Записки Безопасника
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5
Mostrar más📈 Análisis del canal de Telegram Записки Безопасника
El canal Записки Безопасника (@infosec_globe) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 17 867 suscriptores, ocupando la posición 7 480 en la categoría Tecnologías y Aplicaciones y el puesto 37 723 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 17 867 suscriptores.
Según los últimos datos del 19 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 470, y en las últimas 24 horas de 14, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 7.25%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 3.18% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 296 visualizaciones. En el primer día suele acumular 569 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 7.
- Intereses temáticos: El contenido se centra en temas clave como безопасника, записка, securitylab, securitymedia, anti.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Актуальные новости и гайды по хакингу и информационной безопасности
Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe
Канал в реестре РКН: https://clck.ru/3FtTN5”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 20 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Carga de datos en curso...
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 20 junio | +1 | |||
| 19 junio | +17 | |||
| 18 junio | +22 | |||
| 17 junio | +7 | |||
| 16 junio | +6 | |||
| 15 junio | +17 | |||
| 14 junio | +13 | |||
| 13 junio | +4 | |||
| 12 junio | +14 | |||
| 11 junio | +7 | |||
| 10 junio | +14 | |||
| 09 junio | +24 | |||
| 08 junio | +25 | |||
| 07 junio | +9 | |||
| 06 junio | +8 | |||
| 05 junio | +9 | |||
| 04 junio | +27 | |||
| 03 junio | +45 | |||
| 02 junio | +17 | |||
| 01 junio | +104 |
Его задача – провести инвентаризацию и аудит конфигурации через официальные API провайдера, а затем сгенерировать подробный HTML-отчёт, в котором все риски структурированы и визуализированы.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
| 2 | Когда-то firewall принимал решения всего по трём параметрам: IP, порт и протокол и этого хватало 👍
Сегодня через один и тот же порт может идти десяток разных приложений, пользователи работают из любой точки, а атаки давно научились выглядеть как обычный трафик.
Уже 25.06.2026 в 13:00 по МСК проведем вебинар "NGFW в эксплуатации: функциональные возможности и удобство".
Подход изменился: от простого контроля доступа к пониманию того, что происходит внутри инфраструктуры.
На вебинаре разберём, как за последние десятилетия изменилась логика сетевой защиты и обсудим:
🔸почему старые подходы перестают работать
🔸как сегодня строятся политики доступа
🔸что реально влияет на производительность NGFW
🔸как устроены обновления, мониторинг и расследование инцидентов
🔸на что смотреть при эксплуатации
РЕГИСТРАЦИЯ НА ВЕБИНАР | 413 |
| 3 | 🤒 Книга «Потоковые базы данных»
— В данной книге авторы подробно разбирают архитектуру и принципы работы систем, предназначенных для непрерывной обработки событий в реальном времени.
Вы изучите практические аспекты проектирования потоковых конвейеров, интеграцию с брокерами сообщений.
Содержание:
1. Введение в потоковую обработку;
2. Модели данных и оконные операции;
3. Управление состоянием;
4. Архитектура потоковых БД;
5. Интеграция с брокерами сообщений;
6. Масштабирование и отказоустойчивость;
7. Практические кейсы и шаблоны проектирования.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 565 |
| 4 | 🤒 Новый USB-червь с Tor и скриншотами крадёт ключи от криптокошельков
Новый червь для кражи криптовалюты распространяется через заражённые USB-накопители, автоматически копируя себя на новые устройства.
— Вредонос подменяет адреса криптокошельков в буфере обмена, заменяя их на адреса злоумышленников, а также делает скриншоты экрана и может загружать дополнительный код через Tor.
Основные признаки заражения – подозрительная активность процессов wscript.exe, cscript.exe, PowerShell и обращение к локальному порту Tor.
↘️ Anti–Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 655 |
| 5 | 🤒 Книга «Грокаем глубокое обучение»
— В книге Эндрю Траск доступно объясняет фундаментальные концепции глубокого обучения: от работы нейронов и градиентного спуска до свёрточных и рекуррентных нейросетей.
Автор использует наглядные примеры, минимум математики и иллюстрации, помогая читателю понять, как обучаются модели, что такое обратное распространение ошибки и как строить простые нейросети на Python.
