28 Aug 2026, 18:06 UTC368 views6 reactionsread 29 August 2026 Photo
📂 Анализ данных с LLM. Текст, таблицы, изображения и аудио
— С помощью серии мини-проектов показано, как использовать языковые модели для анализа текста, табличных данных, графов, изображений, видео- и аудиофайлов
Изучив такие темы, как промпт-инжиниринг (создание подсказок для языковых моделей), дообучение и современные программные фреймворки, вы сможете с помощью моделей быстро создавать сложные, производительны…
👍3❤2🔥1
27 Aug 2026, 17:04 UTC668 views7 reactionsread 29 August 2026 Photo
🪟 Шпаргалка по PowerUp
PowerUp — скрипт, который применяют для поиска уязвимостей в системах Windows, позволяющие повысить привилегии, то есть получить более высокий уровень доступа
PowerUp автоматизирует поиск распространённых ошибок в конфигурации системы. Например, он может найти:
🔵пути к службам Windows, записанные без кавычек (unquoted paths) — если в такой путь можно записать файл, злоумышленник может подмен…
👍2🔥2🥰2😁1
27 Aug 2026, 14:00 UTC690 views12 reactionsread 29 August 2026 ⚡️ Друзья, очень важный пост по ИБ ⚡️
Все мы знаем, что в кибербезопасности нельзя работать в полглаза. На сегодняшний день регулярно появляются новые уязвимости, инструменты обновляются чаще, тактики злоумышленников меняются быстрее, чем об этом выходят новости. Так что нам, специалистам, важно постоянно следить за инфополем и читать источники, где информация подается только по делу.
Поэтому мы с коллегами решили …
❤5👏4💯3
26 Aug 2026, 18:03 UTC869 views5 reactionsread 29 August 2026 Photo
📅 Уязвимости в тренде: какие недостатки безопасности мы отнесли к трендовым в первой половине 2026 года
Каждый год исследователи обнаруживают десятки тысяч новых уязвимостей, но лишь небольшая часть из них действительно находит применение в атаках злоумышленников
Одного высокого балла CVSS недостаточно, чтобы понять, какие уязвимости требуют устранения с наивысшим приоритетом
— Для этого важно отслеживать признак…
❤2🥰2🤔1
25 Aug 2026, 19:02 UTC854 views12 reactionsread 29 August 2026 Video
💸 Инструмент для нализа сетевого трафика в Linux-системах
Oryx — это инструмент с текстовым интерфейсом (TUI — Text-based User Interface), который позволяет анализировать сетевой трафик прямо в терминале Linux, используя технологию eBPF (extended Berkeley Packet Filter)
— Он даёт возможность в реальном времени просматривать пакеты, собирать статистику, фильтровать трафик и даже управлять им
Oryx построен на архит…
❤5🔥5🥰2
24 Aug 2026, 19:42 UTC947 views10 reactionsread 29 August 2026 Photo
👁🗨 Шпионское Android-приложение DragonDoll распространяется в 26 странах
Специалисты обнаружили новую малварь DragonDoll, которая атакует пользователей Android как минимум в 26 странах, включая Россию
⚠️ Вредонос маскируется под обновление Google Chrome, а после установки получает почти полный контроль над зараженным смартфоном, похищает переписки, пароли и PIN-коды
Впервые исследователи заметили DragonDoll весн…
🤯5❤2💯2👏1
23 Aug 2026, 12:47 UTC≈1,040 views10 reactionsread 29 August 2026 Photo
📖 The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд
🔵Освоите набор инструментов Kali Linux для оценки уязвимостей, где ключевая роль отводится сбору информации;
🔵Научитесь находить целевые системы;
🔵Обнаруживать проблемы в безопасности устройств;
🔵Эксплуатировать уязвимости сети и тестировать веб-приложения.
Дойдя до конца захватывающего путешеств…
❤4🔥3💯2👏1
22 Aug 2026, 18:00 UTC≈1,170 views12 reactionsread 29 August 2026 Photo
📝 Что скрывает интернет и как это найти
Awesome Shodan Queries — содержит коллекцию поисковых запросов, которые показывают как забавные, так и пугающие примеры подключенных к интернету устройств
Сборник awesome-shodan-queries — это одновременно:
1. Поучительное пособие по безопасности
2. Источник рабочих запросов для пентестеров
3. Наглядная демонстрация масштабов проблемы IoT
⛓ https://devtrends.ru/unknown/…
👍6🔥3❤2🤔1
21 Aug 2026, 16:25 UTC≈1,210 views12 reactionsread 29 August 2026 Photo
❗️ Страшно, когда не видно: аудит сетевых устройств
Аудит сетевых устройств дает нам полную информацию об их настройках и конфигурациях, эти данные становятся ценным ресурсом для решения ряда задач, например:
🔵Построение актуальной карты сети — получаем реальную, а не предположительную схему взаимодействия всех компонентов;
🔵Оценка сетевой достижимости — точно определяем, какой трафик и между какими узлами может п…
👍5❤4😁2🔥1
21 Aug 2026, 13:00 UTC≈1,060 views14 reactionsread 29 August 2026 Video
☁️☁️☁️☁️☁️☁️☁️
24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨
В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн.
В треке Security поговорим о том, как выстроить безопасность инфраструктуры…
❤5👍5🔥4
20 Aug 2026, 18:33 UTC≈1,120 views11 reactionsread 29 August 2026 Photo
💻 Утилита сканирования открытых портов
KPortScan — это небольшая утилита для сканирования открытых портов. Может работать с диапазонами IP-адресов
Программа используется как для проверки безопасности, так и в целях взлома
Также подобные утилиты применяют для поиска «открытых» IP-камер видеонаблюдения
— Одновременно программа умеет работать с 1200 потоками, что позволяет проверять около 1000 адресов в секунду
⛓ …
🔥4👍3❤2👏1😁1
19 Aug 2026, 19:48 UTC≈1,220 views10 reactionsread 29 August 2026 Photo
🔎 Как фаззить смарт-контракты (chaincode) в Hyperledger Fabric: методика на примере ACL
— Фокус статьи будет на проект ACL: на его примере мы покажем, как применять фаззинг к chaincode (смарт-контрактам в терминологии Fabric), формулировать инварианты и строить воспроизводимый процесс запусков и анализа покрытия
ACL (Access Control List — «список управления доступом») — это структурированный набор правил, который …
❤4👍4🔥2
Showing the 12 most recent of 44 posts we hold for @info_cybersecurity. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.