ru
Feedback
Записки Безопасника

Записки Безопасника

Открыть в Telegram

Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

Больше

📈 Аналитический обзор Telegram-канала Записки Безопасника

Канал Записки Безопасника (@infosec_globe) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 17 916 подписчиков, занимая 7 418 место в категории Технологии и приложения и 37 547 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 17 916 подписчиков.

Согласно последним данным от 25 июня, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 530, а за последние 24 часа — 3, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 7.29%. В первые 24 часа после публикации контент обычно набирает 3.02% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 1 305 просмотров. В течение первых суток публикация набирает 541 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 8.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как безопасника, записка, securitylab, securitymedia, anti.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

Благодаря высокой частоте обновлений (последние данные получены 26 июня, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

17 916
Подписчики
+324 часа
+547 дней
+53030 день
Привлечение подписчиков
июнь '26
июнь '26
+455
в 1 каналах
май '26
+177
в 0 каналах
Get PRO
апрель '26
+381
в 1 каналах
Get PRO
март '26
+181
в 0 каналах
Get PRO
февраль '26
+63
в 4 каналах
Get PRO
январь '26
+41
в 0 каналах
Get PRO
декабрь '25
+50
в 2 каналах
Get PRO
ноябрь '25
+67
в 1 каналах
Get PRO
октябрь '25
+38
в 2 каналах
Get PRO
сентябрь '25
+61
в 1 каналах
Get PRO
август '25
+70
в 0 каналах
Get PRO
июль '25
+72
в 1 каналах
Get PRO
июнь '25
+60
в 2 каналах
Get PRO
май '25
+82
в 2 каналах
Get PRO
апрель '25
+96
в 1 каналах
Get PRO
март '25
+109
в 1 каналах
Get PRO
февраль '25
+102
в 0 каналах
Get PRO
январь '25
+485
в 1 каналах
Get PRO
декабрь '24
+140
в 1 каналах
Get PRO
ноябрь '24
+94
в 0 каналах
Get PRO
октябрь '24
+101
в 1 каналах
Get PRO
сентябрь '24
+151
в 0 каналах
Get PRO
август '24
+95
в 1 каналах
Get PRO
июль '24
+33
в 2 каналах
Get PRO
июнь '24
+842
в 25 каналах
Get PRO
май '24
+2 723
в 19 каналах
Get PRO
апрель '24
+13 195
в 90 каналах
Get PRO
март '24
+149
в 4 каналах
Get PRO
февраль '24
+44
в 1 каналах
Get PRO
январь '24
+57
в 3 каналах
Get PRO
декабрь '23
+312
в 8 каналах
Get PRO
ноябрь '23
+2 911
в 24 каналах
Get PRO
октябрь '23
+53
в 1 каналах
Get PRO
сентябрь '23
+81
в 0 каналах
Get PRO
август '23
+248
в 0 каналах
Get PRO
июль '23
+3 183
в 0 каналах
Get PRO
июнь '23
+1 008
в 2 каналах
Get PRO
май '23
+23
в 0 каналах
Get PRO
апрель '23
+24
в 0 каналах
Get PRO
март '23
+463
в 0 каналах
Get PRO
февраль '23
+974
в 0 каналах
Get PRO
январь '23
+3 762
в 0 каналах
Get PRO
декабрь '22
+198
в 0 каналах
Get PRO
ноябрь '22
+135
в 0 каналах
Get PRO
октябрь '22
+192
в 0 каналах
Get PRO
сентябрь '22
+87
в 0 каналах
Get PRO
август '22
+426
в 0 каналах
Get PRO
июль '22
+1 251
в 0 каналах
Get PRO
июнь '22
+1 294
в 0 каналах
Get PRO
май '22
+384
в 0 каналах
Get PRO
апрель '22
+2 276
в 0 каналах
Get PRO
март '22
+498
в 0 каналах
Get PRO
февраль '22
+21
в 0 каналах
Get PRO
январь '22
+46
в 0 каналах
Get PRO
декабрь '21
+56
в 0 каналах
Get PRO
ноябрь '21
+571
в 0 каналах
Get PRO
октябрь '21
+466
в 0 каналах
Get PRO
сентябрь '21
+26
в 0 каналах
Get PRO
август '21
+8
в 0 каналах
Get PRO
июль '21
+9
в 0 каналах
Get PRO
июнь '21
+6
в 0 каналах
Get PRO
май '21
+8
в 0 каналах
Get PRO
апрель '21
+57
в 0 каналах
Get PRO
март '21
+12
в 0 каналах
Get PRO
февраль '21
+22
в 0 каналах
Get PRO
январь '21
+19
в 0 каналах
Get PRO
декабрь '20
+1 101
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
26 июня+5
25 июня+8
24 июня+15
23 июня+8
22 июня+20
21 июня+8
20 июня+2
19 июня+17
18 июня+22
17 июня+7
16 июня+6
15 июня+17
14 июня+13
13 июня+4
12 июня+14
11 июня+7
10 июня+14
09 июня+24
08 июня+25
07 июня+9
06 июня+8
05 июня+9
04 июня+27
03 июня+45
02 июня+17
01 июня+104
Посты канала
✈️ Атака быстрее человека Агентный AI – автономные системы, способные проводить полный цикл атаки: от разведки до эксфильтрац
✈️ Атака быстрее человека Агентный AI – автономные системы, способные проводить полный цикл атаки: от разведки до эксфильтрации – без участия оператора. Это не прогноз, а зафиксированная реальность 2026 года.
«К тому моменту, когда аналитик идентифицирует брешь, автономный атакующий уже завершил задачи» – CISO Corsica Technologies.
— Разберем актуальные угрозы: React2Shell, компрометация MCP, «теневой AI» внутри организаций и почему традиционные SOC-процессы больше не успевают. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

2
💰 Книга «250 скриптов на языке Python» — В книге Ткачева собраны практические, готовые к использованию скрипты для автоматиз
💰 Книга «250 скриптов на языке Python» — В книге Ткачева собраны практические, готовые к использованию скрипты для автоматизации повседневных задач: работа с файлами и папками, обработка данных, парсинг веб-страниц, взаимодействие с API, отправка писем, работа с базами данных. Каждый скрипт сопровождается кратким пояснением, что он делает, как его запустить и какие библиотеки нужны, что делает книгу удобным справочником для быстрого решения прикладных задач. В отличие от теоретических учебников, акцент сделан на практике – вы сразу можете взять код и применить его в своём проекте, а при необходимости доработать под свои нужды. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
666
3
💻 Массовая проверка доступности HTTP/HTTPS Httpx – это высокопроизводительный многофункциональный инструмент командной строк
💻 Массовая проверка доступности HTTP/HTTPS Httpx – это высокопроизводительный многофункциональный инструмент командной строки с открытым исходным кодом от команды ProjectDiscovery. — Он предназначен для массовой проверки HTTP/HTTPS-хостов, сбора детальной информации об ответах веб-серверов, обнаружения технологий и фильтрации живых «целей» в автоматизированных пентест-процессах. Написан на Go, поэтому работает быстро и эффективно, поддерживая многопоточность и различные форматы вывода. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
701
4
✔️ Книга «Базы данных на Python и ИИ: статистика, аналитика, большие данные и машинное обучение» — В книге рассматривается пр
✔️ Книга «Базы данных на Python и ИИ: статистика, аналитика, большие данные и машинное обучение» — В книге рассматривается практическое применение Python для решения задач, связанных с базами данных, включая подключение к реляционным и NoSQL-хранилищам, выполнение сложных запросов и обработку больших объёмов данных с использованием библиотек Pandas, SQLAlchemy и Dask. Отдельное внимание уделяется статистическому анализу и визуализации данных, а также построению моделей машинного обучения на основе подготовленных выборок, с интеграцией в реальные рабочие процессы. В итоге книга даёт комплексный инструментарий для работы на всех этапах – от сбора и хранения данных до их анализа и применения ИИ, с акцентом на практические примеры и кейсы. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
736
5
🤒 У властей Техаса украли данные 3 млн водительских удостоверений В Техасе хакеры через стороннего подрядчика похитили данны
🤒 У властей Техаса украли данные 3 млн водительских удостоверений В Техасе хакеры через стороннего подрядчика похитили данные водительских удостоверений, паспортов и контакты более 3 миллионов покупателей охотничьих и рыболовных лицензий из системы департамента парков и дикой природы. Финансовая информация, даты рождения и номера соцстрахования не пострадали, а атакующие не преследовали конкретные группы пользователей. — Пострадавшим предлагают год бесплатного мониторинга кредитной истории и рекомендуют быть осторожными с подозрительными письмами и звонками. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
870
6
🤒 Защита конфиденциальных данных в облачных LLM Облачные LLM – самый простой и доступный способ начать ИИ-трансформацию, но
🤒 Защита конфиденциальных данных в облачных LLM Облачные LLM – самый простой и доступный способ начать ИИ-трансформацию, но они создают риск утечки персональных данных и коммерческой тайны. Для безопасной работы с конфиденциальными данными необходим многоуровневый подход, сочетающий архитектурные, технические и организационные меры с полным контролем над средой обработки. — В данной статье мы рассмотрим риски утечки конфиденциальных данных при использовании облачных LLM в рамках ИИ-трансформации, а также комплексный многоуровневый подход к защите. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
913
7
🌐 Мультиоблачный аудит безопасности ScoutSuite – это инструмент с открытым исходным кодом для аудита безопасности облачной и
🌐 Мультиоблачный аудит безопасности ScoutSuite – это инструмент с открытым исходным кодом для аудита безопасности облачной инфраструктуры, разработанный компанией NCC Group. — Он предназначен для автоматической оценки конфигураций и выявления потенциальных уязвимостей в средах AWS, Microsoft Azure, Google Cloud Platform, Alibaba Cloud и Oracle Cloud. Его задача – провести инвентаризацию и аудит конфигурации через официальные API провайдера, а затем сгенерировать подробный HTML-отчёт, в котором все риски структурированы и визуализированы. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
