Записки Безопасника
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5
Mostrar más📈 Análisis del canal de Telegram Записки Безопасника
El canal Записки Безопасника (@infosec_globe) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 17 847 suscriptores, ocupando la posición 7 500 en la categoría Tecnologías y Aplicaciones y el puesto 37 821 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 17 847 suscriptores.
Según los últimos datos del 17 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 431, y en las últimas 24 horas de 4, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 7.09%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 3.36% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 265 visualizaciones. En el primer día suele acumular 599 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 6.
- Intereses temáticos: El contenido se centra en temas clave como безопасника, записка, securitylab, securitymedia, anti.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Актуальные новости и гайды по хакингу и информационной безопасности
Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe
Канал в реестре РКН: https://clck.ru/3FtTN5”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 18 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Carga de datos en curso...
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 18 junio | +11 | |||
| 17 junio | +7 | |||
| 16 junio | +6 | |||
| 15 junio | +17 | |||
| 14 junio | +13 | |||
| 13 junio | +4 | |||
| 12 junio | +14 | |||
| 11 junio | +7 | |||
| 10 junio | +14 | |||
| 09 junio | +24 | |||
| 08 junio | +25 | |||
| 07 junio | +9 | |||
| 06 junio | +8 | |||
| 05 junio | +9 | |||
| 04 junio | +27 | |||
| 03 junio | +45 | |||
| 02 junio | +17 | |||
| 01 junio | +104 |
Книга охватывает ключевые архитектуры, методы регуляризации и современные приложения, но без излишней сложности, подходит для начинающих.↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
| 2 | Blue и Red Team сверяют компасы 🧭
К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны.
Обменяемся опытом в кругу своих, обсудим факапы и разберем:
✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую
✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ
Кому будет интересно?
SOC-специалистам, пентестерам и ИБ-практикам
🗓 25 июня, 19:00
📍 Москва, офлайн
Участие бесплатное. Количество мест ограничено.
Зарегистрироваться | 404 |
| 3 | 💰 OSINT расследование теневого флота | AIS-данные и спутниковые снимки против контрабанды зерна через Ливию
— В данной статье мы рассмотрим OSINT-методологию детекции теневых морских операций через анализ AIS-данных, спутниковых снимков и открытых реестров судов.
Разберем количественную систему скоринга риска судна, три паттерна AIS-подделки, а также практические инструменты и workflow от первичной разведки до спутниковой верификации и раскрытия цепочки владения через реестры и санкционные списки.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 638 |
| 4 | ✔️ Эксплоит GreatXML позволяет обойти шифрование BitLocker
Исследователь опубликовал эксплоит GreatXML для обхода BitLocker через Windows Recovery Environment с помощью подмены файлов unattend.xml и ReAgent.xml, но атака требует предварительного запуска Microsoft Defender Offline Scan.
— Эксперт Уилл Дорманн раскритиковал метод, заявив, что для его реализации нужны административные привилегии, а обладая ими, отключить BitLocker можно проще.
Публикация стала частью конфликта исследователя с Microsoft – ранее он уже раскрыл восемь 0-day-уязвимостей в знак протеста против действий MSRC.
↘️ Xakep
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 766 |
| 5 | ✈️ Книга «Алгоритмы криптографии»
— В книге Массимо Бертаччини детально разбираются фундаментальные и современные криптографические алгоритмы, лежащие в основе защиты данных в цифровую эпоху.
Автор последовательно раскрывает принципы симметричного и асимметричного шифрования, хэш-функции, электронные подписи и протоколы аутентификации, сопровождая теорию практическими примерами реализации.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 755 |
| 6 | 🌐 Рекурсивное извлечение прошивок
Unblob – это инструмент с открытым исходным кодом для рекурсивного извлечения вложенных файловых систем и сжатых образов из бинарных прошивок IoT-устройств, роутеров, камер и встраиваемых систем.
Он автоматически распознаёт и извлекает десятки форматов: squashfs, ubifs, jffs2, cpio, tar, gzip, zip, LZMA и другие.
— В отличие от классического binwalk, Unblob обрабатывает глубоко вложенные структуры и рекурсивно распаковывает всё до «голого» содержимого, что критично для анализа безопасности embedded-устройств.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 782 |
| 7 | 🔠 Извлечение паролей из памяти | Kак мастер-ключи менеджеров паролей оседают в RAM-дампе
RAM-дамп – это точная копия содержимого оперативной памяти компьютера или устройства в определённый момент времени.
— В данной статье мы рассмотрим уязвимости и архитектурные особенности менеджеров паролей, приводящие к утечке мастер-паролей и содержимого хранилища из дампов оперативной памяти.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 901 |
| 8 | 😵💫 Гигабайты пустоты | Как хакеры прячут вирусы в гигантских файлах и обманывают антивирусы
GoFlateLoader – это загрузчик на Golang, который раздувает исполняемый файл до 700–950 МБ, чтобы обойти автоматические песочницы и средства защиты, ограниченные по размеру файла.
— Он распространяется через взломанные пакеты программ и вредоносные TDS-системы с архивами под паролем, а после запуска вручную размещает в памяти и запускает инфостилеры.
С апреля 2026 года от него защищено более 33 тысяч пользователей, а эксперты рекомендуют блокировать установку взломанного ПО и настраивать песочницы для анализа крупных сжатых файлов и архивов с паролем.
↘️ SecurityLab
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 993 |
| 9 | 🤒 Пентест Kubernetes
Peirates – это утилита командной строки с открытым исходным кодом, написанная на Go, предназначенная для автоматизированного сбора информации и эксплуатации уязвимостей в кластерах Kubernetes.
— Она помогает пентестерам и специалистам по безопасности выявлять неправильные конфигурации, перехватывать токены сервисных аккаунтов, повышать привилегии и получать доступ к API-серверу кластера.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 081 |
| 10 | 🌐 Диверсия в коде | Как Data Poisoning превращает ИИ в «троянского коня»
Вместо эксплуатации уязвимостей инфраструктуры злоумышленники изменяют обучающие выборки, формируя у моделей предсказуемо ошибочное поведение.
Такой подход, известный как Data Poisoning, позволяет внедрять скрытые дефекты, которые не выявляются стандартными методами тестирования и проявляются уже в промышленной эксплуатации.
— В данной статье мы рассмотрим, как злоумышленники создают «закладки» в моделях, почему стандартные методы мониторинга бессильны перед тонким отравлением и как защитить корпоративный интеллект от скрытых угроз.
↘️ SecurityMedia
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 037 |
| 11 | 🌐 Книга «Бессерверные приложения на JavaScript»
— В книге рассматриваются принципы разработки и развертывания serverless-решений на языках JavaScript/Node.js с использованием основных облачных платформ.
Авторы подробно описывают создание HTTP-API, интеграцию с базами данных, обработку событий от различных сервисов, управление асинхронностью и обработку ошибок.
Также освещаются вопросы локальной разработки, отладки, мониторинга и оптимизации производительности бессерверных приложений.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 091 |
| 12 | ⚔️ Троян Android.MagicAd пролез в официальные магазины Xiaomi и Samsung
Специалисты обнаружили семейство троянов Android.MagicAd, которое скрытно показывает рекламу поверх приложений, обходя системные разрешения через нестандартные методы.
— Вредонос распространялся через официальные магазины Xiaomi GetApps и Samsung Galaxy Store, используя шифрование библиотек и проверку окружения для маскировки.
На данный момент заражённые приложения удалены из каталогов, но уже установленные копии продолжают работать на устройствах пользователей.
↘️ Anti-Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 044 |
| 13 | 🤒 Книга «Кибердзюцу. Кибербезопасность для современных ниндзя»
— В данной книге Бена Маккарти рассматриваются практические приёмы защиты информации, основанные на философии и тактике ниндзя: скрытность, наблюдательность, адаптивность и использование неожиданных подходов.
Автор разбирает реальные кейсы социальной инженерии, OSINT-разведки, физической безопасности и противодействия атакам, проводя параллели между традиционными методами ниндзя и современными киберугрозами.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 143 |
| 14 | 🤒 Фреймворк для эмуляции бинарных файлов на разных архитектурах
Qiling – это мощный open-source фреймворк на Python, который позволяет эмулировать исполняемые файлы для различных архитектур без использования реального железа.
— Он построен на основе Unicorn Engine и расширяет его, добавляя поддержку системных вызовов, работы с памятью, файловой системой, сетевым стеком.
А также множество инструментов для динамического анализа вредоносного ПО, шелл-кодов и прошивок.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 104 |
| 15 | 🔒 Пентест мобильных приложений | Полное руководство по методологии, инструментам и защите Android и iOS
Главное отличие мобильного пентеста в том, что атакующий полностью контролирует клиентское приложение, в то время как серверная инфраструктура остаётся под защитой компании.
— В данной статье мы рассмотрим фундаментальные отличия тестирования мобильных приложений от веб-пентеста, ключевые методологии OWASP Mobile Top 10 и MASVS/MASTG.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 294 |
| 16 | 😵💫 Группировка SiribClone атакует российских военных через Telegram и шпионское ПО
Кибершпионская группировка SiribClone атакует российских военнослужащих, используя фишинг Telegram-аккаунтов, вредоносные LNK-файлы для Windows и Android-шпионское ПО, маскируя атаки под документы, волонтёрство и знакомства.
— Злоумышленники собирают личные данные, геолокацию, переписки и файлы, а также создали инструмент «КОНТУР» для управления украденными сессиями Telegram.
Активность группировки, замеченная с лета 2025 года, продолжает расти: в мае 2026 года зафиксированы новые атаки под видом акции «Бессмертный полк».
↘️ Xakep
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 391 |
| 17 | 🎮 Книга «Выявление специальных технических средств несанкционированного получения информации»
В книге Г.А. Бузова рассматриваются методы и технические средства обнаружения устройств негласного съёма информации.
— Мы проанализируем физические принципы работы таких устройств, способы их маскировки и каналы утечки информации.
А так же описываются методики поиска и локализации закладок с помощью специального оборудования.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 318 |
| 18 | 🤒 Быстрый прокси-ротатор с проверкой IP
Mubeng – это утилита командной строки с открытым исходным кодом на Go, которая автоматически ротирует прокси-серверы и проверяет их работоспособность.
— Она получает список прокси из файла или URL, тестирует их доступность, а затем запускает локальный прокси-сервер, который случайным образом переключает IP-адрес для каждого нового запроса.
Это особенно полезно при брутфорсе, сканировании или парсинге, чтобы избежать блокировки по IP.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 296 |
| 19 | ✔️ Из CTF в багбаунти: как я заработал 7 миллионов рублей за полтора месяца и причем тут ИИ
— Автор расскажет как за последние полтора месяца ему удалось заработать более 7 миллионов рублей на поиске уязвимостей
Он расскажет о своем пути: как выгорел в CTF и начал багхантить, как использует нейросети для поиска уязвимостей – а еще разберем кейс, который принес полтора миллиона рублей
↘️ Habr
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 419 |
| 20 | 🤒 Книга «Изучаем SQL и MySQL: С легкостью извлекайте данные и манипулируйте ими с помощью команд SQL»
— Книга А. Паджанкара знакомит читателя с основами языка структурированных запросов и его практическим применением в системе MySQL.
В ней последовательно объясняются ключевые операции с данными: создание и изменение таблиц, извлечение, добавление, обновление и удаление записей, а также фильтрация, сортировка, группировка и объединение данных из нескольких таблиц.
А так же рассматриваются агрегатные функции, подзапросы и использование индексов для оптимизации.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 420 |
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
