ru
Feedback
Записки Безопасника

Записки Безопасника

Открыть в Telegram

Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

Больше

📈 Аналитический обзор Telegram-канала Записки Безопасника

Канал Записки Безопасника (@infosec_globe) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 18 122 подписчиков, занимая 7 018 место в категории Технологии и приложения и 36 117 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 18 122 подписчиков.

Согласно последним данным от 16 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -103, а за последние 24 часа — -8, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 5.71%. В первые 24 часа после публикации контент обычно набирает 2.73% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 1 035 просмотров. В течение первых суток публикация набирает 495 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 6.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как безопасника, записка, securitylab, securitymedia, anti.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

Благодаря высокой частоте обновлений (последние данные получены 17 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

18 122
Подписчики
-824 часа
-557 дней
-10330 дней
Архив постов
🏠 Двухфакторка не спасает | Воруют не пароль, а уже открытую сессию Кража сессионных cookie – это когда злоумышленник забира
🏠 Двухфакторка не спасает | Воруют не пароль, а уже открытую сессию Кража сессионных cookie – это когда злоумышленник забирает из браузера «пропуск» уже вошедшего пользователя и попадает в аккаунт без логина, пароля и кода из приложения.
Смена пароля открытые сессии не закрывает, а удаление вируса не помогает: украденный «пропуск» продолжает работать даже после того, как антивирус отчитался об успехе.
— В данной статье разберем, почему инфостилеры обходят MFA и как с этим борется новый механизм Google, привязывающий cookie к конкретному устройству. ↘️ Comss ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

❗️ Тоннель во внутреннюю сеть жертвы Ligolo-ng – инструмент для пивотинга, то есть для проброса пентестера с уже захваченной
❗️ Тоннель во внутреннюю сеть жертвы Ligolo-ng – инструмент для пивотинга, то есть для проброса пентестера с уже захваченной машины дальше, в скрытую за ней внутреннюю сеть. — Вместо возни с SOCKS-прокси и proxychains он поднимает на ноутбуке атакующего сетевой tun-интерфейс, и внутренние адреса жертвы становятся доступны так, будто ты физически стоишь в их сети: обычный nmap и любые другие тулзы работают напрямую, без обёрток.
Из одной пробитой машины дотягивается до всей остальной сети, которую снаружи не видно, причём на самой жертве права администратора не нужны.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🤒 Телефон «стучится» в сеть в обход VPN | Android течёт даже при полной блокировке Исследователь нашёл в Android способ, кот
🤒 Телефон «стучится» в сеть в обход VPN | Android течёт даже при полной блокировке Исследователь нашёл в Android способ, которым обычное приложение шлёт короткие сигнальные пакеты прямо в сеть мимо VPN даже когда включена жёсткая защита «блокировать всё без VPN», и без всяких root или особых разрешений. — Украсть переписку или пароли так нельзя, содержимое пакетов задаёт сама система, но получатель видит настоящий адрес телефона, время выхода в сеть и то, что вы сейчас онлайн – этого хватает, чтобы вычислить провайдера и отследить ваши перемещения между сетями.
Вы включаете VPN ради невидимости, а телефон каждые десять секунд машет рукой из-за угла и показывает, где вы.
↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

♥️ Шпаргалка по Nmap для наступательной разведки Nmap-For-Pentester – репозиторий от Hacking Articles, разложивший сканирован
♥️ Шпаргалка по Nmap для наступательной разведки Nmap-For-Pentester – репозиторий от Hacking Articles, разложивший сканирование по этапам реального пентеста: обнаружение хостов, перечисление сервисов, обход фаерволов и запуск NSE-скриптов.
Не свалка флагов, а сценарии под задачу: под каждый шаг разведки готовая команда, которую остаётся адаптировать под цель.
— Отдельные разделы по TCP/UDP-сканам, тюнингу тайминга, детекту версий и техникам ухода от IDS с примерами вывода. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🛡 Защита от ботов работает тогда, когда делает атаку экономически невыгодной Бот-атаки стали дешевле и умнее одновременно: и
🛡 Защита от ботов работает тогда, когда делает атаку экономически невыгодной Бот-атаки стали дешевле и умнее одновременно: инструменты доступны за копейки, LLM помогают обходить CAPTCHA, а стоимость credential stuffing, SMS-бомбинга и скрейпинга упала настолько, что классический подход «заблокировать конкретный скрипт» работает как решето.
Правильный фрейм – не «как заблокировать», а «как поднять стоимость атаки выше точки окупаемости»: у каждого класса бот-атак есть своя экономика, и меры защиты должны бить именно в неё, а не создавать трение для легитимных пользователей.
— В данной статье мы разберем из чего складывается цена скрейпинга, SMS-бомбинга и credential stuffing, как LLM-боты меняют модель угроз и как подобрать защитные меры под конкретный класс атаки не ломая UX. ↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🤒 Мошенничество с обфускацией заканчивается здесь | Эмулятор VBA разворачивает всё ViperMonkey – открытый движок эмуляции VB
🤒 Мошенничество с обфускацией заканчивается здесь | Эмулятор VBA разворачивает всё ViperMonkey – открытый движок эмуляции VBA от Philippe Lagadec, который запускает макрос из подозрительного Office-документа в изолированной Python-среде и отдаёт список реальных действий: скачиваемые URL, создаваемые файлы, Shell-команды и вызовы внешних функций. — Там где olevba из oletools показывает исходный код с обфускацией, ViperMonkey этот код эмулирует: XOR-декодирование, конкатенация строк, Chr()-цепочки – всё разворачивается и на выходе появляется реальный URL или путь к дропперу, который VBA рассчитывал выполнить.
Именно поэтому ViperMonkey стоит следующим в пайплайне после oletools: статический анализ показывает что там есть, динамическая эмуляция показывает что это делает.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-к
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно». 📆 Когда: 22 сентября с 10:00 до 16:30 мск ▶️ Где: в прямом эфире На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Главные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.
  Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop Участие бесплатное, нужно только 👉 зарегистрироваться Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127

⚪️ Хакеры спрятали вредоносный код в блокчейне | Заблокировать его невозможно Netskope обнаружили кампанию, в которой атакующ
⚪️ Хакеры спрятали вредоносный код в блокчейне | Заблокировать его невозможно Netskope обнаружили кампанию, в которой атакующие взломали 5400+ сайтов на WordPress и хранят вредоносный код прямо в смарт-контрактах блокчейна BNB Smart Chain – заблокировать адрес или домен бесполезно, код живёт в децентрализованной сети и обновляется в любой момент.
Схема простая: заходишь на взломанный сайт, видишь фейковую CAPTCHA с просьбой «нажать Win+R и вставить команду», если выполняешь, PowerShell-скрипт скачивает малварь, в августе 2026 таких сайтов появлялось по 536 в сутки.
— Атакующие уже обновили схему на WebRTC-вариант: код собирается прямо в памяти браузера без записи на диск, что делает его невидимым для большинства антивирусов. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

☁️ Не один конфиг, а библиотека модулей Sysmon-modular – репозиторий отдельных XML-модулей для Sysmon, где каждый модуль покр
☁️ Не один конфиг, а библиотека модулей Sysmon-modular – репозиторий отдельных XML-модулей для Sysmon, где каждый модуль покрывает конкретную ATT&CK-технику и аннотирован technique_id и technique_name: вместо монолитного конфига вы собираете нужный набор детектов через PowerShell-скрипт слияния. — Там где SwiftOnSecurity/sysmon-config даёт сбалансированный референс-конфиг на все случаи, sysmon-modular даёт гранулярный контроль: добавили модуль под T1053, проверили в тестовой среде, включили в прод и ATT&CK Navigator показывает актуальное покрытие.
Результат слияния – не просто рабочий конфиг, а конфиг с задокументированным обоснованием каждого правила: какую технику ловит, какой шум ожидать и что настроить под своё окружение.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

☁️ Metasploit Exploitation Framework и searchsploit | Kак искать и как использовать эксплойты Searchsploit – это инструмент д
☁️ Metasploit Exploitation Framework и searchsploit | Kак искать и как использовать эксплойты Searchsploit – это инструмент для поиска эксплойтов, cодержит базу, более обширную, чем Metasploit, но не содержит функции использования эксплойтов. — В статье рассматривается практическая работа с двумя инструментами Kali Linux: searchsploit для поиска готовых эксплойтов и их ручного запуска, а также Metasploit Framework для выбора, настройки и выполнения атак с помощью модулей.
Также даются базовые определения эксплойта и уязвимости, а также советы по интеграции с nmap для сбора информации о цели.
↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место р
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа. Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка! Быстрее вступайте, пока это бесплатноhttps://t.me/+v5Ww3qmkm34yZDJi

🌐 Слушают гостиную, сканируют сеть и собирают пароли | Чем грозит покупка телевизора LG Исследователи выявили, что телевизор
🌐 Слушают гостиную, сканируют сеть и собирают пароли | Чем грозит покупка телевизора LG Исследователи выявили, что телевизоры LG с webOS могут продолжать запись и сохранение аудио через встроенный микрофон даже после завершения голосовой команды, а также сохранять данные локально в режиме ожидания и передавать их при восстановлении сети, при этом телевизор сканирует домашнюю сеть, собирая IP-адреса, названия устройств и данные о Wi-Fi для рекламного профилирования. — В дополнение к этому, в webOS обнаружены уязвимости удалённого выполнения кода, которые потенциально позволяют злоумышленнику удалённо включать микрофон и получать доступ к домашней сети, хотя детали пока не раскрыты.
На фоне исков властей Техаса и обязательств LG по улучшению информирования пользователей, исследователи рекомендуют либо отключать Smart TV от сети, либо использовать отдельную медиаприставку для минимизации рисков.
↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🤒 Вскрывает подозрительный Office-документ без его открытия Оletools – набор Python-утилит для статического анализа Microsof
🤒 Вскрывает подозрительный Office-документ без его открытия Оletools – набор Python-утилит для статического анализа Microsoft Office-файлов: olevba извлекает и деобфусцирует VBA-макросы, mraptor классифицирует их как вредоносные, oleobj вытаскивает встроенные объекты, msodde ищет DDE-ссылки, rtfobj — вредоносное содержимое в RTF. — Всё это работает без запуска документа и без установки Office: pip install oletools и один вызов olevba suspicious.docx покажет что делает макрос, какие IOC, URL, IP, имена файлов, зашиты в коде и какие техники антианализа применены.
Первый инструмент при разборе фишингового вложения: статически, быстро, без риска выполнения – именно поэтому oletools используется в CAPE, Joe Sandbox, REMnux и TheHive/Cortex как встроенный шаг обогащения.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

⚔️ Идентифицирует пакер, компилятор и тип файла до открытия в дизассемблере Detect-It-Easy – кроссплатформенный инструмент ид
⚔️ Идентифицирует пакер, компилятор и тип файла до открытия в дизассемблере Detect-It-Easy – кроссплатформенный инструмент идентификации файлов, который по сигнатурному и эвристическому анализу определяет реальный тип исполняемого файла, пакер, компилятор, линкер и язык по содержимому. — Доступен в трёх вариантах: die с графическим интерфейсом, diec для пакетной обработки в CLI и интеграции в пайплайн, diel как лёгкий сканер; правила написаны на скриптовом языке, кастомные сигнатуры под конкретное окружение добавляются без перекомпиляции.
Первый шаг при разборе образца – понять с чем работаешь: UPX, ASPack или кастомный пакер, MSVC или MinGW, PE32 или .NET Assembly, это определяет инструментарий для следующего этапа анализа.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

📷 Кто-то случайно выдал вам ключи от сейфа директора | Как лишние права в Active Directory превращаются в захват компании AC
📷 Кто-то случайно выдал вам ключи от сейфа директора | Как лишние права в Active Directory превращаются в захват компании ACL Abuse – атака, при которой хакер не ломает замки, а использует ключ, который ему случайно оставили: сисадмин когда-то выдал лишнее разрешение, забыл его отозвать, и теперь обычная учётка «стажёр» имеет право сбросить пароль любому администратору домена.
Инструмент BloodHound в один проход показывает весь этот граф ошибок – избыточные права, забытые разрешения, кривые вложенные группы. Атакующий видит маршрут от своей учётки до Domain Admin так же наглядно, как навигатор маршрут от дома до офиса.
— В данной статье мы разберем какие конкретно разрешения открывают дорогу к захвату домена, как эти права наследуются тихо и незаметно через организационные контейнеры и почему единственный надёжный детект. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🤒 Исследователь заставил Claude Code выполнить вредоносный код с успехом 60–80% Иоганн Ребергер нашёл способ провести Claude
🤒 Исследователь заставил Claude Code выполнить вредоносный код с успехом 60–80% Иоганн Ребергер нашёл способ провести Claude Code: попросил агента пересказать сайт, сервер намеренно выдал ошибку, агент сам придумал обходной путь и скачал ZIP-архив – внутри которого лежал подменный файл стандартной Python-библиотеки, и написанный агентом же скрипт загрузил его вместо настоящего. — Anthropic закрыл отчёт с пометкой «работает штатно»: Auto Mode задумывался как удобный помощник, а не как защитный механизм — и не гарантирует защиту от атак, где каждый шаг выглядит безобидно.
В итоге запускать ИИ-агентов с доступом к файловой системе, SSH-ключам и облачным учётным данным – опасно.
↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

Пентестерам есть что поломать 🥷 Когда привычные сценарии уже не вызывают вопросов, самое время искать новые цели. Standoff H
Пентестерам есть что поломать 🥷 Когда привычные сценарии уже не вызывают вопросов, самое время искать новые цели. Standoff Hackbase — онлайн-полигон, где можно практиковаться в пентесте на специально подготовленных инфраструктурах. На платформе в сезоне появилась новая ИТ-инфраструктура — с облачными сервисами, дата-центрами, корпоративным ПО и образовательными системами. Та самая отрасль из кибербитвы. Теперь доступна всем, чтобы проверить навыки на задачах участников соревнований. В ней вам предстоит: 🟡 Искать уязвимости ОС и веб-уязвимости, включая XSS и NoSQLI 🟡 Реализовывать различные критические события, даже в SCADA системах 🟡 Исследовать хосты с разной локализацией — от русского до китайского контента А если возникнут сложности, на онлайн-полигоне есть гайд. А еще здесь есть сезонный рейтинг: решайте задачи, поднимайтесь выше и боритесь за призы для топ-25. Практикуйтесь на реальных системах и присоединяйтесь к комьюнити хакеров ❤️‍🔥

❗️ Первый ответ при инциденте | Быстрая охота по EVTX с Sigma Chainsaw – открытый инструмент WithSecure для быстрого прогона
❗️ Первый ответ при инциденте | Быстрая охота по EVTX с Sigma Chainsaw – открытый инструмент WithSecure для быстрого прогона Sigma-правил по Windows Event Log файлам офлайн: бинарник на Rust, который за секунды находит подозрительные записи в горе EVTX без развёрнутого SIEM. — Помимо Sigma умеет искать по строкам, regex и Event ID, строить таймлайн исполнения через Shimcache с обогащением из Amcache, анализировать базу SRUM и дампить сырое содержимое MFT, кустов реестра и ESE-баз.
Инструмент для первого ответа: когда на триаж есть несколько часов, а не несколько дней, и нужно быстро понять что происходило в системе не поднимая полный стек криминалистики.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

🤒 Эталонный конфиг Sysmon как опорная точка для детекта Sysmon-config – это открытый XML-файл конфигурации Sysmon, который к
🤒 Эталонный конфиг Sysmon как опорная точка для детекта Sysmon-config – это открытый XML-файл конфигурации Sysmon, который команда выкладывает не как финальное решение, а как хорошо откомментированную отправную точку: каждое правило объясняет зачем оно включено и что именно ловит. — Покрывает процессное дерево, создание файлов, сетевые соединения, DNS-запросы, загрузку драйверов, доступ к памяти и изменения реестра с балансом между покрытием и шумом, именно за этот баланс конфиг стал отправной точкой большинства корпоративных развёртываний.
Sysmon без правильного конфига пишет или слишком мало или слишком много; этот шаблон отвечает на вопрос «что вообще стоит логировать» прежде чем писать правила детекта.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

👍 Пользователь прошёл MFA сам, а токен достался атакующему OAuth Device Code Flow – механизм для устройств без браузера, кот
👍 Пользователь прошёл MFA сам, а токен достался атакующему OAuth Device Code Flow – механизм для устройств без браузера, который атакующий превращает в вектор фишинга: жертва получает код, проходит полную аутентификацию с MFA на легитимном портале Microsoft, а refresh_token живёт до 90 дней уже на стороне атакующего.
MFA не выдаёт инцидент, пользователь сам прошёл challenge, сам нажал «Approve». Стандартный мониторинг sign-in events молчит: авторизация произошла на microsoft, без фишинговых страниц, без компрометации учётных данных.
— В данной статье мы разберем реальный кейс persistent-доступа к почте CFO за 12 минут при наличии FIDO2-ключей у C-level, детектируемые артефакты в Entra ID Audit Logs и Sentinel, и почему единственный надёжный контроль – Conditional Access Policy с ограничением device code по UserRiskPolicy. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

Записки Безопасника - Статистика и аналитика Telegram-канала @infosec_globe