tgindex
Записки Безопасника

Записки Безопасника

Статистика

Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

Последний пост
14:31
Последнее чтение
15:20
Постов за неделю
8
Всего постов
27
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
12 авг.
Подписчики
18 209
−33 за 4 дн.
Сутки
−7
−0,04%
Неделя
 
Месяц
 
Просмотров на пост
918
25 постов
Вовлечённость
5,0%
к подписчикам
Постов в день
1,1
всего 27
Упоминаний
3
каналов
Охват размещения
оценка
1/24сутки в ленте
694
1/48двое суток
795
1/72трое суток
857

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 14:31163311

    🤒 Молниеносный триаж Windows-логов Chainsaw – инструмент быстрого DFIR-триажа от WithSecure Labs для поиска угроз в форензик-артефактах Windows. — Прогоняет Sigma-правила по журналам событий EVTX, строит таймлайны из Shimcache и Amcache, парсит MFT, кусты реестра и базу SRUM; написан целиком на Rust ради скорости на гигабайтах логов. Первичный ответ на инцидент: за минуты вычленить подозрительные записи там, где ручной разбор занял бы часы. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

  • 🔠 Supply chain через $12 | Истёкший домен как отмычка Атака через истёкший домен — перехватывают не пакет, а домен из почты мейнтейнера: освободившийся берут за $12, поднимают почту, сбрасывают пароль npm-аккаунта по email и выкатывают вредоносную версию для тысяч зависимых проектов. Точка отказа не в репозитории, а в почтовом ящике мейнтейнера – ценой в годовую регистрацию освободившегося домена. — В данной статье мы разберем kill chain перехвата, кейсы node-ipc и Shai-Hulud и защиту CI/CD: пиннинг версий, проверка мейнтейнеров, изоляция сборки. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

  • 🤒 Оборонный близнец ATT&CK MITRE D3FEND – открытая база знаний защитных контрмер от MITRE при поддержке NSA, которая раскладывает 245+ техник обороны по пяти тактикам: усиление, обнаружение, изоляция, обман и выдворение атакующего. — Где ATT&CK описывает, что делает противник, D3FEND отвечает, чем это закрыть, связывая контрмеру с конкретной техникой атаки через онтологию цифровых артефактов. Матрица превращает разговор о защите в общий язык: любой контроль ложится напротив угрозы, которую он реально снимает, а не просто «есть в комплаенсе». ↘️ D3FEND ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

  • 🤒 Фейковую Wi-Fi-сеть развернули прямо на борту рейса Delta На рейсе DL591 Лас-Вегас Атланта пассажир поднял точку Delta WiFi Fast под видом бортового Wi-Fi, и экипаж на полчаса отключил официальную сеть Boeing 757 – классический Evil Twin, где похожий SSID заманивает жертву ради фишинга или перехвата трафика. Маршрут подогрел интригу – на борту летели участники прошедшего DEF CON, но владельца точки не нашли, а кражи данных пока не подтвердили. — Подделать имя сети тривиально, поэтому на публичном Wi-Fi спасает не доверие к SSID, а VPN, HTTPS и отказ от автоподключения к знакомым именам. ↘️ Anti-Malware ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

  • 13 авг.2423удалён 13 авг.

    ч

  • 13 авг.5881удалён 15 авг.

    видео или голосовое, без подписи

  • 13 авг.5881удалён 15 авг.

    видео или голосовое, без подписи

  • 13 авг.5681удалён 15 авг.

    видео или голосовое, без подписи

  • 13 авг.5631удалён 15 авг.

    видео или голосовое, без подписи

  • 13 авг.5451удалён 15 авг.

    видео или голосовое, без подписи

  • 13 авг.52212удалён 15 авг.

    Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании

  • 🤒 Ловит C2 по ритму, а не по сигнатуре RITA – открытый фреймворк анализа сетевого трафика от Active Countermeasures, который ищет управляющий канал не по известным индикаторам, а по статистике поведения соединений в логах Zeek. — Считает распределение интервалов и объёмов между узлами и вылавливает бикон по подозрительной регулярности, а заодно ловит длинные соединения, DNS-туннели и обращения к плохим доменам через threat intel. Прелесть подхода в том, что даже неизвестный имплант выдаёт себя ритмом связи с сервером – сигнатуры молчат, а RITA видит. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

  • 🤒 ИИ-агент с доступом к API | Новый привилегированный пользователь AI-агент – не чат-бот, а модель с инструментами, токенами и доступом к данным, из-за чего она становится привилегированным пользователем, не всегда отличающим доверенную команду от инструкции, спрятанной злоумышленником в письме или на странице. Системный промпт – подсказка поведения, а не политика безопасности: он в одном контексте с недоверенными данными, поэтому доступ должен решать код вокруг модели. — В данной статье мы разберем прямую и косвенную prompt injection, принцип минимальных привилегий для агента, изоляцию исполнения кода и подтверждение опасных действий человеком. ↘️ SecurityLab ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

  • 🤒 Какие расширения файлов работают на атакующего Filesec – открытый справочник исследователя mr.d0x, который каталогизирует расширения файлов, применяемые злоумышленниками для доставки, запуска кода и фишинга. — По каждому формату вроде LNK, ISO, ONE, SVG или CHM указано, как именно его используют в атаке, на какой ОС и что рекомендуется для защиты. Полезен при настройке блок-листов и почтовых фильтров: наглядно показывает, что вредоносным может оказаться почти любой, даже безобидный на вид, файл. ↘️ Filesec ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

  • 👩‍💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩‍💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩‍💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩‍💻 Frontend — t.me/frontend_ready 👩‍💻 C/C++ — https://t.me/cpp_ready 👩‍💻 C# & Unity — t.me/csharp_ready 👩‍💻 Linux — t.me/linux_ready 👩‍💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!

  • 🤒 Ботнет Tengu перезагружает устройство, если убить его процесс Nozomi Networks нашли Mirai-ботнет Tengu, который брутит Telnet, тянет 25 видов DDoS и абьюзит сторожевой таймер: процесс под маской [kworker/0:0] кормит watchdog, и стоит убить малварь, как кормление встаёт и устройство уходит в жёсткую перезагрузку, откуда Tengu воскресает. Малварь ломает и штатное выключение: правит ELF-заголовки утилит shutdown и reboot, вписывая строку ELFOOD. — Завершение процесса не лечит, а провоцирует ребут, поэтому чистить IoT надо с учётом персистентности, а на периметре резать Telnet и дефолтные пароли. ↘️ Xakep ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

  • 8 авг.951715

    🤒 Обмен индикаторами компрометации между командами MISP – открытая платформа обмена данными о киберугрозах от люксембургского CIRCL, где команды складывают, коррелируют и раздают друг другу индикаторы компрометации. — Хранит IOC, связывает их в события через таксономии и галактики, тянет и отдаёт фиды, а через API экспортирует правила прямо в IDS и SIEM. Смысл в коллективной обороне: инцидент у одного участника превращается в готовые правила детекта для всех, кто получает его фид. 🖥 GitHub ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

  • 7 авг.949418

    💰 Пентест телеком-ядра | SS7, Diameter, GTP Сигнальные протоколы операторов – SS7, Diameter и GTP проектировались в эпоху закрытой доверенной сети, поэтому почти не аутентифицируют узлы между собой, и методология пентеста core network строится вокруг этой слабости: SS7-атаки категорий 1-3 по GSMA, обход фильтрации Diameter и туннелирование с pivot через GTP. Доступ к сигнальной сети оборачивается перехватом SMS и звонков, определением местоположения абонента и обходом двухфакторной аутентификации. — В материале разберем методологию аудита оператора с чеклистом по GSMA FS.11 и требованиям ФСТЭК. ↘️ Codeby ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

  • 6 авг.1 017528

    🪟 Что значит каждый Event ID Windows Security Log Encyclopedia – открытый справочник Рэнди Франклина Смита, где по каждому идентификатору события журнала безопасности Windows расписано, что оно значит и как его коррелировать. — Вместо сухих формулировок Microsoft тут понятные объяснения ключевых событий: 4624/4625 для входов, 4688 для процессов, 4663 для доступа к объектам, 4728 для смены состава групп, со связками через Logon ID. Для аналитика это настольная шпаргалка при разборе инцидента: что натворил злоумышленник, видно только при верном чтении этих событий. ↘️ Windows Security Log Events ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

  • 5 авг.1 017610

    ✔️ 100 ошибок C++ и как их избежать | Рич Йонтс «100 ошибок C++ и как их избежать» — практический справочник Рича Йонтса, разбирающий сотню типовых промахов в C++ на конкретных примерах с пошаговым исправлением. — Многие из них не про читаемость, а прямой источник уязвимостей: неопределённое поведение, работа с памятью и устаревшие идиомы, из которых растут переполнения буфера и use-after-free. Для разработчика и безопасника это чек-лист, что искать в легаси-коде и чего не допускать в новом, от старых проектов до C++11 и новее. ↘️ Max ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe