es
Feedback
Life-Hack - Хакер

Life-Hack - Хакер

Ir al canal en Telegram

Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

Mostrar más

📈 Análisis del canal de Telegram Life-Hack - Хакер

El canal Life-Hack - Хакер (@haccking) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 63 263 suscriptores, ocupando la posición 2 031 en la categoría Tecnologías y Aplicaciones y el puesto 9 539 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 63 263 suscriptores.

Según los últimos datos del 21 julio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -49, y en las últimas 24 horas de -6, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 7.22%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 4.21% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 4 565 visualizaciones. En el primer día suele acumular 2 664 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 15.
  • Intereses temáticos: El contenido se centra en temas clave como osint, github, linux, bugbounty, обнаружение.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 22 julio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

63 263
Suscriptores
-624 horas
-577 días
-4930 días
Archivo de publicaciones
Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино #статья #spy #полезное Смартфон дав
Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино #статья #spy #полезное Смартфон давно перестал быть телефоном. В кармане лежит маленький радиокомбайн, который разговаривает с сотовыми вышками, Wi-Fi-точками, Bluetooth-устройствами, спутниковыми системами, приложениями, рекламными сетями, банковскими сервисами, картами, такси, маркетплейсами и ещё десятком невидимых механизмов. Мы называем смартфон личным устройством, хотя по факту носим с собой датчик, который помогает внешнему миру понять, где владелец находится, как двигается, где ночует, куда ездит по выходным и какие места считает обычными. Ссылка на статью LH | News | OSINT | AI

MorphKatz #redteam #pentest #evasion Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные, но п
MorphKatz #redteam #pentest #evasion Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные, но побайтово отличающиеся эквиваленты. Та же суть, тот же поток управления — другие байты. Это ломает байт-паттерное обнаружение (YARA правила, сигнатуры Defender, правила Elastic и Sigma) без изменения возможностей кода. Ссылка на GitHub LH | News | OSINT | AI

Как телефонные мошенники ломают критическое мышление. Разбор схем, которые работают на умных людей #мошенники #статья #полезн
Как телефонные мошенники ломают критическое мышление. Разбор схем, которые работают на умных людей #мошенники #статья #полезное Оценочный ущерб за один год: 295 миллиардов рублей. Колоссальные деньги уходят к людям с единственной квалификацией: умением нажать на нужные кнопки в чужой психике. Самое неудобное в этой истории: не существует защиты, которая работает всегда. Усталость, стресс, горе, страх за близких — любое из этих состояний временно снижает способность воспринимать информацию критически. Именно в такие моменты и звонят. В некоторых схемах мошенники заранее отслеживают публичные некрологи, чтобы позвонить родственникам в период острого горя. Знание механизмов — лучший из доступных противовесов. Не гарантия, но шанс. Прекратить разговор, когда инстинкт кричит «слушай дальше», — это небольшой, но реальный акт психологической самообороны. Ссылка на статью LH | News | OSINT | AI

KeeLog #pentest #полезное BOF для получения мастер-пароля от KeePass. Программа следит за появлением окна разблокировки базы
KeeLog #pentest #полезное BOF для получения мастер-пароля от KeePass. Программа следит за появлением окна разблокировки базы данных. Как только пользователь открывает KeePass, тут же включается скрытый Keylogger и всё записывает. Запись идёт до тех пор, пока окно не закроется — неважно, нажал ли пользователь "Войти", "Отмена" или просто закрыл окно. После этого все перехваченные нажатия клавиш отправляются оператору. Ссылка на GitHub LH | News | OSINT | AI

Вайб-кодеры пришли на биржу. Что стало с фрилансом к середине 2026 #статья #аналитика #ai Я фрилансер! Последние годы зарабат
Вайб-кодеры пришли на биржу. Что стало с фрилансом к середине 2026 #статья #аналитика #ai Я фрилансер! Последние годы зарабатываю только на бирже: ТГ-боты, бэкенды, AI-интеграции, с недавних пор — embedded. В начале года я писал, что разработка с LLM неизбежно станет нормой, и собирал в комментариях привычный скепсис. Так вот — она стала, по крайней мере на том же фрилансе. К середине 2026 биржа, на которой я вырос с 40 до 270 тысяч в месяц, расслоилась на глазах. Я проиграл заказ человеку, который дал цену в пять раз ниже моей. Я видел ТЗ, где прямым текстом написано: «нужно, чтобы вы вайб-кодили мобильное приложение за 7 тысяч рублей». И я честно покажу свои цифры по доходу — включая те, которые показывать не очень приятно. Дисклеймер таков: я внутри этого рынка, поэтому объективности тут не будет, но постараюсь разложить что тут да как. Ссылка на статью LH | News | OSINT | AI

pwnat #pentest Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хос
pwnat #pentest Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хостами, даже если один из них находится за NAT. Инструмент использует особенности обработки ICMP-пакетов и позволяет создавать канал связи без необходимости проброса портов. Ссылка на GitHub LH | News | OSINT | AI

SIEM-системы часто оказываются неэффективными из-за длительной настройки и сложных правил корреляции, адаптируемых под конкретные инфраструктуры. В результате они либо не работают, либо разобают, но на бумаге. Новая версия Solar SIEM 2026.2 предлагает иной подход, основываясь на 14-летнем опыте первого и крупнейшего коммерческого SOC в России. В продукте теперь содержится 100% контента Solar JSOC, включая тысячи правил детектирования, сформированных на основе мониторинга и расследования инцидентов в инфраструктурах около 300 заказчиков. Это позволяет начать работу с первого дня, а не ждать доработок. По данным отчета Solar JSOC, в 2025 году мониторинг центра обнаружил 1,16 млн событий, из которых 33 тыс. были подтверждены как инциденты (+5% по сравнению с прошлым годом). Основные угрозы включают ВПО (36%), попытки НСД (23%) и изменения инфраструктуры (11%), что может указывать на APT-атаки. Также изменился AI-агент: он теперь анализирует «сырые» данные и предоставляет рекомендации без необходимости глубоких знаний SQL или архитектуры. Мультитенантность позволяет использовать одну инсталляцию для нескольких организаций без дополнительных затрат на лицензии. TI Feeds обеспечивают импорт индикаторов из Solar 4RAYS и сторонних платформ в реальном времени. Менеджер продукта Александр Ненахов отмечает:
«Ранее уровень зрелости ИБ зависел от бюджета, теперь компании разного масштаба могут получить одинаковый уровень обнаружения»
На данный момент в пилотной программе участвуют более 40 организаций. Этот подход может стать настоящей сменой парадигмы в сегменте SIEM. LH | News | OSINT | AI

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять): 1. Предыдущий топ статей 2. Интерактивная карта Telegram-каналов, которая помогает быстро находить сообщества по тематике, оценивать интересы 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. Сервис собирает и отображает данные о рейсах самолётов, движении судов и других геособытиях на интерактивной карте 5. Взлом SCADA: Поиск SCADA-систем с помощью Censys 6. Инструмент для обнаружения брандмауэра (WAF) и деталей защиты целевого домена 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Лаборатория с уязвимой средой Active Directory, готовой к оттачиванию навыков пентеста 9. Инструмент для клонирования голосов и генерации речи, работающий локально #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

AI не убил разработчиков. Он сделал видимость разработки дешёвой #ai #статья «Я собрал приложение за вечер на Claude. Разрабо
AI не убил разработчиков. Он сделал видимость разработки дешёвой #ai #статья «Я собрал приложение за вечер на Claude. Разработчики больше не нужны». Такие посты сейчас везде. Лента пестрит скриншотами красивых демок, историями «запустил стартап за выходные» и обещаниями, что теперь любой может стать продуктовым инженером. А потом понеслась... EnrichLead, собранный полностью на AI, взломали практически сразу после запуска. Ключи от сервисов лежали в открытом виде. Replit-агент, которому доверили продовую базу, просто её снёс и уверенно соврал, что откатить изменения невозможно. Я видел десятки подобных проектов. Красивая обёртка, работающий на демо функционал — и полный хаос внутри. Именно поэтому вопрос для меня уже не «заменит ли AI разработчиков?». Ответ на него и так очевиден. Вопрос в другом, когда рынок наконец начнёт отличать настоящих инженеров от вайбкодеров, которые лезут в карман бизнеса под видом «быстрой и дешёвой разработки». Ссылка на статью LH | News | OSINT | AI

