Записки Безопасника
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5
نمایش بیشتر📈 تحلیل کانال تلگرام Записки Безопасника
کانال Записки Безопасника (@infosec_globe) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 18 216 مشترک است و جایگاه 7 009 را در دسته فناوری و برنامهها و رتبه 36 183 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 18 216 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 26 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -45 و در ۲۴ ساعت گذشته برابر -5 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 4.99% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 2.69% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 907 بازدید دریافت میکند. در اولین روز معمولاً 490 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 5 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند безопасника, записка, securitylab, securitymedia, anti تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Актуальные новости и гайды по хакингу и информационной безопасности
Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe
Канал в реестре РКН: https://clck.ru/3FtTN5”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 27 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 27 اوت | +30 | |||
| 26 اوت | 0 | |||
| 25 اوت | +3 | |||
| 24 اوت | +1 | |||
| 23 اوت | +1 | |||
| 22 اوت | 0 | |||
| 21 اوت | +1 | |||
| 20 اوت | +1 | |||
| 19 اوت | +4 | |||
| 18 اوت | +6 | |||
| 17 اوت | +24 | |||
| 16 اوت | +3 | |||
| 15 اوت | 0 | |||
| 14 اوت | 0 | |||
| 13 اوت | 0 | |||
| 12 اوت | 0 | |||
| 11 اوت | +1 | |||
| 10 اوت | +1 | |||
| 09 اوت | 0 | |||
| 08 اوت | 0 | |||
| 07 اوت | +2 | |||
| 06 اوت | 0 | |||
| 05 اوت | +2 | |||
| 04 اوت | 0 | |||
| 03 اوت | +1 | |||
| 02 اوت | +13 | |||
| 01 اوت | +3 |
Восемь лет операции и одно судебное решение – типичный исход для инфраструктуры, где отказоустойчивость принесли в жертву удобству управления.↘️ SecurityMedia ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
| 2 | ☎️Привет!
⠀ ⠀ Внимание,
⠀ ⠀ ⠀ Новости ↖️
❤️ К началу осени подготовили для вас годноту
Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов!
Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы.
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки]
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️ | 475 |
| 3 | ❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет
Группировка QTFY использовала две платформы: QScan автоматически сканировала уязвимые роутеры и камеры более чем в 130 странах, а QTRouter превращала их в прокси-сеть, скрывающую происхождение трафика при атаках на ФРС, Минэнерго, Минюст, Сенат, NASA, больницы и оборонных подрядчиков США.
— ФБР изъяло несколько доменов, жёстко прописанных в обеих платформах в качестве C2, но этого оказалось достаточно: без захардкоженных адресов авторизации и связи оба инструмента перестали функционировать.
Восемь лет операции и одно судебное решение – типичный исход для инфраструктуры, где отказоустойчивость принесли в жертву удобству управления.
↘️ SecurityMedia
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 187 |
| 4 | 🤒 Почему готовый PoC не даёт root на встраиваемом железе
CVE-2016-5195 актуальна потому, что роутеры и камеры годами живут на прошивке производителя без патчей, а uname -a без истории обновлений не окончательный ответ.
Успешная гонка только примитив записи: цепочка ломается на BusyBox без /bin/sh, на отсутствии SUID-целей или на том, что vDSO – код в памяти без файла на диске требует адаптации под конкретную архитектуру и ABI.
— В данной статье мы разберем как декомпозировать PoC по этапам, что проверить в ядре и окружении до запуска и когда reverse shell можно заменить более простым payload'ом.
↘️ SecurityLab
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 723 |
| 5 | 🤒 Охота по ATT&CK с гипотезой, логами и готовым запросом
ThreatHunter-Playbook – открытый playbook Роберто Родригеса, где каждая техника post-exploitation задокументирована в Jupyter-ноутбуке.
— Отличие от набора детект-правил: аналитику можно прогнать прямо в браузере через BinderHub против pre-recorded датасетов из смежного проекта Security-Datasets.
Главная задача превратить хантинг из ad hoc расследования в повторяемый инженерный процесс с задокументированным обоснованием и проверяемым результатом.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 638 |
| 6 | 🤒 Telegram прячет MTProxy внутри WebSocket | Провайдер видит обычный сайт
В коде Telegram Desktop обнаружили более 3000 строк нового WEB-прокси: клиент открывает встроенную веб-страницу, устанавливает WebSocket-соединение с доменом, внешне неотличимым от легитимного сайта, и мультиплексирует несколько MTProxy-соединений в один HTTPS-поток.
Техника не делает трафик невидимым: системы DPI могут искать поведенческие аномалии, но чтобы отфильтровать именно Telegram, придётся отличать его от обычного HTTPS, иначе под блокировку попадут легитимные ресурсы.
— Для сетевого мониторинга это означает смещение сигнатурного детекта в сторону поведенческого анализа: сам домен одновременно отдаёт полноценный сайт, а мостовая страница открывается только после проверки клиентом.
↘️ Anti-Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 748 |
| 7 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 720 |
| 8 | 🤒 AliExpress снимает отпечаток устройства через беззвучный аудиосигнал в браузере
Два скрипта collina.js и fireyejs.js от Alibaba генерируют в браузере пилообразный сигнал через WebAudio API, замеряют, как его обрабатывает конкретное устройство, и подключают результат через zero-gain node – пользователь ничего не слышит, но Bluetooth-канал остаётся активен и не даёт наушникам переключиться на другое устройство.
Аудиоотпечаток дополняет Canvas, WebGL, WebRTC и движения мыши и в отличие от куки его не стирает очистка браузера, не скрывает режим инкогнито и не блокирует стандартный адблок.
— Для блокировки достаточно двух правил uBlock Origin с именами скриптов, однако сам вектор WebAudio-фингерпринта открыт любому сайту без ограничений со стороны браузерного API.
↘️ Habr
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 797 |
| 9 | 🤒 Один pip на любой образ | NTFS, ExtFS, VMDK, E01 без разницы
Dissect – открытый DFIR-фреймворк от Fox-IT/NCC Group, который парсит артефакты из дискового образа любого формата без монтирования и без зоопарка разнородных утилит.
— Не важно, что за контейнер и какая файловая система внутри: MFT, реестр, журналы событий, Prefetch доступны одинаковым способом из E01, VMDK или обычного дампа диска.
Инструмент появился потому, что при расследовании часто нет времени собирать зоопарк утилит под каждый формат – Dissect вобрал их все в один pip install.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 834 |
| 10 | 🤒 Container Escape | Дыра не в образе, а в конфигурации
Изоляция контейнера заканчивается не на границе образа, а на границе ядра хоста и плоскости управления Kubernetes – в этом главная неочевидность, из которой вытекает большинство реальных инцидентов 2026 года.
По данным отчётов Red Team, успешные container escape опираются не на CVE ядра, а на комбинацию: привилегированный режим, монтирование docker.sock или hostPath и избыточный набор capabilities.
— В данной статье мы разберем контроль плоскости управления как приоритет над борьбой с отдельными флагами: RBAC без cluster-admin для CI/CD, Pod Security и admission-политики, изоляция секретов и runtime-мониторинг через Falco.
↘️ Habr
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 848 |
| 11 | 🤒 База шаблонов детекта, которая растёт быстрее NVD
Nuclei-templates – открытая community-библиотека ProjectDiscovery: YAML-шаблоны для сканера Nuclei, описывающие конкретные уязвимости, мисконфигурации и отпечатки технологий на языке, понятном и красному, и синему.
— Покрывает ~12 000 проверок: CVE с разметкой по CVSS и EPSS, 1496 шаблонов под активно эксплуатируемые уязвимости из реестра CISA KEV, мисконфигурации облаков, экспонированные сервисы и сети — шаблон под свежий CVE появляется в репозитории в течение часов после публикации.
Запустить nuclei -tags kev против собственной инфраструктуры – быстрее любого вендорского сканера проверить, нет ли у вас активно эксплуатируемого прямо сейчас.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 923 |
| 12 | Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор!
Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе:
Умение тестировать гипотезы проблем и гипотезы ценности.
Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы.
Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20%
Если ваша заявка пройдет отбор, в акселераторе вы получите:
— Диагностику продукта, продаж, рынка и инвестиционной готовности
— Работу с трекером, коворкинг и базу знаний
— Профильных экспертов по B2B/Enterprise-продажам
— Экспертные сессии по маркетингу, построению команды, финансовому управлению
— Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора
Посмотреть на выпускников Акселератора и заполнить анкету можно тут
Реклама. О рекламодателе | 503 |
| 13 | 🦠 341 вредоносный навык в каталоге ИИ-агента OpenClaw
Исследователи Trellix нашли в каталоге навыков ClawHub 341 вредоносный пакет от 12 авторов: навыки под видом настройки просили пользователя установить «обязательный инструмент» или вставить команду в терминал и скачивали на macOS стилер AMOS, на Windows – фальшивые утилиты в запаролённых архивах.
Классический ClickFix в новой обёртке: пользователь сам вводит команду, но совет исходит от ИИ-агента, которому привыкли доверять, атрибуция к навыку снимает бдительность даже у опытных.
— Под угрозой пароли, куки, криптокошельки, API- и SSH-ключи, файлы .env и токены подключённых сервисов; рекомендуют обновить OpenClaw, проверить установленные навыки и ротировать скомпрометированные ключи.
↘️ Anti-Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 830 |
| 14 | 🤒 Граф угроз вместо плоского списка IOC
OpenCTI – открытая платформа управления киберразведкой от Filigran, построенная на стандарте STIX 2.1 и разработанная при поддержке французского ANSSI.
— В отличие от MISP с упором на обмен IOC OpenCTI хранит полный граф знаний: акторы и кампании, TTPs по MITRE ATT&CK, жертвология и атрибуция – каждый узел связан с источником через уровень доверия и даты первого и последнего наблюдения.
Задача – превратить разрозненные индикаторы в структурированную разведку, где аналитик видит не список хешей, а картину операции и её контекст.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 924 |
| 15 | 🤒 Flipper Zero против физической безопасности: что реально ломается
EM-Marin – стандарт контроля доступа, где карта клонируется за 8 секунд считывателем в кармане, потому что протокол не предусматривает взаимной аутентификации, а Mifare Classic вскрывается атакой mfkey32 на слабый генератор ключей.
Flipper Zero имеет низкий порог входа, но не потолок: Proxmark3 уходит глубже в протокол, а SDR открывает Sub-GHz диапазон шире, реальную угрозу определяет не устройство, а знания оператора.
— В статье мы разберем пошаговые атаки на RFID, NFC и Sub-GHz с честным trade-off: где Flipper работает из коробки, где упирается в ограничения железа и почему смена карты на MIFARE Plus или DESFire закрывает большинство векторов.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 052 |
| 16 | 🤒 HackingArticles Mindmap | От пентеста до сертификаций в одном репозитории
Ignitetechnologies/Mindmap – открытая коллекция майндмапов от команды HackingArticles, структурирующая технологии, методологии, инструменты и сертификации в области кибербезопасности в виде дерева связей.
— Покрывает пентест веба и сетей, повышение привилегий, Active Directory, сертификации OSCP, CEH и PNPT, CTF-платформы THM и HTB и десятки других тем, каждый в отдельном PDF-файле под копипаст.
Хорошо заходит для быстрого обзора незнакомой области: не читаешь документацию, а за минуту видишь всю карту связей инструментов и техник.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 028 |
| 17 | Тебя останавливает ИМЕННО ЭТО!
Сделать первый шаг — самое сложное в любом начинании. Но вокруг нейросетей придумали столько мифов, что у большинства сразу опускаются руки:
• «нет зарубежной для подписки подписку»,
• «надо брать курс за 100к»,
• «агенты сожрут весь бюджет на API».
ХВАТИТ ОТКЛАДЫВАТЬ ВСЕ НА ПОТОМ!
Реальность давно изменилась: Китайские DeepSeek, Kimi и Qwen доказали, что бесплатные модели ничуть не хуже платных западных аналогов.
Для старта не нужно платить ни рубля: В интернете очень много полезного контента, связанного с ИИ (бесплатные мини курсы от OpenAI, 1000 видео на YouTube, каналы в TG по всем направлениям AI)
Чтобы не искать все вручную, я собрал подборку сильных практиков, за которыми слежу сам.
Готовые промпты, вайб-кодинг, внедрение ИИ в бизнес, использование агентов, нейрогенерация и многое другое — все внутри
Подписывайтесь на IT | AI авторов, каждый найдет для себя полезную информацию независимо от уровня.
👉 https://t.me/addlist/pnbKPO4tJTJmNzMy | 711 |
| 18 | 🤒 США официально допустили частный бизнес к наступательным кибератакам
Трамп подписал меморандум, разрешающий прошедшим проверку ИБ-компаниям проводить наступательные кибероперации против иностранных преступных группировок по контракту с властями США – первый подобный прецедент, фактически легализующий hack-back для частного сектора.
— Подрядчик сможет вести разведку в инфраструктуре противника, нарушать работу его систем и уничтожать данные под надзором Минюста и DHS, при залоге от 1 млн долларов и обязанности немедленно остановить операцию при выходе за согласованные рамки.
Правовая база остаётся в тумане: CFAA запрещает несанкционированный доступ, и юристы расходятся во мнении, покрывает ли исключение для государственных операций частных подрядчиков.
↘️ Xakep
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 984 |
| 19 | 🤒 Молниеносный триаж Windows-логов
Chainsaw – инструмент быстрого DFIR-триажа от WithSecure Labs для поиска угроз в форензик-артефактах Windows.
— Прогоняет Sigma-правила по журналам событий EVTX, строит таймлайны из Shimcache и Amcache, парсит MFT, кусты реестра и базу SRUM; написан целиком на Rust ради скорости на гигабайтах логов.
Первичный ответ на инцидент: за минуты вычленить подозрительные записи там, где ручной разбор занял бы часы.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 121 |
| 20 | 🔠 Supply chain через $12 | Истёкший домен как отмычка
Атака через истёкший домен — перехватывают не пакет, а домен из почты мейнтейнера: освободившийся берут за $12, поднимают почту, сбрасывают пароль npm-аккаунта по email и выкатывают вредоносную версию для тысяч зависимых проектов.
Точка отказа не в репозитории, а в почтовом ящике мейнтейнера – ценой в годовую регистрацию освободившегося домена.
— В данной статье мы разберем kill chain перехвата, кейсы node-ipc и Shai-Hulud и защиту CI/CD: пиннинг версий, проверка мейнтейнеров, изоляция сборки.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 057 |
