Записки Безопасника
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5
Больше📈 Аналитический обзор Telegram-канала Записки Безопасника
Канал Записки Безопасника (@infosec_globe) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 17 893 подписчиков, занимая 7 447 место в категории Технологии и приложения и 37 642 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 17 893 подписчиков.
Согласно последним данным от 22 июня, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 500, а за последние 24 часа — 18, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 7.48%. В первые 24 часа после публикации контент обычно набирает 3.09% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 339 просмотров. В течение первых суток публикация набирает 552 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 7.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как безопасника, записка, securitylab, securitymedia, anti.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Актуальные новости и гайды по хакингу и информационной безопасности
Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe
Канал в реестре РКН: https://clck.ru/3FtTN5”
Благодаря высокой частоте обновлений (последние данные получены 23 июня, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 23 июня | +8 | |||
| 22 июня | +20 | |||
| 21 июня | +8 | |||
| 20 июня | +2 | |||
| 19 июня | +17 | |||
| 18 июня | +22 | |||
| 17 июня | +7 | |||
| 16 июня | +6 | |||
| 15 июня | +17 | |||
| 14 июня | +13 | |||
| 13 июня | +4 | |||
| 12 июня | +14 | |||
| 11 июня | +7 | |||
| 10 июня | +14 | |||
| 09 июня | +24 | |||
| 08 июня | +25 | |||
| 07 июня | +9 | |||
| 06 июня | +8 | |||
| 05 июня | +9 | |||
| 04 июня | +27 | |||
| 03 июня | +45 | |||
| 02 июня | +17 | |||
| 01 июня | +104 |
В итоге книга даёт комплексный инструментарий для работы на всех этапах – от сбора и хранения данных до их анализа и применения ИИ, с акцентом на практические примеры и кейсы.↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
| 2 | 🤒 У властей Техаса украли данные 3 млн водительских удостоверений
В Техасе хакеры через стороннего подрядчика похитили данные водительских удостоверений, паспортов и контакты более 3 миллионов покупателей охотничьих и рыболовных лицензий из системы департамента парков и дикой природы.
Финансовая информация, даты рождения и номера соцстрахования не пострадали, а атакующие не преследовали конкретные группы пользователей.
— Пострадавшим предлагают год бесплатного мониторинга кредитной истории и рекомендуют быть осторожными с подозрительными письмами и звонками.
↘️ Xakep
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 683 |
| 3 | 🤒 Защита конфиденциальных данных в облачных LLM
Облачные LLM – самый простой и доступный способ начать ИИ-трансформацию, но они создают риск утечки персональных данных и коммерческой тайны.
Для безопасной работы с конфиденциальными данными необходим многоуровневый подход, сочетающий архитектурные, технические и организационные меры с полным контролем над средой обработки.
— В данной статье мы рассмотрим риски утечки конфиденциальных данных при использовании облачных LLM в рамках ИИ-трансформации, а также комплексный многоуровневый подход к защите.
↘️ Habr
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 758 |
| 4 | 🌐 Мультиоблачный аудит безопасности
ScoutSuite – это инструмент с открытым исходным кодом для аудита безопасности облачной инфраструктуры, разработанный компанией NCC Group.
— Он предназначен для автоматической оценки конфигураций и выявления потенциальных уязвимостей в средах AWS, Microsoft Azure, Google Cloud Platform, Alibaba Cloud и Oracle Cloud.
Его задача – провести инвентаризацию и аудит конфигурации через официальные API провайдера, а затем сгенерировать подробный HTML-отчёт, в котором все риски структурированы и визуализированы.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 814 |
| 5 | Когда-то firewall принимал решения всего по трём параметрам: IP, порт и протокол и этого хватало 👍
Сегодня через один и тот же порт может идти десяток разных приложений, пользователи работают из любой точки, а атаки давно научились выглядеть как обычный трафик.
Уже 25.06.2026 в 13:00 по МСК проведем вебинар "NGFW в эксплуатации: функциональные возможности и удобство".
Подход изменился: от простого контроля доступа к пониманию того, что происходит внутри инфраструктуры.
На вебинаре разберём, как за последние десятилетия изменилась логика сетевой защиты и обсудим:
🔸почему старые подходы перестают работать
🔸как сегодня строятся политики доступа
🔸что реально влияет на производительность NGFW
🔸как устроены обновления, мониторинг и расследование инцидентов
🔸на что смотреть при эксплуатации
РЕГИСТРАЦИЯ НА ВЕБИНАР | 615 |
| 6 | 🤒 Книга «Потоковые базы данных»
— В данной книге авторы подробно разбирают архитектуру и принципы работы систем, предназначенных для непрерывной обработки событий в реальном времени.
Вы изучите практические аспекты проектирования потоковых конвейеров, интеграцию с брокерами сообщений.
Содержание:
1. Введение в потоковую обработку;
2. Модели данных и оконные операции;
3. Управление состоянием;
4. Архитектура потоковых БД;
5. Интеграция с брокерами сообщений;
6. Масштабирование и отказоустойчивость;
7. Практические кейсы и шаблоны проектирования.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 843 |
| 7 | 🤒 Новый USB-червь с Tor и скриншотами крадёт ключи от криптокошельков
Новый червь для кражи криптовалюты распространяется через заражённые USB-накопители, автоматически копируя себя на новые устройства.
— Вредонос подменяет адреса криптокошельков в буфере обмена, заменяя их на адреса злоумышленников, а также делает скриншоты экрана и может загружать дополнительный код через Tor.
Основные признаки заражения – подозрительная активность процессов wscript.exe, cscript.exe, PowerShell и обращение к локальному порту Tor.
↘️ Anti–Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 852 |
| 8 | 🤒 Книга «Грокаем глубокое обучение»
— В книге Эндрю Траск доступно объясняет фундаментальные концепции глубокого обучения: от работы нейронов и градиентного спуска до свёрточных и рекуррентных нейросетей.
Автор использует наглядные примеры, минимум математики и иллюстрации, помогая читателю понять, как обучаются модели, что такое обратное распространение ошибки и как строить простые нейросети на Python.
Книга охватывает ключевые архитектуры, методы регуляризации и современные приложения, но без излишней сложности, подходит для начинающих.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 949 |
| 9 | Blue и Red Team сверяют компасы 🧭
К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны.
Обменяемся опытом в кругу своих, обсудим факапы и разберем:
✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую
✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ
Кому будет интересно?
SOC-специалистам, пентестерам и ИБ-практикам
🗓 25 июня, 19:00
📍 Москва, офлайн
Участие бесплатное. Количество мест ограничено.
Зарегистрироваться | 858 |
| 10 | 💰 OSINT расследование теневого флота | AIS-данные и спутниковые снимки против контрабанды зерна через Ливию
— В данной статье мы рассмотрим OSINT-методологию детекции теневых морских операций через анализ AIS-данных, спутниковых снимков и открытых реестров судов.
Разберем количественную систему скоринга риска судна, три паттерна AIS-подделки, а также практические инструменты и workflow от первичной разведки до спутниковой верификации и раскрытия цепочки владения через реестры и санкционные списки.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 041 |
| 11 | ✔️ Эксплоит GreatXML позволяет обойти шифрование BitLocker
Исследователь опубликовал эксплоит GreatXML для обхода BitLocker через Windows Recovery Environment с помощью подмены файлов unattend.xml и ReAgent.xml, но атака требует предварительного запуска Microsoft Defender Offline Scan.
— Эксперт Уилл Дорманн раскритиковал метод, заявив, что для его реализации нужны административные привилегии, а обладая ими, отключить BitLocker можно проще.
Публикация стала частью конфликта исследователя с Microsoft – ранее он уже раскрыл восемь 0-day-уязвимостей в знак протеста против действий MSRC.
↘️ Xakep
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 032 |
| 12 | ✈️ Книга «Алгоритмы криптографии»
— В книге Массимо Бертаччини детально разбираются фундаментальные и современные криптографические алгоритмы, лежащие в основе защиты данных в цифровую эпоху.
Автор последовательно раскрывает принципы симметричного и асимметричного шифрования, хэш-функции, электронные подписи и протоколы аутентификации, сопровождая теорию практическими примерами реализации.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 042 |
| 13 | 🌐 Рекурсивное извлечение прошивок
Unblob – это инструмент с открытым исходным кодом для рекурсивного извлечения вложенных файловых систем и сжатых образов из бинарных прошивок IoT-устройств, роутеров, камер и встраиваемых систем.
Он автоматически распознаёт и извлекает десятки форматов: squashfs, ubifs, jffs2, cpio, tar, gzip, zip, LZMA и другие.
— В отличие от классического binwalk, Unblob обрабатывает глубоко вложенные структуры и рекурсивно распаковывает всё до «голого» содержимого, что критично для анализа безопасности embedded-устройств.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 997 |
| 14 | 🔠 Извлечение паролей из памяти | Kак мастер-ключи менеджеров паролей оседают в RAM-дампе
RAM-дамп – это точная копия содержимого оперативной памяти компьютера или устройства в определённый момент времени.
— В данной статье мы рассмотрим уязвимости и архитектурные особенности менеджеров паролей, приводящие к утечке мастер-паролей и содержимого хранилища из дампов оперативной памяти.
↘️ Codeby
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 140 |
| 15 | 😵💫 Гигабайты пустоты | Как хакеры прячут вирусы в гигантских файлах и обманывают антивирусы
GoFlateLoader – это загрузчик на Golang, который раздувает исполняемый файл до 700–950 МБ, чтобы обойти автоматические песочницы и средства защиты, ограниченные по размеру файла.
— Он распространяется через взломанные пакеты программ и вредоносные TDS-системы с архивами под паролем, а после запуска вручную размещает в памяти и запускает инфостилеры.
С апреля 2026 года от него защищено более 33 тысяч пользователей, а эксперты рекомендуют блокировать установку взломанного ПО и настраивать песочницы для анализа крупных сжатых файлов и архивов с паролем.
↘️ SecurityLab
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 320 |
| 16 | 🤒 Пентест Kubernetes
Peirates – это утилита командной строки с открытым исходным кодом, написанная на Go, предназначенная для автоматизированного сбора информации и эксплуатации уязвимостей в кластерах Kubernetes.
— Она помогает пентестерам и специалистам по безопасности выявлять неправильные конфигурации, перехватывать токены сервисных аккаунтов, повышать привилегии и получать доступ к API-серверу кластера.
🖥 GitHub
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 302 |
| 17 | 🌐 Диверсия в коде | Как Data Poisoning превращает ИИ в «троянского коня»
Вместо эксплуатации уязвимостей инфраструктуры злоумышленники изменяют обучающие выборки, формируя у моделей предсказуемо ошибочное поведение.
Такой подход, известный как Data Poisoning, позволяет внедрять скрытые дефекты, которые не выявляются стандартными методами тестирования и проявляются уже в промышленной эксплуатации.
— В данной статье мы рассмотрим, как злоумышленники создают «закладки» в моделях, почему стандартные методы мониторинга бессильны перед тонким отравлением и как защитить корпоративный интеллект от скрытых угроз.
↘️ SecurityMedia
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 286 |
| 18 | 🌐 Книга «Бессерверные приложения на JavaScript»
— В книге рассматриваются принципы разработки и развертывания serverless-решений на языках JavaScript/Node.js с использованием основных облачных платформ.
Авторы подробно описывают создание HTTP-API, интеграцию с базами данных, обработку событий от различных сервисов, управление асинхронностью и обработку ошибок.
Также освещаются вопросы локальной разработки, отладки, мониторинга и оптимизации производительности бессерверных приложений.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 280 |
| 19 | ⚔️ Троян Android.MagicAd пролез в официальные магазины Xiaomi и Samsung
Специалисты обнаружили семейство троянов Android.MagicAd, которое скрытно показывает рекламу поверх приложений, обходя системные разрешения через нестандартные методы.
— Вредонос распространялся через официальные магазины Xiaomi GetApps и Samsung Galaxy Store, используя шифрование библиотек и проверку окружения для маскировки.
На данный момент заражённые приложения удалены из каталогов, но уже установленные копии продолжают работать на устройствах пользователей.
↘️ Anti-Malware
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 264 |
| 20 | 🤒 Книга «Кибердзюцу. Кибербезопасность для современных ниндзя»
— В данной книге Бена Маккарти рассматриваются практические приёмы защиты информации, основанные на философии и тактике ниндзя: скрытность, наблюдательность, адаптивность и использование неожиданных подходов.
Автор разбирает реальные кейсы социальной инженерии, OSINT-разведки, физической безопасности и противодействия атакам, проводя параллели между традиционными методами ниндзя и современными киберугрозами.
↘️ Max
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe | 1 300 |
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