Книга охватывает ключевые архитектуры, методы регуляризации и современные приложения, но без излишней сложности, подходит для начинающих.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 795 |
| 6 | Blue и Red Team сверяют компасы 🧭
К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны.
Обменяемся опытом в кругу своих, обсудим факапы и разберем:
✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую
✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ
Кому будет интересно?
SOC-специалистам, пентестерам и ИБ-практикам
🗓 25 июня, 19:00
📍 Москва, офлайн
Участие бесплатное. Количество мест ограничено.
Зарегистрироваться | 736 |
| 7 | 💰 OSINT расследование теневого флота | AIS-данные и спутниковые снимки против контрабанды зерна через Ливию
— В данной статье мы рассмотрим OSINT-методологию детекции теневых морских операций через анализ AIS-данных, спутниковых снимков и открытых реестров судов.
Разберем количественную систему скоринга риска судна, три паттерна AIS-подделки, а также практические инструменты и workflow от первичной разведки до спутниковой верификации и раскрытия цепочки владения через реестры и санкционные списки.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 860 |
| 8 | ✔️ Эксплоит GreatXML позволяет обойти шифрование BitLocker
Исследователь опубликовал эксплоит GreatXML для обхода BitLocker через Windows Recovery Environment с помощью подмены файлов unattend.xml и ReAgent.xml, но атака требует предварительного запуска Microsoft Defender Offline Scan.
— Эксперт Уилл Дорманн раскритиковал метод, заявив, что для его реализации нужны административные привилегии, а обладая ими, отключить BitLocker можно проще.
Публикация стала частью конфликта исследователя с Microsoft – ранее он уже раскрыл восемь 0-day-уязвимостей в знак протеста против действий MSRC.
↘️ Xakep
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 904 |
| 9 | ✈️ Книга «Алгоритмы криптографии»
— В книге Массимо Бертаччини детально разбираются фундаментальные и современные криптографические алгоритмы, лежащие в основе защиты данных в цифровую эпоху.
Автор последовательно раскрывает принципы симметричного и асимметричного шифрования, хэш-функции, электронные подписи и протоколы аутентификации, сопровождая теорию практическими примерами реализации.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 957 |
| 10 | 🌐 Рекурсивное извлечение прошивок
Unblob – это инструмент с открытым исходным кодом для рекурсивного извлечения вложенных файловых систем и сжатых образов из бинарных прошивок IoT-устройств, роутеров, камер и встраиваемых систем.
Он автоматически распознаёт и извлекает десятки форматов: squashfs, ubifs, jffs2, cpio, tar, gzip, zip, LZMA и другие.
— В отличие от классического binwalk, Unblob обрабатывает глубоко вложенные структуры и рекурсивно распаковывает всё до «голого» содержимого, что критично для анализа безопасности embedded-устройств.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 917 |
| 11 | 🔠 Извлечение паролей из памяти | Kак мастер-ключи менеджеров паролей оседают в RAM-дампе
RAM-дамп – это точная копия содержимого оперативной памяти компьютера или устройства в определённый момент времени.
— В данной статье мы рассмотрим уязвимости и архитектурные особенности менеджеров паролей, приводящие к утечке мастер-паролей и содержимого хранилища из дампов оперативной памяти.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 079 |
| 12 | 😵💫 Гигабайты пустоты | Как хакеры прячут вирусы в гигантских файлах и обманывают антивирусы
GoFlateLoader – это загрузчик на Golang, который раздувает исполняемый файл до 700–950 МБ, чтобы обойти автоматические песочницы и средства защиты, ограниченные по размеру файла.
— Он распространяется через взломанные пакеты программ и вредоносные TDS-системы с архивами под паролем, а после запуска вручную размещает в памяти и запускает инфостилеры.
С апреля 2026 года от него защищено более 33 тысяч пользователей, а эксперты рекомендуют блокировать установку взломанного ПО и настраивать песочницы для анализа крупных сжатых файлов и архивов с паролем.
↘️ SecurityLab
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 122 |
| 13 | 🤒 Пентест Kubernetes
Peirates – это утилита командной строки с открытым исходным кодом, написанная на Go, предназначенная для автоматизированного сбора информации и эксплуатации уязвимостей в кластерах Kubernetes.
— Она помогает пентестерам и специалистам по безопасности выявлять неправильные конфигурации, перехватывать токены сервисных аккаунтов, повышать привилегии и получать доступ к API-серверу кластера.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 153 |
| 14 | 🌐 Диверсия в коде | Как Data Poisoning превращает ИИ в «троянского коня»
Вместо эксплуатации уязвимостей инфраструктуры злоумышленники изменяют обучающие выборки, формируя у моделей предсказуемо ошибочное поведение.
Такой подход, известный как Data Poisoning, позволяет внедрять скрытые дефекты, которые не выявляются стандартными методами тестирования и проявляются уже в промышленной эксплуатации.
— В данной статье мы рассмотрим, как злоумышленники создают «закладки» в моделях, почему стандартные методы мониторинга бессильны перед тонким отравлением и как защитить корпоративный интеллект от скрытых угроз.
↘️ SecurityMedia
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 103 |
| 15 | 🌐 Книга «Бессерверные приложения на JavaScript»
— В книге рассматриваются принципы разработки и развертывания serverless-решений на языках JavaScript/Node.js с использованием основных облачных платформ.
Авторы подробно описывают создание HTTP-API, интеграцию с базами данных, обработку событий от различных сервисов, управление асинхронностью и обработку ошибок.
Также освещаются вопросы локальной разработки, отладки, мониторинга и оптимизации производительности бессерверных приложений.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 199 |
| 16 | ⚔️ Троян Android.MagicAd пролез в официальные магазины Xiaomi и Samsung
Специалисты обнаружили семейство троянов Android.MagicAd, которое скрытно показывает рекламу поверх приложений, обходя системные разрешения через нестандартные методы.
— Вредонос распространялся через официальные магазины Xiaomi GetApps и Samsung Galaxy Store, используя шифрование библиотек и проверку окружения для маскировки.
На данный момент заражённые приложения удалены из каталогов, но уже установленные копии продолжают работать на устройствах пользователей.
↘️ Anti-Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 184 |
| 17 | 🤒 Книга «Кибердзюцу. Кибербезопасность для современных ниндзя»
— В данной книге Бена Маккарти рассматриваются практические приёмы защиты информации, основанные на философии и тактике ниндзя: скрытность, наблюдательность, адаптивность и использование неожиданных подходов.
Автор разбирает реальные кейсы социальной инженерии, OSINT-разведки, физической безопасности и противодействия атакам, проводя параллели между традиционными методами ниндзя и современными киберугрозами.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 251 |
| 18 | 🤒 Фреймворк для эмуляции бинарных файлов на разных архитектурах
Qiling – это мощный open-source фреймворк на Python, который позволяет эмулировать исполняемые файлы для различных архитектур без использования реального железа.
— Он построен на основе Unicorn Engine и расширяет его, добавляя поддержку системных вызовов, работы с памятью, файловой системой, сетевым стеком.
А также множество инструментов для динамического анализа вредоносного ПО, шелл-кодов и прошивок.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 234 |
| 19 | 🔒 Пентест мобильных приложений | Полное руководство по методологии, инструментам и защите Android и iOS
Главное отличие мобильного пентеста в том, что атакующий полностью контролирует клиентское приложение, в то время как серверная инфраструктура остаётся под защитой компании.
— В данной статье мы рассмотрим фундаментальные отличия тестирования мобильных приложений от веб-пентеста, ключевые методологии OWASP Mobile Top 10 и MASVS/MASTG.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 371 |
| 20 | 😵💫 Группировка SiribClone атакует российских военных через Telegram и шпионское ПО
Кибершпионская группировка SiribClone атакует российских военнослужащих, используя фишинг Telegram-аккаунтов, вредоносные LNK-файлы для Windows и Android-шпионское ПО, маскируя атаки под документы, волонтёрство и знакомства.
— Злоумышленники собирают личные данные, геолокацию, переписки и файлы, а также создали инструмент «КОНТУР» для управления украденными сессиями Telegram.
Активность группировки, замеченная с лета 2025 года, продолжает расти: в мае 2026 года зафиксированы новые атаки под видом акции «Бессмертный полк».
↘️ Xakep
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 440 |
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
