fa
Feedback
Записки Безопасника

Записки Безопасника

رفتن به کانال در Telegram

Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

نمایش بیشتر

📈 تحلیل کانال تلگرام Записки Безопасника

کانال Записки Безопасника (@infosec_globe) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 18 216 مشترک است و جایگاه 7 009 را در دسته فناوری و برنامه‌ها و رتبه 36 183 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 18 216 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 26 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -45 و در ۲۴ ساعت گذشته برابر -5 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 4.99% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 2.69% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 907 بازدید دریافت می‌کند. در اولین روز معمولاً 490 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 5 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند безопасника, записка, securitylab, securitymedia, anti تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 27 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

18 216
مشترکین
-524 ساعت
-407 روز
-4530 روز
جذب مشترکین
اوت '26
اوت '26
+97
در 0 کانال‌ها
ژوئیه '26
+443
در 0 کانال‌ها
Get PRO
ژوئن '26
+500
در 1 کانال‌ها
Get PRO
مه '26
+177
در 0 کانال‌ها
Get PRO
آوریل '26
+381
در 1 کانال‌ها
Get PRO
مارس '26
+181
در 0 کانال‌ها
Get PRO
فوریه '26
+63
در 4 کانال‌ها
Get PRO
ژانویه '26
+41
در 0 کانال‌ها
Get PRO
دسامبر '25
+50
در 2 کانال‌ها
Get PRO
نوامبر '25
+67
در 1 کانال‌ها
Get PRO
اکتبر '25
+38
در 2 کانال‌ها
Get PRO
سپتامبر '25
+61
در 1 کانال‌ها
Get PRO
اوت '25
+70
در 0 کانال‌ها
Get PRO
ژوئیه '25
+72
در 1 کانال‌ها
Get PRO
ژوئن '25
+60
در 2 کانال‌ها
Get PRO
مه '25
+82
در 2 کانال‌ها
Get PRO
آوریل '25
+96
در 1 کانال‌ها
Get PRO
مارس '25
+109
در 1 کانال‌ها
Get PRO
فوریه '25
+102
در 0 کانال‌ها
Get PRO
ژانویه '25
+485
در 1 کانال‌ها
Get PRO
دسامبر '24
+140
در 1 کانال‌ها
Get PRO
نوامبر '24
+94
در 0 کانال‌ها
Get PRO
اکتبر '24
+101
در 1 کانال‌ها
Get PRO
سپتامبر '24
+151
در 0 کانال‌ها
Get PRO
اوت '24
+95
در 1 کانال‌ها
Get PRO
ژوئیه '24
+33
در 2 کانال‌ها
Get PRO
ژوئن '24
+842
در 25 کانال‌ها
Get PRO
مه '24
+2 723
در 19 کانال‌ها
Get PRO
آوریل '24
+13 195
در 90 کانال‌ها
Get PRO
مارس '24
+149
در 4 کانال‌ها
Get PRO
فوریه '24
+44
در 1 کانال‌ها
Get PRO
ژانویه '24
+57
در 3 کانال‌ها
Get PRO
دسامبر '23
+312
در 8 کانال‌ها
Get PRO
نوامبر '23
+2 911
در 24 کانال‌ها
Get PRO
اکتبر '23
+53
در 1 کانال‌ها
Get PRO
سپتامبر '23
+81
در 0 کانال‌ها
Get PRO
اوت '23
+248
در 0 کانال‌ها
Get PRO
ژوئیه '23
+3 183
در 0 کانال‌ها
Get PRO
ژوئن '23
+1 008
در 2 کانال‌ها
Get PRO
مه '23
+23
در 0 کانال‌ها
Get PRO
آوریل '23
+24
در 0 کانال‌ها
Get PRO
مارس '23
+463
در 0 کانال‌ها
Get PRO
فوریه '23
+974
در 0 کانال‌ها
Get PRO
ژانویه '23
+3 762
در 0 کانال‌ها
Get PRO
دسامبر '22
+198
در 0 کانال‌ها
Get PRO
نوامبر '22
+135
در 0 کانال‌ها
Get PRO
اکتبر '22
+192
در 0 کانال‌ها
Get PRO
سپتامبر '22
+87
در 0 کانال‌ها
Get PRO
اوت '22
+426
در 0 کانال‌ها
Get PRO
ژوئیه '22
+1 251
در 0 کانال‌ها
Get PRO
ژوئن '22
+1 294
در 0 کانال‌ها
Get PRO
مه '22
+384
در 0 کانال‌ها
Get PRO
آوریل '22
+2 276
در 0 کانال‌ها
Get PRO
مارس '22
+498
در 0 کانال‌ها
Get PRO
فوریه '22
+21
در 0 کانال‌ها
Get PRO
ژانویه '22
+46
در 0 کانال‌ها
Get PRO
دسامبر '21
+56
در 0 کانال‌ها
Get PRO
نوامبر '21
+571
در 0 کانال‌ها
Get PRO
اکتبر '21
+466
در 0 کانال‌ها
Get PRO
سپتامبر '21
+26
در 0 کانال‌ها
Get PRO
اوت '21
+8
در 0 کانال‌ها
Get PRO
ژوئیه '21
+9
در 0 کانال‌ها
Get PRO
ژوئن '21
+6
در 0 کانال‌ها
Get PRO
مه '21
+8
در 0 کانال‌ها
Get PRO
آوریل '21
+57
در 0 کانال‌ها
Get PRO
مارس '21
+12
در 0 کانال‌ها
Get PRO
فوریه '21
+22
در 0 کانال‌ها
Get PRO
ژانویه '21
+19
در 0 کانال‌ها
Get PRO
دسامبر '20
+1 101
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
27 اوت+30
26 اوت0
25 اوت+3
24 اوت+1
23 اوت+1
22 اوت0
21 اوت+1
20 اوت+1
19 اوت+4
18 اوت+6
17 اوت+24
16 اوت+3
15 اوت0
14 اوت0
13 اوت0
12 اوت0
11 اوت+1
10 اوت+1
09 اوت0
08 اوت0
07 اوت+2
06 اوت0
05 اوت+2
04 اوت0
03 اوت+1
02 اوت+13
01 اوت+3
پست‌های کانال
❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет Группировка QTFY использовала две платформы
❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет Группировка QTFY использовала две платформы: QScan автоматически сканировала уязвимые роутеры и камеры более чем в 130 странах, а QTRouter превращала их в прокси-сеть, скрывающую происхождение трафика при атаках на ФРС, Минэнерго, Минюст, Сенат, NASA, больницы и оборонных подрядчиков США. — ФБР изъяло несколько доменов, жёстко прописанных в обеих платформах в качестве C2, но этого оказалось достаточно: без захардкоженных адресов авторизации и связи оба инструмента перестали функционировать.
Восемь лет операции и одно судебное решение – типичный исход для инфраструктуры, где отказоустойчивость принесли в жертву удобству управления.
↘️ SecurityMedia ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

2
☎️Привет! ⠀ ⠀ Внимание, ⠀ ⠀ ⠀ Новости ↖️ ❤️ К началу осени подготовили для вас годноту Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов! Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки] ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️
475
3
❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет Группировка QTFY использовала две платформы
❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет Группировка QTFY использовала две платформы: QScan автоматически сканировала уязвимые роутеры и камеры более чем в 130 странах, а QTRouter превращала их в прокси-сеть, скрывающую происхождение трафика при атаках на ФРС, Минэнерго, Минюст, Сенат, NASA, больницы и оборонных подрядчиков США. — ФБР изъяло несколько доменов, жёстко прописанных в обеих платформах в качестве C2, но этого оказалось достаточно: без захардкоженных адресов авторизации и связи оба инструмента перестали функционировать. Восемь лет операции и одно судебное решение – типичный исход для инфраструктуры, где отказоустойчивость принесли в жертву удобству управления. ↘️ SecurityMedia ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
187
4
🤒 Почему готовый PoC не даёт root на встраиваемом железе CVE-2016-5195 актуальна потому, что роутеры и камеры годами живут н
🤒 Почему готовый PoC не даёт root на встраиваемом железе CVE-2016-5195 актуальна потому, что роутеры и камеры годами живут на прошивке производителя без патчей, а uname -a без истории обновлений не окончательный ответ. Успешная гонка только примитив записи: цепочка ломается на BusyBox без /bin/sh, на отсутствии SUID-целей или на том, что vDSO – код в памяти без файла на диске требует адаптации под конкретную архитектуру и ABI. — В данной статье мы разберем как декомпозировать PoC по этапам, что проверить в ядре и окружении до запуска и когда reverse shell можно заменить более простым payload'ом. ↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
723
5
🤒 Охота по ATT&CK с гипотезой, логами и готовым запросом ThreatHunter-Playbook – открытый playbook Роберто Родригеса, где ка
🤒 Охота по ATT&CK с гипотезой, логами и готовым запросом ThreatHunter-Playbook – открытый playbook Роберто Родригеса, где каждая техника post-exploitation задокументирована в Jupyter-ноутбуке. — Отличие от набора детект-правил: аналитику можно прогнать прямо в браузере через BinderHub против pre-recorded датасетов из смежного проекта Security-Datasets. Главная задача превратить хантинг из ad hoc расследования в повторяемый инженерный процесс с задокументированным обоснованием и проверяемым результатом. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
638
6
🤒 Telegram прячет MTProxy внутри WebSocket | Провайдер видит обычный сайт В коде Telegram Desktop обнаружили более 3000 стро
🤒 Telegram прячет MTProxy внутри WebSocket | Провайдер видит обычный сайт В коде Telegram Desktop обнаружили более 3000 строк нового WEB-прокси: клиент открывает встроенную веб-страницу, устанавливает WebSocket-соединение с доменом, внешне неотличимым от легитимного сайта, и мультиплексирует несколько MTProxy-соединений в один HTTPS-поток. Техника не делает трафик невидимым: системы DPI могут искать поведенческие аномалии, но чтобы отфильтровать именно Telegram, придётся отличать его от обычного HTTPS, иначе под блокировку попадут легитимные ресурсы. — Для сетевого мониторинга это означает смещение сигнатурного детекта в сторону поведенческого анализа: сам домен одновременно отдаёт полноценный сайт, а мостовая страница открывается только после проверки клиентом. ↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
748
7
Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!
720
8
🤒 AliExpress снимает отпечаток устройства через беззвучный аудиосигнал в браузере Два скрипта collina.js и fireyejs.js от Al
🤒 AliExpress снимает отпечаток устройства через беззвучный аудиосигнал в браузере Два скрипта collina.js и fireyejs.js от Alibaba генерируют в браузере пилообразный сигнал через WebAudio API, замеряют, как его обрабатывает конкретное устройство, и подключают результат через zero-gain node – пользователь ничего не слышит, но Bluetooth-канал остаётся активен и не даёт наушникам переключиться на другое устройство. Аудиоотпечаток дополняет Canvas, WebGL, WebRTC и движения мыши и в отличие от куки его не стирает очистка браузера, не скрывает режим инкогнито и не блокирует стандартный адблок. — Для блокировки достаточно двух правил uBlock Origin с именами скриптов, однако сам вектор WebAudio-фингерпринта открыт любому сайту без ограничений со стороны браузерного API. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
797
9
🤒 Один pip на любой образ | NTFS, ExtFS, VMDK, E01 без разницы Dissect – открытый DFIR-фреймворк от Fox-IT/NCC Group, которы
🤒 Один pip на любой образ | NTFS, ExtFS, VMDK, E01 без разницы Dissect – открытый DFIR-фреймворк от Fox-IT/NCC Group, который парсит артефакты из дискового образа любого формата без монтирования и без зоопарка разнородных утилит. — Не важно, что за контейнер и какая файловая система внутри: MFT, реестр, журналы событий, Prefetch доступны одинаковым способом из E01, VMDK или обычного дампа диска. Инструмент появился потому, что при расследовании часто нет времени собирать зоопарк утилит под каждый формат – Dissect вобрал их все в один pip install. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
834
10
🤒 Container Escape | Дыра не в образе, а в конфигурации Изоляция контейнера заканчивается не на границе образа, а на границе
🤒 Container Escape | Дыра не в образе, а в конфигурации Изоляция контейнера заканчивается не на границе образа, а на границе ядра хоста и плоскости управления Kubernetes – в этом главная неочевидность, из которой вытекает большинство реальных инцидентов 2026 года. По данным отчётов Red Team, успешные container escape опираются не на CVE ядра, а на комбинацию: привилегированный режим, монтирование docker.sock или hostPath и избыточный набор capabilities. — В данной статье мы разберем контроль плоскости управления как приоритет над борьбой с отдельными флагами: RBAC без cluster-admin для CI/CD, Pod Security и admission-политики, изоляция секретов и runtime-мониторинг через Falco. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
848
11
🤒 База шаблонов детекта, которая растёт быстрее NVD Nuclei-templates – открытая community-библиотека ProjectDiscovery: YAML-
🤒 База шаблонов детекта, которая растёт быстрее NVD Nuclei-templates – открытая community-библиотека ProjectDiscovery: YAML-шаблоны для сканера Nuclei, описывающие конкретные уязвимости, мисконфигурации и отпечатки технологий на языке, понятном и красному, и синему. — Покрывает ~12 000 проверок: CVE с разметкой по CVSS и EPSS, 1496 шаблонов под активно эксплуатируемые уязвимости из реестра CISA KEV, мисконфигурации облаков, экспонированные сервисы и сети — шаблон под свежий CVE появляется в репозитории в течение часов после публикации. Запустить nuclei -tags kev против собственной инфраструктуры – быстрее любого вендорского сканера проверить, нет ли у вас активно эксплуатируемого прямо сейчас. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
923
12
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите: — Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. О рекламодателе
503
13
🦠 341 вредоносный навык в каталоге ИИ-агента OpenClaw Исследователи Trellix нашли в каталоге навыков ClawHub 341 вредоносный
🦠 341 вредоносный навык в каталоге ИИ-агента OpenClaw Исследователи Trellix нашли в каталоге навыков ClawHub 341 вредоносный пакет от 12 авторов: навыки под видом настройки просили пользователя установить «обязательный инструмент» или вставить команду в терминал и скачивали на macOS стилер AMOS, на Windows – фальшивые утилиты в запаролённых архивах. Классический ClickFix в новой обёртке: пользователь сам вводит команду, но совет исходит от ИИ-агента, которому привыкли доверять, атрибуция к навыку снимает бдительность даже у опытных. — Под угрозой пароли, куки, криптокошельки, API- и SSH-ключи, файлы .env и токены подключённых сервисов; рекомендуют обновить OpenClaw, проверить установленные навыки и ротировать скомпрометированные ключи. ↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
830
14
🤒 Граф угроз вместо плоского списка IOC OpenCTI – открытая платформа управления киберразведкой от Filigran, построенная на с
🤒 Граф угроз вместо плоского списка IOC OpenCTI – открытая платформа управления киберразведкой от Filigran, построенная на стандарте STIX 2.1 и разработанная при поддержке французского ANSSI. — В отличие от MISP с упором на обмен IOC OpenCTI хранит полный граф знаний: акторы и кампании, TTPs по MITRE ATT&CK, жертвология и атрибуция – каждый узел связан с источником через уровень доверия и даты первого и последнего наблюдения. Задача – превратить разрозненные индикаторы в структурированную разведку, где аналитик видит не список хешей, а картину операции и её контекст. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
924
15
🤒 Flipper Zero против физической безопасности: что реально ломается EM-Marin – стандарт контроля доступа, где карта клонируе
🤒 Flipper Zero против физической безопасности: что реально ломается EM-Marin – стандарт контроля доступа, где карта клонируется за 8 секунд считывателем в кармане, потому что протокол не предусматривает взаимной аутентификации, а Mifare Classic вскрывается атакой mfkey32 на слабый генератор ключей. Flipper Zero имеет низкий порог входа, но не потолок: Proxmark3 уходит глубже в протокол, а SDR открывает Sub-GHz диапазон шире, реальную угрозу определяет не устройство, а знания оператора. — В статье мы разберем пошаговые атаки на RFID, NFC и Sub-GHz с честным trade-off: где Flipper работает из коробки, где упирается в ограничения железа и почему смена карты на MIFARE Plus или DESFire закрывает большинство векторов. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 052
16
🤒 HackingArticles Mindmap | От пентеста до сертификаций в одном репозитории Ignitetechnologies/Mindmap – открытая коллекция
🤒 HackingArticles Mindmap | От пентеста до сертификаций в одном репозитории Ignitetechnologies/Mindmap – открытая коллекция майндмапов от команды HackingArticles, структурирующая технологии, методологии, инструменты и сертификации в области кибербезопасности в виде дерева связей. — Покрывает пентест веба и сетей, повышение привилегий, Active Directory, сертификации OSCP, CEH и PNPT, CTF-платформы THM и HTB и десятки других тем, каждый в отдельном PDF-файле под копипаст. Хорошо заходит для быстрого обзора незнакомой области: не читаешь документацию, а за минуту видишь всю карту связей инструментов и техник. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 028
17
Тебя останавливает ИМЕННО ЭТО! Сделать первый шаг — самое сложное в любом начинании. Но вокруг нейросетей придумали столько м
Тебя останавливает ИМЕННО ЭТО! Сделать первый шаг — самое сложное в любом начинании. Но вокруг нейросетей придумали столько мифов, что у большинства сразу опускаются руки: • «нет зарубежной для подписки подписку», • «надо брать курс за 100к», • «агенты сожрут весь бюджет на API». ХВАТИТ ОТКЛАДЫВАТЬ ВСЕ НА ПОТОМ! Реальность давно изменилась: Китайские DeepSeek, Kimi и Qwen доказали, что бесплатные модели ничуть не хуже платных западных аналогов. Для старта не нужно платить ни рубля: В интернете очень много полезного контента, связанного с ИИ (бесплатные мини курсы от OpenAI, 1000 видео на YouTube, каналы в TG по всем направлениям AI) Чтобы не искать все вручную, я собрал подборку сильных практиков, за которыми слежу сам. Готовые промпты, вайб-кодинг, внедрение ИИ в бизнес, использование агентов, нейрогенерация и многое другое — все внутри Подписывайтесь на IT | AI авторов, каждый найдет для себя полезную информацию независимо от уровня. 👉 https://t.me/addlist/pnbKPO4tJTJmNzMy
711
18
🤒 США официально допустили частный бизнес к наступательным кибератакам Трамп подписал меморандум, разрешающий прошедшим пров
🤒 США официально допустили частный бизнес к наступательным кибератакам Трамп подписал меморандум, разрешающий прошедшим проверку ИБ-компаниям проводить наступательные кибероперации против иностранных преступных группировок по контракту с властями США – первый подобный прецедент, фактически легализующий hack-back для частного сектора. — Подрядчик сможет вести разведку в инфраструктуре противника, нарушать работу его систем и уничтожать данные под надзором Минюста и DHS, при залоге от 1 млн долларов и обязанности немедленно остановить операцию при выходе за согласованные рамки. Правовая база остаётся в тумане: CFAA запрещает несанкционированный доступ, и юристы расходятся во мнении, покрывает ли исключение для государственных операций частных подрядчиков. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
984
19
🤒 Молниеносный триаж Windows-логов Chainsaw – инструмент быстрого DFIR-триажа от WithSecure Labs для поиска угроз в форензик
🤒 Молниеносный триаж Windows-логов Chainsaw – инструмент быстрого DFIR-триажа от WithSecure Labs для поиска угроз в форензик-артефактах Windows. — Прогоняет Sigma-правила по журналам событий EVTX, строит таймлайны из Shimcache и Amcache, парсит MFT, кусты реестра и базу SRUM; написан целиком на Rust ради скорости на гигабайтах логов. Первичный ответ на инцидент: за минуты вычленить подозрительные записи там, где ручной разбор занял бы часы. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 121
20
🔠 Supply chain через $12 | Истёкший домен как отмычка Атака через истёкший домен — перехватывают не пакет, а домен из почты
🔠 Supply chain через $12 | Истёкший домен как отмычка Атака через истёкший домен — перехватывают не пакет, а домен из почты мейнтейнера: освободившийся берут за $12, поднимают почту, сбрасывают пароль npm-аккаунта по email и выкатывают вредоносную версию для тысяч зависимых проектов. Точка отказа не в репозитории, а в почтовом ящике мейнтейнера – ценой в годовую регистрацию освободившегося домена. — В данной статье мы разберем kill chain перехвата, кейсы node-ipc и Shai-Hulud и защиту CI/CD: пиннинг версий, проверка мейнтейнеров, изоляция сборки. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 057