Веб-версияОткрыть в Telegram
SSec Note

Sec Note

✅ Высокое доверие
@SecNote · канал · Технологии · в индексе с 2026-04-17
2 922подписчиков+590 за неделю
1 360средний охват поста
46.5%ER — охват к подписчикам
22постов за 30 дней
S
Sec Note
Anatomy of BraZetsu: How Cybercriminals Fuel the Underground Ecosystem #criminal
20 · 1.7K ·
Sec Note
Видео
final-blow.mp4 · 698 КБ · нажмите — покажем
Peeling the Sentinel: A Market-Leading EDR Comes Apart With Undergraduate Tools A reverse-engineering teardown of SentinelOne Agent 26.1.2.177. The alarming part isn’t any single detection rule it’s how little skill, and how little time, it took to pull the whole detection stack apart on a workbench. #Edr
36 · 1.7K ·
S
Sec Note
Фотография
нажмите — покажем
Bring Your Own Trusted Caller (BYOTC): A New Way to Exploit Vulnerable Windows Drivers (Part 1) A trusted user-mode client can become the path through which an attacker reaches a privileged Windows driver.
54 · 1.7K ·
S
Sec Note
Фотография
нажмите — покажем
Fake Lock to phish
41 · 2.4K ·
Фотография
нажмите — покажем
■■■■□ Anduril Military Equipment hijacked by Iran. 🇺🇸🇮🇷 Iran announces it monitored, ambushed, and captured the most advanced and classified American Unmanned Underwater Vessel in the Strait of Hormuz The unmanned submarine contains the most advanced and new technology, and was only delivered to the U.S. Navy a year ago, in 2025. It has been captured in a complete state, and will be showcased on state TV in the coming hours.
13 · 1.4K ·
S
Sec Note
Фотография
нажмите — покажем
Performing AD LDAP Queries Like a Ninja #AD
40 · 1.4K ·
S
Sec Note
HashSiphon NTLM hash extraction through HTTP-layer authentication proxying, zero SSPI calls from the attacker process. HashSiphon extracts the current user's NetNTLMv2 hash by manipulating HTTP authentication flows instead of calling SSPI APIs directly. It ships two variants: v1 routes NTLM auth through .NET's HTTP stack within the same process, and v2 delegates authentication entirely to the BITS service (svchost.exe) in a different PID, breaking process-level attribution altogether. #AD
24 · 1.3K ·
S
Sec Note
Фотография
нажмите — покажем
🇨🇳360 научила мультимодальную ИИ-модель анализировать миллионные EDR-журналы как «видео» Исследовательская группа Центра компетенций безопасности компании 360 представила фреймворк WatchLog, который вошёл в научную программу международной конференции ICML 2026. Разработка решает проблему анализа сверхдлинных журналов EDR при выявлении сложных APT-атак путём их преобразования в структурированный видеоряд. WatchLog представляет собой исследовательский фреймворк, демонстрирующий возможность обработки колоссальных массивов телеметрии с помощью мультимодальных ИИ-моделей. В перспективе такой подход способен стать технологической основой для нового поколения систем обнаружения угроз на конечных точках, помогая автоматически восстанавливать цепочки атак и формировать понятные отчёты для аналитиков. В 2026 году противостояние в сфере ИБ вступает в эпоху «ИИ против ИИ», когда атакующие группировки автоматизируют поиск уязвимостей, оркестрацию атак и генерацию вредоносного кода. Сложные целевые атаки длятся днями, затрагивают различные узлы и процессы, порождая телеметрию EDR объёмом в сотни тысяч и миллионы токенов. Стандартные языковые модели не приспособлены к эффективной обработке столь длинных последовательностей, из-за чего ключевые следы атаки растворяются в массиве легитимных событий. EDR-телеметрия → изображения событий → временная последовательность → мультимодальная ИИ-модель → вердикт + объяснение. То есть задача фреймворка — не просто сказать «на машине обнаружена атака», а восстановить 🔗цепочку поведения. Например: WINWORD.exe → создание временных файлов в Temp → запуск исполняемых компонентов → сетевое взаимодействие с C2-сервером 🖥 Архитектура и методы WatchLog включают следующие компоненты: ▪️Преобразование телеметрии в видеопоток. Каждое событие безопасности кодируется как отдельное изображение, а вся цепочка выстраивается во временной последовательности. Миллионы токенов необработанных логов трансформируются в непрерывную визуальную запись поведения
16 · 1.3K ·
Sec Note
Файл
Detecting_and_mitigating_Active_Directory_compromises_Septem · 1.5 МБ · нажмите — покажем
Detecting and mitigating Active Directory compromises (September 2026).pdf #ad
54 · 1.5K ·
S
Sec Note
Фотография
нажмите — покажем
Experience is simply the name we give our mistakes.-- Oscar Wilde From Adam chester - xpn
10 · 1.1K ·
Sec Note
Ссылка
нажмите — покажем
HyperDbg نسخه ۰.۲۴ منتشر شد! این نسخه شامل نه دستور جدید، پشتیبانی از آرایه‌ها به عنوان پارامترهای تابع، آرایه‌های char و wide-char، رفع مشکلات بیلد کرنل درایورها در لینوکس، به علاوه رفع اشکالات عمده و ریفکتور کد است. آن را بررسی کنید: https://github.com/HyperDbg/HyperDbg/releases/tag/v0.24 --- اطلاعات بیشتر: - dw، da، dds، dqs، dps https://docs.hyperdbg.org/commands/debugging-commands/d - !dw، !da https://docs.hyperdbg.org/commands/extension-commands/d - uin: https://docs.hyperdbg.org/commands/debugging-commands/uin - uout: https://docs.hyperdbg.org/commands/debugging-commands/uout - آرایه‌ها به عنوان تابع پارامترها: https://docs.hyperdbg.org/commands/scripting-language/constants-and-functions#arrays-as-function-parameters - آرایه‌های char و wide-char در موتور اسکریپت: https://docs.hyperdbg.org/commands/scripting-language/structures-and-arrays#char-and-wide-char-wchar_t-arrays
12 · 1.3K ·
S
Видео
fbi_bang_ur_head.mp4 · 1.3 МБ · нажмите — покажем
fbi job portal defaced and compromised? oh yeah, it's a silly tuesday
16 · 1.2K ·
S
Sec Note
Фотография
нажмите — покажем
My New Blog Post Evading Sysmon Dns Monitoring In 2026 | binary-win DNSevade : https://github.com/binary-win/DNSevade.git Sysmon gets its DNS telemetry from the Microsoft-Windows-DNS-Client ETW provider. Let's hide in plain sight. #sysmon #bypass Your Notes are HERE
100 · 4.4K ·
S
Sec Note
Файл
SANS SEC530-4.pdf · 18.4 МБ · нажмите — покажем
سلام و درود لنگ ظهر جمعه تون بخیر فایل 4 دوره #SEC530 خدمت شما. واقعا طولانی شد 😅
17 · 1.3K ·
S
Sec Note
Фотография
нажмите — покажем
EDR Evasion: Process Injection Without WriteProcessMemory #EDR #maldev
101 · 1.8K ·
S
Sec Note
Фотография
нажмите — покажем
я уже не человек наху
5 · 626 ·
Sec Note
🚀 نسخه جدید Dumplyzer (v0.1.1) منتشر شد. 🎯 در این نسخه: - بهبود Domain IOC Detection با استفاده از Public Suffix List و در نظر گرفتن Context - امکان انتخاب YARA Rules به‌صورت Rule تکی، Category یا Custom Rules - اضافه شدن CSV Export در بخش Reports و IOCs - اضافه شدن Incremental Loading - نمایش PID در بخش Jobs هنگام Process Deep Dive - بهبود نمایش Processهای Deep Dive شده - بهبود محاسبه Job Progress - افزایش تعداد YARA Rulesها به 56 مورد - رفع مشکل اضافه کردن Custom YARA Rules - رفع مشکلات Export در بخش IOCs - بهبود فرایند Upgrade / Uninstall و رفع مشکلات Installer 📦 فایل Installer ویندوزی رو می‌تونید از Repository زیر دانلود کنید و یا در صورت نیاز، پروژه رو از سورس Build کنید. 🔗 GitHub: https://github.com/EmadAbedini/Dumplyzer
10 · 307 ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем