Записки Безопасника
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5
نمایش بیشتر📈 تحلیل کانال تلگرام Записки Безопасника
کانال Записки Безопасника (@infosec_globe) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 18 031 مشترک است و جایگاه 7 052 را در دسته فناوری و برنامهها و رتبه 36 228 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 18 031 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 08 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -143 و در ۲۴ ساعت گذشته برابر -6 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 5.74% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 2.63% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 036 بازدید دریافت میکند. در اولین روز معمولاً 475 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 7 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند безопасника, записка, securitylab, securitymedia, anti تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Актуальные новости и гайды по хакингу и информационной безопасности
Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe
Канал в реестре РКН: https://clck.ru/3FtTN5”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 09 اکتبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 08 اکتبر | +1 | |||
| 07 اکتبر | 0 | |||
| 06 اکتبر | +1 | |||
| 05 اکتبر | 0 | |||
| 04 اکتبر | +1 | |||
| 03 اکتبر | +5 | |||
| 02 اکتبر | 0 | |||
| 01 اکتبر | +1 |
| 2 | 🤒 Получает токены Entra ID и обходит Conditional Access
TokenSmith – офенсив-тулза от Jumpsec Labs для получения и злоупотребления токенами Microsoft Entra ID в ходе ред-тим и пентест-проектов корпоративных Microsoft 365-сред.
Основная фишка – обход политик Conditional Access, которые требуют зарегистрированного или compliant устройства.
— Инструмент имитирует легитимный Device Enrollment Service и получает токены от имени атакующего, которые дальше работают в GraphRunner, ROADrecon и других облачных тулзах.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 462 |
| 3 | 🦠 RedWing вырос из одного трояна в целое семейство для атак на СНГ
Android-семейство RedWing оказалось не одним вредоносом, а набором инструментов: RAT-версия даёт удалённый контроль над телефоном через Accessibility, а стилер-версия молча собирает СМС, контакты, файлы, данные банков, крипто-сервисов и коды подтверждения и всё по модели MaaS через Telegram.
Доступ к Accessibility – общий для обеих версий знаменатель: через него вредонос читает интерфейс любого приложения и нажимает кнопки от имени владельца, поэтому двухфакторка, привязанная к СМС или push, не защищает.
— Распространяется под видом приложения RadarTrevog для предупреждений о воздушной опасности, а украденные контакты используются для повторных атак от имени знакомых.
↘️ SecurityLab
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 587 |
| 4 | 🤒 Конспекты с готовыми командами под любую уязвимость и сервис
Exploit Notes – личные публичные заметки пентестера hideckies, оформленные как удобный сайт с поиском: по каждому сервису, уязвимости или технике — сразу готовые команды без долгого чтения.
Структура под задачу, а не под алфавит: ищешь «SMB enumeration» и получаешь конкретные команды под конкретный сценарий, а не страницу теории с одной строчкой кода в конце.
— Покрывает разведку, веб-уязвимости, Active Directory, CTF-техники, форензику и реверс, есть офлайн-версия через mkdocs и регулярные обновления.
↘️ Exploit
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 688 |
| 5 | 🤒 Криптография на эллиптических кривых | Математика, которая защищает ваш TLS
Elliptic Curve Cryptography – основа современных протоколов безопасности: TLS 1.3, SSH, Signal и Bitcoin используют именно её, потому что ключ в 256 бит даёт ту же стойкость, что RSA с ключом в 3072 бита, при втрое меньшем размере.
Понимание ECC изнутри это не академия, а практика: кто знает, как работает скалярное умножение на кривой, тот понимает, почему одна и та же пара ключей не должна использоваться с разными нонсами, именно так взломали PlayStation 3 и слили приватный ключ Sony.
— Книга Розинга разбирает математику кривых от групповых операций до реализации алгоритмов ECDH и ECDSA, объясняет, почему конкретные кривые выбраны, а не другие, и какие ошибки реализации превращают стойкий алгоритм в дырявый протокол.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 649 |
| 6 | Проактивная ИБ для Dev и Ops: RBAC, дрифт-контрол и многое другое
8 октября в 11:00 эксперты «Лаборатории Касперского» проведут стрим для тех, кто сводит концы Dev, Ops и ИБ.
Демонстрация Kaspersky Container Security, обзор угроз, место антивирусного компонента в Container Security и новости Managed Kubernetes.
Регистрация | 612 |
| 7 | 🤒 Wi-Fi видит не историю Chrome, а метаданные и это хуже, чем кажется
HTTPS скрывает содержимое запросов, но роутер честно пишет в журнал всё остальное: DNS-запросы открытым текстом, поле SNI с именем домена в каждом TLS-рукопожатии, IP-назначения, объём и тайминг соединений — этого хватает для грубой реконструкции поведения без расшифровки ни байта.
Инкогнито, WPA3 и смена DNS-сервера не помогают: режим инкогнито не меняет сетевой трафик, WPA3 шифрует эфир от соседа, а не от самого роутера, и Chrome в обычном и приватном окне для администратора сети выглядит одинаково.
— В материале разобраны все слои: что именно видит роутер, как DoH и DoT закрывают DNS, почему ECH в Рунете чаще даёт таймаут, а не приватность, и когда HTTPS всё же расшифровывается.
↘️ SecurityLab
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 669 |
| 8 | Сложный, но критически важный процесс: усиление защищенности инфраструктуры. Для него нужно понимать специфику угроз и особенности IT-систем.
Хорошо, что Сидни поделилась ссылкой на библиотеку экспертных материалов по этой теме от BI.ZONE.
На странице вы найдете подборку статей с практическими рекомендациями, как:
🔵Повысить защищенность систем.
🔵Проверить инфраструктуру на ошибки конфигурации, которые часто остаются незамеченными.
🔵Усложнить работу злоумышленников.
Библиотека будет регулярно пополняться новыми статьями и практическими гайдами.
Читать материалы | 667 |
| 9 | 📅 Находит SCCM в домене и открывает путь к Domain Admin
SCCMHunter – тулза от Гаррета Фостера из SpecterOps, которая автоматически находит и профилирует все активы SCCM/MECM в домене и готовит плацдарм для атаки на них.
System Center Configuration Manager – система управления корпоративными машинами, которая есть в большинстве крупных Windows-инфраструктур. Через неё можно запустить произвольный код на любом устройстве в домене, вытащить учётки из зашифрованных blob-ов DPAPI и захватить весь сайт-сервер через MSSQL-relay.
— Ее задачей является показать вектор, который пропускают большинство ред-тимов: там, где SCCM не закреплён жёсткими правами, одна учётка с правом на клиентский push превращается в доступ ко всему домену.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 797 |
| 10 | 📷 Кадровая база Пентагона утекла через уязвимость в файлообменнике
Центр кадровых данных DMDC сообщил об утечке данных 2,76 млн военнослужащих, подрядчиков и ветеранов США, злоумышленники эксплуатировали дыру в файлообменнике с октября 2025 года, а обнаружили и закрыли баг только в июле 2026-го.
DMDC управляет не только персональными данными, но и цифровыми идентификаторами, учётными данными и смарт-картами для доступа к объектам Пентагона – утечка SSN и демографии здесь куда серьёзнее, чем в рядовом корпоративном инциденте.
— Ни одна группировка ответственность не взяла, признаков злоупотребления пока не обнаружено, но 9 месяцев незамеченного доступа к базе с 60+ млн записей – показательный провал мониторинга критических хранилищ.
↘️ Xakep
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 926 |
| 11 | 🤒 Распределённые данные | Kак устроены системы, которые атакуют в первую очередь
Распределённые базы данных – первая цель при атаке на инфраструктуру: кто контролирует хранилище данных, тот контролирует всё, и большинство атак на конечном этапе упирается именно в базу.
Понимание того, как работают репликация, консенсус и шардирование изнутри, помогает увидеть, где в распределённой системе возникают race condition, split-brain и окна несогласованности – именно туда бьют атаки на целостность данных.
— Книга разбирает внутреннее устройство B-деревьев, LSM-структур, алгоритмов консенсуса вроде Raft и Paxos и механизмов репликации, то, что лежит под капотом у Cassandra, MongoDB, PostgreSQL и Kafka, которые стоят в каждой второй корпоративной инфраструктуре.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 804 |
| 12 | 💰 Узнай, зачем вредонос вызывает именно эту Windows API
Во время реверса или анализа вредоноса часто видишь вызов какой-то системной функции, но не понимаешь сразу – это безобидное чтение файла или попытка инжекции в чужой процесс.
MalAPI.io ставит напротив каждой Windows API прямую пометку, зачем её используют вредоносы: инжекция, уклонение, кейлоггинг, антиотладка или поведение, характерное для шифровальщиков.
— API разбиты по категориям, поиск моментальный, а рядом с каждой функцией объяснение механики и типичные образцы, которые её применяли: работает как быстрый контекст прямо посреди анализа, вместо того чтобы перелистывать MSDN и тред на VirusTotal.
↘️ Malapi
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 736 |
| 13 | Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ
ИБ Книга — более 1660 русскоязычных книг по ИБ, белому хакингу, социальной инженерии, OSINT и ИИ можно найти на канале.
no system is safe // cybersec — один из старейших ресурсов по ИБ в рунете. Книги, курсы, Linux, ИИ-агенты, безопасность нейросетей, утечки, исследования и новости кибермира
Бэкап — исходники нейросетей, ИИ-агентов, ботов, сайтов и других проектов. Можно посмотреть, как всё устроено изнутри.
CyberINS — канал кибер-пентестера. Пентест, уязвимости, реальные кейсы и практика простым и понятным языком.
Весь материал на каналах в общем доступе. Ничего лишнего. | 550 |
| 14 | 🦠 DLL Sideloading | Доверенная программа сама запускает твой код
Антивирус доверяет подписанному .exe, а ты просто кладёшь свою DLL рядом с ним под нужным именем и доверенная программа сама подгружает и выполняет твой код.
Суть атаки в том, как Windows ищет библиотеки: загрузчик сначала смотрит в папку самой программы и только потом в системные каталоги, а если в папке рядом с .exe подложить DLL с тем же именем, что и системная, программа загрузит подделку первой.
Код выполняется в доверенном процессе, от его же привилегий, поэтому EDR часто видит «штатную» активность, а не вредонос.
— В статье мы разберм живой кейс на WinSCP через version.dll: как через Procmon ловится NAME NOT FOUND в папке приложения, что такое DLL Proxy и как написанная на Rust библиотека-прокладка пропускает вызовы к настоящей DLL дальше, незаметно встраивая туда свою нагрузку.
↘️ Habr
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 822 |
| 15 | 🌐 Прокидывает туннель туда, куда фаервол никого не пускает
Chisel – тулза, которая прогоняет TCP- и UDP-трафик через обычное HTTP-соединение, зашифрованное по SSH.
— Полезна, когда прямого доступа во внутреннюю сеть нет, а исходящий HTTP наружу разрешён почти всегда: жертва пускает наружу веб-трафик, а внутри этого туннеля едет что угодно.
Задача – обойти фаервол, который режет всё «подозрительное», но пропускает обычный веб: снаружи это выглядит как HTTPS-запрос, а на деле это ход во внутреннюю сеть жертвы.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 959 |
| 16 | 🤒 Бесплатный VPN-плагин сделал браузеры 356 тысяч россиян прокси
Исследователи RiskyPlugins нашли 31 русскоязычное расширение Chrome на общей кодовой базе, которое под видом обхода блокировок превращает браузер в прокси-узел чужой сети: затронуто около 356 000 человек, а самый популярный плагин, «РуТрекер VPN», поставили примерно 200 000 раз.
— Маршруты задаются PAC-сценарием, который подгружается удалённо: владельцы могут после установки менять прокси и решать, какой трафик гнать через себя, без нового согласия; а Total VPN и вовсе пропускает через чужие узлы весь браузерный трафик.
По сути за «бесплатный VPN» ты платишь своим браузером и метаданными посещений, так что VPN-расширения под один сайт, особенно просящие проксировать всё, стоит удалять.
↘️ Anti-Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 079 |
| 17 | Сложный, но критически важный процесс: усиление защищенности инфраструктуры. Для него нужно понимать специфику угроз и особенности IT-систем.
Хорошо, что Сидни поделилась ссылкой на библиотеку экспертных материалов по этой теме от BI.ZONE.
На странице вы найдете подборку статей с практическими рекомендациями, как:
🔵Повысить защищенность систем.
🔵Проверить инфраструктуру на ошибки конфигурации, которые часто остаются незамеченными.
🔵Усложнить работу злоумышленников.
Библиотека будет регулярно пополняться новыми статьями и практическими гайдами.
Читать материалы | 731 |
| 18 | 🤒 Шпаргалки, тулзы и однострочники в одной папке
The Book of Secret Knowledge – это огромный курированный сборник от trimstray: подборки инструментов, шпаргалок, гайдов, однострочников и полезных сайтов для админов, сетевиков, девопсов и безопасников в одном месте.
Вместо сотни разрозненных закладок, один репозиторий, куда заглядываешь, когда нужно быстро вспомнить команду, найти тулзу под задачу или готовый чит-лист по теме.
— Внутри разделы по CLI и веб-инструментам, сетям, безопасности и пентесту, форензике, эксплойтам и харденингу, каждый с проверенными ссылками, по сути карта, с которой копаешь любую тему вглубь.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 028 |
| 19 | Что нового в EDR? Покажут на live-демо
AI и автоматизация в EDR: что меняется в расследовании инцидентов
1 октября в 11:00 МСК эксперты «Лаборатории Касперского» расскажут об обновлении Kaspersky EDR Expert и покажут новые возможности решения в работе.
В программе:
🤖 AI-ассистент — как AI может помогать специалисту при расследовании инцидентов. Покажут конкретный сценарий в live-режиме.
⚙️ Плейбуки и автоматизация — новые сценарии расследования и реагирования на угрозы.
🔄 OSMP — что даёт переход на единую платформу и какие возможности это открывает для EDR.
🚀 Kaspersky EDR Expert 9.0 — подробности будущего релиза.
🎬 Live-демо — обновлённый EDR Expert в работе, с разбором ключевых сценариев.
Спикеры — эксперты «Лаборатории Касперского»:
Татьяна Генералова, Никита Назаров и Кирилл Батуев.
📅 1 октября | 11:00 МСК
AI в кибербезопасности — это уже не только про эксперименты. На стриме покажут, как он применяется непосредственно в расследовании инцидентов. Подключайтесь, чтобы увидеть новые возможности EDR в действии. | 629 |
| 20 | 📷 Обход ACL | Nginx и бэкенд читают один URL по-разному
URL parser confusion – это когда прокси и бэкенд по-разному разбирают один адрес: nginx не декодирует %2e при проверке location и пропускает запрос, а бэкенд раскрывает %2e%2e в «..» и отдаёт закрытую страницу.
На практике /admin отдаёт 403, но запрос к /static/%2e%2e/admin через тот же прокси возвращает 200 с админкой – одна команда, три секунды, без всякой аутентификации.
— В данной статье мы разберем четыре типа рассинхрона парсеров, роль trailing slash в proxy_pass, трюки с точкой с запятой и обратным слешем, реальные CVE и чек-лист защиты: нормализовать путь до ACL и проверять доступ и на прокси, и на бэкенде.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 983 |
