Mr. Robot
Авторский канал про информационную безопасность, анонимность в сети, OSINT, социальную инженерию, пентест. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/elliot_cybersec Канал в реестре РКН: https://clck.ru/3Fgcip
Show more📈 Analytical overview of Telegram channel Mr. Robot
Channel Mr. Robot (@elliot_cybersec) in the Russian language segment is an active participant. Currently, the community unites 39 039 subscribers, ranking 3 335 in the Technologies & Applications category and 16 293 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 39 039 subscribers.
According to the latest data from 08 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -250 over the last 30 days and by -30 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 8.89%. Within the first 24 hours after publication, content typically collects 4.36% reactions from the total number of subscribers.
- Post reach: On average, each post receives 3 469 views. Within the first day, a publication typically gains 1 701 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 12.
- Thematic interests: Content is focused on key topics such as эллиот, linux, osint, браузер, хакер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Авторский канал про информационную безопасность, анонимность в сети, OSINT, социальную инженерию, пентест.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/elliot_cybersec
Канал в реестре РКН: https://clck.ru/3Fgcip”
Thanks to the high frequency of updates (latest data received on 09 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 09 September | +6 | |||
| 08 September | +2 | |||
| 07 September | +4 | |||
| 06 September | +14 | |||
| 05 September | +13 | |||
| 04 September | +6 | |||
| 03 September | +8 | |||
| 02 September | +8 | |||
| 01 September | +12 |
| Привет, друг. На связи Эллиот.
1. CyberDefenders — очень сильная площадка для SOC, DFIR, threat hunting и расследований.
2. LetsDefend — симуляция работы SOC с alert investigation и incident response.
3. Blue Team Labs Online — практические расследования для Blue Team.
4. Security Blue Team — SOC, threat hunting, DFIR и defensive security.
5. Splunk Boss of the SOC — практический поиск угроз через SIEM/Splunk.
6. Sigma — не полноценная платформа, но отличный источник реальных detection rules для самостоятельного изучения.
#Пентест #BlueTeam #SOC #Defensive #Hunting #DFIR #Tools | Mr. Robot| 2 | 🤖 А что, если дать AI-агенту самому искать уязвимости? | Привет, друг. На связи Эллиот.
За неделю — от первого собранного агента до практического тестирования, анализа ошибок и финального разбора с экспертом.
10 сентября в 19:30 МСК — стартовый мастер-класс
Багхантер Kekis — багхантер и исследователь безопасности веб- и мобильных приложений, обладатель WAPT, CPTS и CRTP — в прямом эфире соберёт AI-пентест-агента и покажет весь процесс:
1. Где AI уже реально помогает в пентесте и CTF;
2. Где агентам пока доверять опасно;
3. Как устроены инструкции, инструменты и ограничения агента;
4. Как ставить задачи так, чтобы получать полезный результат;
5. Как работать с полигоном Standoff Hackbase.
10–17 сентября — практика на полигоне
Нужно будет не просто найти один флаг удачным промптом. Флаги меняются динамически, поэтому придётся экспериментировать: анализировать действия агента, менять инструкции, добавлять инструменты и добиваться стабильного результата.
17 сентября — финальный вебинар
Kekis пройдёт полигон своим агентом и разберёт вместе с участниками:
— какие подходы действительно работают;
— где AI-агенты ошибаются;
— как улучшать их управление;
— какие стратегии оказались эффективнее.
А затем — результаты челленджа и призы для тройки лидеров.
⏺ Ссылка на регистрацию
#Cybersecurity #AI #Пентест #BugBounty #CTF #Vulnerability #StandoffHackbase | Mr. Robot | 1 050 |
| 3 | 👮♀ Берлин не заплатил хакерам. Rhysida выложила 1,44 млн государственных файлов | Привет, друг. На связи Эллиот.
В утечку объёмом 5,8 ТБ попали персональные данные и сведения о критической инфраструктуре Германии.
