uk
Feedback
Social Engineering

Social Engineering

Відкрити в Telegram

Делаем уникальные знания доступными. Вакансии - @infosec_work Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot Сотрудничество — @SEAdm1n РКН: https://vk.cc/cN3VwI

Показати більше

📈 Аналітичний огляд Telegram-каналу Social Engineering

Канал Social Engineering (@social_engineering) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 125 016 підписників, посідаючи 931 місце в категорії Технології та додатки та 4 040 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 125 016 підписників.

За останніми даними від 17 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -144, а за останні 24 години на -5, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 7.33%. Протягом перших 24 годин після публікації контент зазвичай збирає 3.13% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 9 158 переглядів. Протягом першої доби публікація в середньому набирає 3 907 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 2.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як linux, протокол, microsoft, браузер, lnav.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Делаем уникальные знания доступными. Вакансии - @infosec_work Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot Сотрудничество — @SEAdm1n РКН: https://vk.cc/cN3VwI

Завдяки високій частоті оновлень (останні дані отримано 18 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

125 016
Підписники
-524 години
-177 днів
-14430 днів

Триває завантаження даних...

Залучення підписників
вересень '26
вересень '26
+245
в 8 каналах
серпень '26
+623
в 13 каналах
Get PRO
липень '26
+574
в 7 каналах
Get PRO
червень '26
+375
в 13 каналах
Get PRO
травень '26
+1 101
в 10 каналах
Get PRO
квітень '26
+677
в 11 каналах
Get PRO
березень '26
+415
в 8 каналах
Get PRO
лютий '26
+530
в 11 каналах
Get PRO
січень '26
+662
в 11 каналах
Get PRO
грудень '25
+662
в 11 каналах
Get PRO
листопад '25
+823
в 19 каналах
Get PRO
жовтень '25
+564
в 17 каналах
Get PRO
вересень '25
+300
в 16 каналах
Get PRO
серпень '25
+516
в 19 каналах
Get PRO
липень '25
+394
в 11 каналах
Get PRO
червень '25
+1 406
в 107 каналах
Get PRO
травень '25
+511
в 11 каналах
Get PRO
квітень '25
+330
в 18 каналах
Get PRO
березень '25
+189
в 17 каналах
Get PRO
лютий '25
+1 547
в 137 каналах
Get PRO
січень '25
+288
в 78 каналах
Get PRO
грудень '24
+840
в 24 каналах
Get PRO
листопад '24
+1 244
в 77 каналах
Get PRO
жовтень '24
+1 206
в 28 каналах
Get PRO
вересень '24
+1 669
в 86 каналах
Get PRO
серпень '24
+2 272
в 109 каналах
Get PRO
липень '24
+2 028
в 83 каналах
Get PRO
червень '24
+2 070
в 76 каналах
Get PRO
травень '24
+773
в 26 каналах
Get PRO
квітень '24
+2 244
в 106 каналах
Get PRO
березень '24
+1 677
в 66 каналах
Get PRO
лютий '24
+4 368
в 113 каналах
Get PRO
січень '24
+2 036
в 84 каналах
Get PRO
грудень '23
+4 173
в 100 каналах
Get PRO
листопад '23
+3 262
в 117 каналах
Get PRO
жовтень '23
+1 922
в 45 каналах
Get PRO
вересень '23
+4 674
в 0 каналах
Get PRO
серпень '23
+2 676
в 0 каналах
Get PRO
липень '23
+5 539
в 0 каналах
Get PRO
червень '23
+1 500
в 0 каналах
Get PRO
травень '23
+4 922
в 0 каналах
Get PRO
квітень '23
+1 948
в 0 каналах
Get PRO
березень '23
+7 533
в 0 каналах
Get PRO
лютий '23
+2 078
в 0 каналах
Get PRO
січень '23
+2 609
в 0 каналах
Get PRO
грудень '22
+5 951
в 0 каналах
Get PRO
листопад '22
+1 618
в 0 каналах
Get PRO
жовтень '22
+2 239
в 0 каналах
Get PRO
вересень '22
+2 981
в 0 каналах
Get PRO
серпень '22
+2 108
в 0 каналах
Get PRO
липень '22
+2 122
в 0 каналах
Get PRO
червень '22
+2 260
в 0 каналах
Get PRO
травень '22
+3 867
в 0 каналах
Get PRO
квітень '22
+3 170
в 0 каналах
Get PRO
березень '22
+4 778
в 0 каналах
Get PRO
лютий '22
+2 924
в 0 каналах
Get PRO
січень '22
+2 752
в 0 каналах
Get PRO
грудень '21
+1 805
в 0 каналах
Get PRO
листопад '21
+2 806
в 0 каналах
Get PRO
жовтень '21
+2 087
в 0 каналах
Get PRO
вересень '21
+2 941
в 0 каналах
Get PRO
серпень '21
+2 766
в 0 каналах
Get PRO
липень '21
+1 441
в 0 каналах
Get PRO
червень '21
+2 481
в 0 каналах
Get PRO
травень '21
+2 026
в 0 каналах
Get PRO
квітень '21
+1 814
в 0 каналах
Get PRO
березень '21
+3 955
в 0 каналах
Get PRO
лютий '21
+912
в 0 каналах
Get PRO
січень '21
+1 213
в 0 каналах
Get PRO
грудень '20
+30 226
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
18 вересня+12
17 вересня+10
16 вересня+9
15 вересня+25
14 вересня+5
13 вересня+20
12 вересня+12
11 вересня+15
10 вересня+11
09 вересня+15
08 вересня+15
07 вересня+12
06 вересня+8
05 вересня+17
04 вересня+20
03 вересня+13
02 вересня+12
01 вересня+14
Дописи каналу
🤖 ИИ-агенты хорошо находят работу, которой официально не существует. • Почти в каждом плохо описанном процессе есть человек,
🤖 ИИ-агенты хорошо находят работу, которой официально не существует. • Почти в каждом плохо описанном процессе есть человек, который молча удерживает его от развала. Он знает, кому позвонить, где поискать недостающий файл и какое исключение сегодня можно сделать. В регламенте этой работы нет. • ИТ-директор СИБУРа Антон Рубенчик рассказывал на TNF, что разработка ИИ-агентов быстро вытаскивает такую скрытую логику наружу. В СИБУРе с агентами активно экспериментируют и готовы давать им больше автономности, но их не считают поштучно ради красивой цифры: сначала смотрят, стал ли лучше сам процесс. • В закупках это хорошо показал агент по имени Коля. Он должен был проверять документы поставщиков, но в первую неделю начал падать на архивах по 380 МБ. Выяснилось, что живые закупщики годами вручную разбирали тяжелые PDF, дубликаты и рекламные брошюры, а затем по пять-шесть раз запрашивали недостающие ответы. • После запуска агента правила пришлось переписать: единый формат файлов, одна итерация дозапроса, сутки на ответ. Качество работы агента выросло с 41 до 65%. Почти все улучшения пришлось вносить в процесс: модель была здесь не главной проблемой. S.E. ▪️ infosec.work ▪️ VT

2
• Нашел очень крутую игру для изучения SQL, которая реализована в стиле "Матрицы". • Все просто - есть множество различных ур
• Нашел очень крутую игру для изучения SQL, которая реализована в стиле "Матрицы". • Все просто - есть множество различных уровней, которые вам предстоит пройти. Постепенно вы будете переходить от простого уровня к сложному и прокачивать свои навыки. Игра, между прочим, сетевая - вы видите и общаетесь с реальными игроками, а если не можете пройти уровень, то можете попросить помощь в чатике. Кстати, там даже есть режим PvP, где вы будете решать задачи с другим игроком на скорость. • Игра бесплатная. Залипнуть и прокачать свои навыки можно тут: https://sqlprotocol.com/ • Дополнительно ⬇ ➡Практический Тренажер по SQL - бесплатный курс по SQL, в котором нет теории и тестов, только реальные задачи и интерактивная работа с SQL. Курс состоит из нескольких модулей с конкретными базами данных и задачами. Вы сразу переходите к практике и пишете реальные SQL-запросы. ➡LeetСode Study Plan SQL 50 - интересный ресурс, который содержит коллекцию задачек для изучения SQL. Что важно, все задачи бесплатные. По уровню задачи рассчитаны от начинающего до продвинутого (basic to intermediate). ➡Sqltest.Online - интерактивная платформа для обучения, помогающая приобрести практические навыки работы с SQL и базами данных. Тут вы найдете более 370 задач: от простых SELECT запросов до сложных аналитических задач, приближённых к реальным сценариям. Задания сгруппированы по сложности, теме и используемой базе данных. ➡SQL-Tutorials - крутой репозиторий, который содержит в себе очень ценный и полезный материала по изучению SQL (подсказки, советы, Mindmap, команды и т.д.). Всё разбито по темам и с возможностью скачать информацию в формате PDF. Особое внимание следует обратить на сборник вопросов из собеседований. Там вы найдете 800 + вопросов и соответствующие задания для получения практического опыта. ➡dbquacks - бесплатный квест, который поможет прокачаться и освоить язык запросов SQL. В первой главе доступно 38 уровней, а во второй 28, сложность которых постепенно повышается. ➡mode/sql-tutorial - бесплатный курс по SQL с множеством объемных уроков, которые включают в себя необходимую теорию, практические занятия в редакторе Mode от полных новичков до продвинутых спецов SQL, включая всю базу (SELECT, WHERE, ORDER BY, LIMIT и логические операторы), а также продвинутые темы (агрегирующие функции, GROUP BY, HAVING, соединение таблиц). В проекте доступен симулятор на реальных данных, A/B тестирование и инсайты продукта. ➡Текстовая игра SQL Noir - по сюжету вы будете выступать в роли детектива, которому необходимо решить определенный пул задач, анализируя улики в базе данных. Есть задачи для начинающих, продолжающих и продвинутых пользователей. S.E. ▪️ infosec.work ▪️ VT
4 459
3
• 33 года назад первый в мире интернет-браузер под названием WorldWideWeb стал общедоступным, а его код - открытым. Его "отцо
• 33 года назад первый в мире интернет-браузер под названием WorldWideWeb стал общедоступным, а его код - открытым. Его "отцом" стал знаменитый британский программист и разработчик Тим Бернерс-Ли: создатель идеи всемирной сети. • За четыре года до того, в марте 1989 года, Тим Бернерс-Ли представил руководству CERN, расположенной в Швейцарии Европейской организации ядерных исследований, доклад о необходимости создания распределённой гипертекстовой системы для улучшения работы организации. • К тому времени компьютерные сети вообще, и прямые предки нашего Интернета в частности (ARPANet и NSFNet), существовали уже два десятка лет - но функционировали они совершенно не так, как привычно нам в XXI веке. Если говорить простыми словами, то Интернет в эпоху своей предыстории функционировал в основном как канал для пересылки сообщений электронной почты. В нём не было ни страниц, доступных с любого подключённого к сети компьютеру, ни их адресов, ни инструмента для их просмотра. • Всё это придумал и собрал Тим Бернерс-Ли: потому, что он работал в CERN 80-х годов. Тогда в CERN была большая проблема. Имелись колоссальные и постоянно растущие объёмы данных от тысяч сотрудников и множества направлений работы, к которым получить доступ быстро и просто с другого направления было задачей нетривиальной. • Идея гипертекстовой сети с адресами и доступом через специальную программу-браузер с любого подключённого к сети компьютера родилась из этой колоссальной организационной и научно-инженерной боли европейских ядерщиков и айтишников. • Браузер WorldWideWeb Бернерс-Ли в рамках практического воплощения своей идеи гипертекстовой сети начал разрабатывать осенью 1990 года. Делал он это в приложении Interface Builder актуальной и свежей тогда операционной системе NeXTSTEP для компьютеров NeXT: проекта Стива Джобса в период его временного разрыва с Apple. По словам Тима, NeXTSTEP предоставляла на тот момент идеальную рабочую среду для разработки приложений и функционал для реализации его задумок. • Спустя пару месяцев увлечённой работы, в декабре 1990 года, незадолго до Рождества, первая рабочая версия браузера была готова. • Новость о появлении такой перспективной штуки, как браузер, разлетелась по новостным группам Usenet. К работе Тима Бернерса-Ли над проектом подключились другие разработчики из CERN: его давний соратник и соавтор идеи всемирной паутины Роберт Кайо, Бернд Поллерман, Жан-Франсуа Грофф. В августе 1991 года браузер WorldWideWeb был впервые представлен публике. • Уже тогда, на старте браузеров как явления, WorldWideWeb предоставлял возможность не только читать, но и редактировать веб-страницы: причём уже достаточно продвинуто, не голым html-кодом. Редактура работала по принципу WYSIWYG (What You See Is What You Get), то есть в формате, который сейчас обычно называют визуальным редактором. • CERN начал делиться доступом к своим страницам с другими учреждениями и вскоре открыл его для широкой публики. 30 апреля 1993 года официальным решением руководства организации CERN выложил браузер WorldWideWeb и открытый код к нему в открытый и бесплатный доступ для всех желающих. • Тем самым руководство CERN и Тим Бернерс-Ли, по сути, открыли доступ к проекту любому человеку в мире, сделав его бесплатным и (относительно) простым для изучения зарождающегося Интернета. При обновлении в 1994 году название сменили на Nexus Browser: чтобы убрать возникшую путаницу между браузером WorldWideWeb и одноимённым (только разделённым пробелами) понятием World Wide Web как Всемирной Паутины. • К слову, исходный код браузера всё ещё находится на компьютере NeXT Бернерса-Ли, сохраняющемся как исторический артефакт в музее CERN. Ну а если вам интересно изучить код первого браузера, то он доступен по этой ссылке. S.E. ▪️ infosec.work ▪️ VT
4 781
4
Практический курс по построению программы Security Awareness в организации Недостаточно раз в год делать фишинговую рассылку
Практический курс по построению программы Security Awareness в организации Недостаточно раз в год делать фишинговую рассылку среди сотрудников и отправлять их на очередное обучение. Важно выстроить процесс, который позволит системно решить проблему инцидентов, связанных с человеческим фактором. ⚡️Узнаете основные методологии и подходы к построению программ осведомленности (NIST, SANS и др.); ⚡️Научитесь измерять эффективность и результативность процесса: метрики, индикаторы зрелости; ⚡️Поймете, как строить Security Awareness в корпоративной среде; ⚡️Научитесь организовывать киберучения с помощью различных инструментов. 📅 Старт: 9 октября ⏳ Длительность: 4 недели Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать больше о курсе Реклама. ООО "ИНСЕКА". ИНН 3444279416.
