Школа Кибердеда
Ir al canal en Telegram
🔸Лекции и семинары Клуба Кибердеда 🔸OSINT 🔸Информационные войны 🔸ИИ 🔸Защита репутации в интернете 🔸Кибербез ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ МАСАЛОВИЧ АНДРЕЙ ИГОРЕВИЧ, ИНН 774302812948, ОГРН 321774600726899 Связь @kiberded_club
Mostrar más773
Suscriptores
Sin datos24 horas
+27 días
+4130 días
Carga de datos en curso...
Canales Similares
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Nube de Etiquetas
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
julio '26
julio '26
+43
en 1 canales
junio '26
+39
en 2 canales
Get PRO
mayo '26
+108
en 1 canales
Get PRO
abril '26
+37
en 2 canales
Get PRO
marzo '26
+37
en 1 canales
Get PRO
febrero '26
+531
en 2 canales
Get PRO
enero '26
+28
en 4 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 25 julio | 0 | |||
| 24 julio | +1 | |||
| 23 julio | 0 | |||
| 22 julio | +3 | |||
| 21 julio | 0 | |||
| 20 julio | 0 | |||
| 19 julio | 0 | |||
| 18 julio | 0 | |||
| 17 julio | +1 | |||
| 16 julio | +1 | |||
| 15 julio | +2 | |||
| 14 julio | +2 | |||
| 13 julio | 0 | |||
| 12 julio | +9 | |||
| 11 julio | +1 | |||
| 10 julio | +2 | |||
| 09 julio | +1 | |||
| 08 julio | +1 | |||
| 07 julio | +9 | |||
| 06 julio | +3 | |||
| 05 julio | 0 | |||
| 04 julio | +7 | |||
| 03 julio | 0 | |||
| 02 julio | 0 | |||
| 01 julio | 0 |
Publicaciones del Canal
Лицензионный минимум: читайте Terms of Use
Миф «Я сгенерировал — значит, это моё» разбивается о первый же раздел пользовательского соглашения (Terms of Use).Права на результат определяет не ваша интуиция и не факт оплаты подписки, а юридический текст сервиса, которым вы пользуетесь. И эти правила у всех разные. Прежде чем интегрировать AI-контент в коммерческий проект, найдите в документах четыре критических пункта: 1. Commercial Use. Разрешено ли вообще использовать результаты генерации для извлечения прибыли? 2. Ownership. Кому принадлежат права на итоговый файл: вам, платформе или возникает режим совместной собственности? 3. Тарифные ограничения. Часто бесплатные планы запрещают коммерцию или требуют указания атрибуции. Полные права могут быть только у платных подписчиков. 4. Запреты. Что прямо запрещено правилами? Обычно это генерация лиц реальных людей без согласия, копирование брендов и перепродажа результата «как есть». Две минуты на изучение раздела Terms до запуска проекта стоят дешевле, чем месяцы судебных споров или возврат гонорара от клиента. Помните: правила сервисов меняются динамично. То, что было разрешено вчера, сегодня может быть заблокировано. Проверяйте актуальность условий перед каждым серьезным релизом. Как быстро читать и понимать юридические нюансы AI-платформ, не будучи юристом? На лекции даем практические инструменты навигации. Старт 28.07 #ии #риски #разбор_полетов
| 2 | Привет, Кибервнуки.
Ловите новое видео из Школы Кибердеда. Наш спикер Ольга Lilith, специалист в области конкурентной разведки, рассказывает про интенсив Рентген-зрение
Как искать глубже обычной выдачи, находить скрытые слои информации и понимать, почему поисковик показывает только часть картины
Старт уже завтра✔️ | 223 |
| 3 | Лестница рисков: от «для себя» до «для клиента»
Ошибка выжившего в работе с нейросетями: перенос опыта личного использования на коммерческие проекты. Сгенерировать картинку «в стол» и поставить её на обложку платного курса — это два разных уровня правовой опасности. Риск растет экспоненциально вместе с аудиторией и деньгами.
Градиент ответственности выглядит так:
1. Личное использование (архив, черновики). Минимальный риск. Никто не видит, нет коммерции.
2. Личный блог/соцсети. Риск средний. Контент становится публичным, появляется аудитория, возможны жалобы правообладателей.
3. Коммерция (реклама, продукт, работа для заказчика). Максимальный риск. Здесь пересекаются публичность, извлечение прибыли и договорные обязательства.
На верхней ступени любая небрежность превращается в финансовую потерю.
Перед запуском обязателен чек-лист:
— Есть ли права на исходники, использованные в промпте?
— Не нарушены ли права на стиль или персонажа?
— Позволяет ли лицензия сервиса коммерческое использование именно на вашем тарифе?
— Прописана ли ваша ответственность перед клиентом в договоре?
Учимся оценивать уровень риска перед публикацией и защищать свои проекты на интенсиве «Нейросеть и авторское право простыми словами».
#ии #право #обучение | 213 |
| 4 | 🌏 Лайфхак против QR-фишинга и атак в мессенджерах
Сначала проверяйте не QR-код, а контекст.
Код может выглядеть безобидно, но смысл меняется от места: наклейка поверх старого QR в кафе, объявление в подъезде, «срочная оплата» в чате, PDF от неизвестного отправителя, просьба «подключить устройство» в мессенджере или перейти по ссылке для подтверждения аккаунта.
Алгоритм простой: кто прислал? зачем? ожидаю ли я это действие? куда ведёт ссылка? совпадает ли домен с официальным? просят ли ввести пароль, код, данные карты или установить приложение.
Красные флаги: срочность, давление, необычный канал связи, сокращённая ссылка, домен с ошибкой, просьба уйти из официального приложения, инструкция «сделайте как на скриншоте».
На интенсиве «QR-фишинг и атаки через мессенджеры» разберём, как быстро отличать нормальное сообщение от опасного и оформлять короткие рекомендации.
#КиберГигиена #Приватность #OSINT | 183 |
| 5 | Сто ссылок — один источник: как дойти до оригинала
В современной информационной среде одна новость мгновенно мутирует в десятки рерайтов, постов в Telegram-каналах и сводок агрегаторов. Для неопытного глаза это выглядит как массовое подтверждение факта. На деле же сто ссылок часто ведут к одному и тому же первоисточнику, искаженному на каждом этапе пересказа.
«Эхо-камера» создает иллюзию достоверности, но размывает контекст. В процессе трансляции теряются важные оговорки, даты и нюансы, а ошибка первого автора клонируется сотней последующих.
Алгоритм поиска истины:
😚 Поиск по точной цитате.
Возьмите уникальную фразу из текста и заключите её в кавычки "фраза". Это отсеет рерайты и покажет только дословные совпадения. Так вы быстро выявите всех, кто копировал материал, а не исследовал тему.
☺️ Хронологический фильтр.
Отсортируйте выдачу по дате публикации. Кто опубликовал информацию первым? Часто самый ранний результат оказывается либо первоисточником, либо наименее искаженной версией.
😁 Выход на документ.
Игнорируйте формулировки «по данным источников». Ваша цель — первичный документ: официальный пресс-релиз, судебный акт, финансовый отчет или оригинальный пост в блоге автора. Только там содержится полный контекст.
В эпоху генеративного ИИ навык выхода к первоисточнику становится базовой цифровой гигиеной и главным инструментом защиты от манипуляций.
Как находить оригиналы данных и не тонуть в информационном шуме — на лекции «Рентген-зрение: интернет, который ты не видишь».
#обучение #практика | 157 |
| 6 | ⚡⚡Интенсивы августа.
Запись открыта
Нейровыдача: что происходит с алгоритмами и как это использовать
Старт 04.08.2026
🤖Идёт набор
Безопасность Telegram-аккаунта и каналов
Старт 06.08.2026
Идёт набор
Не верь глазам своим
Старт 11.08.2026
👀Идёт набор
OAuth-мошенничество: когда доступ крадут без пароля
Старт 12.08.2026
Идёт набор
Защита админов Telegram-каналов
Старт 13.08.2026
Идёт набор
Проверь перед сделкой
Старт 18.08.2026
👁Идёт набор
Инвестиционный скам: быстрый разбор схемы
Старт 20.08.2026
💎Идёт набор
Опасный ИИ-помощник
Старт 25.08.2026
🤖Идёт набор | 190 |
| 7 | 🌏 ONVIF Device Manager: рентген для вашей системы видеонаблюдения
Как понять, что именно подключено к вашей локальной сети? Часто администраторы теряют контроль над парком камер: старые устройства висят «мертвым грузом», новые добавлены хаотично, а настройки времени и доступа рассинхронизированы.
Инструмент для быстрого наведения порядка — ONVIF Device Manager.
Если ваше оборудование поддерживает протокол ONVIF (открытый стандарт для совместимости IP-видеоустройств), эта утилита позволяет увидеть всю техническую подноготь без физического доступа к каждому устройству под потолком.
Что показывает инструмент:
• Реальный список всех устройств в сети (полная инвентаризация).
• Сетевые параметры, MAC-адреса и профили видео.
• Список созданных пользователей и уровни их привилегий.
• Синхронизацию времени (критично для юридической силы записей при ЧП).
Важно: это инструмент аудита *собственной* инфраструктуры, а не поиска чужих камер в интернете. Он помогает выявить «цифровой хаос»: забытые после ремонта устройства, стандартные учетные записи или незащищенные потоки передачи данных.
Использовать его нужно только в рамках разрешенного аудита своей сети. ONVIF Device Manager не заменяет политику безопасности, но дает четкую картину текущего состояния системы.
На интенсиве «Безопасность IP-камер» мы научимся превращать сухие данные из таких инструментов в понятный чек-лист защиты. Разберем, как безопасно управлять доступами, обновлениями и облачными интеграциями.
Добро пожаловать в безопасность | 213 |
| 8 | Сайт переписали — а старая версия помнит всё
Маркетинг и PR работают с текущим моментом: компания обновляет раздел «О нас», меняет формулировки, убирает неудобные обещания. В выдаче поисковиков теперь идеальная картинка. Но цифровая история не стирается по щелчку мыши.
Инструмент ретроспективного анализа — Web Archive (web.archive.org). Это глобальный снимок интернета, сохраняющий версии страниц на разные даты. Вбиваете URL — и получаете машину времени.
Что показывает архив:
➖ Эволюцию нарратива: что компания обещала клиентам год назад и почему эти тексты были тихо удалены.
➖ Скрытые связи: списки партнеров, контакты ключевых сотрудников или юридические адреса, которые исчезли после ребрендинга.
➖ Динамику условий: как менялись цены, состав услуг или позиционирование продукта в кризисные периоды.
➖ Удаленный контент: посты или страницы, которые исчезли из публичного доступа, но попали в кэш ботов.
Это не взлом, а работа с открытыми цифровыми следами. Фраза «страницу удалили» для аналитика означает лишь одно: «я еще не заглянул в архив».
Метод особенно критичен при проверке контрагентов и репутационном аудите. Текущий сайт демонстрирует витрину, а архив показывает, что именно и когда с этой витрины убрали, потому что стало невыгодно держать на виду.
Как читать веб-архивы, работать с кэшем поисковиков и восстанавливать удаленные данные — на лекции «Рентген-зрение: интернет, который ты не видишь».
#обучение | 213 |
| 9 | Самый дорогой промпт: «Сделай в стиле...»
Запрос «в стиле известного художника/бренда» — это не творческий ярлык, а прямой путь к юридическому конфликту.
Когда вы намеренно тянете чужую, узнаваемую стилистику в свой коммерческий продукт, вы переходите грань между вдохновением и присвоением интеллектуальной собственности.
Риски здесь конкретны и материальны:
— Претензии от авторов или правообладателей за нарушение исключительных прав.
— Репутационный ущерб: рынок быстро клеймит специалистов, которые «просто скопировали».
— Блокировка контента платформами за нарушение авторских прав.
Ключевая ошибка: путать техническую возможность генерации с юридической безопасностью использования. То, что нейросеть смогла имитировать стиль, не означает, что вы можете легально использовать этот результат в рекламе, на упаковке или в интерфейсе продукта.
Профессиональная альтернатива: деконструкция стиля.
Описывайте в промпте не имя автора, а визуальные параметры: палитру, тип освещения, композиционные решения, технику мазка, эпоху. Так вы получаете нужную эстетику, оставаясь в правовом поле и не привязываясь к конкретному правообладателю.
Где проходит тонкая грань между референсом и плагиатом в эпоху AI? Разбираем кейсы и учимся формулировать безопасные промпты на лекции. | 180 |
| 10 | 🌏Лайфхак для расследования фишинга
Не начинайте с текста письма. Начните с несостыковок.
Проверьте цепочку: From → Reply-To → Return-Path → Message-ID → ссылки → редиректы → конечный домен.
Часто фишинг выдаёт не сам текст, а то, что «отправитель» один, ответ уходит на другой адрес, ссылка ведёт через сокращатель, а конечный домен зарегистрирован недавно и не связан с брендом.
Второй полезный приём — искать повторяемость. Одинаковые темы писем, похожие URL, одни и те же параметры в ссылках, одинаковые формы входа и повторяющиеся куски HTML могут показать, что перед вами не единичное письмо, а кампания.
И главное: не открывайте вложения и ссылки напрямую. Сначала извлеките индикаторы и проверяйте их через пассивные источники.
На интенсиве «OSINT для расследования фишинговой кампании» учимся превращать такие мелкие следы в IOC, инфраструктурные связи и рекомендации по реагированию
#осинт #кибербезопасность #школа_кибердеда | 226 |
| 11 | Привет, Кибервнуки.
Ловите новое видео из Школы Кибердеда. Наш спикер Ольга Lilith, специалист в области конкурентной разведки, рассказывает про аналитику профилей в соцсетях. | 2 314 |
| 12 | Часть 4 из 4
🛡 Загугли себя как чужой: аудит цифровой тени за 15 минут.
Раз в полгода полезно посмотреть на свой публичный след глазами постороннего (или злоумышленника). Без спец софта, за один присест.
Цель — не исчезнуть, а сделать образ управляемым.
🔍 Склейка идентичности.
Вбейте основной никнейм и почту в поиск. Одинаковый юзернейм на всех площадках — это мостик, по которому ваши аккаунты сшивают в единый профиль. Разные ники рвут эту нить и усложняют сбор досье.
🖼️ Периферия кадра.
Откройте свои последние 10 фото и смотрите не на себя, а на фон: окна, документы, экраны мониторов, чеки, номера транспорта. Что из этого вы не планировали показывать? Детали часто говорят больше, чем лицо.
📍 Регулярность и паттерны.
Выдают ли время постов и геометки ваш график, адрес дома и ежедневные маршруты? Предсказуемость опаснее единичной утечки факта. Хаос в публикациях — лучшая защита от сталкинга.
👥 Третьи лица.
Кого вы раскрываете отметками и общими фото без их ведома? Особенно внимательно к детям и коллегам. Их безопасность тоже зависит от вашей цифровой гигиены.
Шум, выдающий лишнее, должен быть сведен к минимуму, чтобы считывался только тот сигнал, который вы хотите транслировать.
Хотите провести полный аудит читаемости своего профиля и выстроить защиту? Разбираем методы управления цифровым следом на курсе «Прочитать человека по профилю».
👉 https://kiberded-academy.skillspace.ru/l/procitaj-celoveka-po-profilu
#OSINT #ЦифроваяТень #ЛичнаяБезопасность #Приватность #КиберГигиена | 237 |
| 13 | 🌏 Инструмент для разбора QR-фишинга: CyberChef
CyberChef удобен тем, что позволяет анализировать QR-код без привычного сценария «отсканировал телефоном — сразу перешёл по ссылке». В нём есть операция Parse QR Code: загружаете изображение QR-кода и получаете содержимое — URL, текст, Wi-Fi-настройки или другой payload.
Дальше можно не открывать ссылку, а разобрать её: выделить домен, параметры, редирект, подозрительные символы, кодировки, трекинговые метки и скрытые части URL. Это особенно полезно, когда QR-код пришёл в мессенджере, письме, PDF, на афише или объявлении.
Инструмент помогает извлечь данные, но не ставит финальный диагноз. После декодирования URL нужно проверить через пассивные источники: домен, дату регистрации, репутацию, сертификаты, бренд-двойник и контекст сообщения.
На интенсиве «QR-фишинг и атаки через мессенджеры» учимся разбирать такие кейсы безопасно и без лишних кликов. | 235 |
| 14 | 🌏 Ваши камеры — глаза хакера: почему 6000 устройств в РФ были открыты
IP-камера — это не просто пластиковый корпус с линзой. Это полноценный компьютер на базе Linux, подключенный к сети. И часто — самое слабое звено в периметре безопасности организации.
Статистика говорит сама за себя: еще в 2021 году исследователи антивирусной компании Avast через поисковик IoT-устройств Shodan обнаружили в российском сегменте около 6300 камер видеонаблюдения с публичным IP-адресом. В зоне риска оказались АЗС, частные «умные» дома и даже объекты критически важных отраслей.
Хакерам не нужно писать сложный эксплойт или подбирать ключи шифрования. Им достаточно найти устройство со стандартным логином admin и паролем 12345. Или камеру, прошивку которой не обновляли с момента установки три года назад.
Чем это грозит бизнесу?
• Промышленный шпионаж: злоумышленники изучают режим работы офиса, расписание охраны, расположение серверных комнат и сейфов.
• Использование в ботнетах: ваша камера становится частью сети для DDoS-атак, загружая ваш канал связи.
• Утечка приватности: видеоархивы с лицами сотрудников и клиентов попадают в открытый доступ.
Проблема не в «сложном взломе», а в базовой цифровой гигиене: отсутствие сегментации сети, открытые порты и забытые устройства, которые никто не администрирует.
На интенсиве «Безопасность IP-камер» мы разберем, как найти такие уязвимости в своей инфраструктуре до того, как их найдут другие. Научимся правильно настраивать доступы, изолировать видеонаблюдение от рабочей сети и составлять план реагирования на инцидент.
Добро пожаловать в безопасность | 213 |
| 15 | 🧠 Иллюзия невиновности: «Это сделала нейросеть»
«Нейросеть нарисовала, значит, я не виноват» — опасное заблуждение.
Алгоритм не имеет правосубъектности. Он не может быть ответчиком в суде. Ответственность за публикацию, тиражирование или продажу
контента всегда лежит на человеке, который нажал кнопку «Опубликовать».
Прежде чем интегрировать AI-генерацию в рабочий процесс, проведите аудит по пяти точкам риска:
1. Контекст публикации. Личный архив, личный блог или коммерческий продукт клиента? Чем выше публичность и коммерческая выгода, тем жестче требования законодательства.
2. Чистота промпта. Использовали ли вы чужие фото, имена реальных людей, защищенные бренды или персонажей как референсы?
3. Визуальное сходство. Не копирует ли результат узнаваемый логотип, стиль конкретного художника или героя франшизы?
4. Лицензия сервиса. Что Terms of Use говорят о правах на коммерческое использование сгенерированного объекта?
5. Цепочка ответственности. Кто будет отвечать перед заказчиком при претензии: вы как исполнитель или «бездушная модель»?
AI — это инструмент усиления, а не щит от закона. Решение использовать результат принимает человек. И отвечает за последствия тоже человек. Это не паранойя, это базовая цифровая гигиена специалиста.
Полный разбор правовых ловушек и алгоритмов защиты — на лекции «Нейросеть нарисовала — а чьё это и за что прилетит?».
#ии #право #обучение | 217 |
| 16 | Один правильный запрос вместо часа мусора
Разница между дилетантом и профессиональным аналитиком кроется не в доступе к закрытым базам данных, а в архитектуре поискового запроса.
Умение фильтровать информационный шум на этапе ввода данных экономит часы ручной проверки.
Три базовых оператора, меняющих качество выдачи:
😚 Точное совпадение ("фраза")
Кавычки заставляют поисковик искать слова строго в заданном порядке и без изменений. Это критически важно для поиска уникальных цитат, юридических формулировок из договоров, редких имен или технических терминов, которые алгоритмы часто пытаются «исправить» или разбить.
☺️ Ограничение домена (site:)
Запрос site:example.com ограничивает поиск рамками одного ресурса. В 90% случаев этот метод работает эффективнее и быстрее, чем встроенный поиск по сайту, который часто выдает нерелевантные результаты или вообще отсутствует.
😁 Исключение шума (-слово)
Оператор минуса отсекает нежелательные категории. Конструкция -реклама -купить -отзывы мгновенно очищает выдачу от коммерческого спама, оставляя только информационные и аналитические материалы.
Сила в комбинации:
Запрос "точная формулировка" site:gov.ru найдет конкретную цитату исключительно на государственных порталах, игнорируя перепечатки в блогах и СМИ. Один такой точечный удар заменяет десятки бессмысленных переходов по ссылкам.
Глубокий OSINT начинается не с инструмента, а с четкого понимания объекта поиска: что именно вам нужно — фраза, файл, домен или дата?
Рабочий минимум операторов для чистого поиска без информационной перегрузки — на лекции «Рентген-зрение: интернет, который ты не видишь».
#OSINT #лекция | 224 |
| 17 | E-Commerce Intelligence (E-ComInt)
Описание:
E-Commerce Intelligence - это методология по электронной коммерции, основанная на анализе открытых данных (OSINT) и метрик для роста бизнеса и принятия правильных управленческих решений в конкурентной среде. E-ComInt позволяет определить истинное положение компании на рынке, изучая трафик, Unit-экономику, финансовые показатели, отзывы клиентов и сотрудников о компании, чтобы затем направить бизнес в нужное русло.
Курс содержит лекции в формате doc, видео с записями лекций, а также презентации, собранные с помощью Anthropic Fable 5 на основе материала занятий.
⏱️ Продолжительность: 1 час 52 минуты
📂 Вес файлов: 526мб
☁️ Скачать курс
#OSINT #финансы | #видеокурс | #ru | 309 |
| 18 | Студентом одного из ВУЗов, был слит в сеть курс, доступ к которому он получил благодоря Anthropic Fable 5. По стечению обстоятельств это курс друга Клуба Кибердеда.
И решив обломать возможность злодеям на нем заработать, он разрешил всем его репостить открыто.
Изучайте 👇 | 2 000 |
| 19 | 🌑 Shadow: Анализ фишинга и реконструкция инфраструктуры
Интервью со специалистом по ИБ и пентесту Shadow. Формат «без слайдов»: только практика и рабочие методы.
Ключевые темы, основанные на ваших вопросах:
➡️ Безопасный анализ вредоносных вложений без риска заражения.
➡️ Первичный маркер фейкового отправителя в заголовках письма.
➡️ Фильтрация IOC: как избежать засорения базы ложными индикаторами.
➡️ Методы поиска связанной инфраструктуры атакующего по одному домену.
➡️ Инструменты обнаружения клонов сайтов до попадания в блек-листы.
➡️ Структура отчета для руководства: метрики масштаба угрозы, а не просто списки блокировок.
➡️ Применимость навыков для SOC, журналистов и brand protection.
➡️ Оценка готовности к самостоятельному расследованию после курса.
➡️ Ценность ручного OSINT-анализа в сравнении с автоматическими сканерами.
Видео для специалистов, работающих с цифровыми угрозами и защитой активов.
#Кибербезопасность #OSINT #Фишинг #Shadow #ИБ | 232 |
| 20 | 🌏 Лайфхак для пассивного OSINT по доменам
Начинайте не с сайта, а с почтовых DNS-записей.
TXT-записи часто показывают, какие сервисы использует компания: Google Workspace, Microsoft 365, рассылочные платформы, CRM, helpdesk, верификации сторонних сервисов и иногда старые следы интеграций.
Что смотреть:
➖SPF - кто может отправлять почту от имени домена
➖DKIM - какие сервисы подписывают письма
➖DMARC - насколько домен защищён от подделки
➖TXT verification — какие платформы подключались к домену
Так можно понять часть внешней инфраструктуры без сканирования, без нагрузки на сайт и без риска перейти границу активной разведки.
На интенсиве «OSINT по доменам и инфраструктуре без активного сканирования» разберём, как из таких мелких следов собирать понятную карту домена, сайта и цифровой инфраструктуры. | 200 |