Отказ Берлина платить вымогателям обернулся публикацией одного из крупнейших массивов данных немецкой госструктуры за последние годы.
— Группировка Rhysida выложила в даркнете около 1,44 млн файлов общим объёмом 5,8 ТБ после того, как власти столицы Германии отвергли требование о выкупе.
Злоумышленники проникли в части земельной сети Берлина (Landesnetz) с 7 по 12 августа и некоторое время незаметно копировали данные. Атаку обнаружили 14 августа, после чего от сети изолировали управления городского развития, строительства и жилья, а также мобильности, транспорта, климата и окружающей среды.
⏺ Ссылка на чтиво
#News #Rhysida #Malware #Germany #Leak #Data | Mr. Robot | 1 792 |
| 4 | 🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют
По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.
Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют
Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!
Быстрее вступайте, пока это бесплатно — https://t.me/+v5Ww3qmkm34yZDJi | 1 744 |
| 5 | 🤒 Практический анализ вредоносных программ: практическое руководство по анализу вредоносного программного обеспечения
Фундаментальное практическое руководство и признанная во всем мире «библия» по обратной разработке (Reverse Engineering), динамическому и статическому анализу вредоносного кода в ОС Windows.
Профессиональное техническое пособие и учебный курс, предназначенный для вирусных аналитиков, специалистов по расследованию инцидентов (DFIR), реверс-инженеров, аналитиков SOC, исследователей уязвимостей и инженеров по безопасности, желающих научиться безопасно препарировать и изучать вредоносный код любой сложности.
— Книга подкреплена десятками реальных лабораторных практических задач (Labs) с утилитами и образцами кода, что делает её непревзойденным практическим учебником для освоения профессии вирусного аналитика и реверс-инженера.
⏺ Ссылка на книгу
#Book #Malware #Analysis #Reverse #IDA #Assembly #Forensics #x86 | Mr. Robot | 1 865 |
| 6 | 🚫 В России начали блокировать протоколы DoH и DoT | Привет, друг. На связи Эллиот.
С середины августа 2026 года у части абонентов «Ростелекома», «Дом.ру», «Таттелекома», SkyNet и «Билайна» одновременно перестал работать зашифрованный DNS от Google и Cloudflare.
Не зависал, не подтормаживал, а именно перестал отвечать. Причём ложился он по‑разному в зависимости от протокола, и это различие — самое интересное в истории.
— Давайте разберём, что именно происходит на проводе, почему DoT и DoH ломаются не одинаково, как это потрогать руками, и что со всем этим делать.
⏺ Ссылка на чтиво
#DNS #DoH #DoT #Network #IT | Mr. Robot | 2 411 |
| 7 | 🚨 82% компаний МСБ уже сталкивались с киберинцидентами. А почтовые атаки становятся только сложнее.
Фишинг, BEC, mail bombing, новые домены и обходы защиты — разберём, как меняются угрозы и чем им отвечать.
📡 10 сентября в 11:00 МСК — стрим «Лаборатории Касперского» «Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1»
На стриме покажут:
— что нового в решении для защиты почты
— как выявлять BEC и новые сценарии атак;
— как всё это работает на практике — в live-демо.
🎟 Участие бесплатное. Нужна регистрация.
Зарегистрироваться | 2 253 |
| 8 | 🎩 Red Team / Adversary Emulation | Привет, друг. На связи Эллиот.
1. MITRE Caldera — автоматизированная эмуляция поведения противника.
2. Atomic Red Team — небольшие воспроизводимые тесты техник MITRE ATT&CK.
3. Prelude Operator — проведение ATT&CK-ориентированных проверок.
4. Infection Monkey — симуляция распространения угрозы внутри инфраструктуры для проверки защиты.
#Пентест #RedTeam #MITRE #Attack #Emulation #Tools | Mr. Robot | 2 472 |
| 9 | 👩💻 6 миллионов WordPress-сайтов под прицелом. В плагине Elementor Pro нашли критическую брешь | Привет, друг. На связи Эллиот.
Хакеры начали массово атаковать Elementor Pro в день публикации критической уязвимости.
Ошибка в популярном дополнении для WordPress позволяет без пароля загрузить на сервер исполняемый PHP-файл, запустить произвольные команды и в итоге полностью захватить сайт.
— По оценке Wordfence, Elementor Pro работает более чем на 6 млн сайтов.
CVE-2026-32475 затрагивает Elementor Pro 4.2.1 и более ранние версии. Wordfence присвоила уязвимости оценку 9,8 балла из 10 по шкале CVSS. Для атаки на сайте должна быть опубликована форма Elementor Pro хотя бы с одним необязательным полем File Upload.
⏺ Ссылка на чтиво
#News #Elementor #WordPress #Wordfence #Vulnerability #WebShell | Mr. Robot | 2 872 |
| 10 | 🖥 Основы сетевых технологий и системного администрирования | Привет, друг. На связи Эллиот.
Фундаментальное вводное руководство по ключевым концепциям, протоколам, операционным системам и практическим навыкам, необходимым для построения и обслуживания IT-инфраструктуры.
— Этот материал представляет собой базовый ориентир и структурированную карту знаний для начинающих системных администраторов, сетевых инженеров, специалистов технической поддержки, DevOps-инженеров и студентов IT-специальностей.
Раздел 1. Основы сетевых технологий (Networking Fundamentals): Сетевые технологии определяют, как устройства взаимодействуют друг с другом, передают данные и обеспечивают связь внутри локальных сетей и глобального интернета.
Раздел 2. Основы системного администрирования (System Administration): Системное администрирование охватывает управление операционными системами, серверами, правами пользователей, службами и безопасностью хранилищ.
Раздел 3. Синергия: Сетевой сисадмин и поиск неисправностей (Troubleshooting): Главная задача системного администратора — быстро находить и устранять сбои на стыке сети и операционной системы с помощью базового набора утилит
⏺ Ссылка на курс
#Book #Admin #Network #TCP #Linux #Windows #DNS #Bash #PowerShell #IT | Mr. Robot | 2 644 |
| 11 | 🖥 Вы подменили User-Agent, и сервер всё равно знает, что это curl. Он понял это до того, как получил заголовки | Привет, друг. На связи Эллиот.
Интеграция ходит к партнёрскому API, партнёр её режет. Разработчик ставит в запрос User-Agent от Chrome. Не помогает. Дальше идут версии про адрес, про частоту, про капчу — и все мимо.
— Сервер понял, что это не браузер, ещё до того, как увидел хоть один HTTP-заголовок. User-Agent он в тот момент не читал, потому что читать было нечего: HTTP начинается после установления TLS, а решение принимается по первому же пакету рукопожатия.
⏺ Ссылка на чтиво
#TLS #JA4 #JA3 #AntiFraud #Detection #Clienthello #UserAgent #Network #Web | Mr. Robot | 2 721 |
| 12 | ❗️ ИИ защищает инфраструктуру. Как именно это работает | Привет, друг. На связи Эллиот.
Кибератаки становятся быстрее, а количество алертов и уязвимостей растёт. Вручную успевать за всем этим становится всё сложнее — поэтому в кибербезопасность всё активнее приходят ИИ-агенты.
Аналитики Yandex B2B Tech выпустили исследование по отражённым атакам за I полугодие 2026 года и выяснили, что более 15 тысяч российских компаний уже используют сервисы безопасности с ИИ в публичных облаках.
— ИИ-агенты помогают приоритизировать уязвимости, проводить триаж алертов и первичные расследования. При этом критические проблемы остаются под контролем специалиста — ИИ помогает их устранять совместно с человеком.
Отдельно интересно, как изменились сами атаки: злоумышленники всё чаще используют уязвимости публичных приложений вроде React2Shell, Copy Fail и Dirty Frag, а не только украденные пароли.
