uk
Feedback
Записки Безопасника

Записки Безопасника

Відкрити в Telegram

Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

Показати більше

📈 Аналітичний огляд Telegram-каналу Записки Безопасника

Канал Записки Безопасника (@infosec_globe) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 18 214 підписників, посідаючи 7 022 місце в категорії Технології та додатки та 36 289 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 18 214 підписників.

За останніми даними від 03 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -91, а за останні 24 години на -15, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 5.12%. Протягом перших 24 годин після публікації контент зазвичай збирає 2.83% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 933 переглядів. Протягом першої доби публікація в середньому набирає 516 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 5.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як безопасника, записка, securitylab, securitymedia, anti.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

Завдяки високій частоті оновлень (останні дані отримано 04 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

18 214
Підписники
-1524 години
-77 днів
-9130 днів

Триває завантаження даних...

Залучення підписників
вересень '26
вересень '26
+6
в 0 каналах
серпень '26
+132
в 0 каналах
Get PRO
липень '26
+443
в 0 каналах
Get PRO
червень '26
+500
в 1 каналах
Get PRO
травень '26
+177
в 0 каналах
Get PRO
квітень '26
+381
в 1 каналах
Get PRO
березень '26
+181
в 0 каналах
Get PRO
лютий '26
+63
в 4 каналах
Get PRO
січень '26
+41
в 0 каналах
Get PRO
грудень '25
+50
в 2 каналах
Get PRO
листопад '25
+67
в 1 каналах
Get PRO
жовтень '25
+38
в 2 каналах
Get PRO
вересень '25
+61
в 1 каналах
Get PRO
серпень '25
+70
в 0 каналах
Get PRO
липень '25
+72
в 1 каналах
Get PRO
червень '25
+60
в 2 каналах
Get PRO
травень '25
+82
в 2 каналах
Get PRO
квітень '25
+96
в 1 каналах
Get PRO
березень '25
+109
в 1 каналах
Get PRO
лютий '25
+102
в 0 каналах
Get PRO
січень '25
+485
в 1 каналах
Get PRO
грудень '24
+140
в 1 каналах
Get PRO
листопад '24
+94
в 0 каналах
Get PRO
жовтень '24
+101
в 1 каналах
Get PRO
вересень '24
+151
в 0 каналах
Get PRO
серпень '24
+95
в 1 каналах
Get PRO
липень '24
+33
в 2 каналах
Get PRO
червень '24
+842
в 25 каналах
Get PRO
травень '24
+2 723
в 19 каналах
Get PRO
квітень '24
+13 195
в 90 каналах
Get PRO
березень '24
+149
в 4 каналах
Get PRO
лютий '24
+44
в 1 каналах
Get PRO
січень '24
+57
в 3 каналах
Get PRO
грудень '23
+312
в 8 каналах
Get PRO
листопад '23
+2 911
в 24 каналах
Get PRO
жовтень '23
+53
в 1 каналах
Get PRO
вересень '23
+81
в 0 каналах
Get PRO
серпень '23
+248
в 0 каналах
Get PRO
липень '23
+3 183
в 0 каналах
Get PRO
червень '23
+1 008
в 2 каналах
Get PRO
травень '23
+23
в 0 каналах
Get PRO
квітень '23
+24
в 0 каналах
Get PRO
березень '23
+463
в 0 каналах
Get PRO
лютий '23
+974
в 0 каналах
Get PRO
січень '23
+3 762
в 0 каналах
Get PRO
грудень '22
+198
в 0 каналах
Get PRO
листопад '22
+135
в 0 каналах
Get PRO
жовтень '22
+192
в 0 каналах
Get PRO
вересень '22
+87
в 0 каналах
Get PRO
серпень '22
+426
в 0 каналах
Get PRO
липень '22
+1 251
в 0 каналах
Get PRO
червень '22
+1 294
в 0 каналах
Get PRO
травень '22
+384
в 0 каналах
Get PRO
квітень '22
+2 276
в 0 каналах
Get PRO
березень '22
+498
в 0 каналах
Get PRO
лютий '22
+21
в 0 каналах
Get PRO
січень '22
+46
в 0 каналах
Get PRO
грудень '21
+56
в 0 каналах
Get PRO
листопад '21
+571
в 0 каналах
Get PRO
жовтень '21
+466
в 0 каналах
Get PRO
вересень '21
+26
в 0 каналах
Get PRO
серпень '21
+8
в 0 каналах
Get PRO
липень '21
+9
в 0 каналах
Get PRO
червень '21
+6
в 0 каналах
Get PRO
травень '21
+8
в 0 каналах
Get PRO
квітень '21
+57
в 0 каналах
Get PRO
березень '21
+12
в 0 каналах
Get PRO
лютий '21
+22
в 0 каналах
Get PRO
січень '21
+19
в 0 каналах
Get PRO
грудень '20
+1 101
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
03 вересня+1
02 вересня+1
01 вересня+4
Дописи каналу
❗️ Первый ответ при инциденте | Быстрая охота по EVTX с Sigma Chainsaw – открытый инструмент WithSecure для быстрого прогона
❗️ Первый ответ при инциденте | Быстрая охота по EVTX с Sigma Chainsaw – открытый инструмент WithSecure для быстрого прогона Sigma-правил по Windows Event Log файлам офлайн: бинарник на Rust, который за секунды находит подозрительные записи в горе EVTX без развёрнутого SIEM. — Помимо Sigma умеет искать по строкам, regex и Event ID, строить таймлайн исполнения через Shimcache с обогащением из Amcache, анализировать базу SRUM и дампить сырое содержимое MFT, кустов реестра и ESE-баз.
Инструмент для первого ответа: когда на триаж есть несколько часов, а не несколько дней, и нужно быстро понять что происходило в системе не поднимая полный стек криминалистики.
🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

2
🤒 Эталонный конфиг Sysmon как опорная точка для детекта Sysmon-config – это открытый XML-файл конфигурации Sysmon, который к
🤒 Эталонный конфиг Sysmon как опорная точка для детекта Sysmon-config – это открытый XML-файл конфигурации Sysmon, который команда выкладывает не как финальное решение, а как хорошо откомментированную отправную точку: каждое правило объясняет зачем оно включено и что именно ловит. — Покрывает процессное дерево, создание файлов, сетевые соединения, DNS-запросы, загрузку драйверов, доступ к памяти и изменения реестра с балансом между покрытием и шумом, именно за этот баланс конфиг стал отправной точкой большинства корпоративных развёртываний. Sysmon без правильного конфига пишет или слишком мало или слишком много; этот шаблон отвечает на вопрос «что вообще стоит логировать» прежде чем писать правила детекта. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
552
3
👍 Пользователь прошёл MFA сам, а токен достался атакующему OAuth Device Code Flow – механизм для устройств без браузера, кот
👍 Пользователь прошёл MFA сам, а токен достался атакующему OAuth Device Code Flow – механизм для устройств без браузера, который атакующий превращает в вектор фишинга: жертва получает код, проходит полную аутентификацию с MFA на легитимном портале Microsoft, а refresh_token живёт до 90 дней уже на стороне атакующего. MFA не выдаёт инцидент, пользователь сам прошёл challenge, сам нажал «Approve». Стандартный мониторинг sign-in events молчит: авторизация произошла на microsoft, без фишинговых страниц, без компрометации учётных данных. — В данной статье мы разберем реальный кейс persistent-доступа к почте CFO за 12 минут при наличии FIDO2-ключей у C-level, детектируемые артефакты в Entra ID Audit Logs и Sentinel, и почему единственный надёжный контроль – Conditional Access Policy с ограничением device code по UserRiskPolicy. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
678
4
🤒 Miraak использует PostgreSQL как очередь команд вместо HTTP Blackpoint Cyber обнаружили неизвестный фреймворк постэксплуат
🤒 Miraak использует PostgreSQL как очередь команд вместо HTTP Blackpoint Cyber обнаружили неизвестный фреймворк постэксплуатации Miraak, агент которого подключается к облачной PostgreSQL-базе через стандартную libpq с SSL и использует таблицы как очередь команд – регистрация, получение задач и возврат результатов идут через SQL-записи, а не через HTTP-запросы на выделенный C2. Стандартный сигнатурный детект C2-трафика здесь слеп: зашифрованное соединение с облачной PostgreSQL выглядит как легитимный database-клиент; защитным системам нужно контролировать какой процесс инициировал подключение, а не только IP-назначения. — Вредонос маскируется под hostfxr.dll из .NET-среды, расшифровывает агент, сбрасывает его как msedgeupdate.exe во временную папку, запускает и удаляет файл; поддерживает BOF-модули из экосистемы Cobalt Strike и связан с F#-туннелером с сертификатом miraak-socks. ↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
763
5
📝 Вытаскивает строки, которые малварь специально прятала от strings.exe FLOSS – открытый инструмент, который статически анал
📝 Вытаскивает строки, которые малварь специально прятала от strings.exe FLOSS – открытый инструмент, который статически анализирует бинарник и деобфусцирует строки, недоступные обычному strings.exe: XOR-зашифрованные, стековые и tight-строки, именно туда авторы малвари прячут C2-домены, ключи реестра и пути файлов. — Запускается как прямая замена strings.exe, но дополнительно эмулирует декодирующие функции через FLIRT-сигнатуры и vivisect, чтобы выполнить их без запуска образца, результат экспортируется в JSON или загружается плагином напрямую в IDA Pro или Binary Ninja. Если capa показывает, что бинарник умеет, FLOSS показывает, что он хотел скрыть, два инструмента одной команды закрывают разные слепые зоны при начальном статическом анализе. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
825
6
🤒 Assessment Mindset | Структурированный чеклист оценки безопасности в одном XMind-файле Аssessment-mindset – открытая MindM
🤒 Assessment Mindset | Структурированный чеклист оценки безопасности в одном XMind-файле Аssessment-mindset – открытая MindMap, объединяющая методологию WAHH, OWASP API Security Top 10 и IoT PenTesting Guide в единую рабочую схему для проведения оценки безопасности. — Файл экспортирован в форматах OPML, XMind и PNG: OPML импортируется в любой инструмент майндмапинга, а по ходу работы задачи отмечаются галочками прямо в схеме – чеклист не на бумаге, а внутри самого рабочего файла. Смысл не в красоте структуры, а в том, что каждый завершённый этап оценки виден сразу: не вернёшься к заказчику с незакрытым вектором, который был на виду всю дорогу. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
865
7
🤒 Вы сменили пароль, а он всё ещё внутри | Что остаётся у атакующего после «я всё поменял» Человек понимает, что в его почту
🤒 Вы сменили пароль, а он всё ещё внутри | Что остаётся у атакующего после «я всё поменял» Человек понимает, что в его почту кто-то залез, меняет пароль, включает двухфакторную аутентификацию, выдыхает. Через неделю выясняется, что письма всё это время читали, а часть из них уходила на сторону. — В данной статье мы рассмотрим реальные механизмы удержания доступа к почте – почему смена пароля не выгоняет злоумышленника и какие «зацепки» остаются жить после смены пароля. А так же разберём пошаговый алгоритм действий при компрометации: не «смени пароль», а сначала отзовём все сессии и токены, потом поменяем пароль, включим 2FA, проверим восстановительные данные, и только в конце ищем правила и следы. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
900
8
❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет Группировка QTFY использовала две платформы
❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет Группировка QTFY использовала две платформы: QScan автоматически сканировала уязвимые роутеры и камеры более чем в 130 странах, а QTRouter превращала их в прокси-сеть, скрывающую происхождение трафика при атаках на ФРС, Минэнерго, Минюст, Сенат, NASA, больницы и оборонных подрядчиков США. — ФБР изъяло несколько доменов, жёстко прописанных в обеих платформах в качестве C2, но этого оказалось достаточно: без захардкоженных адресов авторизации и связи оба инструмента перестали функционировать. Восемь лет операции и одно судебное решение – типичный исход для инфраструктуры, где отказоустойчивость принесли в жертву удобству управления. ↘️ SecurityMedia ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 090
9
☎️Привет! ⠀ ⠀ Внимание, ⠀ ⠀ ⠀ Новости ↖️ ❤️ К началу осени подготовили для вас годноту Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов! Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки] ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️
887
10
❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет Группировка QTFY использовала две платформы
❗️ ФБР ликвидировало китайскую сеть QTFY, работавшую с 2018 года через IoT-ботнет Группировка QTFY использовала две платформы: QScan автоматически сканировала уязвимые роутеры и камеры более чем в 130 странах, а QTRouter превращала их в прокси-сеть, скрывающую происхождение трафика при атаках на ФРС, Минэнерго, Минюст, Сенат, NASA, больницы и оборонных подрядчиков США. — ФБР изъяло несколько доменов, жёстко прописанных в обеих платформах в качестве C2, но этого оказалось достаточно: без захардкоженных адресов авторизации и связи оба инструмента перестали функционировать. Восемь лет операции и одно судебное решение – типичный исход для инфраструктуры, где отказоустойчивость принесли в жертву удобству управления. ↘️ SecurityMedia ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
187
11
🤒 Почему готовый PoC не даёт root на встраиваемом железе CVE-2016-5195 актуальна потому, что роутеры и камеры годами живут н
🤒 Почему готовый PoC не даёт root на встраиваемом железе CVE-2016-5195 актуальна потому, что роутеры и камеры годами живут на прошивке производителя без патчей, а uname -a без истории обновлений не окончательный ответ. Успешная гонка только примитив записи: цепочка ломается на BusyBox без /bin/sh, на отсутствии SUID-целей или на том, что vDSO – код в памяти без файла на диске требует адаптации под конкретную архитектуру и ABI. — В данной статье мы разберем как декомпозировать PoC по этапам, что проверить в ядре и окружении до запуска и когда reverse shell можно заменить более простым payload'ом. ↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 167
12
🤒 Охота по ATT&CK с гипотезой, логами и готовым запросом ThreatHunter-Playbook – открытый playbook Роберто Родригеса, где ка
🤒 Охота по ATT&CK с гипотезой, логами и готовым запросом ThreatHunter-Playbook – открытый playbook Роберто Родригеса, где каждая техника post-exploitation задокументирована в Jupyter-ноутбуке. — Отличие от набора детект-правил: аналитику можно прогнать прямо в браузере через BinderHub против pre-recorded датасетов из смежного проекта Security-Datasets. Главная задача превратить хантинг из ad hoc расследования в повторяемый инженерный процесс с задокументированным обоснованием и проверяемым результатом. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 132
13
🤒 Telegram прячет MTProxy внутри WebSocket | Провайдер видит обычный сайт В коде Telegram Desktop обнаружили более 3000 стро
🤒 Telegram прячет MTProxy внутри WebSocket | Провайдер видит обычный сайт В коде Telegram Desktop обнаружили более 3000 строк нового WEB-прокси: клиент открывает встроенную веб-страницу, устанавливает WebSocket-соединение с доменом, внешне неотличимым от легитимного сайта, и мультиплексирует несколько MTProxy-соединений в один HTTPS-поток. Техника не делает трафик невидимым: системы DPI могут искать поведенческие аномалии, но чтобы отфильтровать именно Telegram, придётся отличать его от обычного HTTPS, иначе под блокировку попадут легитимные ресурсы. — Для сетевого мониторинга это означает смещение сигнатурного детекта в сторону поведенческого анализа: сам домен одновременно отдаёт полноценный сайт, а мостовая страница открывается только после проверки клиентом. ↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 183
14
Привет. Вот тебе самые топовые каналы по IT! ⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно; 👩‍💻 IT Books — Самая огромная библиотека книг; 💻 Hacking & InfoSec Base — Крутой блог белого хакера; 🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ; 👩‍💻 linux administration — Всё про Линукс; 📲 В Max тоже есть место для линуксоидов; 👩‍💻 Программистика — Python, python и ещё раз python; 👩‍💻 GameDev Base — Всё про GameDev; 😆 //code — Самые топовые мемы по IT: 📲 Мы в Max; Подпишись, чтобы не потерять!
720
15
🤒 AliExpress снимает отпечаток устройства через беззвучный аудиосигнал в браузере Два скрипта collina.js и fireyejs.js от Al
🤒 AliExpress снимает отпечаток устройства через беззвучный аудиосигнал в браузере Два скрипта collina.js и fireyejs.js от Alibaba генерируют в браузере пилообразный сигнал через WebAudio API, замеряют, как его обрабатывает конкретное устройство, и подключают результат через zero-gain node – пользователь ничего не слышит, но Bluetooth-канал остаётся активен и не даёт наушникам переключиться на другое устройство. Аудиоотпечаток дополняет Canvas, WebGL, WebRTC и движения мыши и в отличие от куки его не стирает очистка браузера, не скрывает режим инкогнито и не блокирует стандартный адблок. — Для блокировки достаточно двух правил uBlock Origin с именами скриптов, однако сам вектор WebAudio-фингерпринта открыт любому сайту без ограничений со стороны браузерного API. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 087
16
🤒 Один pip на любой образ | NTFS, ExtFS, VMDK, E01 без разницы Dissect – открытый DFIR-фреймворк от Fox-IT/NCC Group, которы
🤒 Один pip на любой образ | NTFS, ExtFS, VMDK, E01 без разницы Dissect – открытый DFIR-фреймворк от Fox-IT/NCC Group, который парсит артефакты из дискового образа любого формата без монтирования и без зоопарка разнородных утилит. — Не важно, что за контейнер и какая файловая система внутри: MFT, реестр, журналы событий, Prefetch доступны одинаковым способом из E01, VMDK или обычного дампа диска. Инструмент появился потому, что при расследовании часто нет времени собирать зоопарк утилит под каждый формат – Dissect вобрал их все в один pip install. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 052
17
🤒 Container Escape | Дыра не в образе, а в конфигурации Изоляция контейнера заканчивается не на границе образа, а на границе
🤒 Container Escape | Дыра не в образе, а в конфигурации Изоляция контейнера заканчивается не на границе образа, а на границе ядра хоста и плоскости управления Kubernetes – в этом главная неочевидность, из которой вытекает большинство реальных инцидентов 2026 года. По данным отчётов Red Team, успешные container escape опираются не на CVE ядра, а на комбинацию: привилегированный режим, монтирование docker.sock или hostPath и избыточный набор capabilities. — В данной статье мы разберем контроль плоскости управления как приоритет над борьбой с отдельными флагами: RBAC без cluster-admin для CI/CD, Pod Security и admission-политики, изоляция секретов и runtime-мониторинг через Falco. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 084
18
🤒 База шаблонов детекта, которая растёт быстрее NVD Nuclei-templates – открытая community-библиотека ProjectDiscovery: YAML-
🤒 База шаблонов детекта, которая растёт быстрее NVD Nuclei-templates – открытая community-библиотека ProjectDiscovery: YAML-шаблоны для сканера Nuclei, описывающие конкретные уязвимости, мисконфигурации и отпечатки технологий на языке, понятном и красному, и синему. — Покрывает ~12 000 проверок: CVE с разметкой по CVSS и EPSS, 1496 шаблонов под активно эксплуатируемые уязвимости из реестра CISA KEV, мисконфигурации облаков, экспонированные сервисы и сети — шаблон под свежий CVE появляется в репозитории в течение часов после публикации. Запустить nuclei -tags kev против собственной инфраструктуры – быстрее любого вендорского сканера проверить, нет ли у вас активно эксплуатируемого прямо сейчас. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 155
19
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите: — Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. О рекламодателе
503
20
🦠 341 вредоносный навык в каталоге ИИ-агента OpenClaw Исследователи Trellix нашли в каталоге навыков ClawHub 341 вредоносный
🦠 341 вредоносный навык в каталоге ИИ-агента OpenClaw Исследователи Trellix нашли в каталоге навыков ClawHub 341 вредоносный пакет от 12 авторов: навыки под видом настройки просили пользователя установить «обязательный инструмент» или вставить команду в терминал и скачивали на macOS стилер AMOS, на Windows – фальшивые утилиты в запаролённых архивах. Классический ClickFix в новой обёртке: пользователь сам вводит команду, но совет исходит от ИИ-агента, которому привыкли доверять, атрибуция к навыку снимает бдительность даже у опытных. — Под угрозой пароли, куки, криптокошельки, API- и SSH-ключи, файлы .env и токены подключённых сервисов; рекомендуют обновить OpenClaw, проверить установленные навыки и ротировать скомпрометированные ключи. ↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
1 063
Записки Безопасника - Статистика та аналітика Telegram каналу @infosec_globe