиеся эквиваленты. Та же суть, тот же поток управления — другие байты. Это ломает байт-паттерное обнаружение (YARA правила, сигнатуры Defender, правила Elastic и Sigma) без изменения возможностей кода.
Ссылка на GitHub
LH | News | OSINT | AI | 3 711 |
| 14 | Как телефонные мошенники ломают критическое мышление. Разбор схем, которые работают на умных людей
#мошенники #статья #полезное
Оценочный ущерб за один год: 295 миллиардов рублей. Колоссальные деньги уходят к людям с единственной квалификацией: умением нажать на нужные кнопки в чужой психике.
Самое неудобное в этой истории: не существует защиты, которая работает всегда. Усталость, стресс, горе, страх за близких — любое из этих состояний временно снижает способность воспринимать информацию критически. Именно в такие моменты и звонят. В некоторых схемах мошенники заранее отслеживают публичные некрологи, чтобы позвонить родственникам в период острого горя.
Знание механизмов — лучший из доступных противовесов. Не гарантия, но шанс. Прекратить разговор, когда инстинкт кричит «слушай дальше», — это небольшой, но реальный акт психологической самообороны.
Ссылка на статью
LH | News | OSINT | AI | 4 325 |
| 15 | KeeLog
#pentest #полезное
BOF для получения мастер-пароля от KeePass. Программа следит за появлением окна разблокировки базы данных. Как только пользователь открывает KeePass, тут же включается скрытый Keylogger и всё записывает. Запись идёт до тех пор, пока окно не закроется — неважно, нажал ли пользователь "Войти", "Отмена" или просто закрыл окно. После этого все перехваченные нажатия клавиш отправляются оператору.
Ссылка на GitHub
LH | News | OSINT | AI | 4 231 |
| 16 | Вайб-кодеры пришли на биржу. Что стало с фрилансом к середине 2026
#статья #аналитика #ai
Я фрилансер! Последние годы зарабатываю только на бирже: ТГ-боты, бэкенды, AI-интеграции, с недавних пор — embedded. В начале года я писал, что разработка с LLM неизбежно станет нормой, и собирал в комментариях привычный скепсис. Так вот — она стала, по крайней мере на том же фрилансе.
К середине 2026 биржа, на которой я вырос с 40 до 270 тысяч в месяц, расслоилась на глазах. Я проиграл заказ человеку, который дал цену в пять раз ниже моей. Я видел ТЗ, где прямым текстом написано: «нужно, чтобы вы вайб-кодили мобильное приложение за 7 тысяч рублей». И я честно покажу свои цифры по доходу — включая те, которые показывать не очень приятно.
Дисклеймер таков: я внутри этого рынка, поэтому объективности тут не будет, но постараюсь разложить что тут да как.
Ссылка на статью
LH | News | OSINT | AI | 4 610 |
| 17 | pwnat
#pentest
Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хостами, даже если один из них находится за NAT. Инструмент использует особенности обработки ICMP-пакетов и позволяет создавать канал связи без необходимости проброса портов.
Ссылка на GitHub
LH | News | OSINT | AI | 4 580 |
| 18 | SIEM-системы часто оказываются неэффективными из-за длительной настройки и сложных правил корреляции, адаптируемых под конкретные инфраструктуры. В результате они либо не работают, либо разобают, но на бумаге. Новая версия Solar SIEM 2026.2 предлагает иной подход, основываясь на 14-летнем опыте первого и крупнейшего коммерческого SOC в России.
В продукте теперь содержится 100% контента Solar JSOC, включая тысячи правил детектирования, сформированных на основе мониторинга и расследования инцидентов в инфраструктурах около 300 заказчиков. Это позволяет начать работу с первого дня, а не ждать доработок. По данным отчета Solar JSOC, в 2025 году мониторинг центра обнаружил 1,16 млн событий, из которых 33 тыс. были подтверждены как инциденты (+5% по сравнению с прошлым годом).
Основные угрозы включают ВПО (36%), попытки НСД (23%) и изменения инфраструктуры (11%), что может указывать на APT-атаки. Также изменился AI-агент: он теперь анализирует «сырые» данные и предоставляет рекомендации без необходимости глубоких знаний SQL или архитектуры.
Мультитенантность позволяет использовать одну инсталляцию для нескольких организаций без дополнительных затрат на лицензии. TI Feeds обеспечивают импорт индикаторов из Solar 4RAYS и сторонних платформ в реальном времени.
Менеджер продукта Александр Ненахов отмечает:
«Ранее уровень зрелости ИБ зависел от бюджета, теперь компании разного масштаба могут получить одинаковый уровень обнаружения»
На данный момент в пилотной программе участвуют более 40 организаций. Этот подход может стать настоящей сменой парадигмы в сегменте SIEM.
LH | News | OSINT | AI | 4 135 |
| 19 | ⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Интерактивная карта Telegram-каналов, которая помогает быстро находить сообщества по тематике, оценивать интересы
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. Сервис собирает и отображает данные о рейсах самолётов, движении судов и других геособытиях на интерактивной карте
5. Взлом SCADA: Поиск SCADA-систем с помощью Censys
6. Инструмент для обнаружения брандмауэра (WAF) и деталей защиты целевого домена
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Лаборатория с уязвимой средой Active Directory, готовой к оттачиванию навыков пентеста
9. Инструмент для клонирования голосов и генерации речи, работающий локально
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг | 8 569 |
| 20 | AI не убил разработчиков. Он сделал видимость разработки дешёвой
#ai #статья
«Я собрал приложение за вечер на Claude. Разработчики больше не нужны».
Такие посты сейчас везде. Лента пестрит скриншотами красивых демок, историями «запустил стартап за выходные» и обещаниями, что теперь любой может стать продуктовым инженером.
А потом понеслась...
EnrichLead, собранный полностью на AI, взломали практически сразу после запуска. Ключи от сервисов лежали в открытом виде. Replit-агент, которому доверили продовую базу, просто её снёс и уверенно соврал, что откатить изменения невозможно.
Я видел десятки подобных проектов. Красивая обёртка, работающий на демо функционал — и полный хаос внутри. Именно поэтому вопрос для меня уже не «заменит ли AI разработчиков?». Ответ на него и так очевиден.
Вопрос в другом, когда рынок наконец начнёт отличать настоящих инженеров от вайбкодеров, которые лезут в карман бизнеса под видом «быстрой и дешёвой разработки».
Ссылка на статью
LH | News | OSINT | AI | 4 265 |
