Записки Безопасника

Записки Безопасника

🔄 Data last refreshed 1 day ago
🤝

Make a deal with Записки Безопасника

🔒 Paid proposals held safely in escrow — released only when the work's approved.

Every booking is a normal escrow-protected deal.

Subscribers
18.2K

Known for

✋ Cruciferra | Коммерческий криптер с BYOVD ставит EDR на паузу  Proofpoint описали Cruciferra – платный криптер с форума Exploit, который применяется в десятках кампаний с AsyncRAT, XWorm и Agent Tesla.   — Легитимный подписанный драйвер GoFlyDrv.sys загружается через BYOVD и завершает процессы безопасности, после чего вредонос доставляется через Process Ghosting, файл создаётся, процесс запускае905 views ✋ Cruciferra | Коммерческий криптер с BYOVD ставит EDR на паузу Proofpoint описали Cruciferra – платный криптер с форума Exploit, который применяется в десятках кампаний с AsyncRAT, XWorm и Agent Tesla. — Легитимный подписанный драйвер GoFlyDrv.sys загружается через BYOVD и завершает процессы безопасности, после чего вредонос доставляется через Process Ghosting, файл создаётся, процесс запускае 🤒 Когда архитектура приложения определяет его уязвимости  «Spring и Spring Boot. Разработка облачных приложений на Java» Ф. Урванова – практическое руководство по разработке на самом популярном Java-фреймворке.   Для безопасника здесь важен взгляд изнутри: Spring Boot-приложения составляют значительную часть бэкенда, и именно их ломают через неправильно настроенные Actuator-эндпоинты, небезопасную846 views 🤒 Когда архитектура приложения определяет его уязвимости «Spring и Spring Boot. Разработка облачных приложений на Java» Ф. Урванова – практическое руководство по разработке на самом популярном Java-фреймворке. Для безопасника здесь важен взгляд изнутри: Spring Boot-приложения составляют значительную часть бэкенда, и именно их ломают через неправильно настроенные Actuator-эндпоинты, небезопасную ✔️ Карта источников и инструментов для TI-аналитика  Awesome Threat Intelligence – курируемая подборка Германа Слатмана из источников, фидов, платформ и инструментов для работы с данными об угрозах.   — В одном месте собраны открытые фиды IOC, TAXII-сервисы со STIX-потоками, платформы анализа малвари вроде Malpedia и MalShare, инструменты для обогащения индикаторов и фреймворки для построения TI-п805 views ✔️ Карта источников и инструментов для TI-аналитика Awesome Threat Intelligence – курируемая подборка Германа Слатмана из источников, фидов, платформ и инструментов для работы с данными об угрозах. — В одном месте собраны открытые фиды IOC, TAXII-сервисы со STIX-потоками, платформы анализа малвари вроде Malpedia и MalShare, инструменты для обогащения индикаторов и фреймворки для построения TI-п ↔️ NTLM Coercion в 2026: от PetitPotam до Reflection  NTLM Coercion – принудительная аутентификация Windows-хоста на подконтрольный сервер атакующего, по-прежнему один из самых продуктивных векторов.   Рабочая цепочка в 2026: .lnk или .library-ms на файловом шаре вынуждает хост аутентифицироваться, перехваченный NTLMv2-хеш релеится на AD CS или LDAP и заканчивается созданием аккаунта с правами DA.792 views ↔️ NTLM Coercion в 2026: от PetitPotam до Reflection NTLM Coercion – принудительная аутентификация Windows-хоста на подконтрольный сервер атакующего, по-прежнему один из самых продуктивных векторов. Рабочая цепочка в 2026: .lnk или .library-ms на файловом шаре вынуждает хост аутентифицироваться, перехваченный NTLMv2-хеш релеится на AD CS или LDAP и заканчивается созданием аккаунта с правами DA.

📣 Post reach

700
Avg views / post
3.8%
Reach vs followers

🔥 Top post: ✋ Cruciferra | Коммерческий криптер с BYOVD ставит EDR на паузу · 905 views

🔥 Top post ✋ Cruciferra | Коммерческий криптер с BYOVD ставит EDR на паузу Proofpoint описали Cruciferra – платный криптер с форума Exploit, который применяется в десятках кампаний с AsyncRAT, XWorm и Agent Tesla. — Легитимный подписанный драйвер GoFlyDrv.sys загружается через BYOVD и з… 👁 905
🚰 Платформа для выявления утечек Конфиденциальной информации Microsoft Presidio — фреймворк с открытым исходным кодом, предназначенный для обнаружения, анализа и анонимизации персональных данных (ПД) в тексте свободной формы — Он позво… 👁 309 📷 Перебор пользователей AD через Kerberos без алертов в логах Kerbrute – инструмент на Go от Ронни Флатерса для быстрого перечисления и перебора учётных записей Active Directory через Kerberos Pre-Authentication. — Ключевое преимущество… 👁 479 ☁️ Username Typo-Squatter Finder | Поиск аккаунтов-имперсонаторов и тайпосквоттеров - установка и использование 2026 В мире OSINT расследований и корпоративной безопасности Username Typo-Squatter Finder представляет собой специализированн… 👁 632 🤒 Блокчейн без хайпа | Что там внутри и где ломается «Блокчейн. Исчерпывающее руководство» Имрана Башира – технически плотная книга об устройстве распределённых реестров с взглядом на блокчейн не как на «защищённую по умолчанию» технологи… 👁 669 🤒 В США предложили обязать разработчиков ИИ внедрить аварийное отключение моделей В США внесён двухпартийный законопроект AI Kill Switch Act, обязывающий разработчиков мощных ИИ-систем сохранять техническую возможность экстренного отключе… 👁 719 ♥️ Полная карта инструментов для разбора вредоноса Awesome Malware Analysis – курируемый список Райана Шиппа, который покрывает весь цикл работы с вредоносными образцами: от детекта и классификации до реверса и форензики памяти. — В одн… 👁 757 Дождались: Ozon Tech не просто выкатил программу на E-CODE. По информационной безопасности в этом году отдельный трек! Полноценный сет докладов от ИБ-экспертов из разных отраслей. В программе создание аналога SLSA одновременно для банка и… 👁 743 ✔️ Карта источников и инструментов для TI-аналитика Awesome Threat Intelligence – курируемая подборка Германа Слатмана из источников, фидов, платформ и инструментов для работы с данными об угрозах. — В одном месте собраны открытые фиды … 👁 805 После атаки в системе всегда остаются следы. Вопрос в том, умеет ли их кто-то прочитать. Довольно сложно понять, что именно произошло, когда, через что зашли злоумышленники и какие данные могли быть затронуты. Особенно если инфраструктура… 👁 741 🤒 Когда архитектура приложения определяет его уязвимости «Spring и Spring Boot. Разработка облачных приложений на Java» Ф. Урванова – практическое руководство по разработке на самом популярном Java-фреймворке. Для безопасника здесь важе… 👁 846 ↔️ NTLM Coercion в 2026: от PetitPotam до Reflection NTLM Coercion – принудительная аутентификация Windows-хоста на подконтрольный сервер атакующего, по-прежнему один из самых продуктивных векторов. Рабочая цепочка в 2026: .lnk или .lib… 👁 792

📊 Channel activity & format

Posting cadence
12.9 / week
Posts several times a week — consistently active for a campaign window.
Content format
Mostly images
An image/graphic-led channel — suits announcements, drops and visual promos. Recent: 0 video · 12 image.

💡 Facts

👁️Averages 700 views per post.
🏅Earned the 10K Subscribers for passing 10K subscribers.

🛡️ Audience credibility

41/100 Low
  • Est. 69% real, active audience · Medium fake-follower risk.
  • Low engagement (~3.8% of followers engage each post) — a sign of an inflated or inactive audience.
Est. authentic audience
69%
Fake-follower risk
Medium
Data confidence
Low

Low confidence — few signals are public for this listing, so treat it as a rough screen. Heuristic estimate from engagement, follower ratios, account age & growth — a screening signal, not a guarantee.

💚 Brand affinity

Estimated

Brands Записки Безопасника's audience is most likely to respond to — from detected sponsorships in this niche.

Telega

About

Актуальные новости и гайды по хакингу и информационной безопасности Сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/infosec_globe Канал в реестре РКН: https://clck.ru/3FtTN5

📸 Gallery

✉ Message Записки Безопасника

Reaching out to influencers is a Pro feature. Upgrade to message any influencer directly — perfect for brands and agencies booking sponsorships.

See Pro $9.95/mo →

Already Pro? Log in.

🎤 Event / appearance with Записки Безопасника

Booking an event / appearance is a Pro feature. Upgrade to book Записки Безопасника for an in-person or virtual appearance — payment held safely in escrow until the event is done.

See Pro $9.95/mo →

Already Pro? Log in.