Cool retro term #admin #linux Нестареющая классика, эмулятор терминала с ностальгическими эффектами свечения, мерцания и типи
Cool retro term #admin #linux Нестареющая классика, эмулятор терминала с ностальгическими эффектами свечения, мерцания и типичными искажениями. В стиле старых ЭЛТ-мониторов, матрицы, fallout и т.д. Ссылка на GitHub LH | News | OSINT | AI

Анализ ransomware The Gentlemen: реверс Go-шифровальщика Storm-2697 с самораспространением через SMB #статья #malware 332 жер
Анализ ransomware The Gentlemen: реверс Go-шифровальщика Storm-2697 с самораспространением через SMB #статья #malware 332 жертвы на DLS за пять месяцев 2026-го, восемь аффилиатов, 14 700 заранее скомпрометированных FortiGate-устройств. The Gentlemen за неполный год из осколка Qilin превратился во второго по активности RaaS-оператора в мире. Microsoft Threat Intelligence ведёт их инфраструктуру как Storm-2697. Семпл 3ab9575225e00a83a4ac2b534da5a710bdcf6eb72884944c437b5fbe5c5c9235 - 64-битный PE на Go, и ниже я покажу, что у него внутри: как устроена валидация пароля запуска, почему per-file эфемерный ключ делает bulk-дешифровку бессмысленной и каким образом флаг --spread превращает единичное заражение в автономную доменную катастрофу без участия оператора. Ссылка на статью LH | News | OSINT | AI

Voicebox #AI #полезное Инструмент для клонирования голосов и генерации речи, работающий локально. Он предлагает профессиональ
Voicebox #AI #полезное Инструмент для клонирования голосов и генерации речи, работающий локально. Он предлагает профессиональные функции редактирования и управления голосами, обеспечивая полную конфиденциальность ваших данных. Быстрая генерация речи с использованием Qwen3-TTS, имеется интеграция через REST API для собственных приложений, поддерживает несколько языков и высокое качество синтеза. Ссылка на GitHub LH | News | OSINT | AI

Мы вскрыли трафик ChatGPT, Gemini и DeepSeek, чтобы понять, откуда берутся «источники» в ответах #статья #ai Когда нейросеть
Мы вскрыли трафик ChatGPT, Gemini и DeepSeek, чтобы понять, откуда берутся «источники» в ответах #статья #ai Когда нейросеть отвечает на вопрос и показывает блок «источников», кажется, что у всех систем это одно и то же — список ссылок, на которые модель опиралась. На деле за этим блоком в каждой системе стоит своя реализация: свой способ обмена с сервером, свой формат ответа, свои поля, из которых интерфейс достаёт цитаты. Мы разобрали сетевой обмен веб-клиентов трёх систем — ChatGPT, Gemini и DeepSeek — и параллельно прогнали через них один и тот же набор запросов по 10 раз, чтобы понять не только техническое устройство цитирования, но и что эти системы реально цитируют. Ссылка на статью LH | News | OSINT | AI

GOAD (Game Of Active Directory) #pentest #AD #обучение Это лаборатория с уязвимой средой Active Directory, готовой к оттачива
GOAD (Game Of Active Directory) #pentest #AD #обучение Это лаборатория с уязвимой средой Active Directory, готовой к оттачиванию навыков пентеста. Сразу стоит отметить, что для развертывания всей лабы понадобится не мало ресурсов (более 70 гб. места и 20 гб. оперативки), об этом даже написано на сайте с документацией. Сама лаборатория состоит примерно из 30 частей. Вот темы, с которыми вы столкнетесь при прохождении GOAD: • Разведка и сканирование; • Поиск пользователей; • Перечисление пользователей; • Relay атаки; • Продвижение, когда есть доменный пользователь; • ADCS; • MSSQL; • Повышение привилегий; • Боковое перемещение; • Дамп кредов; • Делегирование; • ACL; • Трастовые отношения. Описание прохождения Ссылка на GitHub LH | News | OSINT | AI

6 Docker-фич для продвинутого использования #Docker #полезное #статья Автор рассказывает о некоторых функциях Docker, которые
6 Docker-фич для продвинутого использования #Docker #полезное #статья Автор рассказывает о некоторых функциях Docker, которые редко попадают в учебные руководства и официальные туториалы, но которые могут очень сильно облегчить вам жизнь и понять Docker чуть глубже. По ходу статьи фичи будут переходить от более известных к менее известным. Ссылка на статью LH | News | OSINT | AI

Яндекс подтвердил безопасность всех генеративных моделей семейства Alice AI #новость #ai Языковая модель Alice AI LLM прошла аудит в прошлом году, а сейчас проверку завершили языковая, картиночная и мультимодальная генеративные модели Яндекса. В ходе аудита проверяются управление рисками, защита данных пользователей, мониторинг потенциальных аномалий, документирование жизненного цикла моделей и учет юридических и этических аспектов. Аудит подтвердил, что данные пользователей всех моделей семейства Alice AI защищены с требованиями стандарта, а работа моделей непрерывно контролируется. Ранее аналогичную сертификацию уже получили Amazon, Anthropic и Microsoft. LH | News | OSINT | AI

Dirty Frag #lpe #cve #linux #pentest Новая техника повышения привилегий в ядре Linux. Перед майскими праздниками у Dirty Frag
Dirty Frag #lpe #cve #linux #pentest Новая техника повышения привилегий в ядре Linux. Перед майскими праздниками у Dirty Frag не было CVE-номера и, что более критично, официального патча. Dirty Frag относится к тому же классу, что Dirty Pipe и Copy.Fail, но использует другой механизм: вместо pipe_buffer атакуется структура sk_buff. Dirty Frag — это цепочка из двух уязвимостей, которые дополняют друг друга, чтобы охватить все основные дистрибутивы с ядром Linux, выпущенные с 2017 года. Исследователь подтвердил работу эксплойта на следующих версиях: Ubuntu 24.04.4, RHEL 10.1, openSUSE Tumbleweed, CentOS Stream 10, AlmaLinux 10, Fedora 44. Ссылка на GitHub LH | News | OSINT | AI

$28.50 за компрометацию Active Directory — но сколько стоят галлюцинации? #статья #ai За $28.50 в API-кредитах LLM-агент Exca
$28.50 за компрометацию Active Directory — но сколько стоят галлюцинации? #статья #ai За $28.50 в API-кредитах LLM-агент Excalibur скомпрометировал четыре из пяти хостов в Active Directory-лаборатории - бенчмарк команды Hadrian, февраль 2026. RapidPen получает shell за 200–400 секунд при стоимости $0.30–$0.60 за цель. Звучит как будущее, которое уже наступило. Но когда тот же класс моделей получает задачу разобрать функцию парсинга на C из реального open-source проекта - начинается цирк: уверенные вердикты о use-after-free в коде, который вообще не работает с динамической памятью. Между рекламными бенчмарками и AI vulnerability research в поле лежит слой из галлюцинаций, потери контекста и ложных срабатываний. Эта статья - о том, как выстроить workflow с LLM для поиска уязвимостей в коде так, чтобы модель реально ускоряла аудит, а не генерировала шум. Ссылка на статью LH | News | OSINT | AI

Гринатом — ИТ-интегратор Росатома — в поиске старшего специалиста по развитию PAM-систем в Москве! 🧑‍💻Наш идеальный кандида
Гринатом — ИТ-интегратор Росатома — в поиске старшего специалиста по развитию PAM-систем в Москве! 🧑‍💻Наш идеальный кандидат обладает опытом внедрения, настройки и сопровождения PAM-систем (Indeed), уверенными знаниями Linux и Windows, пониманием сетевых технологий и нормативных требований в области информационной безопасности. Вам предстоит администрировать PAM-системы, внедрять новые решения для повышения защищённости ИТ-инфраструктуры, анализировать текущее состояние информационной безопасности, готовить отчёты по результатам проведённых работ, а также выявлять и устранять возникающие проблемы в работе программного обеспечения. ✅Мы предложим работу в одной из крупнейших ИТ-команд Росатома, участие в проектах по развитию информационной безопасности, профессиональное развитие и обучение, все условия для комфортной работы и дальнейшего карьерного роста.

WhatWaf #bugbounty #pentest Инструмент для обнаружения брандмауэра (WAF) и деталей защиты целевого домена. В процессе работы
WhatWaf #bugbounty #pentest Инструмент для обнаружения брандмауэра (WAF) и деталей защиты целевого домена. В процессе работы WhatWaf определяет наличие и вид веб-файервола, пытается обнаружить способ его обхода. Инструмент способен обнаруживать более 50 брандмауэров. Ссылка на GitHub LH | News | OSINT | AI