952
8
Когда-то firewall принимал решения всего по трём параметрам: IP, порт и протокол и этого хватало 👍 Сегодня через один и тот
Когда-то firewall принимал решения всего по трём параметрам: IP, порт и протокол и этого хватало 👍 Сегодня через один и тот же порт может идти десяток разных приложений, пользователи работают из любой точки, а атаки давно научились выглядеть как обычный трафик. Уже 25.06.2026 в 13:00 по МСК проведем вебинар "NGFW в эксплуатации: функциональные возможности и удобство". Подход изменился: от простого контроля доступа к пониманию того, что происходит внутри инфраструктуры. На вебинаре разберём, как за последние десятилетия изменилась логика сетевой защиты и обсудим: 🔸почему старые подходы перестают работать 🔸как сегодня строятся политики доступа 🔸что реально влияет на производительность NGFW 🔸как устроены обновления, мониторинг и расследование инцидентов 🔸на что смотреть при эксплуатации РЕГИСТРАЦИЯ НА ВЕБИНАР
615
9
🤒 Книга «Потоковые базы данных» — В данной книге авторы подробно разбирают архитектуру и принципы работы систем, предназначе
🤒 Книга «Потоковые базы данных» — В данной книге авторы подробно разбирают архитектуру и принципы работы систем, предназначенных для непрерывной обработки событий в реальном времени. Вы изучите практические аспекты проектирования потоковых конвейеров, интеграцию с брокерами сообщений. Содержание: 1. Введение в потоковую обработку; 2. Модели данных и оконные операции; 3. Управление состоянием; 4. Архитектура потоковых БД; 5. Интеграция с брокерами сообщений; 6. Масштабирование и отказоустойчивость; 7. Практические кейсы и шаблоны проектирования. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
968
10
🤒 Новый USB-червь с Tor и скриншотами крадёт ключи от криптокошельков Новый червь для кражи криптовалюты распространяется че
🤒 Новый USB-червь с Tor и скриншотами крадёт ключи от криптокошельков Новый червь для кражи криптовалюты распространяется через заражённые USB-накопители, автоматически копируя себя на новые устройства. — Вредонос подменяет адреса криптокошельков в буфере обмена, заменяя их на адреса злоумышленников, а также делает скриншоты экрана и может загружать дополнительный код через Tor. Основные признаки заражения – подозрительная активность процессов wscript.exe, cscript.exe, PowerShell и обращение к локальному порту Tor. ↘️ Anti–Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
967
11
🤒 Книга «Грокаем глубокое обучение» — В книге Эндрю Траск доступно объясняет фундаментальные концепции глубокого обучения: о
🤒 Книга «Грокаем глубокое обучение» — В книге Эндрю Траск доступно объясняет фундаментальные концепции глубокого обучения: от работы нейронов и градиентного спуска до свёрточных и рекуррентных нейросетей. Автор использует наглядные примеры, минимум математики и иллюстрации, помогая читателю понять, как обучаются модели, что такое обратное распространение ошибки и как строить простые нейросети на Python. Книга охватывает ключевые архитектуры, методы регуляризации и современные приложения, но без излишней сложности, подходит для начинающих. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 059
12
Blue и Red Team сверяют компасы 🧭 К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки
Blue и Red Team сверяют компасы 🧭 К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны. Обменяемся опытом в кругу своих, обсудим факапы и разберем: ✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую ✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ Кому будет интересно? SOC-специалистам, пентестерам и ИБ-практикам 🗓 25 июня, 19:00 📍 Москва, офлайн Участие бесплатное. Количество мест ограничено. Зарегистрироваться
973
13
💰 OSINT расследование теневого флота | AIS-данные и спутниковые снимки против контрабанды зерна через Ливию — В данной стать
💰 OSINT расследование теневого флота | AIS-данные и спутниковые снимки против контрабанды зерна через Ливию — В данной статье мы рассмотрим OSINT-методологию детекции теневых морских операций через анализ AIS-данных, спутниковых снимков и открытых реестров судов. Разберем количественную систему скоринга риска судна, три паттерна AIS-подделки, а также практические инструменты и workflow от первичной разведки до спутниковой верификации и раскрытия цепочки владения через реестры и санкционные списки. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 098
14
✔️ Эксплоит GreatXML позволяет обойти шифрование BitLocker Исследователь опубликовал эксплоит GreatXML для обхода BitLocker ч
✔️ Эксплоит GreatXML позволяет обойти шифрование BitLocker Исследователь опубликовал эксплоит GreatXML для обхода BitLocker через Windows Recovery Environment с помощью подмены файлов unattend.xml и ReAgent.xml, но атака требует предварительного запуска Microsoft Defender Offline Scan. — Эксперт Уилл Дорманн раскритиковал метод, заявив, что для его реализации нужны административные привилегии, а обладая ими, отключить BitLocker можно проще. Публикация стала частью конфликта исследователя с Microsoft – ранее он уже раскрыл восемь 0-day-уязвимостей в знак протеста против действий MSRC. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 166
15
✈️ Книга «Алгоритмы криптографии» — В книге Массимо Бертаччини детально разбираются фундаментальные и современные криптографи
✈️ Книга «Алгоритмы криптографии» — В книге Массимо Бертаччини детально разбираются фундаментальные и современные криптографические алгоритмы, лежащие в основе защиты данных в цифровую эпоху. Автор последовательно раскрывает принципы симметричного и асимметричного шифрования, хэш-функции, электронные подписи и протоколы аутентификации, сопровождая теорию практическими примерами реализации. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 154
16
🌐 Рекурсивное извлечение прошивок Unblob – это инструмент с открытым исходным кодом для рекурсивного извлечения вложенных фа
🌐 Рекурсивное извлечение прошивок Unblob – это инструмент с открытым исходным кодом для рекурсивного извлечения вложенных файловых систем и сжатых образов из бинарных прошивок IoT-устройств, роутеров, камер и встраиваемых систем. Он автоматически распознаёт и извлекает десятки форматов: squashfs, ubifs, jffs2, cpio, tar, gzip, zip, LZMA и другие. — В отличие от классического binwalk, Unblob обрабатывает глубоко вложенные структуры и рекурсивно распаковывает всё до «голого» содержимого, что критично для анализа безопасности embedded-устройств. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 129
17
🔠 Извлечение паролей из памяти | Kак мастер-ключи менеджеров паролей оседают в RAM-дампе RAM-дамп – это точная копия содержи
🔠 Извлечение паролей из памяти | Kак мастер-ключи менеджеров паролей оседают в RAM-дампе RAM-дамп – это точная копия содержимого оперативной памяти компьютера или устройства в определённый момент времени. — В данной статье мы рассмотрим уязвимости и архитектурные особенности менеджеров паролей, приводящие к утечке мастер-паролей и содержимого хранилища из дампов оперативной памяти. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 325
18
😵‍💫 Гигабайты пустоты | Как хакеры прячут вирусы в гигантских файлах и обманывают антивирусы GoFlateLoader – это загрузчик
😵‍💫 Гигабайты пустоты | Как хакеры прячут вирусы в гигантских файлах и обманывают антивирусы GoFlateLoader – это загрузчик на Golang, который раздувает исполняемый файл до 700–950 МБ, чтобы обойти автоматические песочницы и средства защиты, ограниченные по размеру файла. — Он распространяется через взломанные пакеты программ и вредоносные TDS-системы с архивами под паролем, а после запуска вручную размещает в памяти и запускает инфостилеры. С апреля 2026 года от него защищено более 33 тысяч пользователей, а эксперты рекомендуют блокировать установку взломанного ПО и настраивать песочницы для анализа крупных сжатых файлов и архивов с паролем. ↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 387
19
🤒 Пентест Kubernetes Peirates – это утилита командной строки с открытым исходным кодом, написанная на Go, предназначенная дл
🤒 Пентест Kubernetes Peirates – это утилита командной строки с открытым исходным кодом, написанная на Go, предназначенная для автоматизированного сбора информации и эксплуатации уязвимостей в кластерах Kubernetes. — Она помогает пентестерам и специалистам по безопасности выявлять неправильные конфигурации, перехватывать токены сервисных аккаунтов, повышать привилегии и получать доступ к API-серверу кластера. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 354
20
🌐 Диверсия в коде | Как Data Poisoning превращает ИИ в «троянского коня» Вместо эксплуатации уязвимостей инфраструктуры злоу
🌐 Диверсия в коде | Как Data Poisoning превращает ИИ в «троянского коня» Вместо эксплуатации уязвимостей инфраструктуры злоумышленники изменяют обучающие выборки, формируя у моделей предсказуемо ошибочное поведение. Такой подход, известный как Data Poisoning, позволяет внедрять скрытые дефекты, которые не выявляются стандартными методами тестирования и проявляются уже в промышленной эксплуатации. — В данной статье мы рассмотрим, как злоумышленники создают «закладки» в моделях, почему стандартные методы мониторинга бессильны перед тонким отравлением и как защитить корпоративный интеллект от скрытых угроз. ↘️ SecurityMedia ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 319