tgindex
no system is safe // cybersec

no system is safe // cybersec

Статистика
@nsis_cybersecрусский

Знайте, что ни одна система не является безопасной. Сотрудничество: @workhouse_price Реклама на Telega.in : https://telega.in/c/nsis_cybersec РКН: https://clck.ru/3FtT8z

Последний пост
12:32
Последнее чтение
13:17
Постов за неделю
22
Всего постов
622
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
21 492
+14 за 4 дн.
Сутки
−2
−0,01%
Неделя
 
Месяц
 
Просмотров на пост
1 390
40 постов
Вовлечённость
6,5%
к подписчикам
Постов в день
3,1
всего 622
Упоминаний
1
каналов
Охват размещения
по 4 постам
1/24сутки в ленте
988
1/48двое суток
1 194
1/72трое суток
1 287

Медиана по постам, которые мы застали свежими и померили через сутки.

Посты

  • 12:32310312

    😈 4 Тбит/с через домашний Wi-Fi. Ботнет Dysphoria захватывает устаревшие домашние роутеры через UPnP Домашний роутер может выглядеть совершенно исправным, раздавать Wi-Fi и годами стоять на полке, пока через него проходят чужие атаки. Исследователи обнаружили около 296 тысяч устройств, заражённых ботнетом Dysphoria. ➖В сеть попали маршрутизаторы, шлюзы, IP-камеры и другая техника на базе Linux, которую злоумышленники используют для DDoS-атак и в качестве скрытых прокси-серверов. ➡️https://www.securitylab.ru/news/576110.php #News #WiFi #Botnet #Router #DDoS #Attack #Network #Dysphoria // @nsis // max.ru/nsis

  • 21:00883128

    #mem // @nsis // max.ru/nsis

  • 😈 Регуляторика ИБ 2026: что изменилось в требованиях ФСТЭК, ФСБ и как это ломает методологию пентеста ФСТЭК апрель 2026: 60% объектов КИИ не выдержат типовую атаку — регулятор вводит целевой показатель 80% покрытия и пятиуровневую зрелость ИБ-процессов, ломая compliance-пентест до основания. Два документа ФСТЭК — проект указа о целевых показателях (апрель) и методология зрелости ИБ (май) — переключают аттестацию с «есть ли сертифицированный СрЗИ» на «насколько эффективен процесс». Результаты пентеста теперь прямо влияют на показатель заказчика перед регулятором: непокрытый вектор на значимом объекте КИИ — это не рекомендация, а снижение метрики. ➡️https://codeby.net/threads/regulyatorika-ib-2026-chto-izmenilos-v-trebovaniyakh-fst-ek-fsb-i-kak-eto-lomayet-metodologiyu-pentesta.94800/ #ФСТЭК #Pentest #ИБ #Cybersecurity // @nsis // max.ru/nsis

  • 14 авг.1 112616

    😈 Защита систем. Чему «Звездные войны» учат инженера ПО Увлекательное практическое руководство по моделированию угроз, проектированию защищенной архитектуры и поиску критических уязвимостей на примере культовой киновселенной. Оригинальное и одновременно глубокое техническое пособие по моделированию угроз (Threat Modeling), предназначенное для разработчиков программного обеспечения, системных архитекторов, AppSec-инженеров, DevOps-специалистов и всех, кто хочет научиться находить уязвимости на этапе проектирования. ➖Адам Шостак, один из главных мировых экспертов по моделированию угроз, использует популярные сюжеты для простого и наглядного объяснения сложных концепций AppSec, помогая инженерам создавать системы, устойчивые к любым атакам. ➡️https://max.ru/nsis_cybersec/AaABknzKLsk #Book #AppSec #Software #DevSecOps // @nsis // max.ru/nsis

  • 14 авг.1 236829

    😈 ::%16777216 — странный артефакт в логах RDP: история одного расследования В логах RDP-подключений иногда встречается запись, которая выглядит как ::%16777216— и это вместо привычного IP-адреса. Про такой артефакт пишут в отраслевых отчетах уже несколько лет. Он всплывает в описаниях атак с туннелированием RDP, и практически всегда авторы упоминают утилиту ngrok. Но при этом почти никто не объясняет, что это за значение, какова его природа и почему оно записано именно так. ➖Складывается впечатление, что авторы либо не знают ответа, либо считают эту деталь слишком мелкой для пояснений. ➡️https://habr.com/ru/companies/pt/articles/1068878/ #Cybersecurity #Windows #RDP #Ngrok #iOC #PT #Network // @nsis // max.ru/nsis

  • 14 авг.89956удалён 15 авг.

    Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите: — Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. О рекламодателе

  • 13 авг.1 30769

    🥷 Хакеры: Герои компьютерной революции Легендарная историческая хроника возникновения хакерской культуры, персональных компьютеров и идеологии открытого информационного общества. Культовое исследование и классический литературный труд, предназначенный для программистов, ИТ-специалистов, исследователей безопасности, историков технологий и всех, кто хочет понять истоки современной цифровой эры и исходную философию хакерства. Эта книга — не техническое руководство по взлому, а фундаментальный культурный манифест. Она наглядно показывает, что истинный «хакер» — это не преступник, а первопроходец, архитектор и изобретатель, изменивший ход человеческой цивилизации. ➡️https://max.ru/nsis_cybersec/AZ_8X3PDffU #Book #Hack #Culture #History #OpenSource // @nsis // max.ru/nsis

  • 13 авг.1 339721

    😈 Keenetic/Netcraze: что умеют эти роутеры и почему их так ценят сетевики В России линейка, которую многие до сих пор называют Keenetic, теперь продаётся под брендом Netcraze, но главный смысл для покупателя остался прежним: это роутеры для тех, кому нужна не только скорость и качество, но и гибко управляемая сеть. Сетевые администраторы ценят Netcraze не за громкие цифры на коробке, а за предсказуемую логику. ➖Веб-интерфейс не прячет базовые вещи, мобильное приложение помогает решить бытовые задачи, а продвинутые функции остаются доступными тем, кто понимает маршрутизацию, подсети, туннели и правила доступа. ➡️https://www.securitylab.ru/blog/personal/xiaomite-journal/361333.php #Keenetic #Netcraze #Router #Network // @nsis // max.ru/nsis

  • 13 авг.1 3161

    видео или голосовое, без подписи

  • 13 авг.1 3561

    видео или голосовое, без подписи

  • 13 авг.1 2981

    видео или голосовое, без подписи

  • 13 авг.1 2501

    видео или голосовое, без подписи

  • 13 авг.1 2391

    видео или голосовое, без подписи

  • 13 авг.1 20112

    Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании

  • 12 авг.1 418721

    😈 Внутреннее устройство Windows. Ключевые компоненты и возможности Фундаментальное руководство по внутренней архитектуре, устройству ядра, системным подсистемам и низкоуровневым механизмам операционной системы Windows. Главная «библия» системного программирования и исследования Windows, предназначенная для разработчиков системного ПО, вирусных аналитиков, реверс-инженеров, специалистов по безопасности (Red/Blue Team), инженеров по реагированию на инциденты (DFIR) и системных администраторов, стремящихся понять работу ОС на уровне ядра. ➖Седьмое издание полностью отражает изменения в архитектуре современников (Windows 10/11 и Windows Server), делая упор на новые защитные механизмы ядра и технологии виртуализации. Это абсолютный стандарт индустрии, необходимый каждому, кто занимается глубоким анализом защищенности и исследованием Windows. ➡️https://max.ru/nsis_cybersec/AZ_3MxssGPA #Book #Windows #Kernel #Reverse #Malware #Analysis #Admin // @nsis // max.ru/nsis

  • 12 авг.1 443519

    😈Установка и использование Wfuzz на Kali Linux Wfuzz — это инструмент с открытым исходным кодом для проверки безопасности веб-приложений. Инструмент может выявлять различные уязвимости, в том числе уязвимости XSS (межсайтовый скриптинг) и уязвимости SQL-инъекций. ➖Wfuzz основан на простой концепции: он заменяет любую ссылку на ключевое слово FUZZ значением полезной нагрузки. Полезная нагрузка в Wfuzz является источником данных. ➡️https://spy-soft.net/wfuzz-kali-linux/ #Wfuzz #Kali #Linux #Fuzzing #Domain #Bruteforce #Tool // @nsis // max.ru/nsis

  • 12 авг.1 45119

    😈 AI-агент против пентестера: кто быстрее взломает веб-приложение AI-агенты уже становятся рабочим инструментом пентестеров: помогают анализировать приложения, искать нестандартные пути эксплуатации и автоматизировать рутинные задачи. На бесплатном воркшопе разберут реальные задачи веб-пентеста и решат их двумя способами, вручную и с помощью AI-агента. Сравнят скорость и результат и покажут, где AI даёт реальное преимущество. Помимо этого разберут: 1. Как правильно ставить задачи AI-агенту и писать промпты; 3. Работу с Burp Suite, Claude Code и Cursor IDE; 4. Как использовать AI для обучения, CTF и автоматизации пентеста. Ведет воркшоп Никита Коломиец, специалист по анализу защищенности и один из тех, кто одним из первых начал применять AI-агентов в практическом пентесте. 🕒 13 августа, 18:30 МСК ⏺ Онлайн 🎟️ Участие бесплатное ➡️ Зарегистрироваться ➡️ Узнать больше

  • 11 авг.1 564619

    😈 Противодействие киберпреступлениям и преступлениям в сфере высоких технологий. 2020 Сборник сформирован всероссийской научно-практической конференции Сборник материалов Всероссийской научно-практической конференции. Междисциплинарный академический сборник исследований, предназначенный для юристов, сотрудников правоохранительных органов, экспертов-криминалистов (DFIR), специалистов по информационной безопасности, следователей и студентов юридических/технических вузов. ➖Сборник объединяет практический опыт правоохранительных органов и научные разработки экспертов, помогая сформировать комплексное понимание методов выявления, раскрытия и предупреждения киберпреступлений. ➡️https://max.ru/nsis_cybersec/AZ_x9KHDAmc #Book #Crime #Forensics #Dfir #Law #Investigation // @nsis // max.ru/nsis

  • 11 авг.1 584522

    😈 Анализатор Docker/OCI-образов и их слоёв Dive — это инструмент для детального исследования container images, позволяющий увидеть структуру образа, содержимое отдельных слоёв и изменения файловой системы между ними. Для специалистов по ИБ Dive особенно полезен при Container Security и Docker Security Assessment. Он позволяет вручную исследовать файловую систему контейнера и обнаруживать неожиданные файлы, конфигурации, инструменты и артефакты, попавшие в image на предыдущих стадиях сборки. Его сильная сторона — понимание того, что именно находится внутри container image и каким образом оно туда попало. Это особенно полезно при аудите Dockerfile, расследовании проблем с образом и поиске лишних или потенциально чувствительных данных. ➡️https://github.com/wagoodman/dive #Docker #Containers #DevSecOps #Kubernetes #RedTeam #BlueTeam #Pentest #Tool // @nsis // max.ru/nsis

  • 11 авг.1 51712

    👩‍💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩‍💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩‍💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩‍💻 Frontend — t.me/frontend_ready 👩‍💻 C/C++ — https://t.me/cpp_ready 👩‍💻 C# & Unity — t.me/csharp_ready 👩‍💻 Linux — t.me/linux_ready 👩‍💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!

no system is safe // cybersec — tgindex