Mr. Robot (@elliot_cybersec) — Telegram-канал | Telegram Dialogs
Telegram Dialogs — логотип
Все каналы
Mr. Robot

Mr. Robot

@elliot_cybersec

39.1K подписчиков технологии

Авторский канал про информационную безопасность, анонимность в сети, OSINT, социальную инженерию, пентест. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/elliot_cybersec Канал в реестре РКН: https://clck.ru/3Fgcip

Последние публикации

Mr. Robot
30.08.2026 16:44 · 👁 1.3K
🤠 Заметки на полях. Обзор рынка инструментов разведки на основе открытых источников (OSINT). Или «где лежат деньги?» | Привет, друг. На связи Эллиот. Объем рынка инструментов разведки на основе открытых источников (OSINT) в начале 2026 года оценивался в $2366,85 млн и, как ожидается, достигнет $7166,95 млн долларов США к 2035 году при среднегодовом темпе роста в 13,1%. Глобальный рынок OSINT вырос с 2024 года по 2025 примерно на $850млн. Если говорить словами Гордона Гекко: «Информация — наиболее ценный из известных мне товаров.» И цена ее растет. В наше время информация (эти «нолики и единички в компьютере») — это самое дорогое из того, что продается и покупается до тех пор, пока крысы постапокалипсиса не основали новую цивилизацию. ⏺ Ссылка на чтиво #OSINT #Tools | Mr. Robot
Mr. Robot
29.08.2026 11:14 · 👁 1.9K
👩‍💻 Linux: Большой академический и практический каталог из 50 ключевых книг | Привет, друг. На связи Эллиот. Комплексная систематизированная подборка фундаментальной и современной литературы по операционным системам семейства Linux. — Список охватывает все уровни подготовки: от знакомства с терминалом до устройства ядра, низкоуровневой безопасности, системного программирования и DevOps. ⏺ Ссылка на книги #Book #Linux #Programming | Mr. Robot
Mr. Robot
28.08.2026 14:36 · 👁 2.1K
🔎 Инструменты для анализа вредоносного ПО и цифровой криминалистики | Привет, друг. На связи Эллиот. Данные инструменты позволяют исследовать подозрительные файлы, выявлять вредоносный код и анализировать киберугрозы. 1. CrowdStrike Falcon Sandbox – Автоматизированная песочница для глубокого анализа сложных и неизвестных угроз с предоставлением подробных индикаторов компрометации. 2. Hybrid Analysis – Платформа для детального анализа подозрительных файлов с использованием нескольких антивирусных движков. 3. Joe Sandbox – Облачная и локальная песочница для анализа вредоносного ПО, выявления эксплойтов и угроз. 4. VirusTotal – Сканирование файлов и URL с помощью множества антивирусных движков и движка машинного обучения. 5. Intezer Analyze – Распознаёт вредоносный код и идентифицирует угрозы на основе анализа ДНК кода. 6. Any.Run – Интерактивная песочница для анализа вредоносных файлов в режиме реального времени. 7. Palo Alto AutoFocus – Платформа для анализа угроз с использованием большой базы данных вредоносного ПО. 8. CAPEv2 – Расширенный форк Cuckoo Sandbox с возможностями анализа загрузчиков вредоносного ПО и эксплойтов. 9. Hatching Triage – Облачная песочница для детального анализа вредоносных файлов с поддержкой сложных угроз. 10. Ghidra – Мощная платформа реверс-инжиниринга, разработанная АНБ США, для анализа бинарных файлов. #Tools #Forensics #Analysis #Malware #Exploit #Scanning #Reverse #Sandbox | Mr. Robot
Mr. Robot
28.08.2026 12:27 · 👁 2K
Теневой ИИ: запретить сотрудникам их ИИ-инструменты или есть варианты❓ В новом выпуске подкаста «Безопасно говоря»: ⭐️ Обсуждаем, что делать, если сотрудники решают рабочие задачи в публичных моделях или даже подключают кодовых ассистентов, а то и запускают ИИ-агентов внутрь корпоративной инфраструктуры. ⭐️ Разбираемся, почему классических DLP и политик безопасности уже может быть недостаточно, как защищать данные и инфраструктуру и что делать, когда внедрение AI происходит быстрее, чем меняются процессы безопасности. Гости и ведущие: Евгений Кокуйкин, основатель HiveTrace Сергей Голованов, главный эксперт «Лаборатории Касперского» Антон Черноусов, Developer Advocate Yandex Cloud Сергей Нестерук, эксперт по безопасности ML Yandex Cloud Смотрите выпуск полностью ⏩ YouTube ⏩ VK Видео ⏩ Яндекс Музыка и другие подкаст-платформы Или выбирайте самое интересное по таймкодам: 00:00 Интро 00:38 Знакомство с темой и гостями 02:14 Shadow AI, IT и неконтролируемые устройства 04:31 Как данные незаметно утекают в личную почту 05:58 Но AI помогает, как же его запрещать 06:45 Запретить нельзя контролировать 08:02 Кодовые агенты и доступ к исходному коду 09:12 С чего компании начинать управление AI-рисками 11:36 Что не надо “грузить” в AI 12:49 Как пользоваться AI безопасно 13:52 Любую переписку стоит считать потенциально публичной 16:11 Сотрудники используют неразрешённые AI-инструменты — что делать? 18:14 Сотрудники всё равно обходят корпоративные ограничения 21:47 Что меняется, когда агент получает доступ к инфраструктуре 23:12 Как контролировать действия AI-агента 25:55 Кто виноват в инциденте — человек или агент? 26:40 Не нужно бежать за эффективностью в ущерб безопасности 27:48 Чат-боты, AI-агенты и новые виды атак 33:42 Запретить AI или всё-таки возглавить его внедрение 37:22 Главное правило: пишите так, будто это окажется в интернете 38:48 Юридические последствия утечек 43:43 Можно ли измерить реальное использование AI в компании 44:57 Почему количество токенов не равно эффективности 46:53 Как понять, приносит ли AI бизнесу пользу 50:10 Что делать с рисками AI прямо сегодня Какой политики придерживаетесь вы? 👻 Запретили 🗿 Ограничили 👍 Возглавили
Mr. Robot
27.08.2026 15:38 · 👁 2.4K
🕸️ Как настроить nftables на удалённом сервере без риска потерять SSH‑доступ | Привет, друг. На связи Эллиот. Вряд ли среди читателей найдет администратор или инженер, который не отключал сам себе SSH сессию. Вы сидите на удаленном сервере или сетевом устройстве по SSH, активируете изменения в списках доступа… и лишаетесь доступа на управляемое устройство. Одна неверная команда nft — и вы смотрите на зависший терминал с мыслью «кажется, я только что отрезал себе путь к серверу». Настройка фаервола на удалённой машине — это как операция на открытом сердце через SSH: одно неверное движение, и доступ потерян. — В этой статье мы разберем, как настраивать nftables на удалённом сервере без риска потерять доступ, рассмотрим ключевые отличия от iptables и освоим технику безопасного применения правил. ⏺ Ссылка на чтиво #Linux #Nftables #Firewall #SSH #Admin #Network #Iptables | Mr. Robot
Mr. Robot
26.08.2026 18:55 · 👁 3.3K
💀 В России начали блокировать DoH и DoT от Google и Cloudflare | Привет, друг. На связи Эллиот. Пользователи сразу нескольких крупных российских провайдеров сообщают о сбоях в работе защищённых DNS-сервисов. Согласно данным профильного Telegram-канала bypassblock и жалобам абонентов, ограничения затрагивают протоколы DNS over HTTPS (DoH) и DNS over TLS (DoT) от Google и Cloudflare. Инциденты зафиксированы в сетях «Ростелекома», «Дом.ру», «Таттелекома» и петербургского SkyNet. — Особенностью текущей волны блокировок является то, что соединение не обрывается на этапе установки TCP-соединения. Фильтрация происходит глубже — непосредственно на этапе установки защищённого туннеля. ⏺ Ссылка на чтиво #News #DoH #DoT #Google #Cloudflare #Network #Admin #IT | Mr. Robot
Mr. Robot
26.08.2026 11:20 · 👁 2.9K
