Записки Безопасника
Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5
Ko'proq ko'rsatish📈 Telegram kanali Записки Безопасника analitikasi
Записки Безопасника (@infosec_globe) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 18 299 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 7 153-o'rinni va Rossiya mintaqasida 36 524-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 18 299 obunachiga ega bo‘ldi.
29 Iyul, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 334 ga, so‘nggi 24 soatda esa 26 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 5.84% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 2.89% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 068 marta ko‘riladi; birinchi sutkada odatda 529 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 6 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent безопасника, записка, securitylab, securitymedia, anti kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Актуальные новости и гайды по хакингу и информационной безопасности
Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe
Канал в реестре РКН: https://clck.ru/3FtTN5”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 30 Iyul, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Сотрудники OpenAI заметили потерю контроля только через неделю, когда специалисты Hugging Face уже остановили атаку и уведомили ФБР.— В OpenAI назвали инцидент беспрецедентным для ИИ-безопасности, проводят расследование и обещают технический отчёт, но представитель компании заявил о неточностях в журналистском материале Reuters. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Например ФИО, номера телефонов, email, номера кредитных карт, криптокошельки, адреса, номера паспортов, финансовые данные и т.пОсновная задача фреймворка – помочь соответствовать требованиям регуляторов и защитить приватность пользователей, автоматизируя рутинные и подверженные ошибкам процессы 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Userenum работает отправкой TGT-запроса без pre-auth – KDC возвращает PRINCIPAL UNKNOWN для несуществующих и запрашивает пароль для валидных, что позволяет перечислить реальных пользователей домена без единого failed login.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
В 2026 году, с ростом фишинга, социальной инженерии и краж цифровых идентичностей, умение находить тайпосквоттерские и гомоглифные аккаунты критически важно для специалистов по безопасности, бренд-менеджеров, журналистов и OSINT-аналитиков.— В данной статье мы подробно разберем все аспекты работы с TypoSquatFinder: от установки до продвинутого использования, генерации пермутаций, анализа результатов и практических примеров защиты бренда. ↘️ Forensicanvil ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Распределённость и криптография решают проблему доверия между участниками, но не снимают привычных векторов: код смарт-контракта может содержать баги, а ключи утекать.— В книге мы разберем криптографические основы и механизмы консенсуса, архитектура Bitcoin, Ethereum и Hyperledger, разработка и аудит смарт-контрактов, вопросы конфиденциальности и типичные атаки на блокчейн-системы. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Инициатива пока находится на рассмотрении и не является законом, но авторы подчёркивают рост рисков от автономных ИИ-агентов в финансовой сфере, транспорте и критической инфраструктуре.↘️ SecurityMedia ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Удобен как путеводитель по инструменту под конкретную задачу: нужна песочница – один раздел, разбор документов и шеллкода – другой, Windows Artifacts и Memory Forensics – третий.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Источники разбиты по типу данных и по уровню доступа, так что аналитик быстро находит нужный фид под конкретную задачу, а не роется в поисковике.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Для безопасника здесь важен взгляд изнутри: Spring Boot-приложения составляют значительную часть бэкенда, и именно их ломают через неправильно настроенные Actuator-эндпоинты, небезопасную десериализацию и уязвимые зависимости в цепочке поставок.— В книге разбираются IoC-контейнер и DI, построение REST API, Spring Security для аутентификации и авторизации, работа с базами данных и развёртывание в облаке через Docker и Kubernetes. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Рабочая цепочка в 2026: .lnk или .library-ms на файловом шаре вынуждает хост аутентифицироваться, перехваченный NTLMv2-хеш релеится на AD CS или LDAP и заканчивается созданием аккаунта с правами DA.— В данной статье мы разберем актуальные векторы от PetitPotam и PrinterBug до NTLM Reflection, чем LNK-файлы заменяют RPC при ограниченном доступе, детект по Event ID 4648 и 5145 и конфигурация LDAP Signing как приоритетная мера блокировки. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Полезная нагрузка шифруется одной из 90+ комбинируемых схем на базе Keccak и Threefish – разные образцы редко выглядят одинаково. 9 июля новые образцы появлялись на VirusTotal каждые несколько минут.↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Забрал EVTX с хоста – через секунды таблица с критичностью и TTP-покрытием: без SIEM, без агентов и без подготовки среды.🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Для безопасника здесь важен не только дизайн, но и то, что архитектурные решения напрямую определяют поверхность атаки: как хранятся токены, куда уходит трафик, кто имеет доступ к каким данным.— В книге разбираются проектирование клиент-серверного взаимодействия, кэширование и синхронизация данных, работа в офлайне, push-уведомления, аутентификация и управление сессиями, а также типичные архитектурные ошибки, превращающие мобильное приложение в удобную мишень. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Указываете, что у вас есть на руках: учётные данные, хеши, сервисы, версия ОС и сайт фильтрует список инструментов с готовыми шаблонами команд для копипасты: SMB, LDAP, Kerberos, RDP, WinRM и десятки других сценариев с impacket, CrackMapExec, Evil-WinRM и Rubeus.— Главная задача убрать трение при подборе нужной команды в нужный момент: не Control+F по заметкам, а фильтр по контексту. ↘️ WadComs ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
До недавнего времени у фишинга был структурный изъян: персонализированная атака требовала непропорционально больших трудозатрат.ИИ устранил его – языковые модели генерируют тысячи персонализированных сообщений в час, технологии клонирования голоса и синтеза видео подрывают доверие к каналам, прежде считавшимся надежными. — В данной статье мы разберем, как искусственный интеллект изменил арсенал киберпреступников, почему привычные методы защиты больше не работают и что делать бизнесу и обычным пользователям, когда голос начальника в трубке может оказаться нейросетью. ↘️ SecurityMedia ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Острее ситуацию делает режим «Act without asking» – задача запускается автоматически без уведомлений, CVSS 9.6. Anthropic закрыли первый отчёт как «уже известную проблему», но спустя восемь релизов в версии 1.0.80 от 7 июля код по-прежнему не проверяет Event.isTrusted.Вектор атаки является убедить жертву поставить расширение с доступом к claude.ai, дальше автоматически. Пока патча нет, единственная мера – отключить «Act without asking» и проверить, какие аддоны читают домен claude.ai. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
Функции: — find: сканирует все CA и шаблоны, помечает ESC1–ESC17 — req: запрашивает сертификат с подменой SAN под нужный аккаунт — auth: обменивает PFX на TGT и NTLM-хеш — relay: NTLM relay на AD CS endpoint для ESC8 — shadow: манипуляция msDS-KeyCredentialLink🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe
