en
Feedback
Mycroft Intelligence

Mycroft Intelligence

Open in Telegram

Техно-магия, фокусы и приемы OSINT, корпоративная разведка, утечки, экономическая безопасность, доказательная аналитика и многое другое. По рекламе: @eliza_mva Условия: @mycroftmarket Обучение OSINT: @AIS_obuchenie

Show more

📈 Analytical overview of Telegram channel Mycroft Intelligence

Channel Mycroft Intelligence (@mycroftintel) in the Russian language segment is an active participant. Currently, the community unites 21 103 subscribers, ranking 6 142 in the Technologies & Applications category and 31 201 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 21 103 subscribers.

According to the latest data from 27 August, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -171 over the last 30 days and by 17 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 0%. Within the first 24 hours after publication, content typically collects N/A% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 0 views. Within the first day, a publication typically gains 0 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 0.
  • Thematic interests: Content is focused on key topics such as osint, хакер, инструментарий, шифрование, лаборатория.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Техно-магия, фокусы и приемы OSINT, корпоративная разведка, утечки, экономическая безопасность, доказательная аналитика и многое другое. По рекламе: @eliza_mva Условия: @mycroftmarket Обучение OSINT: @AIS_obuchenie

Thanks to the high frequency of updates (latest data received on 28 August, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

21 103
Subscribers
+1724 hours
-327 days
-17130 days
Posts Archive
🦠 WannaCry: как одна уязвимость чуть не уложила мировую инфраструктуру Есть такой тип историй, которые хорошо иллюстрируют простую мысль: в цифровой безопасности цепочка прочна ровно настолько, насколько прочно её самое слабое звено. 12 мая 2017 года этим звеном оказался протокол SMB — старый, надёжный, но давно не обновлявшийся инструмент для обмена файлами между устройствами на Windows. Уязвимость в нём под названием EternalBlue годами лежала в арсенале Equation Group — одной из самых продвинутых APT-группировок в истории, которую раскрыла «Лаборатория Касперского». В апреле 2017-го Shadow Brokers слили этот арсенал в открытый доступ. 12 мая злоумышленники добавили к EternalBlue шифровальщик — и запустили его по случайным IP-адресам по всему миру. 300 000 заражённых машин в 200 странах. $4 млрд совокупного ущерба. При этом сами атакующие заработали смехотворные $127 тыс. — и даже не расшифровали файлы тем, кто заплатил выкуп. Главные подозреваемые — Lazarus, группировка, которую ФБР связывает с Северной Кореей. Но мотивация до сих пор не поддаётся логике: слишком хаотично, слишком мало денег, слишком много шума для группировки, которая умеет красть миллиарды. Kaspersky GReAT выпустили финальный эпизод подкаста о кибератаках, которые повлияли на всю историю кибербезопасности. В нём они разбирают эту эпидемию и вспоминают, как работали всю ночь, чтобы защитить пользователей по всему миру. Теперь можно слушать весь сезон целиком — пять историй про самые громкие кибератаки. Слушать выпуск: Яндекс.Музыка, Apple Podcast или другая удобная вам платформа.

Всем привет, на связи Майкрофт! Продолжаем делиться новыми разработками. Сегодня будем экономить время. Как? Да очень просто.
Всем привет, на связи Майкрофт! Продолжаем делиться новыми разработками. Сегодня будем экономить время. Как? Да очень просто. Лично я постоянно смотрю разные полезные и не очень ролики на YouTube. Про новые сервисы, например, новые инструменты разработки и многое другое. Очень часто попадается бесполезный шлак. И понимаешь ты это только под конец видео. И чтобы не тратить время на пролистывание я сначала генерирую саммари. Как это работает? У Трубы практически всегда есть автоматические субтитры. Иногда есть ручные. Их то мы и будем собирать. А как соберем - скормим нейросетке для генерации саммари. Решение простое, но эффективное. Есть даже специализированные сервисы. Но они хотят денег. А у нас все будет бесплатно. Но вы спросите: а как же нейросетки? За них же надо платить кровные шекели! А вот и нет. Есть такая замечательная лавка, называется OpenRouter. Это провайдер облачных моделей за деньги, но не только. Там размещаются и бесплатные нейросети. Даже DeepSeek, даже Qwen. И многие другие. Есть даже специальный Free Models Router, который дает доступ сразу ко всем бесплатным моделям. А если нужна какая-то конкретная, то забивайте в поиск free и он покажет, что сейчас есть на халяву. Как пользоваться? Скачиваете с моего GitHub репозиторий, в parameters.json выбираете модель и размер саммари, а в secrets закидываете API-ключ от OpenRouter. Создается он просто и бесплатно в два клика после регистрации. Далее устанавливаете все зависимости из requirements.txt в venv, читаете readme и запускаете. Модель сгенерит вам саммари прямо в терминал. А потом вы даже можете задавать модели уточняющие вопросы по видео пока не надоест. Важный момент. Для сбора субтитров нужно, чтобы вы были залогинены на Трубе. Программа подтягивает ваши куки для того, чтобы получить доступ к сабам. Обязательно проверьте код и убедитесь, что в нем нет бекдора. Вот так, все просто. Так что если вы хотите не тратить время на видосики и не платить за генерацию, то качайте репу и наслаждайтесь. И да, не забывайте ставить реакции к посту, а репозиторию звездочки! Всем успехов!

Всем привет, на связи Майкрофт. Кто не знает, то вот уже более пяти лет я работаю с Академией Информационных Систем. Мы прошл
Всем привет, на связи Майкрофт. Кто не знает, то вот уже более пяти лет я работаю с Академией Информационных Систем. Мы прошли путь от простого сотрудничества до стратегического партнерства. Совместно мы разработали целую линейку курсов по OSINT и конкурентной разведке, которую успешно продвигаем уже второй год. Это я все к чему. Собственно, коллеги из АИС попросили меня сообщить, что для всех моих подписчиков до 15го февраля действует скидка 5% на курсы по по конкурентной разведке и OSINT по промокоду Mycroft2026. Если вы хотели научиться не просто находить информацию, а уметь анализировать цифровые следы, выстраивать связи и работать с данными в интересах бизнеса и безопасности - вам к нам. Так что если надумали - поспешите. У вас осталось всего лишь две недели на принятие решения. Кстати, скидка действует не только на мои курсы, но и на всю линейку. Можете посмотреть что вам будет интересно вот тут. Всем успехов! Реклама АНО ДПО ЦПК "АИС", ИНН: 7720346012, erid: 2SDnjdHHWTJ

Продолжаем делиться инструментами. На прошлой неделе я вам обещал инструмент для поиска поддоменов и уже выкатил его на мой G
Продолжаем делиться инструментами. На прошлой неделе я вам обещал инструмент для поиска поддоменов и уже выкатил его на мой Github. Можете заходить и скачивать. Напоминаю, что звездочки для репозитория и реакции на этот пост строжайше приветствуются. Зачем нужен поиск поддоменов. Вообще, это занятный вопрос. На поддоменах часто размещается информация, которая не должна была попасть в открытый доступ. Почему? Никто не рассчитывал, что этот поддомен раскопают. Простое человеческое раздолбайство. Также поддомены - это лакомая цель всех хакеров. А кто не хочет получить себе в личное распоряжение легитимный домен крупной компании? Это какие дела можно натворить! Сколько людей заскамить! И да. Поддомены часто используют бармалеи для размещения фишинга и вредоносов. Поддомены сложнее найти, чем обычные домены. Что такое crt? crt.sh — это публичный веб-сервис для поиска TLS/SSL-сертификатов, выданных центрами сертификации и зарегистрированных в системе Certificate Transparency (CT). Если проще, то это огромная база ssl-сертификатов для доменов и поддоменов. База эта висит в облаке и не имеет встроенного API. А через веб-морду она часто виснет и не отдает поддомены. Поэтому я сделал себе простой инструмент. Запускаешь его и закидываешь домен. Он обращается к crt.sh и получает все поддомены. Там есть ретраи и таймауты, так что не придется вводить один и тот-же запрос по десять раз и молиться, что все отработает. Как говорится, мелочь, а приятно. Что еще интересного. Я подготовил пост про китайские модели для кодинга, рассказал какие они бывают и какую использую я сам. Спойлер: GLM 4.7. Так что кто хочет почитать, духовно и инструментально обогатиться - прошу сюда. Ну и кто сомневается в мощи вайб-кодинга. Я переписал сайт моей компании АЦ Компендиум. Без мам и пап, без кредитов и ипотек. Пока готова только десктоп-версия, так что с мобильника может все выглядеть не так презентабельно. Как говорится, велком посмотреть. Всем успехов!

Начинаем аттракцион невиданной щедрости! Как я и обещал, делюсь своими наработками. Первым у нас пойдет WhoisOSINT. Я его сде
Начинаем аттракцион невиданной щедрости! Как я и обещал, делюсь своими наработками. Первым у нас пойдет WhoisOSINT. Я его сделал для массового сбора информации о доменах для последующего анализа в нейросетке. Инструмент собирает практически всю доступную информацию, начиная от whois, заканчивая маркетинговыми треккерами. Все это он складывает в одну большую xlsx-таблицу, с которой уже можно работать руками. Но и это еще не все! Второй скрипт делает кластеризацию. Он ищет одинаковые маркетинговые треккеры, IP-адреса и остальные совпадения по всем колонкам таблицы. Поэтому на выходе мы получаем не просто таблицу, а уже сгруппированные по целому ряду признаков домены. То есть аффилированность по доменам вычисляется автоматически. На выходе вы получите готовый отчет в md формате, который понятен рядовому аналитику. И вся эта магия происходит исключительно на локальной машине, без этого вашего ИИ. А что дальше? Если вы хотите прямо готовый репорт, то смело грузите свою таблицу и md-отчет в любую нейросетку. Как показал мой опыт, крупняки типа Qwen и DeepSeek справляются с переработкой таких файлов на ура. А про проприетарные модели даже говорить не буду. Для них это вообще не задача. Они без проблем найдут закономерности, которые не видны при машинном анализе и подготовят вам полноценный отчет, который даже можно нести начальству. Где это все скачать? Я выложит инструмент на GitHub с полной инструкцией, правда там все на английском языке. Если хотите на родном языке - ставьте реакции и я подготовлю readme на русском и выложу в канал. Отдаю под лицензией MIT, так что кто хочет допилить под себя - велком. Ну и звездочки репозиторию тоже не повредят. Что дальше по плану? Следующий на очереди - простой сканер поддоменов, который будет их вытаскивать из crt.sh. Вы ему домен, он вам поддомены. Как по мне, это удобнее и надежнее, чем искать по DNS-записям, которые всякие бармалеи часто вообще не прописывают, чтобы спрятать свои ресурсы. А вот с SSL-сертификатом все сложнее. По контенту. По теме вайб-кодинга я начал рассказывать о том, какие модели лучше всего использовать для разработки ПО. Можно почитать тут. Пока начали с проприетарщины, следующие на очереди - популярные китайские модели, которые не уступают, а иногда и превосходят западные аналоги. Потом отдельно поговорим про opensource-модели, про лучшие IDE для разработки, и, конечно, про CLI. На сим все. До скорой связи!

Всем привет, на связи Майкрофт! Сегодня я расскажу о том как я провел это лето 2025 год и чем полезным я буду вас развлекать
Всем привет, на связи Майкрофт! Сегодня я расскажу о том как я провел это лето 2025 год и чем полезным я буду вас развлекать в году грядущем. Начнем с личного. Бывает так, что писатель спился исписался. Вроде дела постоянно как в порту идут, а рассказать особо не о чем. С одной стороны тебя подпирает соглашение о неразглашении, а с другой - уже давно известный и даже набивший оскомину инструментарий. Рутина-с. Но тут со мной случилось чудо расчудесное. Я открыл для себя мир вайб-кодинга. Оказывается, если ты долго работаешь product owner одной из лучших систем разведки в России ты реально начинаешь разбираться в принципах разработки программного обеспечения. Даже если ты гуманитарий. Невероятно, но факт. Дивный новый мир вайб-кодинга. Это реально взорвало мне мозг. Суперсилы продаются по 20 баксов. А иногда и раздаются бесплатно - спасибо китайским моделям. Я начал с разработки простых скриптов, потом пошел развлекаться с алготрейдингом на рынке криптовалют. Искренне не советую, это для особых мазохистов. Вэльюшка с рынка выжимается через большую боль. Потом понял, что я способен на большее и стал делать уже более крупные проекты. Например, начал автоматизировать те процессы в моей компании, которые делались ручками (с n8n это может делать каждый, после небольшого сеанса выпрямления конечностей). А потом дошел до полноценных собственных сервисов. Впрочем, это уже совсем другая история. И это может делать каждый. Порог входа в создание своих костылей скриптов для облегчения жизни как никогда низок. Берете Qwen или DeepSeek и пишете промпт. Вы ему запрос - он вам скрипт. Если у вас есть чеканная монета в кармане - купите доступ к замечательным моделям типа GLM или MinimMax. Они дешевле монструозных поделок от Anthropic, но в бенчмарках могут если не обойти их на повороте, то дать жару точно. А если вы богатенький Буратинка, то берите Codex от OpenAI. На мой скромный взгляд - это топчик за свои деньги. Хотя любители Claude могут не согласиться. Он тоже крайне хорош, но дороговат, зараза. Все это я к чему. Раньше я бы сказал, что чит-способность - это умение кодить. Но теперь сила в правде в умении оркестрировать разработку нейронками программного обеспечения. Реально, сейчас для этого вам не нужна орда программистов - нужен просто инженерный тип мышления и приличная нейросетка. То, что раньше делали за квартал можно сделать за день. И это не шутка. Теперь каждый из нас может воплотить свои идеи в конкретный продукт. Конечно, вайб-кодинг не панацея. Нужно самому понимать код, как он работает. Надо понимать немножко инфосекуру, чтобы по недосмотру не навалить кучу себе-же в штаны. Тонкостей очень много. И топовые программисты пишут код лучше - это факт. Но стоят они от пол-ляма в месяц, а подписка на нейросетки - от 20 баксов. Соотношение цена-качество явно в пользу машины. Так-то. Что по итогу. Я решил потихоньку переписывать стек инструментов OSINT под себя, а также рассказывать вам о наших проектах. В общем, я буду делиться с вами скриптами, которые пишу под себя. Например, в следующем посте я расскажу вам про скрипт для сбора и обогащения whois-информации для последующего анализа с нейросеткой. Написал его давеча. Для сетевой разведки самое оно. Так что ставьте лайки, делайте репосты, зовите друзей. Дальше будет жаришка. Всем бобра!

В Школе Кибердеда стартует набор на семинар "Вы - объект воздействия". Автор и ведущий спикер - Александра Троцкая. Семинар п
В Школе Кибердеда стартует набор на семинар "Вы - объект воздействия". Автор и ведущий спикер - Александра Троцкая. Семинар посвящён инструментам и тактикам информационных войн в цифровой среде. Участники разберут механизмы манипуляций в соцмедиа - от ПСИОП, мемов, дипфейков и кибершума до чёрного PR, партизанского маркетинга и социальной инженерии. Будут рассмотрены методы OSINT для анализа СМИ и инфополя, а также стратегии пропаганды, контрпропаганды и влияния через Telegram. Отдельное внимание - уязвимостям аудитории, включая безопасность детей в онлайн - пространстве. Темы, кратко: 1. Расстановка информационных сил в мире, разбор PSYOP, кейсы 2. Манипуляции в соцмедиа 3. Черный PR, партизанский маркетинг и пропаганда 4. Социальная инженерия 5. Безопасность детей в сети 6. Мемы (как инструмент) 7. Дипфейки и фактчекинг 8. Создание личной репутации в сети и ее контроль с помощью ИИ. 9. Аудит и анализ инфополя с помощью OSINT 10. Методы OSINT при поиске новостей ⭐️ Бонус - две лекции ИИ-технологии в медиавойнах - история, кейсы, практика Спикеры семинара - практики с большим опытом в области информационного противодействия, специалисты по OSINT, репутации и ИИ. Старт 07.11 Длительность ~40 часов (25 лекций) Онлайн, без домашних заданий и тестов Стоимость 25500р (только для подписчиков нашего канала). Каждый участник получит сертификат о том, что прослушал семинар в количестве 40 часов Льготным категориям а так же нашим ученикам - скидка, подробности по ссылке Полное описание курса, оформление: https://kiberdedclub.getcourse.ru/object Количество мест ограничено #школа #обучение

Безопасно ли ваше облако? 8 октября на Selectel Tech Day эксперты расскажут, как обезопасить облачную инфраструктуру на практ
Безопасно ли ваше облако? 8 октября на Selectel Tech Day эксперты расскажут, как обезопасить облачную инфраструктуру на практике и защитить данные от шифровальщиков и других угроз. Присоединяйтесь, чтобы: 🔺Узнать о реальном опыте СТО и топ-менеджеров технологических компаний. 🔺Обсудить главные тренды и технологии с людьми, которые развивают IT-рынок. 🔺Познакомиться с экспертами и лично задать интересующие вопросы. Участие бесплатное, нужно только зарегистрироваться → Реклама. АО "Селектел". erid:2W5zFJkB7rp

Всему свое время. Как говорится, время разбрасывать камни и время собирать камни. Вот и я в очередной раз попробую собрать св
Всему свое время. Как говорится, время разбрасывать камни и время собирать камни. Вот и я в очередной раз попробую собрать свои камни воедино и перезапустить свой телеграм-канал. Собственно, в чем суть. А суть в том, что идея рассказывать вам чисто про инструментарий себя исчерпала. Да и за последние несколько лет я рассказал про все мало-мальски полезное. Конечно, новинки все равно нет-нет, да и появляются, но это процесс не регулярный. Так что надо придумывать что-то новенькое. И этого новенького есть у меня. Дело в том, что OSINT меняется. И очень сильно. Когда я только пришел в профессию, и трава была зеленее, и водка слаще. Можно было спокойно работать ручками, лазить в браузере и зарабатывать приличные деньги. Сейчас же стало все гораздо сложнее. Сложнее, но интереснее. О чем речь. Речь о том, что теперь быть гуманитарием в OSINT не выйдет. Ну как, не выйдет. Выйти-то может и выйдет, но, чтобы добиться высот в профессии нужно все равно получать технический бэкграунд. И это я говорю не про физмат (хотя и это будет большим плюсом), а про то, что называется computer science. Проще говоря, про компьютерную грамотность. И чем выше ваши познания в этой области, тем более шаолиньским становится ваш OSINT. Попробую создать небольшой стек навыков, которые нужны сейчас modern-osint'еру. 1. Сетевые технологии. Нужно понимать как устроены сети, как передаются данные, как устроена эта ваша коммутация, как работает TCP/IP и чем DNS отличается от MMS. Это база и без этого никуда. Я не говорю, что вы должны владеть материалом на уровне админа-эникейщика, но основы знать обязаны. 2. Анонимизация. Спасение утопающих, знаете-ли, дело рук самих утопающих. Так что умение работать с TOR, VPN, а еще лучше с чем-то поинтереснее типа LokiNet и прочим - это залог вашей спокойной жизни. Ну и без косяков типа утечек IP или DNS. Правильные браузеры, правильные операционки и прочие радости жизни. Главное в этой жизни - управлять миром не привлекая внимание санитаров. 3. Нейросетки. Мне в детстве говорили, что ремень - лучший воспитатель. Тащемто, на счет ремня не уверен, но вот в том, что нейросетки - лучший учитель - даже не сомневаюсь. Хотите быстро освоить новую область компетенции - вам даже личный курс составят и разжуют так, что поймет даже ежик. А как они кодят! Это просто песня. До чего дошел прогресс! Суперсила продается по цене 20 баксов в месяц. 4. Крипта. Чтобы вы понимали, время чемоданов с хрустящими оранжевыми бумажками под столом прошло. Теперь весь движ идет в крипте. Не, нуачо, быстро, дешево, анонимно. Ну почти анонимно. Так что прокачивайте свои знания в этой сфере и сможете сами проводить расследования, на какие-такие Багамы утекли денежки. 5. Дарквеб. О, да. Наверное, моя самая любимая тема. Там такие дела творятся - закачаешься. А вы ни сном, ни духом. Но там все не так просто: поисковики работают плохо, каждая вторая DarkWiki - очередной скам с рекламными ссылками. Так что навигация в Дарке - то еще развлечение. Но оно того стоит. Так что изучайте Даркнет - там много всего важного для профессионального разведчика. Естественно, это далеко не все. И форензику нужно подтягивать, и за медийку уметь шарить, и в политике с экономикой понимать. Да много чего. Но одно я могу сказать с уверенностью: надо постоянно учиться и качать мышцу компетенции, как качок-анаболик свою бицуху. А остановитесь - навыки сдуются мгновенно. Вот такие дела, коллеги! Учитесь, как завещал дедушка Ленин и все у вас будет хорошо! Всем доброй охоты! #очередной_камбек

Каким будет ваш сервер через 5 лет? Вендоры перестают делать универсальные серверные процессоры, производственные линии DDR4
Каким будет ваш сервер через 5 лет? Вендоры перестают делать универсальные серверные процессоры, производственные линии DDR4 закрываются, а совместимость DDR4 с DDR5 отсутствует. Что делать, чтобы купленные серверы оставались актуальными и справлялись с растущей нагрузкой в будущем? Актуальное решение с перспективой на будущее можно найти у Selectel, одного из ведущих провайдеров IT-инфраструктуры. Selectel Server — серверная платформа собственной разработки на базе процессоров Intel Xeon 6 поколения с DDR5-памятью и дисками NVMe PCIe Gen5. Решение использует актуальные интерфейсы и компоненты нового поколения, чтобы инфраструктура закрывала постоянно растущие требования в будущем. Что особенного в серверах Selectel?Высокая производительность. Обработка задач происходит быстрее на 30–50% по сравнению с предыдущими поколениями оборудования. — Возможность кастомной настройки. Серверная платформа представлена на базе двух разных линеек процессоров: с E-ядрами под масштабируемые кластеры, микросервисы и базы данных и P-ядрами под  ИИ- ML-задачи и высоконагруженные вычисления. И главное — серверы Selectel гарантируют долгосрочную устойчивость бизнеса. Кроме актуальной серверной архитектуры, провайдер дает расширенную гарантию и полноценную техподдержку. Протестируйте Selectel Server бесплатно: https://slc.tl/ug8cp Реклама. АО «Селектел», ИНН 7810962785, ERID: 2Vtzqv5kb9c

Всем секьюр-привет! Я уже много раз рассказывал о важности наличия фаерволла на вашей машине. Но если вы простой юзер - это н
Всем секьюр-привет! Я уже много раз рассказывал о важности наличия фаерволла на вашей машине. Но если вы простой юзер - это не так страшно. Страшно, если вы большая корпа и еще не внедрили свой сетевой экран. Ведь это с одной стороны, защита от проникновения извне, а с другой - защита от дурака изнутри. Поэтому нужен нормальный инструмент для решения этой проблемы. И он таки есть. Я говорю про продукт моих друзей из «Лаборатория Касперского». Kaspersky NGFW 1.0 может и трафик приложений и пользователей контролировать, и SSL инспектировать, и фильтрацию сайтов устроить, чтобы вместо работы сотрудники не ходили куда не надо. А еще он DNS фильтрует, чтобы не дай б-г не произошло конфуза со спуфингом или перехода на вредоносный ресурс. Ну и само собой есть IDPS - система предотвращения вторжения. Если будет зафиксирована аномалия, то система выдаст пинка под зад всем, кто пытался зайти не с той стороны. Что еще важного было в релизе? Увеличили пропускную способность до 180 гбит/сек, это значит, что данное решение можно использовать в высоконагруженных сегментах сети. Внедрили user-aware политики, добавили сигнатуры обнаружения, и вообще, все стало гораздо лучше. Работать система стала стабильнее, добавились новые модели железок разной пропускной способности. Старшее железо в форм-факторе 1U, чтобы все аккуратно влезло в стойку. Ну и насчет лицензий. Даже если лицензия кончилась, что бывает, решение остается в рабочем состоянии. А вот обновление локальных баз и взаимодействие с Kaspersky Security Network становится недоступным. В общем, штука полезная. Работает через консоль OSMP, поддерживает различные XDR-сценарии, интегрируется с песочницей Kaspersky Anti Targeted Attack. Короче говоря, полный фарш. По моему скромному мнению, если у вас нет такой железки - вы ходите в Интернет голым и безоружным. И не только вы, но и ваши сотрудники тоже. Так что если не хотите оказаться в новостях под заголовком «Хакеры взломали...» - обратите внимание на Kaspersky NGFW 1.0. Всем доброй, и главное безопасной, охоты!

Разверните проекты в гибком и надежном облаке Selectel Виртуальные серверы с гибкой настройкой конфигурации, облачные базы да
Разверните проекты в гибком и надежном облаке Selectel Виртуальные серверы с гибкой настройкой конфигурации, облачные базы данных, Managed Kubernetes и еще 50+ совместимых инфраструктурных сервисов — в одной панели. Облако Selectel: ☁️ Гибкое — его легко настроить под разные запросы по мощности и бюджету, можно быстро масштабировать, а прерываемые ВМ и заморозка позволят не платить за лишние ресурсы. ☁️ Производительное — серверы работают на базе современных процессоров, оснащены производительной оперативной памятью и быстрой сетью от 3 до 10 Гбит/с. ☁️ Отказоустойчивое — позволяет развернуть геораспределенную инфраструктуру на базе нескольких регионов. Бесплатно перенесите IT-инфраструктуру проекта в облако Selectel, а инженеры провайдера поддержат на всех этапах миграции: https://slc.tl/sfv9t Реклама. АО «Селектел», ИНН 7810962785, ERID: 2VtzqxdvJoS

👍Хочу напомнить про курс, о котором говорится в предыдущем посте. Крайне советую пройти данный курс всем, у кого есть интерес к OSINT. Лучшее предложение по цене/качеству, а также отличные отзывы. Я сам много раз работал с организатором данного курса и могу только посоветовать его продукты - вы получаете именно то, что заявлено и от реально спеца. Заплатите 8000, вместо 30+, а получите информацию соразмерную, или даже лучше. В общем дело такое - хотите учиться OSINTу, приходите на курс. Секономите год, а то и два, изучения этой темы самостоятельно. Для компаний и для тех, кому нужно обучить сразу несколько сотрудников - скидка 30%. Отзывы по предыдущим курсам читайте тут - https://t.me/otzivi_JhorjДля покупки пишите по этому контакту "Хочу на курс" - t.me/jhorj_contact

📚Курс по ОSINТ 2.0 На курсе вы научитесь искaть информацию про людей, контрагентов, объекты, инциденты и тд. Собирать досье. Курс основан на практике и опыте расследований. Майкрофт рекомендует! 🔎 План курса: Введение. 📕1 Блок курса. Поиск информации. Акцент поставлен на рабочих и применяемых в расследованиях методиках и инструментах. 1. Сбор досье на человека. 2. Сбор информации по профилям в социальных сетях: ВКонтакте. Telegram. Instagram. Facebook. 3. Реестры/Справочники, поисковые системы, инструменты. 4. Работа с поисковыми системами: Yandex, Google. 5. Бизнес разведка. Сбор досье по контрагентам. 6. Поиск первоисточника. 7. Основы GEОINT. 📗Глава 2. Работа с AI. Уникальный материал про поиск данных при помощи AI. 1. Инструментарий, автоматизация поиска и работа с AI. 2. OpenAi. 3. Поисковики с Ai. 4. Работа Ai с документами. 5. Ищем информацию на группы/предприятия.  6. Делаем дорогу по расследованию с помощью АИ. 7. Разработка скриптов, ханипотов и т.д 8. Промы и jailbreak. 📘3 блок. Проверка истинности данных. 1. Методики и инструменты для проверки истинности данных. 2. Проверка взаимосвязей и определение истинных данных. Часто бывает, что в объеме данных - непонятно, какие именно данные истинные. Информация из этого блока поможет вам определить истинные данные. 📙4 блок. Визуализация полученных данных. Как составлять и визуализировать (Графики, схемы, сети взаимодействий и тд) полученные из расследования данные. Это крайне важно для предоставления отсчетов заказчику. 📒5 блок. Защита данных для OSINT специалиста. Настройка рабочей среды для проведения анонимных расследований. Как искать данные и при этом защитить свои? Об этом и будет рассказано в данном блоке. 1. Подбор и настройка ОС. CSI Linux, Tsurugi Linux и не только. 2. Подмена отпечатков компьютера. 3. Туннелирование трафика. ТOR, настройка своего VPN и использование прокси. 4. Разделение расследований. Как сделать так, что бы ваши расследования было почти невозможно связать. 5. Цифровая личность. Где брать виртуaльные номера телефонов, врeменные электронные почты и другие вещи для создания новой цифровой личности. Мы всерьез позаботились о том, что бы обеспечить вам высокую степень анонимности, приватности и безопасности во время расследований. 💻Курс имеет поддержку куратора в течении 3-х месяцев. 🗂Материал курса остается у вас. 📆Начало курса - 14 июля.Длительность курса - 45 дней.Стоимость - 8000 руб. Отзывы по предыдущим курсам - https://t.me/otzivi_Jhorj ‼️Контакт для покупки курса - https://t.me/Jhorj_contact

Всем привет! На связи Майкрофт. Первый пост после большого перерыва должен быть каким-то особенным. Вот я и хочу поделиться с
Всем привет! На связи Майкрофт. Первый пост после большого перерыва должен быть каким-то особенным. Вот я и хочу поделиться с вами некоторыми откровениями, которые снизошли до меня, пока я изучал вопросы работы всякой цифровой заразы. Заразиться не так просто. Любопытно, что просто так поймать какую-то заразу через браузер практически невозможно. Как ни странно, это так. Хотя меня с детства пугали, что выйдешь в Интернет без антивируса – твоей тачке кабздец. В бородатых 90-х, может быть, это было и так. Там были такие небезопасные вещи как Flash и ActiveX, которые могли допустить drive-by заражение. То есть зашел ты такой красивый на сайт, а ушел с букетом нечисти на жестком диске в подарок. Сейчас все работает иначе. Все современные браузеры обуты в песочницу, поэтому заразиться просто зайдя на сайт практически невозможно. Почему практически? Возможны еще неизученные и неоткрытые zero-day уязвимости, которые можно эксплуатировать. Или дырки в плагинах и расширениях. Но если вы своевременно обновляете браузер – вам по большей части ничего не грозит. Заражение зараженных дело рук самих зараженных. Второй любопытный факт – чтобы заразить свою пекарню пользователь должен не просто зайти, но и скачать файл. Но пока файл просто лежит на жестком диске – он безвреден. Современные операционные системы блокируют его автоматический запуск. А то много таких умных развелось. Но и инженеры ОС не дураки. Пока сам пользователь не стартует файл – он ничего ему не сделает. Так что в заражении вашей машины троянчиком-шифровальщиком в 99% случаях виноваты вы сами. А как же червиё? Черви сами блуждают по сети и их главная задача – раскопироваться на большее количество машин. Их девиз – «надо построить зиккурат» и потом повторить. Но они распространяются не через браузер. Они могут залезть к вам в тачку просто если она подключена к сети. Например, через уязвимости в почтовом клиенте, как это делал приснопамятный WannaCry. Так что от этого никто не застрахован. Поэтому тут очень важно держать софт на машине в обновленном состоянии. Ну и заблокировать в фаерволле все входящие соединения. Чисто на всякий случай. Таки можно браузить безопасно? Не совсем, точнее совсем не совсем. Особенно если вы не пользуетесь антидетект браузерами, которые блокируют JavaScripts. Именно эта гадская штука может эксплуатироваться для того, чтобы вы сами подсадили себе что-то неприятное на жесткий диск. Как? Да легко. Просто заходите на целевой ресурс, а вам браузер выдает, что вам надо скачать и установить системно важное обновление. Естественно, в том обновлении сидит троян и терпеливо ждет, когда мамонт запустит файл. Не верите? Вот почитайте что такое BeEF [1]. Благодаря ему такие вещи и можно проделать. И не только их, но и различные MITM с перехватом траффика и прочими неприятными вещами. Так что, если вы еще не блокируете JavaScripts, вы можете легко наткнуться на такой ресурс, который перехватит управление браузером. И все, ваш браузер уже не ваш. Спойлер: все материалы приводятся только в образовательных целях. Использование этого инструмента за пределами вашей лабы – это прямое нарушение УК РФ. И потом не говорите, что вас не предупреждали. Всем цифровых благ! #инструментарий

Всем привет! Майкрофт снова на связи спустя почти полгода режима радиомолчания. Эти полгода были, честно говоря, не из легких
Всем привет! Майкрофт снова на связи спустя почти полгода режима радиомолчания. Эти полгода были, честно говоря, не из легких. Сейчас будет камбек дяди Майкрофта, немного личных историй и мои планы на будущее. Во-первых, выгорание меня все-таки догнало. Последний год я работал в формате непрекращающейся рейв-вечеринки, но где вместо Нины Кравец и кучи алкоголя у меня были ежедневные и даже еженочные кранчи. Суровые будни российского бизнеса, так-то. Ну вот я и выгорел к хренам собачьим. Не то, что посты писать, а жить не особо хотелось. Все-таки я уже немолодой скуфердяй. 35 скоро будет, как никак. Возраст дает о себе знать. Но тем не менее, я выбрался. Так что как пел современный классик – «но не будем о мясе, главное, что все зашибись и я здесь». Во-вторых, съездил я понырять в феврале. Да, кто не знал, я сертифицированный дайвер. Но съездил я так себе. Все нырнули, но не все вынырнули. Вот такая ситуация, как про десять негритят. И никого не стало. Дико жаль пацанов, вечная память. Повезло, что я сам с костлявой немного разминулся. Зато получил леща крупной такой рыбкой, которая из-за сильного течения плавала хвостом вперед. Зараза, чуть маску мне сорвала. В общем, ситуация так себе, никому не рекомендую. Тащемто, моменто мори заставил меня задуматься, а туда ли я иду. Нигга-момент саморефлексии, растянувшийся на полгода. В-третьих, несмотря на всю происходящую вокруг шляпу, я продолжил наращивать компетенции и развивать свою компанию Компендиум. Наш аналитический центр не только продолжает развивать OSINT, но мы прокачиваемся и в Brand Protection. Из интересного, я даже начал осваивать профессию аналитика малварей. Так что ждите новых рассказов про популярные вирусы, троянчики и всякую другую цифровую нежить. В-четвертых, я переработал курсы по OSINT для Академии информационных систем. Так что буду рассказывать корпоратам как порабощать вас искать информацию еще эффективнее. Включил туда основы опенсорса и администрирования Линукс (да, я таки отказался от богомерзкой Винды и оставил ее жить в виртуалке). И даже начал писать курс по Высокотехнологичному OSINT. Я закупил все, что так давно хотел. Кучу расширений для FlipperZero, купил HackRF, причем две штуки, стационарную и портативную. Не обошлось и без Ubertooth, также Alfa и прочих полезных штук. Так что я теперь вооружен до зубов и чертовски опасен. Для своей лаборатории, конечно же. Законы нашей любимой страны я свято чту. Так что рассказы про железки вас тоже не минуют. В-пятых, я чет прямо угорел по ИИ. Даже жена ревновать начала. Пока я ей тоже доступ к ChatGPT не купил. Теперь угораем вместе. Так что канал про ИИ будет наполняться новым годным контентом. Промпты, инструкции, все дела. Главное, что я понял - не берите про-версию ChatGPT. Оно того не стоит. Ждем пятую модель! По итогу. Будем потихоньку все восстанавливать. Основной канал, буду писать и в новые проектные каналы по экономической безопасности, Дарквебу, крипте и ИИ. Так что всем велком к дяде Майкрофту обновленному! Всем цифрового добра и до скорой встречи! #comeback

👍Хочу напомнить про курс, о котором говорится в предыдущем посте. Крайне советую пройти данный курс всем, у кого есть интерес к OSINT. Лучшее предложение по цене/качеству, а также отличные отзывы. Я сам много раз работал с организатором данного курса и могу только посоветовать его продукты - вы получаете именно то, что заявлено и от реально спеца. Заплатите 8000, вместо 30+, а получите информацию соразмерную, или даже лучше. В общем дело такое - хотите учиться OSINTу, приходите на курс. Секономите год, а то и два, изучения этой темы самостоятельно. Для компаний и для тех, кому нужно обучить сразу несколько сотрудников - скидка 30%. Отзывы по предыдущим курсам читайте тут - https://t.me/otzivi_JhorjДля покупки пишите по этому контакту "Хочу на курс" - t.me/jhorj_contact

📚Курс по OSINT 2.0 На курсе вы научитесь искать информацию про людей, контрагентов, объекты, инциденты и тд. Собирать досье. Курс основан на практике и опыте расследований. 🔎 План курса: Введение. 📕1 Блок курса. Поиск информации. Акцент поставлен на рабочих и применяемых в расследованиях методиках и инструментах. 1. Сбор досье на человека. 2. Сбор информации по профилям в социальных сетях: ВКонтакте. Telegram. Instagram. Facebook. 3. Реестры/Справочники, поисковые системы, инструменты. 4. Работа с поисковыми системами: Yandex, Google. 5. Бизнес разведка. Сбор досье по контрагентам. 6. Поиск первоисточника. 7. Основы GEОINT. 📗Глава 2. Работа с AI. Уникальный материал про поиск данных при помощи AI. 1. Инструментарий, автоматизация поиска и работа с AI. 2. OpenAi. 3. Поисковики с Ai. 4. Работа Ai с документами. 5. Ищем информацию на группы/предприятия.  6. Делаем дорогу по расследованию с помощью АИ. 7. Разработка скриптов, ханипотов и т.д 8. Промы и jailbreak. 📘3 блок. Проверка истинности данных. 1. Методики и инструменты для проверки истинности данных. 2. Проверка взаимосвязей и определение истинных данных. Часто бывает, что в объеме данных - непонятно, какие именно данные истинные. Информация из этого блока поможет вам определить истинные данные. 📙4 блок. Визуализация полученных данных. Как составлять и визуализировать (Графики, схемы, сети взаимодействий и тд) полученные из расследования данные. Это крайне важно для предоставления отсчетов заказчику. 📒5 блок. Защита данных для OSINT специалиста. Настройка рабочей среды для проведения анонимных расследований. Как искать данные и при этом защитить свои? Об этом и будет рассказано в данном блоке. 1. Подбор и настройка ОС. Whonix, CSI Linux, Tsurugi Linux и не только. 2. Подмена отпечатков компьютера. 3. Туннелирование трафика. ТOR, настройка своего VPN и использование прокси. 4. Разделение расследований. Как сделать так, что бы ваши расследования было почти невозможно связать. 5. Цифровая личность. Где брать виртуaльные номера телефонов, врeменные электронные почты и другие вещи для создания новой цифровой личности. Мы всерьез позаботились о том, что бы обеспечить вам высокую степень анонимности, приватности и безопасности во время расследований. 💻Курс имеет поддержку куратора в течении 3-х месяцев. 🗂Материал курса остается у вас. 📆Начало курса - 2 июня.Длительность курса - 45 дней.Стоимость - 8000 руб. Отзывы по предыдущим курсам - https://t.me/otzivi_Jhorj ‼️Контакт для покупки курса - https://t.me/Jhorj_contact

Repost from N/a
🔍 "Ты ведь тоже когда-то начинал с Google..." Павел помнит тот день, когда его руководитель впервые бросил вызов: "Найди, откуда сливают данные. Вчера." Он сидел до ночи, пробуя всё — поисковые запросы, форумы, телеграм-чаты… И всё равно — ощущение, что копаешь пальцем в песке. Спустя два года Павел — ведущий OSINT-аналитик, способный по одной фотографии определить местоположение, маршрут и связи объекта. Что изменилось? Он прошёл Продвинутый курс: Высокотехнологичный инструментарий OSINT-специалиста, где: ✅ Научился автоматизировать сбор данных — чтобы сэкономить часы рутинного мониторинга ✅ Освоил визуализацию связей и угроз — как в фильмах, но для реальной аналитики ✅ Разобрал реальные кейсы утечек, слежки, киберугроз ✅ И главное — получил инструменты, которые до этого считал "где-то из будущего" 📆 Когда? 26–30 мая 2025 ⏱️ Формат: очно или дистанционно — выбираешь сам 📚 Продолжительность: 5 дней, 40 ( ак. ч. ). 🎯 Для кого: OSINT-специалисты, аналитики, сотрудники ИБ и службы безопасности Этот курс не для новичков. Он для тех, кто уже в игре — и хочет играть по-крупному. 🚀 Стань таким же, как Павел! Запишись сейчас — пока есть места.