Записки Безопасника
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5
Show more📈 Analytical overview of Telegram channel Записки Безопасника
Channel Записки Безопасника (@infosec_globe) in the Russian language segment is an active participant. Currently, the community unites 18 122 subscribers, ranking 7 018 in the Technologies & Applications category and 36 117 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 18 122 subscribers.
According to the latest data from 16 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -103 over the last 30 days and by -8 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 5.71%. Within the first 24 hours after publication, content typically collects 2.73% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 035 views. Within the first day, a publication typically gains 495 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 6.
- Thematic interests: Content is focused on key topics such as безопасника, записка, securitylab, securitymedia, anti.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Актуальные новости и гайды по хакингу и информационной безопасности
Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe
Канал в реестре РКН: https://clck.ru/3FtTN5”
Thanks to the high frequency of updates (latest data received on 17 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Смена пароля открытые сессии не закрывает, а удаление вируса не помогает: украденный «пропуск» продолжает работать даже после того, как антивирус отчитался об успехе.— В данной статье разберем, почему инфостилеры обходят MFA и как с этим борется новый механизм Google, привязывающий cookie к конкретному устройству. ↘️ Comss ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Из одной пробитой машины дотягивается до всей остальной сети, которую снаружи не видно, причём на самой жертве права администратора не нужны.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Вы включаете VPN ради невидимости, а телефон каждые десять секунд машет рукой из-за угла и показывает, где вы.↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Не свалка флагов, а сценарии под задачу: под каждый шаг разведки готовая команда, которую остаётся адаптировать под цель.— Отдельные разделы по TCP/UDP-сканам, тюнингу тайминга, детекту версий и техникам ухода от IDS с примерами вывода. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Правильный фрейм – не «как заблокировать», а «как поднять стоимость атаки выше точки окупаемости»: у каждого класса бот-атак есть своя экономика, и меры защиты должны бить именно в неё, а не создавать трение для легитимных пользователей.— В данной статье мы разберем из чего складывается цена скрейпинга, SMS-бомбинга и credential stuffing, как LLM-боты меняют модель угроз и как подобрать защитные меры под конкретный класс атаки не ломая UX. ↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Именно поэтому ViperMonkey стоит следующим в пайплайне после oletools: статический анализ показывает что там есть, динамическая эмуляция показывает что это делает.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Главные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop Участие бесплатное, нужно только 👉 зарегистрироваться Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
Схема простая: заходишь на взломанный сайт, видишь фейковую CAPTCHA с просьбой «нажать Win+R и вставить команду», если выполняешь, PowerShell-скрипт скачивает малварь, в августе 2026 таких сайтов появлялось по 536 в сутки.— Атакующие уже обновили схему на WebRTC-вариант: код собирается прямо в памяти браузера без записи на диск, что делает его невидимым для большинства антивирусов. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Результат слияния – не просто рабочий конфиг, а конфиг с задокументированным обоснованием каждого правила: какую технику ловит, какой шум ожидать и что настроить под своё окружение.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Также даются базовые определения эксплойта и уязвимости, а также советы по интеграции с nmap для сбора информации о цели.↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
На фоне исков властей Техаса и обязательств LG по улучшению информирования пользователей, исследователи рекомендуют либо отключать Smart TV от сети, либо использовать отдельную медиаприставку для минимизации рисков.↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Первый инструмент при разборе фишингового вложения: статически, быстро, без риска выполнения – именно поэтому oletools используется в CAPE, Joe Sandbox, REMnux и TheHive/Cortex как встроенный шаг обогащения.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Первый шаг при разборе образца – понять с чем работаешь: UPX, ASPack или кастомный пакер, MSVC или MinGW, PE32 или .NET Assembly, это определяет инструментарий для следующего этапа анализа.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Инструмент BloodHound в один проход показывает весь этот граф ошибок – избыточные права, забытые разрешения, кривые вложенные группы. Атакующий видит маршрут от своей учётки до Domain Admin так же наглядно, как навигатор маршрут от дома до офиса.— В данной статье мы разберем какие конкретно разрешения открывают дорогу к захвату домена, как эти права наследуются тихо и незаметно через организационные контейнеры и почему единственный надёжный детект. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
В итоге запускать ИИ-агентов с доступом к файловой системе, SSH-ключам и облачным учётным данным – опасно.↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Инструмент для первого ответа: когда на триаж есть несколько часов, а не несколько дней, и нужно быстро понять что происходило в системе не поднимая полный стек криминалистики.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Sysmon без правильного конфига пишет или слишком мало или слишком много; этот шаблон отвечает на вопрос «что вообще стоит логировать» прежде чем писать правила детекта.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
MFA не выдаёт инцидент, пользователь сам прошёл challenge, сам нажал «Approve». Стандартный мониторинг sign-in events молчит: авторизация произошла на microsoft, без фишинговых страниц, без компрометации учётных данных.— В данной статье мы разберем реальный кейс persistent-доступа к почте CFO за 12 минут при наличии FIDO2-ключей у C-level, детектируемые артефакты в Entra ID Audit Logs и Sentinel, и почему единственный надёжный контроль – Conditional Access Policy с ограничением device code по UserRiskPolicy. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