4 615
5
• Podroid - очень крутой проект, который предназначен для запуска Linux-контейнеров на Android устройствах без root-прав. Реш
• Podroid - очень крутой проект, который предназначен для запуска Linux-контейнеров на Android устройствах без root-прав. Решение позволяет пользователю запускать на устройстве под управлением Android (Android 9+ arm64) облегчённую виртуальную машину Alpine Linux с использованием QEMU и предоставляет полностью работоспособную среду выполнения контейнеров Podman со встроенным терминалом. • Исходный код Podroid написан на Kotlin и опубликован на GitHub под лицензией GNU General Public License v2.0. • Для запуска Podroid использует Termux в качестве эмулятора терминала, решение Limbo Emulator (основанный на QEMU эмулятор для Android) и Podman для запуска контейнера с Alpine Linux. Из отдельных возможностей проекта можно выделить проброс портов из контейнера на реальную Android-систему через SSH. Дополнительная информация есть на GitHub: ➡ https://github.com/ExTV/Podroid S.E. ▪️ infosec.work ▪️ VT
6 267
6
• Уязвимость нашли. Закрыли. А через несколько обновлений она вернулась. Не самый приятный сценарий для службы ИБ, и как его
• Уязвимость нашли. Закрыли. А через несколько обновлений она вернулась. Не самый приятный сценарий для службы ИБ, и как его избежать поделился «Тензор». • Компания создала Saby — бывший «СБИС». За сервисами стоит развитая инфраструктура из 4,5 млн. клиентов, 12 тыс. серверов и 6,5 петабайт данных. При таком масштабе ИТ-контур постоянно меняется: обновляется ПО, появляются новые системы и оборудование. Поэтому для компании особенно важно понимать, насколько он устойчив к возможным атакам. . • Пентестеры «Тензора» регулярно проверяли значимые сегменты вручную. За пять дней команда могла найти несколько слабых мест и дальше «раскручивать» наиболее перспективные сценарии: расширять доступ и смотреть, насколько далеко получится пройти. • Но процесс ресурсоемкий. Поэтому «Тензор» добавил к нему PT Dephaze для улучшения аудита внутренней безопасности. • Теперь за те же пять дней система прогоняет рабочие устройства и контроллеры доменов более чем по 100 техникам компрометации. Проверки запускают ежемесячно, а после обновлений можно убедиться, что они не открыли новые векторы атаки. • В результате инструмент постоянно перепроверяет известные способы атаки, а у пентестеров остается время на нестандартные цепочки, исследования и поиск 0-day. S.E. ▪️ infosec.work ▪️ VT
7 051
7
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас? Обсудим 8 октября на бесплатной конференции Selectel Те
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас? Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных. Эксперты топовых технологических компаний расскажут: 🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски. 🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования. 🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся. Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции. Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться → Реклама. АО "Селектел". erid:2W5zFGQUv7j
5 657
8
• Как думаете, с чего началась история IoT устройств? • Неформально история технологии интернета вещей началась с автомата Co
• Как думаете, с чего началась история IoT устройств? • Неформально история технологии интернета вещей началась с автомата Coca-Cola в 1982 году. Сначала это был обычный вендинговый аппарат на третьем этаже одного из университета США. Запасы бутылок в нем заканчивались очень быстро, и студенты, поднимаясь на третий этаж, как правило, разочарованно возвращались в аудиторию с пустыми руками. • Чтобы не подниматься наверх зря, они установили в автомате датчики, проверяющие не только то, есть ли напиток в автомате, но и определяющие его температуру. Студенты подключили автомат к университетскому компьютеру PDP-10. Через него они проверяли, можно ли уже идти за банкой газировки. За рамки студенческой самодеятельности этот проект так и не вышел, и технология IoT появилась спустя несколько лет. • Официальная история IoT началась в 1990 году, когда один из создателей протокола TCP/IP Джон Ромки привез свой домашний тостер на выставку технологий Interop и продемонстрировал публике причудливый эксперимент: он смог приготовить тост без прямого контакта с прибором, управляя им через удалённое подключение. • Объединить предметы в