⏺ Ссылка на чтиво
#Cybersecurity #AI #AIAgents #InfoSec #Security | Mr. Robot | 2 764 |
| 13 | 🔒 Active Directory / Enterprise | Привет, друг. На связи Эллиот.
1. Hack The Box — большое количество Windows/AD машин и лабораторий.
2. TryHackMe — отдельные learning paths по Active Directory и enterprise security.
3. GOAD — Game of Active Directory — полноценная лаборатория AD для практики атак и защиты.
4. DetectionLab — лаборатория Windows-инфраструктуры с инструментами мониторинга и detection engineering.
5. Splunk Attack Range — лабораторная среда для генерации атакующих событий и разработки детектов.
#Пентест #AD #Enterprise #Attack #Monitoring #Tools | Mr. Robot | 2 810 |
| 14 | ❗️ Шесть успешных атак за полгода. Новая группировка шпионит за российскими ведомствами через фальшивые предвыборные письма | Привет, друг. На связи Эллиот.
Многоступенчатая схема заражения заканчивается установкой собственного PowerShell-бэкдора.
Предстоящие выборы в Государственную думу стали приманкой для новой серии целевых кибератак на российские государственные структуры.
— Специалисты Positive Technologies обнаружили неизвестную APT-группировку, которая рассылает сотрудникам региональных органов власти фишинговые письма с предвыборными материалами, а после запуска вложения устанавливает в систему собственный бэкдор для кибершпионажа.
⏺ Ссылка на чтиво
#News #PT #Spy #Phishing #PowerShell #APT | Mr. Robot | 3 258 |
| 15 | 👺 Gray Hat Hacking: The Ethical Hacker's Handbook, 6th Edition | Привет, друг. На связи Эллиот.
Шестое издание фундаментального мирового руководства по этичному хакингу, исследованию уязвимостей, разработке эксплойтов и современным технологиям защиты.
Исчерпывающее профессиональное руководство и эталонное пособие, предназначенное для пентестеров, специалистов Red Team, исследователей уязвимостей, вирусных аналитиков, AppSec-инженеров и экспертов по кибербезопасности, желающих освоить передовые методы атак и защиты.
Основные темы 6-го издания:
⏺Этичный хакинг и методология
⏺Разработка эксплойтов и исследованию уязвимостей
⏺Анализ вредоносного ПО и реверс-инжиниринг
⏺Продвинутый Red Teaming и Active Directory
⏺Безопасность Облаков и
⏺Хакерство в Web3 и смарт-контрактах
— Книга сочетает фундаментальную теорию с глубокой практикой, подкрепленной реальными примерами кода на C, Python и Ассемблере, что делает её обязательной настольной книгой для каждого технического специалиста в сфере ИБ.
⏺ Ссылка на книгу
#Book #Hack #Пентест #Exploit #Reverse #RedTeam #Vulnerability #Cloud #Web | Mr. Robot | 3 141 |
| 16 | 📶 Точечная маршрутизация на роутере через VLESS/Trojan-подписку со своей балансировкой (OpenWrt/Keenetic) | Привет, друг. На связи Эллиот.
Многие сервисы сегодня выдают клиенту не один конкретный конфиг для подключения, а VLESS/Trojan-подписку.
Балансировщик — механизм, который сам, постоянно, в фоне проверяет каждый сервер пула подписки и автоматически выбирает самый быстрый живой, без участия человека.
— Что такое точечная (доменная) маршрутизация на роутере, зачем нужна автоматическая балансировка между серверами одной VLESS/Trojan-подписки, и как это устроено в нашем проекте SmartRoute — модуле для роутеров на OpenWrt и KeenticOS (через xkeen), который умеет и то, и другое из коробки.
⏺ Ссылка на чтиво
#VLESS #VPN #Tunnelling #Xkeen #Wrt #OpenWrt #Keenetic #Admin #Network #OpenSource #IoT | Mr. Robot | 3 268 |
| 17 | 🐞 Web Security / Bug Bounty | Привет, друг. На связи Эллиот.
1. PortSwigger Web Security Academy — SQLi, XSS, SSRF, XXE, deserialization, OAuth, JWT, API и другие классы уязвимостей.
2. Hacker101 CTF — практические задачи от HackerOne.
3. PentesterLab — уязвимые web-приложения и упражнения с постепенным усложнением.
4. WebGoat — специально созданное OWASP приложение для изучения web-уязвимостей.
5. Juice Shop — современное намеренно уязвимое web-приложение от OWASP.
#Пентест #Web #BugBounty #Vulnerability #CTF #OWASP #HackerOne #Tools | Mr. Robot | 3 617 |
| 18 | 🤠 Заметки на полях. Обзор рынка инструментов разведки на основе открытых источников (OSINT). Или «где лежат деньги?» | Привет, друг. На связи Эллиот.
Объем рынка инструментов разведки на основе открытых источников (OSINT) в начале 2026 года оценивался в $2366,85 млн и, как ожидается, достигнет $7166,95 млн долларов США к 2035 году при среднегодовом темпе роста в 13,1%.
Глобальный рынок OSINT вырос с 2024 года по 2025 примерно на $850млн.
Если говорить словами Гордона Гекко: «Информация — наиболее ценный из известных мне товаров.» И цена ее растет.
В наше время информация (эти «нолики и единички в компьютере») — это самое дорогое из того, что продается и покупается до тех пор, пока крысы постапокалипсиса не основали новую цивилизацию.
⏺ Ссылка на чтиво
#OSINT #Tools | Mr. Robot | 3 562 |
| 19 | 👩💻 Linux: Большой академический и практический каталог из 50 ключевых книг | Привет, друг. На связи Эллиот.
Комплексная систематизированная подборка фундаментальной и современной литературы по операционным системам семейства Linux.
— Список охватывает все уровни подготовки: от знакомства с терминалом до устройства ядра, низкоуровневой безопасности, системного программирования и DevOps.
⏺ Ссылка на книги
#Book #Linux #Programming | Mr. Robot | 3 935 |
| 20 | 🔎 Инструменты для анализа вредоносного ПО и цифровой криминалистики | Привет, друг. На связи Эллиот.
Данные инструменты позволяют исследовать подозрительные файлы, выявлять вредоносный код и анализировать киберугрозы.
1. CrowdStrike Falcon Sandbox – Автоматизированная песочница для глубокого анализа сложных и неизвестных угроз с предоставлением подробных индикаторов компрометации.
2. Hybrid Analysis – Платформа для детального анализа подозрительных файлов с использованием нескольких антивирусных движков.
3. Joe Sandbox – Облачная и локальная песочница для анализа вредоносного ПО, выявления эксплойтов и угроз.
4. VirusTotal – Сканирование файлов и URL с помощью множества антивирусных движков и движка машинного обучения.
5. Intezer Analyze – Распознаёт вредоносный код и идентифицирует угрозы на основе анализа ДНК кода.
6. Any.Run – Интерактивная песочница для анализа вредоносных файлов в режиме реального времени.
7. Palo Alto AutoFocus – Платформа для анализа угроз с использованием большой базы данных вредоносного ПО.
8. CAPEv2 – Расширенный форк Cuckoo Sandbox с возможностями анализа загрузчиков вредоносного ПО и эксплойтов.
9. Hatching Triage – Облачная песочница для детального анализа вредоносных файлов с поддержкой сложных угроз.
10. Ghidra – Мощная платформа реверс-инжиниринга, разработанная АНБ США, для анализа бинарных файлов.
#Tools #Forensics #Analysis #Malware #Exploit #Scanning #Reverse #Sandbox | Mr. Robot | 3 927 |
