| Канал | Публикаций | Подписчиков | Последний пост |
|---|---|---|---|
ZeroDay | Кибербезопасно…
[telegram]
|
7 | 43036 | 25.05.26 |
|
ZeroDay | Кибербезопасно…
[max]
|
8 | 759 | 22.05.26 |
|
Находки Программиста
[max]
|
1 | 377 | 22.05.26 |
|
Нейролента
[max]
|
1 | 702 | 22.05.26 |
|
Полка Разработчика
[max]
|
1 | 836 | 22.05.26 |
|
Архиватор | IT
[max]
|
2 | 1129 | 22.05.26 |
|
Сливакер | IT
[max]
|
1 | 1169 | 22.05.26 |
| Канал | Публикаций | Подписчиков | Последний пост |
|---|---|---|---|
|
Mr. Robot
[max]
|
1 | 678 | 25.05.26 |
|
Life-Hack - Хакер / Хаки…
[max]
|
1 | 873 | 25.05.26 |
|
infosec
[max]
|
1 | 744 | 25.05.26 |
|
ИБ Книга | Библиотека ИБ
[max]
|
1 | 1234 | 25.05.26 |
|
Похек
[max]
|
1 | 677 | 25.05.26 |
|
ZeroDay | Кибербезопасно…
[max]
|
1 | 442 | 08.04.26 |
|
Серверная Админа | Компь…
[max]
|
1 | 223 | 08.04.26 |
Загрузка данных...
| Размещенный пост | Текст публиакции | Рекламирующий канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
Загрузка данных...
| Размещенный пост | Текст публикации | Рекламируемый канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
| Дата и время публикации | Текст публикации | Рекламируемый канал | Динамика просмотров | Всего просмотров |
|---|---|---|---|---|
| 2026-05-28 10:00:10 | ⚠️Иранская группа запустила три волны атак пока шла война Привет! Check Point и Unit 42 задокументировали кампанию Nimbus Manticore с февраля по апрель 2026 года. Три волны атак, каждая с новым методом доставки, без единой паузы между ними. 👨💻 Первая волна в феврале: фишинг под вакансии в авиации и IT, жертвы скачивали ZIP с OnlyOffice, внутри легитимный экзешник который через AppDomain hijacking загружал бэкдор MiniJunk. В марте та же схема но через поддельное приглашение на Zoom-встречу и новый бэкдор MiniFast. В апреле сменили подход полностью: подняли фейковый сайт под SQL Developer, прокачали его через SEO и просто ждали пока разработчики сами найдут его в Bing и DuckDuckGo. ⚙️ MiniFast написан с признаками AI-assisted разработки: там и избыточный error handling, и подробные debug-сообщения, модульная структура для простого по функционалу бэкдора. Поддерживает файловые операции, запуск команд через cmd.exe, создание scheduled tasks для персистентности, загрузку DLL и эскалацию привилегий через runas. 🔎 Среди целей компании в авиации, нефтегазе и IT в США, Израиле, Саудовской Аравии, ОАЭ и Австралии. Unit 42 отдельно упоминают американскую нефтегазовую компанию. P.S. Три разных вектора доставки за три месяца: фишинг, поддельный инсталлер и SEO poisoning. Группа не притормозила, а ускорилась. #attack #Infosec #socialengeering 👍 Белый хакер ⚠️Иранская групп… | — |
|
29 |
| 2026-05-27 12:57:15 | 🔥 Мастхев подборка для каждого айтишника Держите подборку авторских IT-каналов по всем направлениям: курсы, книги, статьи, практики, примеры кода, шпаргалки и прохождение собесов. ➖ InfoSec Community — всё об информационной безопасности ➖ Python Developer — советы и практики от действующего Team Lead'a ➖ Java Developer — секреты и тонкости программирования на Java ➖ VISION — курсы, книги, ресурсы и инструменты для разработчиков 👉🏻 Подписывайся и прокачивай свои навыки 🔥 Мастхев подбор… | — |
|
49 |
| 2026-05-27 10:00:11 | ⌨️ Команда недели Привет! Вот вы получили доступ к Windows-машине, теперь нужно двигаться дальше по сети. Сегодня про mimikatz и конкретную команду которую запускают в первую очередь. sekurlsa::logonpasswords Запускается уже внутри mimikatz после его загрузки. Дампит credentials всех пользователей у которых есть активные сессии в памяти: NTLM-хэши, Kerberos-тикеты, иногда открытые пароли если WDigest включён. 👨💻 Что здесь происходит. ➡️sekurlsa - модуль который работает с lsass.exe, процессом который хранит все аутентификационные данные ➡️logonpasswords - достаёт всё что там есть: хэши, тикеты, креды из кэша ➡️NTLM-хэш не нужно крякать - его можно использовать напрямую через pass-the-hash для аутентификации на других машинах в сети ➡️Kerberos-тикеты позволяют ходить по сети без пароля пока тикет живой Для запуска нужны права администратора и privilege::debug перед основной командой. P.S. На современных системах lsass защищён PPL и Credential Guard. В таком случае смотри в сторону lsadump::dcsync если есть доступ к контроллеру домена - это уже дамп всего AD без касания lsass. Какой модуль mimikatz используете чаще всего? 👇 #команда #mimikatz #pentest 👍 Белый хакер ⌨️ Команда недел… | — |
|
48 |
| 2026-05-26 10:15:47 | 🤖 ИИ Anthropic нашёл 10 000 уязвимостей в популярном опенсорсе за месяц Привет! Anthropic раскрыли первые результаты Project Glasswing - инициативы где ~50 партнёров получили ранний доступ к Claude Mythos Preview для поиска уязвимостей в критически важном софте. За месяц нашли больше 10 000 потенциальных проблем высокой и критической severity. 👨💻 Из 6 202 кандидатов в уязвимостях в более чем 1 000 опенсорс-проектов 1 726 подтвердились как реальные, из них 1 094 оценены как высокие или критические. 97 уже пропатчены апстримом, выпущено 88 advisory. Один из найденных багов — CVE-2026-5194 в WolfSSL с оценкой 9.1, позволяет подделывать сертификаты и выдавать себя за легитимный сервис. 🔗 Среди кейсов есть и нестандартный: банк-партнёр использовал Mythos чтобы поймать мошенническую транзакцию на $1.5 млн. Атакующий взломал почту клиента, сделал поддельные звонки и попытался провести wire transfer. Модель это заблокировала. 🔎 Anthropic прямо говорят о дисбалансе: находить уязвимости с ИИ теперь намного проще чем их чинить. Microsoft уже предупредила что количество патчей в месяц будет расти. Anthropic призывают разработчиков сокращать patch cycle и советуют не тянуть с деплоем фиксов. P.S. Mythos и GPT-5.5-Cyber пока не выходят в публичный доступ именно потому что нет адекватных safeguard против массового злоупотребления. Anthropic параллельно запустили Cyber Verification Program где security-профессионалы могут использовать модели без ограничений для легитимных задач. #attack #Infosec #socialengeering 👍 Белый хакер 🤖 ИИ Anthropic н… | — |
|
70 |
| 2026-05-25 10:59:21 | Самые популярные Telegram-каналы по информационной безопасности теперь в Max: Mr. Robot — авторский канал от специалиста по ИБ. Сетевая разведка, обзоры инструментов с github, полезные книги и новости. ИБ Книга — уже более 100 актуальных книг и инструментов по кибербезу. Похек — актуальные виды атак, правдивые новости из мира кибербеза, а также полезные статьи для специалистов разного профиля от стажёров до сеньоров. infosec — ламповое сообщество, которое публикует редкую литературу, курсы и полезный контент для ИБ специалистов любого уровня и направления. Life-Hack - Хакер — сообщество по информационной безопасности. Статьи, гайды, обучения, переводы, обзоры, подборки полезного софта! Самые популярные… |
|
|
63 |
| 2026-05-25 10:00:14 | ❌ Миф: Linux не взламывают Откуда это берётся понятно. Меньше вирусов, меньше новостей про взломы, никаких всплывающих окон с антивирусом. Люди делают вывод что Linux просто безопаснее. Это не совсем так. 👨💻 Showboat четыре года сидел в Linux-инфраструктуре телеком-провайдера и никто этого не замечал. FIRESTARTER живёт в загрузочной последовательности Linux на Cisco ASA и переживает обновления прошивки. Большинство серверов в мире крутят Linux, и именно поэтому он интересен как цель для APT-групп, не потому что там легче, а потому что там есть что брать… 🔎 Проблема даже не в том что Linux уязвим сам по себе. Проблема в том что администраторы Linux-серверов часто не ставят EDR, не настраивают аудит, не мониторят аномалии в процессах. Логика простая: раз Linux не взламывают, зачем тратиться на защиту. В итоге атакующий получает среду где можно спокойно работать месяцами. 🔐 На Windows корпоративная безопасность давно стандартизирована: EDR, SIEM, групповые политики, логирование на каждый чих. Linux в том же корпоративном контексте часто стоит голым потому что «и так сойдёт». Это не какое-то преимущество системы, это по факту дыра в защите которую принято не замечать. P.S Showboat прятал своё присутствие через Pastebin и PNG-поля в трафике. Четыре года на Linux. #хакер #миф 👍 Белый хакер ❌ Миф: Linux не … | — |
|
71 |
Загрузка данных...
| Время | Контент | Подписчиков | Кто ссылался | Просмотры 48ч | Просмотры 24ч |
|---|