es
Feedback
Записки Безопасника

Записки Безопасника

Ir al canal en Telegram

Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

Mostrar más

📈 Análisis del canal de Telegram Записки Безопасника

El canal Записки Безопасника (@infosec_globe) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 18 122 suscriptores, ocupando la posición 7 018 en la categoría Tecnologías y Aplicaciones y el puesto 36 117 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 18 122 suscriptores.

Según los últimos datos del 16 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -103, y en las últimas 24 horas de -8, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 5.71%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 2.73% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 1 035 visualizaciones. En el primer día suele acumular 495 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 6.
  • Intereses temáticos: El contenido se centra en temas clave como безопасника, записка, securitylab, securitymedia, anti.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 17 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

18 122
Suscriptores
-824 horas
-557 días
-10330 días
Archivo de publicaciones
🤒 Шпаргалка-генератор реверс-шеллов Реверс-шелл – это когда захваченная машина сама стучится на компьютер пентестера и отдаё
🤒 Шпаргалка-генератор реверс-шеллов Реверс-шелл – это когда захваченная машина сама стучится на компьютер пентестера и отдаёт ему управление, и львиная доля времени в работе уходит на то, чтобы вспомнить точную команду под конкретную систему.
Задаёшь свой адрес, порт и язык, а сайт сразу выдаёт готовую команду и парный листенер под неё, без ручного подбора синтаксиса.
— Внутри также кодирование в URL и Base64, raw-режим, чтобы затянуть шелл через curl, и стабилизация «сырой» оболочки до нормального терминала. ↘️ RevShells ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🏠 Двухфакторка не спасает | Воруют не пароль, а уже открытую сессию Кража сессионных cookie – это когда злоумышленник забира
🏠 Двухфакторка не спасает | Воруют не пароль, а уже открытую сессию Кража сессионных cookie – это когда злоумышленник забирает из браузера «пропуск» уже вошедшего пользователя и попадает в аккаунт без логина, пароля и кода из приложения.
Смена пароля открытые сессии не закрывает, а удаление вируса не помогает: украденный «пропуск» продолжает работать даже после того, как антивирус отчитался об успехе.
— В данной статье разберем, почему инфостилеры обходят MFA и как с этим борется новый механизм Google, привязывающий cookie к конкретному устройству. ↘️ Comss ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

❗️ Тоннель во внутреннюю сеть жертвы Ligolo-ng – инструмент для пивотинга, то есть для проброса пентестера с уже захваченной
❗️ Тоннель во внутреннюю сеть жертвы Ligolo-ng – инструмент для пивотинга, то есть для проброса пентестера с уже захваченной машины дальше, в скрытую за ней внутреннюю сеть. — Вместо возни с SOCKS-прокси и proxychains он поднимает на ноутбуке атакующего сетевой tun-интерфейс, и внутренние адреса жертвы становятся доступны так, будто ты физически стоишь в их сети: обычный nmap и любые другие тулзы работают напрямую, без обёрток.
Из одной пробитой машины дотягивается до всей остальной сети, которую снаружи не видно, причём на самой жертве права администратора не нужны.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🤒 Телефон «стучится» в сеть в обход VPN | Android течёт даже при полной блокировке Исследователь нашёл в Android способ, кот
🤒 Телефон «стучится» в сеть в обход VPN | Android течёт даже при полной блокировке Исследователь нашёл в Android способ, которым обычное приложение шлёт короткие сигнальные пакеты прямо в сеть мимо VPN даже когда включена жёсткая защита «блокировать всё без VPN», и без всяких root или особых разрешений. — Украсть переписку или пароли так нельзя, содержимое пакетов задаёт сама система, но получатель видит настоящий адрес телефона, время выхода в сеть и то, что вы сейчас онлайн – этого хватает, чтобы вычислить провайдера и отследить ваши перемещения между сетями.
Вы включаете VPN ради невидимости, а телефон каждые десять секунд машет рукой из-за угла и показывает, где вы.
↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

♥️ Шпаргалка по Nmap для наступательной разведки Nmap-For-Pentester – репозиторий от Hacking Articles, разложивший сканирован
♥️ Шпаргалка по Nmap для наступательной разведки Nmap-For-Pentester – репозиторий от Hacking Articles, разложивший сканирование по этапам реального пентеста: обнаружение хостов, перечисление сервисов, обход фаерволов и запуск NSE-скриптов.
Не свалка флагов, а сценарии под задачу: под каждый шаг разведки готовая команда, которую остаётся адаптировать под цель.
— Отдельные разделы по TCP/UDP-сканам, тюнингу тайминга, детекту версий и техникам ухода от IDS с примерами вывода. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🛡 Защита от ботов работает тогда, когда делает атаку экономически невыгодной Бот-атаки стали дешевле и умнее одновременно: и
🛡 Защита от ботов работает тогда, когда делает атаку экономически невыгодной Бот-атаки стали дешевле и умнее одновременно: инструменты доступны за копейки, LLM помогают обходить CAPTCHA, а стоимость credential stuffing, SMS-бомбинга и скрейпинга упала настолько, что классический подход «заблокировать конкретный скрипт» работает как решето.
Правильный фрейм – не «как заблокировать», а «как поднять стоимость атаки выше точки окупаемости»: у каждого класса бот-атак есть своя экономика, и меры защиты должны бить именно в неё, а не создавать трение для легитимных пользователей.
— В данной статье мы разберем из чего складывается цена скрейпинга, SMS-бомбинга и credential stuffing, как LLM-боты меняют модель угроз и как подобрать защитные меры под конкретный класс атаки не ломая UX. ↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🤒 Мошенничество с обфускацией заканчивается здесь | Эмулятор VBA разворачивает всё ViperMonkey – открытый движок эмуляции VB
🤒 Мошенничество с обфускацией заканчивается здесь | Эмулятор VBA разворачивает всё ViperMonkey – открытый движок эмуляции VBA от Philippe Lagadec, который запускает макрос из подозрительного Office-документа в изолированной Python-среде и отдаёт список реальных действий: скачиваемые URL, создаваемые файлы, Shell-команды и вызовы внешних функций. — Там где olevba из oletools показывает исходный код с обфускацией, ViperMonkey этот код эмулирует: XOR-декодирование, конкатенация строк, Chr()-цепочки – всё разворачивается и на выходе появляется реальный URL или путь к дропперу, который VBA рассчитывал выполнить.
Именно поэтому ViperMonkey стоит следующим в пайплайне после oletools: статический анализ показывает что там есть, динамическая эмуляция показывает что это делает.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-к
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно». 📆 Когда: 22 сентября с 10:00 до 16:30 мск ▶️ Где: в прямом эфире На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Главные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.
  Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop Участие бесплатное, нужно только 👉 зарегистрироваться Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127

⚪️ Хакеры спрятали вредоносный код в блокчейне | Заблокировать его невозможно Netskope обнаружили кампанию, в которой атакующ
⚪️ Хакеры спрятали вредоносный код в блокчейне | Заблокировать его невозможно Netskope обнаружили кампанию, в которой атакующие взломали 5400+ сайтов на WordPress и хранят вредоносный код прямо в смарт-контрактах блокчейна BNB Smart Chain – заблокировать адрес или домен бесполезно, код живёт в децентрализованной сети и обновляется в любой момент.
Схема простая: заходишь на взломанный сайт, видишь фейковую CAPTCHA с просьбой «нажать Win+R и вставить команду», если выполняешь, PowerShell-скрипт скачивает малварь, в августе 2026 таких сайтов появлялось по 536 в сутки.
— Атакующие уже обновили схему на WebRTC-вариант: код собирается прямо в памяти браузера без записи на диск, что делает его невидимым для большинства антивирусов. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

☁️ Не один конфиг, а библиотека модулей Sysmon-modular – репозиторий отдельных XML-модулей для Sysmon, где каждый модуль покр
☁️ Не один конфиг, а библиотека модулей Sysmon-modular – репозиторий отдельных XML-модулей для Sysmon, где каждый модуль покрывает конкретную ATT&CK-технику и аннотирован technique_id и technique_name: вместо монолитного конфига вы собираете нужный набор детектов через PowerShell-скрипт слияния. — Там где SwiftOnSecurity/sysmon-config даёт сбалансированный референс-конфиг на все случаи, sysmon-modular даёт гранулярный контроль: добавили модуль под T1053, проверили в тестовой среде, включили в прод и ATT&CK Navigator показывает актуальное покрытие.
Результат слияния – не просто рабочий конфиг, а конфиг с задокументированным обоснованием каждого правила: какую технику ловит, какой шум ожидать и что настроить под своё окружение.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

☁️ Metasploit Exploitation Framework и searchsploit | Kак искать и как использовать эксплойты Searchsploit – это инструмент д
☁️ Metasploit Exploitation Framework и searchsploit | Kак искать и как использовать эксплойты Searchsploit – это инструмент для поиска эксплойтов, cодержит базу, более обширную, чем Metasploit, но не содержит функции использования эксплойтов. — В статье рассматривается практическая работа с двумя инструментами Kali Linux: searchsploit для поиска готовых эксплойтов и их ручного запуска, а также Metasploit Framework для выбора, настройки и выполнения атак с помощью модулей.
Также даются базовые определения эксплойта и уязвимости, а также советы по интеграции с nmap для сбора информации о цели.
↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место р
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа. Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка! Быстрее вступайте, пока это бесплатноhttps://t.me/+v5Ww3qmkm34yZDJi

🌐 Слушают гостиную, сканируют сеть и собирают пароли | Чем грозит покупка телевизора LG Исследователи выявили, что телевизор
🌐 Слушают гостиную, сканируют сеть и собирают пароли | Чем грозит покупка телевизора LG Исследователи выявили, что телевизоры LG с webOS могут продолжать запись и сохранение аудио через встроенный микрофон даже после завершения голосовой команды, а также сохранять данные локально в режиме ожидания и передавать их при восстановлении сети, при этом телевизор сканирует домашнюю сеть, собирая IP-адреса, названия устройств и данные о Wi-Fi для рекламного профилирования. — В дополнение к этому, в webOS обнаружены уязвимости удалённого выполнения кода, которые потенциально позволяют злоумышленнику удалённо включать микрофон и получать доступ к домашней сети, хотя детали пока не раскрыты.
На фоне исков властей Техаса и обязательств LG по улучшению информирования пользователей, исследователи рекомендуют либо отключать Smart TV от сети, либо использовать отдельную медиаприставку для минимизации рисков.
↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🤒 Вскрывает подозрительный Office-документ без его открытия Оletools – набор Python-утилит для статического анализа Microsof
🤒 Вскрывает подозрительный Office-документ без его открытия Оletools – набор Python-утилит для статического анализа Microsoft Office-файлов: olevba извлекает и деобфусцирует VBA-макросы, mraptor классифицирует их как вредоносные, oleobj вытаскивает встроенные объекты, msodde ищет DDE-ссылки, rtfobj — вредоносное содержимое в RTF. — Всё это работает без запуска документа и без установки Office: pip install oletools и один вызов olevba suspicious.docx покажет что делает макрос, какие IOC, URL, IP, имена файлов, зашиты в коде и какие техники антианализа применены.
Первый инструмент при разборе фишингового вложения: статически, быстро, без риска выполнения – именно поэтому oletools используется в CAPE, Joe Sandbox, REMnux и TheHive/Cortex как встроенный шаг обогащения.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

⚔️ Идентифицирует пакер, компилятор и тип файла до открытия в дизассемблере Detect-It-Easy – кроссплатформенный инструмент ид
⚔️ Идентифицирует пакер, компилятор и тип файла до открытия в дизассемблере Detect-It-Easy – кроссплатформенный инструмент идентификации файлов, который по сигнатурному и эвристическому анализу определяет реальный тип исполняемого файла, пакер, компилятор, линкер и язык по содержимому. — Доступен в трёх вариантах: die с графическим интерфейсом, diec для пакетной обработки в CLI и интеграции в пайплайн, diel как лёгкий сканер; правила написаны на скриптовом языке, кастомные сигнатуры под конкретное окружение добавляются без перекомпиляции.
Первый шаг при разборе образца – понять с чем работаешь: UPX, ASPack или кастомный пакер, MSVC или MinGW, PE32 или .NET Assembly, это определяет инструментарий для следующего этапа анализа.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

