TGViewer
Channel Public Channel
CyberGraf

CyberGraf

@cybergraf

Cybersecurity in my favorites mode.
Author @cyber_graf
Subscribers
32
Photos
358
Videos
0
Links
321
Recent Posts 20 shown
Post #801 65
#weekend_meme
  • 😁 2
Post #800 60
#weekend_meme
  • 😁 3
Post #799 28
#weekend_meme
  • 😁 2
  • 🔥 1
Post #798 26
#weekend_meme
  • 😁 4
Post #797 24
#weekend_meme
  • 😁 2
Post #796 23
#weekend_meme
  • 💯 3
  • 😁 1
Post #795 30
#weekend_meme
  • 😁 3
Post #794 32
#weekend_meme
  • 😁 2
Post #793 32
#weekend_meme
  • 😁 2
Post #792 33
#weekend_meme
  • 😁 2
Post #791 29
#weekend_meme
  • 😁 4
Post #790 27
Друзья, всех с наступающим Новым годом!
Желаю вам и вашим семьям здоровья, счастья и благополучия!
Конец года, наверное, как и у всех выдался напряженным и очень загруженным, поэтому в канал не было времени что-то публиковать.
Канал будет продолжать жить, но точно не по расписанию как раньше.
А на каникулах будет #weekend_meme марафон 🙂
  • 🔥 3
  • 👍 1
  • 👏 1
Post #789 60
Планирую вернуться на следующей неделе 😅
  • 🤝 3
  • 😁 1
Post #788 72
#weekend_meme
  • 😁 2
Post #787 48
#weekend_meme
  • 👀 2
  • 🫡 1
Post #786 48
🐳 Инфографика про DeepSeek-OCR

Как обойти лимиты контекстного окна и снизить стоимость внимания при работе с длинными вводами.

Полезно тем, кто строит чат-ботов и документные модели.

⭐️Проблема: LLM имеют фиксированное окно контекста, а стоимость внимания быстро растет с длиной ввода

⭐️Подход: вместо прямой подачи длинного контекста в LLM превратить его в изображение, сжать в визуальные токены и передать их модели

⭐️Эффект: меньше токенов - ниже вычислительная стоимость внимания и больше эффективное окно контекста; чат-боты и документные модели становятся более способными и эффективными

⭐️ Архитектура Encoder: обрабатывает изображение текста, извлекает визуальные признаки и сжимает их в небольшое число vision tokens

⭐️ Архитектура Decoder: Mixture of Experts языковая модель, считывает эти токены и генерирует текст по одному токену, как в стандартном decoder-only transformer

⭐️ Когда применять: очень длинные документы, выходящие за пределы стандартных окон; контекстное сжатие, стандартные OCR-задачи и глубокий парсинг (таблицы и сложные макеты - текст)

📌 Для чего полезно:
✅ Обучение и сверка: быстро понять, чем визуальные токены и MoE помогают с длинным контекстом
✅ Практика в команде: оптимизировать обработку больших документов в чат-ботах и документных моделях
✅ Навигация и структурирование: выбирать между контекстным сжатием, OCR и глубоким парсингом под задачу

#daily_infographic
#DeepSeek #LLM #AI
Post #785 24
🛸 Lazarus бьёт по UAV-сектору

ESET Research описывает кампанию кибершпионажа против нескольких европейских компаний оборонки, активно связанных с БПЛА (UAV). Наблюдения начались с конца марта 2025 года; используется знакомый по DreamJob социальный инжиниринг с вакансией мечты и троянизированным просмотрщиком PDF.

📌 Цепочка атаки:
1️⃣ Начальный доступ: жертве присылают описание вакансии и заставляют открыть его в троянизированном PDF-ридере; дропперы внутри имели внутреннее имя DroneEXEHijackingLoader.dll.
2️⃣ Этапы загрузки: используются дропперы/лоадеры (загрузчики) и простые даунлоадеры; следующий этап ищут на диске/в реестре, дешифруют (AES-128 или ChaCha20) и вручную мапят в память через библиотеку MemoryModule; активно применяется DLL-проксирование и выбор новых open-source проектов для троянизации.
3️⃣ Сайд-лоадинг: фиксировались варианты, замаскированные под MuPDF и Microsoft DirectInput (dinput.dll).
4️⃣ Основной пейлоад: ScoringMathTea (также известен как ForestTiger) - RAT с ~40 командами, обеспечивает полный контроль и общается с C2 на скомпрометированных серверах (обычно в каталогах WordPress тем/плагинов).
5️⃣ Дополнительно: сложный даунлоадер BinMergeLoader, похожий на MISTPEN, работает через Microsoft Graph API и токены Microsoft API.

💡 Выводы:
ESET связывает атаку с интересом КНДР к ускоренному развитию дроновой программы: предполагаемая основная цель -это кража коммерческой тайны и производственного «ноу-хау» по UAV. Группа сохраняет стабильный инструментарий, при этом меняются библиотеки для DLL-проксирования и выбираются новые проекты для обхода детектов. Вероятно, другие игроки UAV-сектора окажутся следующими целями.

