en
Feedback
infosec

infosec

Open in Telegram

Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI

Show more

📈 Analytical overview of Telegram channel infosec

Channel infosec (@it_secur) in the Russian language segment is an active participant. Currently, the community unites 60 635 subscribers, ranking 2 136 in the Technologies & Applications category and 9 979 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 60 635 subscribers.

According to the latest data from 24 July, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 316 over the last 30 days and by 8 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 13.88%. Within the first 24 hours after publication, content typically collects 8.23% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 8 412 views. Within the first day, a publication typically gains 4 989 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 91.
  • Thematic interests: Content is focused on key topics such as linux, расширение, браузер, интерфейс, протокол.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI

Thanks to the high frequency of updates (latest data received on 25 July, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

60 635
Subscribers
+824 hours
+487 days
+31630 days
Attracting Subscribers
July '26
July '26
+593
in 11 channels
June '26
+1 164
in 28 channels
Get PRO
May '26
+1 229
in 35 channels
Get PRO
April '26
+646
in 14 channels
Get PRO
March '26
+740
in 16 channels
Get PRO
February '26
+1 385
in 17 channels
Get PRO
January '26
+1 008
in 26 channels
Get PRO
December '25
+305
in 21 channels
Get PRO
November '25
+372
in 27 channels
Get PRO
October '25
+1 732
in 28 channels
Get PRO
September '25
+278
in 14 channels
Get PRO
August '25
+1 470
in 32 channels
Get PRO
July '25
+1 815
in 29 channels
Get PRO
June '25
+312
in 22 channels
Get PRO
May '25
+253
in 21 channels
Get PRO
April '25
+5 422
in 127 channels
Get PRO
March '25
+2 413
in 32 channels
Get PRO
February '25
+2 230
in 135 channels
Get PRO
January '25
+1 607
in 75 channels
Get PRO
December '24
+3 500
in 124 channels
Get PRO
November '24
+743
in 14 channels
Get PRO
October '24
+2 330
in 20 channels
Get PRO
September '24
+1 825
in 27 channels
Get PRO
August '24
+1 217
in 29 channels
Get PRO
July '24
+802
in 11 channels
Get PRO
June '24
+1 386
in 14 channels
Get PRO
May '24
+817
in 12 channels
Get PRO
April '24
+957
in 10 channels
Get PRO
March '24
+942
in 80 channels
Get PRO
February '24
+858
in 27 channels
Get PRO
January '24
+1 912
in 66 channels
Get PRO
December '23
+2 443
in 75 channels
Get PRO
November '23
+5 275
in 94 channels
Get PRO
October '23
+2 853
in 34 channels
Get PRO
September '23
+3 950
in 0 channels
Get PRO
August '23
+4 823
in 0 channels
Get PRO
July '23
+3 800
in 0 channels
Get PRO
June '23
+3 542
in 0 channels
Get PRO
May '23
+3 605
in 0 channels
Get PRO
April '23
+1 345
in 0 channels
Get PRO
March '23
+1 938
in 0 channels
Get PRO
February '230
in 0 channels
Get PRO
January '230
in 0 channels
Get PRO
December '220
in 0 channels
Get PRO
November '220
in 0 channels
Get PRO
October '220
in 0 channels
Get PRO
September '220
in 0 channels
Get PRO
August '220
in 0 channels
Get PRO
July '220
in 0 channels
Get PRO
June '22
+10
in 0 channels
Get PRO
May '22
+11
in 0 channels
Get PRO
April '22
+19
in 0 channels
Get PRO
March '22
+16
in 0 channels
Get PRO
February '22
+10
in 0 channels
Get PRO
January '22
+26
in 0 channels
Get PRO
December '21
+37
in 0 channels
Get PRO
November '21
+10
in 0 channels
Get PRO
October '21
+16
in 0 channels
Get PRO
September '21
+13
in 0 channels
Get PRO
August '21
+33
in 0 channels
Get PRO
July '21
+13
in 0 channels
Get PRO
June '21
+14
in 0 channels
Get PRO
May '21
+19
in 0 channels
Get PRO
April '21
+26
in 0 channels
Get PRO
March '21
+72
in 0 channels
Get PRO
February '21
+19
in 0 channels
Get PRO
January '21
+859
in 0 channels
Date
Subscriber Growth
Mentions
Channels
26 July+2
25 July+31
24 July+16
23 July+33
22 July+22
21 July+26
20 July+14
19 July+25
18 July+18
17 July+22
16 July+16
15 July+23
14 July+30
13 July+20
12 July+25
11 July+20
10 July+15
09 July+29
08 July+22
07 July+33
06 July+21
05 July+27
04 July+18
03 July+23
02 July+32
01 July+30
Channel Posts
• Пост выходного дня: в этом году компьютерной папке исполнилось 45 лет. В 1981 году компанией Xerox был выпущен Xerox 8010 S
+2
• Пост выходного дня: в этом году компьютерной папке исполнилось 45 лет. В 1981 году компанией Xerox был выпущен Xerox 8010 Star Information System - это первый коммерческий компьютер, в котором была использована графическая модель рабочего стола с папками и значками, применяемая нами и сегодня. Вот с чего все началось: В 1960-х и 70-х годах большинство ПК были большими и дорогими системами, работающими с использованием пакетной обработки с перфокартами или интерактивных операционных систем командной строки, доступ к которым осуществлялся через телетайпы или видеодисплейные терминалы. Они были не очень удобны в использовании и требовали специализированного обучения для программирования или корректного управления. В начале 1970-х годов компания Xerox начала экспериментировать с новым графическим подходом, результатом чего стал революционный компьютер Xerox Alto, в котором использовалась мышь и растовый дисплей. Когда в конце 1970-х годов пришло время запускать Alto в серийное производство, компании Xerox понадобился интерфейс, который мог бы облегчить работу с компьютером офисным специалистам без специальной компьютерной подготовки. Эта задача выпала на долю Дэвида Кэнфилда Смита из компании Xerox, который изобрел метафору рабочего стола для разработанной в 1981 году системы Xerox Star 8010. Когда компания Xerox поручила Дэвиду разобраться, как обычные офисные работники смогут использовать новую компьютерную систему Xerox с растовым изображением, Дэвид использовал свои наработки в области графических вычислений, когда компьютер можно было программировать визуально. В процессе работы Дэвид изобрел компьютерный значок! В продолжение этой идеи Дэвид понял, что ему нужна подходящая концепция, которую уже понимали бы офисные работники. Он остановился на визуальном, экранном отображении реальных объектов, таких как картотечные шкафы, папки и корзины, которыми офисные работники пользовались каждый день. После нескольких вариантов экспериментальных иконок были созданы первые в истории компьютера иконки документов и папок. Папка была реальной иллюстрацией к компьютерному файлу "каталог". Это была, скорее всего, самая простая из всех иконок для визуализации, поскольку она имела настолько привычную реальную визуализацию (вездесущая манильская папка) с очень четкой формой. В конечном итоге интерфейс оказался хорошо знакомым офисным работникам. Дэвид в своем выступлении утверждает, что во время тестирования были только положительные отзывы. Он не был таким универсальным, как другие настольные графические интерфейсы, появившиеся после Star, но, несомненно, он стал одним из первых компьютеров с рабочим столом и графическими иконками, которыми мы пользуемся сегодня. • Xerox Star 8010 Information System была создана в отделе разработки систем компании Xerox (SDD), и над ней работали целая группа других специалистов. Все вместе они создали мощную, но дорогую компьютерную модель с монохромным растровым дисплеем высокого разрешения, внутренним жестким диском и встроенной поддержкой локальной сети Ethernet. Используя 8010, вы могли легко разработать документ с графическими и текстовыми элементами, а затем распечатать его на сетевом лазерном принтере, который будет использоваться совместно с группой рабочих станций 8010. С высокой ценой и целевым рынком состоящем с крупных предприятий, Star не суждено было стать массовым продуктом. Но он был довольно успешным: было продано десятки тысяч устройств, а разработчики получили вдохновение на создание дальнейших систем, которые усовершенствовали интерфейс рабочего стола Star в ОС под названием Viewpoint. Это также вдохновило несколько известных компаний, таких как, Apple и Microsoft... но это уже совсем другая история. #Разное

2
🙏 Click To Pray: нажмите, чтобы помолиться... • В блоге bobdahacker, которому ранее удалось взломать Petlibro, McDonald’s, B
🙏 Click To Pray: нажмите, чтобы помолиться... • В блоге bobdahacker, которому ранее удалось взломать Petlibro, McDonald’s, Burger King и FIFA, появилась новая статья. На этот раз под пристальное внимание хакера попалось приложение Ватикана Click To Pray, через которое можно отправить письмо самому Папе Римскому. • Сразу нужно отметить, что уязвимость, о которой ниже пойдет речь, была обнаружена 3 января этого года. Сейчас 24 июля, а уязвимость так и не исправили... Но обо всем по порядку. • Дело в том, что при создании учетной записи в Click To Pray вам присваивается порядковый числовой идентификатор. Все довольно просто. Вот только API возвращает вам данные пользователя для любой учетной записи при указании действительного идентификатора пользователя. Никаких проверок. Просто увеличиваете число и получите данные другого пользователя. • Если сделать соответствующий запрос, то API вернет вам следующие данные: ➡Адрес электронной почты; ➡Имя и фамилия; ➡Страна; ➡Дата рождения, если она была указана; ➡Роль пользователя; ➡Статус учетной записи. • В общем и целом, это классический IDOR (Insecure Direct Object Reference) - тип уязвимостей, который возникает, когда приложение позволяет пользователям получать доступ к данным или действиям, просто изменив значение в URL или запросе. Вы запрашиваете свои данные, сервер их предоставляет. Вы запрашиваете чужие данные, сервер предоставляет их тоже. • На момент написания этого материала в приложении было зарегистрировано 719 517 пользователей. Достаточно всего 1 GET-запроса, чтобы получить все данные. • Но самое забавное здесь то, что bobdahacker обнаружил эту уязвимость в начале января. Он разослал письма девяти людям: на общий информационный адрес, шести сотрудникам clicktopray.org и двум контактам на popesprayer.va (Всемирная молитвенная сеть Папы Римского). Ответ так и не пришел. Ни от кого из них. • Прошло пол года. Абсолютно никакой реакции. Никакого фикса данной уязвимости. Совершенно ничего. • Также bobdahacker связался с журналистом одного издания, которые в свою очередь связались с пресс-службой Всемирной молитвенной сети Папы Римского, поскольку у Click To Pray даже нет специального контактного лица для прессы. Ииииии..... тоже ничего. • Иронично, что письмо, которое было направлено Папе Римскому по всем возможным адресам для молитв, так никто и не прочитал. ➡️ https://bobdahacker.com/blog/click-to-pray #Security #Новости
4 073
3
• Спецслужбы КНДР арестовали группу бывших государственных хакеров, которые смогли хакнуть внутреннюю сеть Центрального банка
• Спецслужбы КНДР арестовали группу бывших государственных хакеров, которые смогли хакнуть внутреннюю сеть Центрального банка страны и Банка внешней торговли. Хакеры вывели похищенные средства с помощью криптовалюты и контрабандой переправляли иностранную валюту через границу... ➡️ https://www.dailynk.com/korea-bank-hacking • Источник в Пхеньяне сообщил изданию Daily NK, что взлом затронул Центральный банк КНДР, отвечающий за эмиссию валюты и управление государственными фондами, а также Банк внешней торговли, который занимается зарубежными платежами страны. Хакеры конвертировали похищенные государственные средства в криптовалюту и переправляли крупные суммы в иностранной валюте через приграничные районы. Национальное разведывательное управление КНДР задержало участников группы 12 июля. • По словам источника, во главе группировки стояли бывшие военнослужащие подразделения киберопераций Главного разведывательного управления — военной разведки страны. После увольнения из армии они стали вербовать талантливых молодых IT-специалистов из Пхеньянского университета науки и технологий. Группа тайно выстроила сеть торговли криптой для отмывания украденных денег. По словам источника, преступники стремились только к личному обогащению — без хактивизма. • Участники группы использовали беспроводное оборудование китайского производства и зашифрованные мессенджеры, опираясь на технические навыки, отточенные в армии и университете. Эти же навыки и помогли им проникнуть в тщательно охраняемые внутренние сети и платежные системы банков. • Хакеры выводили часть торговых фондов государства и иностранной валюты небольшими суммами, чтобы их не обнаружили, а затем переводили средства на зарубежные криптовалютные кошельки. Брокеры в Китае обменивали криптовалюту на наличные. • Контактные лица в приграничных районах в режиме реального времени обменивали отмытые средства на доллары США и китайские юани. • Группе удалось нанести большой финансовый ущерб, но ее быстро разоблачили. Чиновники в Пхеньяне заметили небольшие расхождения при согласовании платежей в иностранной валюте, а также подозрительные логи и подключения с зарубежных IP-адресов. Вскоре после этого Национальное разведывательное управление начало внутреннее расследование. • Следователи установили, что зашифрованный трафик исходил из конспиративной квартиры в Пхеньяне. В ночь на 12 июля агенты провели там рейд и с поличным задержали главарей и IT-специалистов: те сидели за компьютерами и отмывали средства. Власти также конфисковали компьютерное оборудование стоимостью сотни тысяч долларов и изъяли незарегистрированные одноразовые телефоны. • После этого вооруженные сотрудники Национального разведывательного управления заняли позиции вокруг штаб-квартиры Банка внешней торговли и вычислительного центра Центрального банка Чосон, полностью перекрыв доступ извне. По Пхеньяну разъехались автомобили с оборудованием для обнаружения сигналов. Правоохранительные органы пытались засечь дополнительное оборудование, работающее на тех же нестандартных частотах, что и оборудование группы. По словам источников издания, операция была довольно масштабной, но осталась незамеченной местными жителями. • Новость о деле распространилась среди пхеньянской элиты, военных и университетского сообщества, вызвав шок из-за масштаба и дерзости схемы. Чиновники в Пхеньяне ждут для причастных крайне сурового наказания. "Они использовали навыки, которым их обучило государство для защиты страны, а вместо этого ограбили государственную казну" — заявил, по словам источника, один из чиновников. ➡️ Источник. #Новости
4 371
4
• Пятничное: на хабре опубликован очень крутой материал, в котором рассказывается про различные домены верхнего уровня (от на
• Пятничное: на хабре опубликован очень крутой материал, в котором рассказывается про различные домены верхнего уровня (от национальных, брендовых и альтернативных доменных зон до самых необычных). Будет интересно: https://habr.com/ru/articles/1053304/ #Разное
5 236
5
❗️Друзья, до #PAYMENTSECURITY 2026 осталось чуть больше недели! 🗓 5–6 августа 2026 года на берегу Волги в Нижнем Новгороде ж
❗️Друзья, до #PAYMENTSECURITY 2026 осталось чуть больше недели! 🗓 5–6 августа 2026 года на берегу Волги в Нижнем Новгороде жахнем десятую конференцию по безопасности платежей. Приезжайте, если хотите: • Экспертные доклады на тему ИБ в финтехе. • Живой диалог с ведущими экспертами ИБ и ИТ из банков, ритейла, платёжных сервисов и всех, кто в теме. • Воркшоп по практической информационной безопасности Practical Security Village от пентестеров Deiteriy Lab. • PCI DSS TRAINING от экспертов Deiteriy Compliance. • Ну и, конечно, афтепати 🎵. Успевайте зарегистрироваться на сайте: https://paymentsecurity.ru/?erid=2W5zFJHe4F3 До встречи на #PAYMENTSECURITY 2026! #реклама О рекламодателе
4 933
6
• Вот вам интересный факт: в начале 1970-х ARPANET был в зачатках, TCP еще не существовал, а единственным протоколом передачи
• Вот вам интересный факт: в начале 1970-х ARPANET был в зачатках, TCP еще не существовал, а единственным протоколом передачи данных был однонаправленный Network Control Protocol (NCP). Но для полноценного обмена данными нужно было два соединения - одно туда, другое обратно, поэтому инженеры разделили номера на нечетные для исходящего трафика и четные для входящего. • В итоге Telnet получил 1, FTP - 3, Echo - 7, а Discard - 9. Все ключевые сервисы были на нечетных числах, потому что четные стали зеркальными половинками для обратного канала. Кроме того, на тот момент было всего 256 портов, и всем тогда казалось, что этого хватит навсегда.... ➡️ https://www.rfc-editor.org/rfc/rfc739.html • Кстати, порт 0 технически существует, но в заголовке TCP он означает динамическое назначение, а в сокетах Беркли sin_port = 0 при bind() говорит ядру выбрать самостоятельно. #Разное #Сети
5 593
7
• У PT вышло интересное исследование с обзором кибератак за 2-й квартал 2026 года. Эксперты провели анализ активности хакерск
• У PT вышло интересное исследование с обзором кибератак за 2-й квартал 2026 года. Эксперты провели анализ активности хакерских группировок, которые атаковали российские организации (от госсектора до финансов, здравоохранения и промышленности). • По итогам второго квартала было зафиксировано 839 уникальных образцов вредоносного ПО (это на 88% больше, чем в прошлом году), ассоциированных с 17 отслеживаемыми группировками. • Целью хакеров остается финансовый сектор - 14,8% всех зафиксированных атак. За ним следуют правительственный сектор (13,28%) и технологические компании (13,09%). Далее располагаются организации гражданского общества (8,21%), образование (5,16%), транспорт и логистика (4,97%), здравоохранение (4,87%), производство (4,30%) и энергетика (4,20%). Оставшиеся 27,1% распределены между прочими отраслями. • В активности отслеживаемых группировок зафиксирован ряд устойчивых техник: ➡Получение C2 через блокчейн Bitcoin; ➡Фишинг; ➡Доставка через публичные веб-сервисы и oEmbed-цепочки; ➡Планировщик задач Windows; ➡Ключи автозапуска в реестре; ➡Антибот‑фильтрация исследовательской среды; ➡Эксплуатация уязвимостей клиентского ПО; ➡DLL Side‑Loading; ➡Кража учетных данных и таргетинг на финансовые системы. • Ключевым вектором первоначального доступа остался фишинг, где хакеры активно используют деловую, финансовую и государственную тематику, а также скомпрометированные легитимные почтовые ящики для повышения доверия и обхода базовой фильтрации. • В исследовании также описаны различные методы, которые использовали хакеры при атаках на компании. Изучить исследование можно по ссылке (без регистрации и SMS): https://ptsecurity.com/research/analysis-of-hacker #Исследование
5 904
8
• Журнал "Лучшие компьютерные игры" №08 - 2003 год. #Юмор
• Журнал "Лучшие компьютерные игры" №08 - 2003 год. #Юмор
5 886
9
Первый менеджер паролей с сертификатом ФСТЭК России Персональные данные, финансовая документация, доступы к инфраструктуре —
Первый менеджер паролей с сертификатом ФСТЭК России Персональные данные, финансовая документация, доступы к инфраструктуре — ошибки стоят слишком дорого. За выбором решения для защиты стоят репутация компании и её будущее. Пассворк наводит порядок в доступах: централизует их, позволяет безопасно делиться и гибко настраивать права. Устанавливается на ваших серверах или в облаке. 30 апреля Пассворк стал первым менеджером паролей с сертификатом ФСТЭК по 4-му уровню доверия — наивысшему для коммерческого ПО. Для госсектора это легальная возможность закрыть требования регуляторов, а для бизнеса — железный аргумент для руководства и ИБ-службы при выборе решения. Пассворк — основа информационной безопасности. → Протестировать можно бесплатно → Подробнее о сертификате #реклама О рекламодателе
5 202
10
• В информационной безопасности постепенно появляется новый объект защиты – ИИ-агенты • Если раньше основное внимание было со
• В информационной безопасности постепенно появляется новый объект защиты – ИИ-агенты • Если раньше основное внимание было сосредоточено на защите приложений, инфраструктуры и данных, то теперь все чаще приходится думать о безопасности автономных систем, которые сами взаимодействуют с сервисами, используют инструменты и принимают решения в рамках поставленных задач. • При их разработке безопасную архитектуру важно закладывать с самого начала. Ошибка конфигурации или потенциальная угроза могут привести к утечке данных, несанкционированным действиям в инфраструктуре или повлиять на работу всего продукта. • Этим вопросам Школа анализа данных Яндекса посвятит бесплатный онлайн-интенсив AI Agents Security Week, в котором эксперты по безопасной разработке, безопасности ИИ-агентов и инфраструктуры будут разбирать, чем ИИ-агенты отличаются от больших языковых моделей, как выстраивать безопасный доступ к инструментам и данным, а также рассмотрят практические кейсы разработки. #Новости #AI #Security
6 233
11
• Большинство из вас знает, что первый в мире компьютер с полноценным графическим интерфейсом (GUI), оконной системой и подде
• Большинство из вас знает, что первый в мире компьютер с полноценным графическим интерфейсом (GUI), оконной системой и поддержкой мыши был разработан в исследовательском центре компании Xerox! Так вот, большинство инженеров, которые разрабатывали этот самый интерфейс, насмехались над первым поколением персональных компьютеров, появившихся в середине семидесятых, поскольку первые ПК были менее мощными, чем машины, на которых они привыкли программировать. С четырьмя килобайтами памяти и без дисковода можно было не так много сделать. • Но Ларри Теслер, который был ключевым инженером в Xerox PARC, думал иначе. Он был воодушевлен потенциалом персональных компьютеров и купил себе Commodore PET, как только тот стал доступен в 1977 году. После визита Apple в Xerox PARC в декабре 1979 года, он был так впечатлен инженерами из Apple, что 17 июля 1980 года он ушел из PARC и начал работать в Apple в качестве менеджера группы Lisa Applications. • Ларри отстаивал согласованность между приложениями и внес большой вклад в то, что в итоге стало пользовательским интерфейсом Macintosh. Он также был основным сторонником и разработчиком пользовательского тестирования в Apple: фактически опробовал ПО на реальных пользователях и лицезрел их реакцию. Начиная с лета 1981 года, Ларри организовал серию пользовательских тестов зарождающегося ПО Lisa, наняв друзей и родственников, чтобы они впервые опробовали ПО, под наблюдением сотрудников Apple, которые записывали их реакцию. • Пользовательские тесты проводились в специально сконструированной комнате с односторонним зеркалом, чтобы наблюдатели могли наблюдать за тестами, не вмешиваясь в них. Тестирование проводил модератор, задачей которого было убедиться, что пользователь чувствует себя комфортно и показать, как пользоваться мышью. Затем, без дальнейших инструкций, пользователей просили выполнить определенные задачи без помощи модератора, например отредактировать текст и сохранить его. Модератор призвал каждого пользователя бормотать себе под нос при выполнении задач, максимально раскрывая свои мысли. Каждый сеанс записывался на аудио или видео для последующего анализа. • Когда ПО требовало подтверждения от пользователя, оно отображало "диалоговое окно", которое содержало вопрос, и представляло две кнопки для положительного или отрицательного ответа. Кнопки были помечены как "Do it" и "Cancel". Сотрудники Apple заметили, что некоторые пользователи жмут на "Cancel", когда им следовало нажать "Do It", но не было понятно, с чем у них возникали проблемы. • Наконец, команда обратила внимание на одного пользователя, которого особенно смутило диалоговое окно, который, казалось, даже немного рассердился. Модератор прервал тест и спросил, в чем проблема. Он ответил: "Я не болван, почему программа называет меня болваном?" Оказывается, он не замечал промежутка между "o" и "i" в "Do It"; в системном шрифте без засечек, который мы использовали, заглавная "I" была очень похожа на строчную "L", поэтому он читал "Do It" как "Dolt" и поэтому был несколько обижен. • Чтобы вы понимали, слово "Dolt" переводится как "болван". • После этого инженеры изменили метку кнопки положительного подтверждения на "Оk" (чего изначально избегали, потому что мы думали, что это слишком разговорно), и с этого момента у людей стало меньше проблем. Так и пошло... ➡️ https://www.folklore.org/Do_It.html #Разное
5 718
12
• Дождались: Ozon Tech не просто выкатил программу на E-CODE. По информационной безопасности в этом году отдельный трек! Не л+1
• Дождались: Ozon Tech не просто выкатил программу на E-CODE. По информационной безопасности в этом году отдельный трек! Не ламповый уголок со сканвордами (это, кстати, было прикольно), а полноценный сет докладов от ИБ-экспертов из разных отраслей. • В программе создание аналога SLSA одновременно для банка и спутниковой системы, прогулка по ландшафту киберугроз с разбором критических ошибок, применение Defense-in-Depth и DFIR в компании ИИ-агентов. И конечно кейсы в концепте Zero Trust, к которому все мы стремимся. • Кстати, к чему стремится именно Ozon Tech в контексте кибербеза, можно будет напрямую узнать у CISO Кирилла Мякишева. Он тоже выступит с докладом. • Вообще заявлено много крутых экспертов. Знакомьтесь с программой и регистрируйтесь тут: https://ecode.ozon.tech/ #Новости
6 111
13
• Абсолютный рекорд: за этот месяц было исправлено 1449 уязвимостей в продуктах Oracle. С июльским Critical Patch Update можн
• Абсолютный рекорд: за этот месяц было исправлено 1449 уязвимостей в продуктах Oracle. С июльским Critical Patch Update можно ознакомиться по ссылке: https://www.oracle.com/security-alerts/cpujul2026.html #Security
6 278
14
No text...
6 866
15
• За последние несколько дней было выпущено более 400 бюллетеней по уязвимостям ядра Linux.... ➡️ https://lists.openwall.net/
• За последние несколько дней было выпущено более 400 бюллетеней по уязвимостям ядра Linux.... ➡️ https://lists.openwall.net/linux-cve-announce/2026/07/ ➡️ https://lore.kernel.org/linux-cve-announce/ #Linux
8 442
16
• Нашел интересный челлендж, который окажется полезен всем, кто хочет изучить Linux. Он содержит 100 заданий, которые необход
• Нашел интересный челлендж, который окажется полезен всем, кто хочет изучить Linux. Он содержит 100 заданий, которые необходимо изучать и выполнять последовательно. Сразу отмечу, что материал предназначен только для новичков, так что если вы уже знакомы с Linux, то вы не найдете для себя полезной информации. • Итак, в рамках каждого челленджа вам необходимо будет решить задачу: например, создать папку для определенных данных, найти инфу в логах, скорректировать права доступа, восстановить данные, ну и все в этом роде... • Там еще есть пошаговые инструкции и примеры. В итоге вы получаете сценарий, цель, подсказки (если они вам нужны), а затем самостоятельно решаете, какие команды использовать при выполнении задачи. Это максимально приближает процесс обучения к реальной работе в терминале, так что это очень крутой ресурс для тех, кто только начинает свой путь в Linux. ➡️ https://labex.io/ru/courses/100-days-of-linux-challenges #Linux
6 804
17
• Электронная почта остается основным средством служебной переписки в компаниях. Ее можно организовать как с помощью собствен
• Электронная почта остается основным средством служебной переписки в компаниях. Ее можно организовать как с помощью собственной инфраструктуры (например, развернув Microsoft Exchange Server), так и через облачные почтовые сервисы, такие как Microsoft 365 или Gmail. При этом в некоторых организациях нет доменного доступа к облачной почте. Как следствие, хакеры, взломавшие домен, не получают автоматически доступ к переписке и прибегают к дополнительным техникам, чтобы ее прочитать. • В исследовании по ссылкам ниже вы узнаете о том, как APT-группа ToddyCat развивала свои методы для получения скрытого доступа к служебной переписке сотрудников целевых компаний. • В первой части рассмотрены инциденты, которые происходили во второй половине 2024 - начале 2025 года: • TomBerBil на PowerShell: ➡Детектирование. • Кража писем из Outlook: ➡TCSectorCopy; ➡XstReader; ➡Детектирование. • Кража токенов доступа из Outlook: ➡Детектирование. • Во второй части исследования подробно описан механизм новой атаки и инструмент Umbrij, который используется для компрометации корпоративной переписки в сервисе Gmail. Такая атака позволяет ToddyCat с помощью браузера пользователя получить токены для протокола авторизации OAuth 2.0, которые можно использовать вне периметра скомпрометированной инфры для доступа к корп. почте. • Umbrij: ➡Запуск; ➡Подготовка окружения; ➡Получение кода авторизации; ➡Результаты работы. • Детектирование: ➡DLL sideloading; ➡Запуск браузера; ➡Отзыв стороннего доступа. • Уменьшение рисков. • Выводы. #Исследование #Security
6 758
18
• Попался на глаза отличный проект, который называется UptimeRobot. Если говорить в двух словах, то это простой мониторинг до
• Попался на глаза отличный проект, который называется UptimeRobot. Если говорить в двух словах, то это простой мониторинг доступности, который опрашивает ваши сайты каждые несколько минут и отслеживает, все ли они "на месте". Мониторы можно настроить на HTTP(S)-запросы, пинг, SMTP, POP3, TCP-порт и т.д. Алерты могут приходить в телегу или на электронную почту.  • Кроме обычного пинга сайтов, UptimeRobot проверяет порты и не пропустит истечение SSL‑сертификата (напомнит за 30/14/7 дней). Также можно настроить алерты на появление любого нужного или нежелательного содержимого на странице. • По доступу есть бесплатный план на 50 сайтов (проверки раз в 5–10 минут) и платные тарифы с меньшим интервалом. Но я не думаю, что платный тариф вам понадобится, так как бесплатного хватает за глаза. Кстати, там еще есть очень удобное мобильное приложение, куда приходят пуши. Такое редко встретишь в бесплатных сервисах мониторинга, а у некоторых вообще нет приложения для смартфонов. ➡️ https://uptimerobot.com #Tools
6 618
19
• Энтузиаст bitluni запилил кластер из 8192 микроконтроллеров CH570, который способен выводить графику уровня QVGA. Контроллеры работают на частоте 100 МГц, имеют 12 КБ SRAM и созданы на базе ядер RISC-V. Цена каждого такого чипа составляет 10-13 центов! Хотя, конкретно в этом случае, больше всего ресурсов ушло на разработку и отладку платы для подключения чипов в систему. • Дело в том, что современные устройства меняют чаще, чем они реально устаревают. Фактически процессоры старых устройств можно не отправлять на свалку, а создавать из них достаточно экономичные вычислительные кластеры. Правда придется подумать об универсализации, чтобы не тратить время на соединение и налаживание работы разных устройств. ➡ Сам кластер выглядит максимально красиво, а его автор пообещал в скором времени собрать кластер из 32 тыс. чипов: https://youtu.be/qMR3IXF2sWw • К слову, исследователи Google и Калифорнийского университета в Сан-Диего в прошлом месяце собрали кластер из б\у смартфонов Pixel. По их расчетам 25–50 смартфонов могут заменить двухпроцессорный сервер и поддерживать несложные сервисы для целого университета. • На данный момент кластеры из б\у устройств выглядят экспериментом. Таким же, как исследование Beowulf, проведенное NASA в 1994 году. Оно показало эффективность кластерных вычислений на старых ПК. В результате стало ясно, что множество недорогих серверов могут работать эффективнее больших и безумно дорогих мейнфреймов. ➡️ Источники [1],[2],[3]. #Разное #Оффтоп
6 478
20
Программа может работать «нормально» ровно до первого неожиданного ввода. А дальше — падения, странное поведение, ошибки в об
Программа может работать «нормально» ровно до первого неожиданного ввода. А дальше — падения, странное поведение, ошибки в обработке данных и уязвимости, которые не всегда видно при обычном тестировании. 23 июля в 20:00 МСК на открытом вебинаре OTUS разберём, как реверс-инжиниринг и фаззинг помогают понять, что делает программа, и найти в ней ошибки. Поговорим простыми словами, как работают оба подхода, чем они отличаются и почему хорошо дополняют друг друга в разработке, анализе ПО и информационной безопасности. На практике покажем, как программа ведёт себя при обычном и неожиданном вводе, почему она может «ломаться» и как это использовать для анализа. Разберём, как с помощью реверса понять логику приложения, а с помощью фаззинга — обнаруживать ошибки, уязвимости и нестандартное поведение. Урок проходит в преддверии старта курса «Обратная разработка». Регистрируйтесь, чтобы увидеть, как теория помогает в реальном анализе программ, и разобраться, где реверс и фаззинг применяются на практике. Регистрируйтесь: https://vk.cc/cZyX4b Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
7 019