единую сеть и управлять ими через интернет тогда не было самоцелью разработчиков. Все великое, как говорится, рождается случайно. Так и тостер был всего лишь демонстрацией революционной на тот момент технологии RFID. • Радиометки пиарили как могли: ими повсеместно обклеивали товары на складах и магазинах. Суть интернета вещей тогда сводилась к дистанционному учёту и контролю предметов с помощью радиосигнала. Соответственно, первыми "вещами" стали именно коробки с товаром, а ритейл - первой отраслью, в которой применялся IoT. • Правда, самого термина "интернет вещей" тогда ещё не было, его ввели лишь спустя девять лет. Разработчики RFID свою миссию выполнили: популяризировали технологию, а об умном тостере почти на десятилетие все забыли. • Само понятие "интернет вещей" официально появилось только в 1999 году. Ввести это словосочетание предложил исследователь Кевин Эштон, который активно работал с RFID. Так и пошло... S.E. ▪️ infosec.work ▪️ VT
7 016
9
Сбер представил GigaChat 3.5 Reasoning — флагманскую модель с режимом рассуждений Новая версия умеет последовательно решать с
Сбер представил GigaChat 3.5 Reasoning — флагманскую модель с режимом рассуждений Новая версия умеет последовательно решать сложные задачи. Сначала разбирает их на этапы и выстраивает план. Затем проверяет промежуточные результаты и исправляет ошибки. Ещё одна особенность релиза — экономный расход токенов. В среднем на математические расчёты здесь используется на 37% меньше токенов, чем у открытой ИИ-модели DeepSeek V4 Flash Preview. По сравнению с моделью без режима рассуждений GigaChat 3.5 Reasoning заметно улучшила результаты бенчмарков. В IFBench показатель вырос с 44 до 77 баллов, в Natural Plan — с 64 до 80, а в Live Code Bench v6 — с 56 до 85. Модель доступна бесплатно по лицензии MIT на HuggingFace и GitVerse. Её можно интегрировать в собственные продукты. Попробуйте обновлённый режим «Рассуждение» на giga.chat. А также читайте больше подробностей в статье на Хабре.
5 936
10
• Lazyjournal - это терминальный интерфейс для поиска и анализа логов из различных источников, таких как journald, #Docker и
• Lazyjournal - это терминальный интерфейс для поиска и анализа логов из различных источников, таких как journald, #Docker и #Kubernetes. Тулза является альтернативой ELK, GrayLog или Loki, которая в первую очередь будет полезна для домашней среды. • Очень простая установка - для запуска достаточно загрузить в систему один исполняемый файл без зависимостей. • В lazyjournal реализована встроенная подсветка по ключевым словам (ошибки, успех, предупреждения, действия), а также процессов UNIX, путей в файловой системы, URL, IP-адресов и других числовых значений. • Есть поддержка auditd - это демон аудита, разработанный компанией Red Hat, который включен в ядро Linux и является универсальным инструментом для мониторинга событий в операционной системе. • Реализована возможность просматривать все доступные лог-файлы из каталога /var/log с сортировкой по дате изменения (например, для Apache, Nginx или СУБД), включая доступ к архивным логам. ➡ Более подробная информация есть на github: https://github.com/Lifailon/lazyjournal S.E. ▪️ infosec.work ▪️ VT
6 879
11
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-к
Безопасность бизнеса начинается там, где видна полная картина Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно». 📆 Когда: 22 сентября с 10:00 до 16:30 мск ▶️ Где: в прямом эфире На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения. Главные ракурсы конференции: ✅ Новый ландшафт рисков: как меняются функции безопасности и управления. ✅ Искусственный интеллект: часть защитного механизма или новая уязвимость. ✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.   Спикеры конференции: ▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA ▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника» ▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда» ▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop ▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop Участие бесплатное, нужно только 👉 зарегистрироваться Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
5 772
12
• 26 апреля 1999 года многих пользователей ПК под управлением Windows 9х/МЕ поджидал неприятный сюрприз: данные на жестких ди
• 26 апреля 1999 года многих пользователей ПК под управлением Windows 9х/МЕ поджидал неприятный сюрприз: данные на жестких дисках их ПК оказались уничтожены, а в отдельных случаях машина отказывалась работать из-за повреждения BIOS. Эта неприятность стала следствием заражения ПК резидентным вирусом CIH, более известным под именами "Чернобыль" и "Spacefiller". • Автором вируса, от которого пострадало по разным подсчетам от полумиллиона до нескольких десятков миллионов компьютеров по всему миру (а в те времена это было очень внушительное число), был студент университета Датун в Тайване Чэнь Инхао. Чэнь утверждал, что создал вирус с единственной целью - доказать полную неэффективность существовавших на тот момент антивирусных программ. • Первыми жертвами CIH стали компьютеры университета, в котором учился создатель вируса, затем инфицированные программы попали в местные конференции Usenet, а уже оттуда вредонос распространился за пределы Тайваня. В июле 1998 года вирус заразил один из серверов компании Ritual Entertainment, с которого раздавалась бета-версия шутера SiN: все загруженные пользователями копии игры оказались инфицированы. В марте 1999 года компания IBM отгрузила клиентам несколько тысяч зараженных CIH компьютеров, примерно в то же время вирус проник на ряд американских игровых серверов, откуда начал свое победное шествие по компьютерам США, Европы, Великобритании и Австралии. • После того как его детище стало бесконтрольно распространяться в интернете, Чэнь и его однокурсник Вэн Ши-Хао написали и опубликовали в свободном доступе утилиту, распознававшую и уничтожавшую вирус. Но было уже поздно: CIH быстро расползся по всему миру и по различным оценкам нанес совокупный ущерб порядка 1 миллиарда долларов США. • Большинство существовавших на тот момент файловых вирусов дописывало свой код в конец исполняемых файлов, тем самым увеличивая их размер. Это упрощало детектирование зараженных программ антивирусами. CIH, объем которого составлял всего лишь 1 Кбайт, действовал иначе: загрузившись в память, он отслеживал запуск EXE-файлов в Windows 9x, после чего помещал полезную нагрузку в неиспользуемые секции существующего кода — в результате размер исполняемого файла не менялся. Именно из-за этой своей особенности вирус получил наименование "Spacefiller" - "заполнитель пробелов". • Заложенный в CIH вредоносный функционал впервые сработал 26 апреля 1999 года, в 13-ю годовщину аварии на Чернобыльской АЭС, из-за чего вирус и получил свое самое известное название - "Чернобыль". На самом же деле совпадение оказалось случайным: разработчик заложил дату срабатывания вируса ровно через год после выпуска в «дикую природу» его первой версии - Чэнь впервые запустил CIH на университетских компьютерах 26 апреля 1998 года. В этот день вирус принялся стирать данные на всех жестких дисках зараженной машины, при этом он использовал непосредственный доступ к диску, что позволило обойти стандартную защиту от записи данных в загрузочные сектора. • CIH заполнял нулями первые 1024 Кбайт диска, уничтожая загрузочный сектор и таблицу разделов, после чего переходил к следующей атаке. Если настройки BIOS Setup допускали запись во FlashBIOS, на некоторых типах материнских план CIH стирал содержимое Flash-памяти, "окирпичивая" компьютер. Оживить машину можно было заменой или перепрошивкой микросхемы BIOS, данные в ряде случаев также можно было спасти, заменив MBR и загрузочный сектор стандартными копиями, а первую копию таблицы FAT (если ее размер превышал 1 Мбайт) восстановив из второй копии, до которой CIH «не дотягивался». • Оценив масштаб содеянного, Чэнь Инхао принес публичные извинения пострадавшим пользователям. Ему могло бы грозить строгое наказание, но в конечном итоге в полицию Тайваня не поступило ни одного заявления от жертв "чернобыльского вируса", так что его разработчик отделался лишь легким испугом. S.E. ▪️ infosec.work ▪️ VT
6 298
13
• У экспертов Quarkslab есть интересное исследование, в рамках которого им удалось извлечь из китайского электромобиля данные
• У экспертов Quarkslab есть интересное исследование, в рамках которого им удалось извлечь из китайского электромобиля данные GPS и получить точную информацию о поездках за несколько лет. • Все началось с того, что исследователи купили телематический блок (TCU), извлеченный из разбитого электромобиля BYD Seal. Чтобы считать сохранённые данные, они спаяли собственный переходник для подключения модуля к USB-программатору и воспользовались тулзой ubireader! Таким образом они получили доступ ко всей файловой системе и смогли извлечь необходимые файлы. • Самое интересное, что данные даже не были зашифрованы. Исследователи проанализировали журналы глобальной навигационной спутниковой системы (GNSS) и восстановили полную историю автомобиля - от производства на заводе в Китае до эксплуатации в Великобритании и демонтажа в Польше. В журналах было зафиксировано каждое движение и остановка, что дало полное представление о пути автомобиля. • Отмечено, что в большинстве новых авто можно стереть данные, выполнив сброс настроек до заводских, но полностью удалить всю информацию невозможно. • Что касается данной фичи, то она не является уникальной для автомобилей BYD. GPS-навигации уже три десятилетия, и на вторичном рынке хватает стареньких автомобилей, чья бортовая электроника может стать источником детальной информации о перемещениях владельца. Автопроизводители и регуляторы в последние годы ужесточили требования к шифрованию, но практически любой автомобиль, выпущенный за последние двадцать лет, имеет модуль, который хранит информацию о перемещениях за весь срок эксплуатации, и во многих случаях эти данные можно извлечь... ➡ https://blog.quarkslab.com/ S.E. ▪️ infosec.work ▪️ VT
12 616
14
Суздаль, воздушный шар и GenAI: как прошел tech-тур MAGNIT TECH С 6 по 8 сентября MAGNIT TECH устроил необычный tech-тур: вме+4
Суздаль, воздушный шар и GenAI: как прошел tech-тур MAGNIT TECH С 6 по 8 сентября MAGNIT TECH устроил необычный tech-тур: вместо привычных конференц-залов IT&tech блогеров и топ-специалистов компании ждали прогулки по городу, техно-караоке и полет на воздушном шаре в Суздале. За атмосферной частью тура стояла вполне серьезная задача — показать, сколько технологий на самом деле скрывается за обычным походом в «Магнит». А скрывается немало: прогнозирование спроса, компьютерное зрение, автоматизация логистики и складов, роботизация. А еще компания вместе с «Росатомом» начала исследовать потенциал применения квантовых вычислений в ритейле. В итоге получился tech-тур, где разговоры о GenAI, роботах и квантовых вычислениях легко соседствовали с видами на Суздаль с высоты. После такого хочется задаться вопросом: а где у них смотреть вакансии? 😏
8 001
15
Субботний день 24 октября 2020 года выдался дождливым, ветреным и довольно прохладным — впрочем, такую погоду можно назвать т
Субботний день 24 октября 2020 года выдался дождливым, ветреным и довольно прохладным — впрочем, такую погоду можно назвать типичной для осеннего Хельсинки. Люди прятались от промозглой сырости в уютных кафе и ресторанах, пили горячий чай и глинтвейн, стараясь отдохнуть за выходные от насущных дел. Внезапно их мобильные телефоны — практически одновременно, с разницей в секунды — начали оживать, сигнализируя о пришедших по электронной почте сообщениях. Студенты, политики, учителя, врачи, водители, и даже безработные вглядывались в экраны с тревогой и ужасом. Эти люди никогда раньше не встречались и никогда не увидятся в реальности. У них не было ничего общего — кроме одного: несколько лет назад каждый из них зашёл в кабинет психотерапевта известной сети центров психологической помощи Vastaamo и закрыл за собой дверь. То, что они говорили за той дверью, должно было навсегда остаться там же. Но теперь неизвестный хакер утверждал: он располагает всеми записями этих сессий, включая имена, даты и самое главное — подробные признания пациентов. Двести евро в биткоинах — и похищенная информация не будет опубликована в общем доступе. На раздумья — двадцать четыре часа. Время пошло. • Финские журналисты назвали этот взлом самым громким киберпреступлением в истории страны. Молодому парню, которого несколько лет разыскивал Интерпол, удалось взломать финскую терапевтическую компанию! Хакер разослал жертвам более 33 тыс. писем и потребовал выкуп за нераспространение информации. В итоге 24 тысячи пострадавших обратились в полицию, хакер залил всю информацию в дакнет на всеобщее обозрение, но в конечном итоге был пойман из-за собственной невнимательности и неосторожности. Подробности этой истории по ссылке ниже. Рекомендую к прочтению: ➡ https://habr.com/ru/post/1023772 S.E. ▪️ infosec.work ▪️ VT
8 090
16
• Вероятно, что это один из самых объемных гайдов по созданию устойчивой и скрытой инфраструктуры для Red Team специалистов.
• Вероятно, что это один из самых объемных гайдов по созданию устойчивой и скрытой инфраструктуры для Red Team специалистов. Никакой воды и лишней информации, только архитектура и описание различных методов, которые используются в работе. Содержание следующее: ➡The Architecture High Level; ➡Infrastructure Segmentation; ➡Phase 1: Domain Selection & Preparation; ➡Phase 2: Infrastructure Deployment with Terraform; ➡Phase 3: Command & Control (C2) Framework; ➡Phase 4: The HTTPS Redirector; ➡Phase 5: Fortifying the Redirector; ➡Phase 6: CDN Relays; ➡Phase 7: Serverless Lambda Redirection; ➡Phase 8: Flask & Gunicorn Lightweight Redirector; ➡Phase 9: Microsoft Dev Tunnels; ➡Phase 10: Cloudflare Workers & Zero Trust Tunnels; ➡Phase 11: Phishing Infrastructure; ➡Phase 12: Malleable C2 Profiles & Traffic Shaping; ➡Infrastructure Tools; ➡Multi-Layer Architecture Example; ➡References. • Обратите внимание, что в блоге автора можно найти другие полезные гайды для пентестеров: https://0xdbgman.github.io S.E. ▪️ infosec.work ▪️ VT
8 575
17
🚨 82% компаний МСБ уже сталкивались с киберинцидентами. А почтовые атаки становятся только сложнее. Фишинг, BEC, mail bombin
🚨 82% компаний МСБ уже сталкивались с киберинцидентами. А почтовые атаки становятся только сложнее. Фишинг, BEC, mail bombing, новые домены и обходы защиты — разберём, как меняются угрозы и чем им отвечать. 📡 10 сентября в 11:00 МСК — стрим «Лаборатории Касперского» «Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1» На стриме покажут: — что нового в решении для защиты почты — как выявлять BEC и новые сценарии атак; — как всё это работает на практике — в live-демо. 🎟 Участие бесплатное. Нужна регистрация. Зарегистрироваться
7 518
18
• У команды экспертов Postgres Professional есть отличная книга, которая называется "Postgres. Первое знакомство". • Это небо
• У команды экспертов Postgres Professional есть отличная книга, которая называется "Postgres. Первое знакомство". • Это небольшое, но емкое руководство призвано максимально быстро и комфортно погрузить читателя в работу с самой продвинутой СУБД с открытым кодом. • Самое крутое, что книга написана экспертами, которые на практике развивают СУБД и обучают тысячи специалистов. Это гарантирует точность формулировок и актуальность рекомендаций. • По этой ссылке можно скачать обновленный материал и ряд других бесплатных книг (их всего 8): ➡ https://postgrespro.ru/education/books/introbook S.E. ▪️ infosec.work ▪️ VT
9 392
19
• Любопытство - это ключ к совершенству. Один из способов задействовать силу любопытства - хакерские квесты. Они лежат на пер
• Любопытство - это ключ к совершенству. Один из способов задействовать силу любопытства - хакерские квесты. Они лежат на пересечении игр в альтернативную реальность (ARG) и CTF-соревнований, но не просто развлекают, а дают совершенно реальные навыки. • На сайте уважаемого 0xdf, который является главным архитектором лаборатории Hack The Box, собрана огромная коллекция прохождений всевозможных машин. Вы можете фильтровать тачки по сложности, операционке, выбрать нужный тэг, имя и т.д. • На сайте уже представлено более 500 различных машин и их прохождений, начиная с 2018 года и заканчивая апрелем 2026: ➡ https://0xdf.gitlab.io/cheatsheets/htb-interactive S.E. ▪️ infosec.work ▪️ VT
15 977
20
• Хакерские квесты лежат на пересечении игр в альтернативную реальность (ARG) и CTF-соревнований, но не просто развлекают, а
• Хакерские квесты лежат на пересечении игр в альтернативную реальность (ARG) и CTF-соревнований, но не просто развлекают, а дают совершенно реальные навыки. • Ozon Tech предлагает решить интересные задачи на тему OSINT, форензики и стеганографии. Если успешно пройти 4 из 5 заданий, то можно попасть в розыгрыш мерча. • Достаточно подписаться на канал и запустить бота @ozon_cyberquiz_bot. Флаги принимают до 6 сентября. Удачи! S.E. ▪️ infosec.work ▪️ VT
10 208