#Lazarus #OperationDreamJob #UAV
SecurityWeek North Korean Hackers Aim at European Drone Companies Lazarus has used fake job offers in attacks targeting companies developing UAV technology, for information theft.
Post #784 23
🧩 MCP: возможности, риски и защита

Black Hills Information Security объясняет Model Context Protocol - предложенный открытый стандарт от Anthropic, который связывает LLM с внешними источниками данных и упрощает интеграции.
MCP позиционируется как прокси между моделью и реальными сервисами.

📌 Атаки и последствия:
⭐️ Кража/имперсонация учётных данных (OAuth-токены, API-ключи и др.) в MCP-серверах.
⭐️ Stored prompt injection / tool poisoning 🔜 инъекции команд ОС/SQL и злоупотребление внешними API.
⭐️ Overprivileged MCP tools: избыточные токены и отсутствие ролевых ограничений.
⭐️ Недостаток журналирования и наблюдаемости (референс-примеры не production-ready).
⭐️ DoS и «denial of wallet» при отсутствии квот/лимитов.

⚙️ Что делает MCP:
– Двунаправленное соединение LLM с внешними данными; сервера MCP выступают прокси.
– Клиент–серверная архитектура с JSON-RPC: клиент (ИИ-приложение) запрашивает возможности, сервер их исполняет.
– Базовые элементы: инструменты (tools), ресурсы (resources), шаблоны подсказок (prompts).
– Модель может обнаруживать инструменты, понимать описания, вызывать их и связывать результаты в цепочки - MCP становится границей доверия.
– Пример: планирование поездки с доступом к календарю, почте, бронированиям.

💡 Выводы:
MCP спроектирован с приоритетом функциональности и без явного учёта ИБ, поэтому его нужно рассматривать как доверенную границу и защищать строгими контролями.
Для авторизации описана спецификация RFC-9728 (PRM prm.json, разделение ролей, совместимость с OAuth 2.1), а в экосистеме уже есть защитные инструменты: MCPSafetyScanner, MCP Guardian и MCP-Scan.

#MCP #ModelContextProtocol #AI
Black Hills Information Security, Inc. Model Context Protocol (MCP) - Black Hills Information Security, Inc. The Model Context Protocol (MCP) is a proposed open standard that provides a two-way connection for AI-LLM applications to interact directly with external data sources. It is developed by Anthropic and aims to simplify AI integrations by reducing the need…
Post #783 31
🛰 TeleStrike - это утилита red team для моделирования атак и аудита безопасности аккаунтов Telegram.

Инструмент для образовательных и авторизованных оценок: имитирует реальные векторы атак, чтобы проверить устойчивость слоёв аутентификации Telegram.

📌 Что умеет:
⭐️ Проверка и перечисление 2FA и активных сессий
⭐️ Эмуляция извлечения токенов и захвата сессий
⭐️ Автоматизация сценариев социальной инженерии
⭐️ Настраиваемые модули (фишинг, тайминг OTP и др.)

🧠 Как работает:
Загрузка папки source_code на веб-сервер (VPS/cPanel/localhost), затем запуск Python-листенера на рабочей машине. Требования: установленный Python 3, интернет, базовые навыки работы в терминале. Даны инструкции по запуску на Windows, Linux и Termux (Android).

🚀 Сценарии использования:
✅ Тест устойчивости аутентификации Telegram (включая 2FA/сессии)
✅ Тренировка и оценка цепочек социальной инженерии с OTP-таймингом
✅ Учебные red team-учения и авторизованный аудит аккаунтов

#nightly_GitHub
#redteam #telegram #2fa
GitHub GitHub - er4vn/TeleStrike: TeleStrike is a red team utility designed for adversary simulation and security auditing of Telegram… TeleStrike is a red team utility designed for adversary simulation and security auditing of Telegram accounts. Built for educational and authorized assessment purposes, it mimics real-world attack ...
Post #782 23
🔜Короткая шпаргалка по сетевым уровням

Инфографика показывает какие протоколы работают поверх TCP и UDP. Полезно для быстрого онбординга в SOC/DevSecOps и сверки при разборе трафика.

⭐️ Transport Layer - TCP:
трехстадийное рукопожатие SYN → SYN+ACK → ACK
⭐️ Transport Layer - UDP:
обмен Data request ↔️ Data response
⭐️ Application Layer - HTTP:
TCP connection + HTTP Request/Response
⭐️ Application Layer - HTTPS:
TLS over TCP, Public Key, Session Key, Encrypted Data
⭐️ Application Layer - SMTP:
Sender → SMTP Server → Receiver; email store-and-forward over TCP
⭐️ HTTP/3:
QUIC connection (over UDP), TLS 1.3 built-in; работает via QUIC

📌 Для чего полезно:
✅ Обучение и сверка: напомнить, какие прикладные протоколы сидят на каком транспорте и что именно происходит на каждом шаге
✅ Практика в команде: разбор рукопожатия TCP, проверка настроек TLS поверх TCP и HTTP/3 через QUIC
✅ Навигация и отладка: быстро понять, где искать проблему — на уровне TCP/UDP, TLS или приложения (HTTP/SMTP/HTTP3)

#daily_infographic
#TCP #UDP #Network
Older posts →

About this channel

How can I read @cybergraf without a Telegram account?
TGViewer shows the public web preview Telegram publishes for CyberGraf: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does CyberGraf have?
CyberGraf (@cybergraf) has 32 subscribers on Telegram, refreshed roughly every 30 minutes.
Does CyberGraf know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →