ru
Feedback
Secure Lemur

Secure Lemur

Открыть в Telegram

Threat Intelligence,Threat Hunting, Информационная безопасность и прочее полезное. Все исключительно в познавательных целях. Daily scam alerts ⚠️: @tinyscope Чат для обсуждений: @threat_chat

Больше
2 437
Подписчики
-324 часа
+47 дней
+3930 день

Загрузка данных...

Облако тегов
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
июнь '26
июнь '26
+71
в 0 каналах
май '26
+76
в 0 каналах
Get PRO
апрель '26
+66
в 0 каналах
Get PRO
март '26
+124
в 0 каналах
Get PRO
февраль '26
+102
в 0 каналах
Get PRO
январь '26
+112
в 0 каналах
Get PRO
декабрь '25
+116
в 4 каналах
Get PRO
ноябрь '25
+99
в 0 каналах
Get PRO
октябрь '25
+79
в 1 каналах
Get PRO
сентябрь '25
+90
в 0 каналах
Get PRO
август '25
+129
в 1 каналах
Get PRO
июль '25
+133
в 1 каналах
Get PRO
июнь '25
+85
в 0 каналах
Get PRO
май '25
+101
в 3 каналах
Get PRO
апрель '25
+88
в 0 каналах
Get PRO
март '25
+102
в 1 каналах
Get PRO
февраль '25
+83
в 0 каналах
Get PRO
январь '25
+111
в 0 каналах
Get PRO
декабрь '24
+166
в 1 каналах
Get PRO
ноябрь '24
+264
в 0 каналах
Get PRO
октябрь '24
+92
в 1 каналах
Get PRO
сентябрь '24
+99
в 3 каналах
Get PRO
август '24
+94
в 3 каналах
Get PRO
июль '24
+77
в 1 каналах
Get PRO
июнь '24
+89
в 1 каналах
Get PRO
май '24
+79
в 2 каналах
Get PRO
апрель '24
+116
в 0 каналах
Get PRO
март '24
+92
в 0 каналах
Get PRO
февраль '24
+98
в 1 каналах
Get PRO
январь '24
+108
в 2 каналах
Get PRO
декабрь '23
+286
в 2 каналах
Get PRO
ноябрь '230
в 0 каналах
Get PRO
октябрь '230
в 0 каналах
Get PRO
сентябрь '23
+673
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
19 июня+2
18 июня+2
17 июня+1
16 июня+1
15 июня+2
14 июня+5
13 июня+2
12 июня+6
11 июня+2
10 июня+5
09 июня+4
08 июня+3
07 июня+6
06 июня+7
05 июня+7
04 июня+7
03 июня+3
02 июня+4
01 июня+2
Посты канала
Пока промежуточный итоги такие: 1) AI агенты как таковые - это топ, концепция очень нравится. 2) OpenClaw невозможно лагающее создание. Админить его тяжело, пришлось сносить 3) Спасибо @poxek за рекомендацию в чате. Поставил hermes - работает на порядки стабильнее. Но, наверное, следующий этап это написание своего агента. продолжаю тестировать, докручиваем с агентом скиллы, надеюсь получится кое-что интересное. ❤@seclemur |❤ @threat_chat

2
Я буду, приходите тоже :)
522
3
Всем привет 👋. Инсека и Технологии киберугроз приглашают вас на CTI meetup #5. 🍻 обсуждаем рабочие моменты, делимся опытом
Всем привет 👋. Инсека и Технологии киберугроз приглашают вас на CTI meetup #5. 🍻 обсуждаем рабочие моменты, делимся опытом 📆 23 мая, 14:00-20:00 📍 Место: Лофт «Москва» по адресу Москва, Берсеневская набережная, 6с3 Программа CTI meetup #5: Сбор гостей 13:30-14:00 Начало выступлений 14:00 1. Threat Hunting в опенсорсе: злоумышленники используют ИИ, мы тоже, но есть нюанс Раковский Станислав (руководитель группы Supply Chain Security в Positive Technologies) 2. Хватит «приручать фиды»: что реально работает в телекоме Елютин Павел (руководитель направления анализа киберугроз, Билайн) Снежков Александр (эксперт по анализу киберугроз, Билайн) 3. Докладчик уточняется 🍻 Кофе-брейк 15:30-16:00 4. Практический CTI 2.0: добро пожаловать в Cyberpunk. Ну почти. Мешков Андрей (независимый эксперт) 5. Квиз ✌️17:00-20:00 С вас общение, с нас пиво. Мы рады будем видеть всех желающих, но к сожалению, количество мест ограничено размерами помещения. 👉🏼 Зарегистрироваться
475
4
Сделал скилл который по плану будет детектить малварные C2 на потоке. Если будет адекватно работать, то сделаю отдельный кана
Сделал скилл который по плану будет детектить малварные C2 на потоке. Если будет адекватно работать, то сделаю отдельный канальчик с фидами как раньше было в @tinyscope. Обзаведусь недостающими ключами к search engines и поставлю на поток. Сейчас решил добавить Shodan, FOFA, Zoomeye, Netlas. Какие еще предложения ? + может кто поделится готовыми рулями к таким поисковикам, буду рад перенять вашу опыт и мудрость. Из полезного знаю такие ресурсы - ссылка1 ссылка2
446
5
Следом другая статья, но тоже про агентов и безопасность. Это исследование про беспрерывную деанонимизацию пользователей с по
Следом другая статья, но тоже про агентов и безопасность. Это исследование про беспрерывную деанонимизацию пользователей с помощью LLM. То, что раньше требовало часов ручной работы OSINT-аналитика, теперь можно автоматизировать и поставить на поток😐 Ресерчеры рассказывают как они с помощью агентов и инструментов для них построили целый пайплайн по деанону пользователей: 1️⃣ Extract – из постов в социальных сетях пользователя модель вытаскивает сырые факты: город, работа, образование, хобби, события. 2️⃣ Search – LLM генерирует поисковые запросы на основе собранных данных и ищет похожих кандидатов в интернете. 3️⃣ Reason – сопоставляет найденные профили с извлечёнными фактами семантически. 4️⃣ Calibrate – оценивает уверенность и отбрасывает слабые совпадения. LLM одновременно анализирует, ищет и сопоставляет информацию. Это позволяет автоматизировать деанонимизацию и работать в масштабе, что раньше делал только человек. Как-будто бы анонимность закончилась на некоторое время. Теперь если ты хочешь быть анонимным в интернете придется делать poisoning своих данных и использовать прочие уязвимости/слабости чтобы испортить LLM работу. ❤@seclemur |❤ @threat_chat
508
6
Теперь вы будете встречать меня на VT чаще. Я теперь нейрослоп 💃 А я всего лишь попросил его научиться отправлять комменты к
Теперь вы будете встречать меня на VT чаще. Я теперь нейрослоп 💃 А я всего лишь попросил его научиться отправлять комменты к индикаторам на VT, если в статье он находит какие-то IoC.
423
7
Наконец приступил к тестированию нашумевшего OpenClaw. С горем пополам,но развернул у себя его на домашней машине для тестов+1
Наконец приступил к тестированию нашумевшего OpenClaw. С горем пополам,но развернул у себя его на домашней машине для тестов 😂 Сходу испытал детский восторг - штука невероятно адаптивная и очень гибкая. Выше скриншоты буквально сразу после первоначальной настройки. А сколько еще всего впереди. Безусловно прежде чем запускать его проштудировал кучу постов в твиттере на тему того как он все удаляет и ломает. Морально к этому готов🤩 Основная гипотеза для проверки - можно ли с околонулевыми знанями в AI агентах сделать из него полноценного TI-аналитика-помощника, способного анализировать отчеты и делать расследования на потоке. А можем в ходе изучения появятся дополнительные мысли. На старте план такой: Скинул в него IoC -> он пробежался по всем источникам что у него есть и собрал отчет по нему, а также дал какие-то рекомендации. Спойлер - научить его этому дело 5 минут. И ноль строчек кода самостоятельно написанных. Интересна ли эта тема, нужно ли освещать ее чаще? В целом, если были какие-то интересные идеи как использовать агента, но у тебя не доходили руки разобраться/протеститровать, то можно писать их в комменты, а я попробую это реализовать 👇 ❤@seclemur |❤ @threat_chat
447