💻 Windows глазами хакера | Привет, друг. На связи Эллиот. Практическое руководство по исследованию безопасности операционной системы Windows, анализу её внутренних механизмов, векторов атак и способов укрепления защиты. Прикладное техническое пособие по оценке защищенности Windows-систем и Red/Blue Teaming, предназначенное для системных администраторов, пентестеров, специалистов Red Team, аналитиков SOC и исследователей безопасности, желающих досконально понять устройство Windows с точки зрения атакующего и защитника. Основные темы книги: ⏺Низкоуровневая архитектура Windows ⏺Механизмы закрепления (Persistence) ⏺Локальное повышение привилегий (LPE) ⏺Обход защитных подсистем (Evasion Techniques) ⏺Атаки на учетные данные (Credential Access) ⏺Защита и укрепление (Hardening / Blue Team) — Книга сочетает наглядный практический разбор технических векторов атак с пониманием оборонительных механизмов, помогая специалистам эффективно находить бреши и надежно защищать инфраструктуру на базе Windows. ⏺ Ссылка на книгу #Book #Windows #RedTeam #Pentest #BlueTeam #Hack #API #AD | Mr. Robot
Mr. Robot
25.08.2026 14:17 · 👁 3K
❗️ Универсальные платформы для оттачивания навыков | Привет, друг. На связи Эллиот. 1. Hack The Box⁠ — пентестинг, Red Team, Active Directory, Linux/Windows, web и crypto. 2. TryHackMe⁠ — более структурированное обучение: от базового уровня до SOC, DFIR, AD и пентеста. 3. PortSwigger Web Security Academy⁠ — одна из лучших платформ именно для Web Security и Burp Suite. 4. PentesterLab⁠ — практические упражнения по web-пентестингу. 5. VulnHub⁠ — виртуальные машины с уязвимыми системами для самостоятельного исследования. 6. OverTheWire⁠ — Linux, сети, криптография, privilege escalation и базовые hacking skills. 7. Root Me⁠ — большая коллекция практических задач по web, network, reverse engineering, crypto и forensic. 8. pwn.college⁠ — глубокое изучение Linux, exploitation, binary security и системного программирования. #Пентест #RedTeam #AD #BurpSuite #Web #SOC #Reverse #Tools | Mr. Robot
Mr. Robot
24.08.2026 12:40 · 👁 3.2K
🚫 Почему не работают сайты в России с VPN и без — VPN, ТСПУ РКН, Сертификаты | Привет, друг. На связи Эллиот. Это статья будет в большой степени для обычных пользователей интернета, но так же и для владельцев и разработчиков (в конце будут решения), Вы поймете почему у Вас не открываются определенные легитимные сайты и что делать. Материал только для легальных сайтов, которые не запрещены в РФ, здесь не будет методов обхода блокировок и так далее.. — Благодаря статье вы поймете как настроить Ваши устройства, программы под актуальные реалии российского интернета. ⏺ Ссылка на чтиво #ТСПУ #VPN #Certificate #SSL #TLS #Network #Admin #Browser | Mr. Robot
Mr. Robot
23.08.2026 12:35 · 👁 3.1K
🍏 Linux для сетевых инженеров | Привет, друг. На связи Эллиот. Практическое руководство по эффективному использованию операционной системы Linux для построения, настройки, управления и защиты сетевой инфраструктуры. Профессиональное прикладное пособие, предназначенное для сетевых инженеров, системных администраторов, DevOps-специалистов, инженеров по безопасности и всех, кто хочет использовать Linux в качестве мощной платформы для маршрутизации, анализа трафика и сетевой автоматизации. Основные темы книги: 1. Linux как сетевая платформа 2. Маршрутизация и коммутация 3. Сетевые службы и инфраструктура 4. Защита сетевого периметра и фильтрация трафика 5. Виртуальные частные сети 6. Анализ трафика и диагностика 7. Сетевая виртуализация и контейнеры 8. Автоматизация сетевого администрирования — Книга помогает сетевым инженерам взглянуть на Linux не просто как на серверную ОС, а как на гибкий, масштабируемый и невероятно мощный инструмент для решения любых сетевых задач. ⏺ Ссылка на книгу #Book #Linux #Network #Admin #Wireguard #TCP #Ansible #DevOps #Firewall | Mr. Robot
Чат поддержки
Ответим здесь же, обычно быстро
Здравствуйте! Напишите ваш вопрос — оператор ответит в этом чате.