📷 Кто-то случайно выдал вам ключи от сейфа директора | Как лишние права в Active Directory превращаются в захват компании AC
📷 Кто-то случайно выдал вам ключи от сейфа директора | Как лишние права в Active Directory превращаются в захват компании ACL Abuse – атака, при которой хакер не ломает замки, а использует ключ, который ему случайно оставили: сисадмин когда-то выдал лишнее разрешение, забыл его отозвать, и теперь обычная учётка «стажёр» имеет право сбросить пароль любому администратору домена.
Инструмент BloodHound в один проход показывает весь этот граф ошибок – избыточные права, забытые разрешения, кривые вложенные группы. Атакующий видит маршрут от своей учётки до Domain Admin так же наглядно, как навигатор маршрут от дома до офиса.
— В данной статье мы разберем какие конкретно разрешения открывают дорогу к захвату домена, как эти права наследуются тихо и незаметно через организационные контейнеры и почему единственный надёжный детект. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🤒 Исследователь заставил Claude Code выполнить вредоносный код с успехом 60–80% Иоганн Ребергер нашёл способ провести Claude
🤒 Исследователь заставил Claude Code выполнить вредоносный код с успехом 60–80% Иоганн Ребергер нашёл способ провести Claude Code: попросил агента пересказать сайт, сервер намеренно выдал ошибку, агент сам придумал обходной путь и скачал ZIP-архив – внутри которого лежал подменный файл стандартной Python-библиотеки, и написанный агентом же скрипт загрузил его вместо настоящего. — Anthropic закрыл отчёт с пометкой «работает штатно»: Auto Mode задумывался как удобный помощник, а не как защитный механизм — и не гарантирует защиту от атак, где каждый шаг выглядит безобидно.
В итоге запускать ИИ-агентов с доступом к файловой системе, SSH-ключам и облачным учётным данным – опасно.
↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

Пентестерам есть что поломать 🥷 Когда привычные сценарии уже не вызывают вопросов, самое время искать новые цели. Standoff H
Пентестерам есть что поломать 🥷 Когда привычные сценарии уже не вызывают вопросов, самое время искать новые цели. Standoff Hackbase — онлайн-полигон, где можно практиковаться в пентесте на специально подготовленных инфраструктурах. На платформе в сезоне появилась новая ИТ-инфраструктура — с облачными сервисами, дата-центрами, корпоративным ПО и образовательными системами. Та самая отрасль из кибербитвы. Теперь доступна всем, чтобы проверить навыки на задачах участников соревнований. В ней вам предстоит: 🟡 Искать уязвимости ОС и веб-уязвимости, включая XSS и NoSQLI 🟡 Реализовывать различные критические события, даже в SCADA системах 🟡 Исследовать хосты с разной локализацией — от русского до китайского контента А если возникнут сложности, на онлайн-полигоне есть гайд. А еще здесь есть сезонный рейтинг: решайте задачи, поднимайтесь выше и боритесь за призы для топ-25. Практикуйтесь на реальных системах и присоединяйтесь к комьюнити хакеров ❤️‍🔥

❗️ Первый ответ при инциденте | Быстрая охота по EVTX с Sigma Chainsaw – открытый инструмент WithSecure для быстрого прогона
❗️ Первый ответ при инциденте | Быстрая охота по EVTX с Sigma Chainsaw – открытый инструмент WithSecure для быстрого прогона Sigma-правил по Windows Event Log файлам офлайн: бинарник на Rust, который за секунды находит подозрительные записи в горе EVTX без развёрнутого SIEM. — Помимо Sigma умеет искать по строкам, regex и Event ID, строить таймлайн исполнения через Shimcache с обогащением из Amcache, анализировать базу SRUM и дампить сырое содержимое MFT, кустов реестра и ESE-баз.
Инструмент для первого ответа: когда на триаж есть несколько часов, а не несколько дней, и нужно быстро понять что происходило в системе не поднимая полный стек криминалистики.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🤒 Эталонный конфиг Sysmon как опорная точка для детекта Sysmon-config – это открытый XML-файл конфигурации Sysmon, который к
🤒 Эталонный конфиг Sysmon как опорная точка для детекта Sysmon-config – это открытый XML-файл конфигурации Sysmon, который команда выкладывает не как финальное решение, а как хорошо откомментированную отправную точку: каждое правило объясняет зачем оно включено и что именно ловит. — Покрывает процессное дерево, создание файлов, сетевые соединения, DNS-запросы, загрузку драйверов, доступ к памяти и изменения реестра с балансом между покрытием и шумом, именно за этот баланс конфиг стал отправной точкой большинства корпоративных развёртываний.
Sysmon без правильного конфига пишет или слишком мало или слишком много; этот шаблон отвечает на вопрос «что вообще стоит логировать» прежде чем писать правила детекта.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe