TGViewer
Channel Public Channel
Mr. Robot

Mr. Robot

@elliot_cybersec

Авторский канал про информационную безопасность, анонимность в сети, OSINT, социальную инженерию, пентест.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/elliot_cybersec

Канал в реестре РКН: https://clck.ru/3Fgcip
Subscribers
38.9K
Photos
1.8K
Videos
45
Links
1.9K
Recent Posts 20 shown
Post #2745 1.16K
🖥 Почему для разбора инцидентов мы выбрали RAG, а не файнтюнинг | Привет, друг. На связи Эллиот.

LLM в контуре SOC — это освобождение сотрудника от части рутины. Связка промт‑инжиниринга, валидации и RAG — это проще, быстрее и эффективнее, чем файнтюнинг.


Можно ли автоматизировать первичный разбор, не отдавая данные во внешнюю LLM и не превращая внедрение в многомесячный проект по файнтюнингу?

Мы попробовали это сделать с помощью локальной LLM, RAG и второго прохода с валидатором.

— В данном материале рассмотрим, как устроен этот процесс, почему мы выбрали RAG вместо файнтюнинга и какие проблемы обнаружили уже после внедрения.

⏺ Ссылка на чтиво

#SOC #IT #LLM #AI #RAG | Mr. Robot
  • 🆒 4
  • ⚡ 3
  • ❤‍🔥 1
Post #2744 1.25K
Антивирусы, EDR, фаерволы и SIEM генерируют тысячи событий каждый день. Ценность создаёт не сам факт их наличия, а специалист, который умеет отличить шум от атаки, связать события в цепочку и принять решение до того, как инцидент станет ущербом.

Курс «Аналитик SOC» от Академии Codeby — это 7,5 месяцев практики для тех, кто хочет освоить blue team системно: от работы с логами до расследования инцидентов и мышления аналитика безопасности.

Что изучаем:
⏺️работу с логами и потоками событий — триаж, фильтрация, приоритизация
⏺️анализ и корреляцию инцидентов
⏺️разбор атак и сценариев поведения злоумышленников (MITRE ATT&CK)
⏺️Threat Intelligence и Threat Hunting
⏺️Vulnerability Management
⏺️практику с SIEM (Wazuh)
⏺️формирование мышления blue team — от первого алерта до отчёта

Формат: живые занятия, практические задания, разбор реальных кейсов.

Это профессиональный трек по мониторингу и реагированию. За 7,5 месяцев вы выстраиваете навыки, которые ежедневно нужны в SOC-командах банков, телекома, ритейла и IT-компаний.

Старт курса 19 октября

➡️️Посмотреть программу и записаться

🪧По вопросам — @CodebyAcademyBot
  • ✍ 1
  • ⚡ 1
  • ❤ 1
Post #2743 1.86K
🤒 Неисправленные уязвимости в смартфонах OnePlus позволяют получить root-права | Привет, друг. На связи Эллиот.

Независимый ИБ-исследователь Расмус Мооратс обнаружил две неисправленные уязвимости в ПО OnePlus, которые позволяют обычному приложению получить полный root-доступ к устройству.

Подчеркивается, что для атаки приложению не понадобятся никакие специальные разрешения, а пользователь не увидит дополнительных запросов или предупреждений.

— В настоящее время патчей для этих проблем по-прежнему нет. Уязвимостям пока не присвоили идентификаторы CVE, и отдельного бюллетеня безопасности в OnePlus тоже не выпускали.

⏺ Ссылка на чтиво

#News #OnePlus #OxygenOS #Root #Gadget #Mobile #Vulnerability | Mr. Robot
  • ❤ 6
  • 🆒 3
  • ⚡ 2
Post #2742 2K
🗡️ The Art of Software Security Assessment: Identifying and Preventing Software Vulnerabilities | Привет, друг. На связи Эллиот.

Практическое руководство по поиску, анализу и предотвращению уязвимостей в программном обеспечении. Книга посвящена методам аудита безопасности, анализу исходного кода и выявлению ошибок, которые могут привести к компрометации систем.

В ней рассматриваются подходы к поиску уязвимостей, анализу архитектуры приложений, проверке механизмов аутентификации и управления памятью.

— Материал помогает освоить методику проведения аудита безопасности и научиться выявлять потенциальные векторы атак.

⏺ Ссылка на книгу

#Book #AppSec #Code #Audit #Пентест #Vulnerability | Mr. Robot
  • ⚡ 6
  • 🆒 4
  • ❤‍🔥 2
Post #2741 2.19K
🕸️ AD, Windows и корпоративные сети | Привет, друг. На связи Эллиот.

1. BadBlood — генератор тестовых объектов Active Directory для создания реалистичной доменной среды с пользователями, группами и связями.
2. ADLab — лабораторная среда для изучения атак на Active Directory и отработки техник доменного компрометирования.
3. Windows Exploitation Playground — практическая среда для изучения эксплуатации уязвимостей Windows и механизмов защиты.
4. Windows Internals — набор инструментов Sysinternals для исследования процессов, памяти, служб и внутреннего устройства Windows.

#AD #Windows #Пентест #Network #Tools | Mr. Robot
  • ❤ 4
  • ❤‍🔥 4
  • 🆒 2
Post #2740 2.5K
😂 Как компании следят за своими сотрудниками или вы правда считаете что в общей массе вас просто не заметят? | Привет, друг. На связи Эллиот.

Статья разбирает возможности современных DLP-систем: от контроля почты, мессенджеров и USB до кейлоггинга, скриншотов, OCR и поведенческой аналитики.

Отдельно рассматриваются корпоративные сертификаты, перехват HTTPS-трафика и способы обнаружения подобного мониторинга на Windows.

— Данный материал показывает, насколько подробно корпоративная инфраструктура может отслеживать действия пользователя.

⏺ Ссылка на чтиво

#Surveillance #Privacy #DLP #Data #ИБ #Network | Mr. Robot
  • 🆒 7
  • ❤ 5
  • ⚡ 2
Post #2739 3.01K
❗️ ИИ разобрал патч MikroTik за час и нашёл полный вход без пароля | Привет, друг. На связи Эллиот.

Атаки начались ещё до того, как владельцы роутеров получили защиту.

Команде CERT Polska хватило примерно часа после выхода срочного обновления MikroTik, чтобы по изменениям в RouterOS обнаружить новую критическую дыру и восстановить путь к полному административному доступу без пароля.

Значительную часть анализа выполняли ИИ-агенты на моделях GPT-5.5-cyber и GPT-5.6-sol, но специалисты отдельно подчёркивают, что каждый результат затем проверяли в изолированной лаборатории.

⏺ Ссылка на чтиво

#News #MikroTik #RouterOS #CERT #AI #Vulnerability #Attack | Mr. Robot
  • ✍ 5
  • ❤ 4
  • ⚡ 1
Post #2738 2.98K
👩‍💻 Kali Linux. Тестирование на проникновение и безопасность | Привет, друг. На связи Эллиот.

Как пройти путь от настройки Kali Linux до полноценного тестирования защищённости инфраструктуры?


Книга Шивы Парасрама, Алекса Замма и соавторов разбирает методологию пентеста и работу с Kali Linux: сбор информации и разведку, сканирование, поиск уязвимостей, социальную инженерию, эксплуатацию и повышение привилегий.

Отдельные главы посвящены веб-приложениям, беспроводным сетям, Kali NetHunter, PCI DSS и подготовке отчётов.

Практическая ценность — возможность выстроить собственную лабораторию и последовательно отрабатывать этапы тестирования в контролируемой среде.

⏺ Ссылка на книгу

#Book #Kali #Linux #Пентест #Hack #Recon #Scanning #SE #Exploration #Privilege | Mr. Robot
  • ⚡ 5
  • ❤‍🔥 4
  • ❤ 3
  • 🆒 1
Post #2737 2.97K
💻 Network Security | Привет, друг. На связи Эллиот.

1. OverTheWire⁠ — сети, Linux и системная безопасность.
2. Hack The Box⁠ — сетевые сервисы, инфраструктура и практический pentest.
3. TryHackMe⁠ — network security и практические лаборатории.

#Network #Linux #System #Пентест #Security #Tools | Mr. Robot
  • ❤‍🔥 8
  • ❤ 4
  • 🆒 3
Post #2735 3.03K
📶 Что происходит в Wi-Fi: анализ трафика на канальном уровне | Привет, друг. На связи Эллиот.

Задача просмотра сетевого трафика интересна тем, что позволяет увидеть, что фактически передаётся между двумя хостами, и разобраться, что происходит внутри сетевого соединения, которое в обычной ситуации выглядит как «чёрный ящик».

— В данном материале рассмотрим, как можно проанализировать Wi-Fi трафик.

⏺ Ссылка на чтиво

#Linux #WiFi #WPA2 #Scapy #Injection #MAC #Network | Mr. Robot
  • ⚡ 7
  • ❤ 3
  • 🆒 3
Post #2734 3.14K
Кибератака началась. Время пошло ⏱️
«Не защищены» — подкаст о том, что происходит после взлома.

Кто должен принимать ключевые решения? Как снизить негативные последствия? 

Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет», вместе с коллегами и экспертами рынка обсуждают:

— есть ли идеальный план спасения;
— где команды теряют драгоценное время сразу после взлома;
— в какой момент лучше подключать экспертов по форензике;
— на какие ошибки рассчитывают злоумышленники;
— как выстроить взаимодействие ИТ и ИБ под давлением.

В центре разговора — первые действия команды, восстановление бизнес-процессов и реальный опыт противодействия кибератакам.

Посмотрите, какие решения помогают восстановить работу компании, — до того, как принимать их придется вам.

⚡️ Смотреть подкаст

Реклама.
О рекламодателе.
  • ❤ 15
  • ⚡ 11
  • ❤‍🔥 9
  • ✍ 2
Post #2733 3.37K
📸 Хакеры разобрали камеру Flock и обнаружили функцию детектирования людей | Привет, друг. На связи Эллиот.

Хакеры из группы stegan0gram демонтировали и похитили дорожную камеру Flock Safety, скопировали почти все хранившиеся на ней данные и извлекли ПО устройства.

Анализ показал, что камеры, предназначенные прежде всего для распознавания автомобильных номеров, способны обнаруживать не только машины, но также людей и велосипеды.

— Изучением полученных данных занялись журналисты изданий 404 Media и Wired.

⏺ Ссылка на чтиво

#News #CCTV #Flock #VideoSurveillance #Privacy #Reverse #Surveillance #USA | Mr. Robot
  • ⚡ 9
  • ❤ 5
  • ❤‍🔥 3
  • ✍ 2
Post #2732 3.29K
🤒 Ботнеты: архитектуры, средства противодействия и проблемы | Привет, друг. На связи Эллиот.

Специализированный сборник материалов о ботнетах, который помогает изучить устройство ботнет-инфраструктур, современные подходы к их обнаружению и проблемы, возникающие при защите сетей.

— Книга особенно актуальна как справочный материал для углублённого изучения сетевых угроз и противодействия вредоносным инфраструктурам.

⏺ Ссылка на книгу

#Book #Botnet #Malware #Analysis #SOC #Netwotk | Mr. Robot
  • ❤ 3
  • ⚡ 3
  • 🆒 2
Post #2730 3.34K
💻 Cryptography | Привет, друг. На связи Эллиот.

1. CryptoHack⁠ — одна из лучших платформ для практического изучения криптографии.
2. Cryptopals⁠ — набор практических cryptography challenges.
3. picoCTF⁠ — отдельные категории crypto различной сложности.

#Cryptography #CTF #Tools | Mr. Robot
  • ⚡ 5
  • ❤ 4
  • 🆒 4
Post #2729 3.45K
💻 Протоколы семейства TCP/IP. Теория и практика | Привет, друг. На связи Эллиот.

Как на самом деле передаются данные по сети? Что происходит с пакетом, когда вы открываете сайт, и как TCP обеспечивает надёжную доставку информации?

— В данном материале подробный разбор сетевого стека TCP/IP с теорией и практическими экспериментами. Автор создал небольшое приложение, позволяющее изучать сетевые протоколы и экспериментировать с пакетами на низком уровне, не разрабатывая собственные драйверы.

Что внутри:
1. Основы сетевых моделей OSI и TCP/IP, адресация и маршрутизация.
2. Разбор протоколов Ethernet, IP, ARP, ICMP, UDP, TCP, DHCP и DNS.
3. Как работают TCP-соединения, нумерация сегментов, подтверждения, окна и флаги.
4. Практика с Python и Scapy: создание ARP-запросов, ICMP-пакетов, DHCP-сообщений, DNS-запросов и TCP-соединений.
5. Анализ сетевого трафика с помощью Wireshark и работа с пакетами на низком уровне.


⏺ Ссылка на чтиво

#TCP #UDP #ICMP #DNS #ARP #IP #Scapy #Wireshark #Python #Network #Admin | Mr. Robot
  • 🆒 6
  • ❤‍🔥 3
  • ⚡ 2
  • ❤ 1
Post #2728 3.43K
🤨 Binary Exploitation / Pwn | Привет, друг. На связи Эллиот.

1. pwn.college⁠ — одна из самых глубоких платформ для binary exploitation.
2. picoCTF⁠ — CTF-задачи по binary exploitation, reverse, crypto, web и forensics.
3. Exploit Education⁠ — специализированные VM и задания по exploitation.
4. ROP Emporium⁠ — практика Return-Oriented Programming.

#Binary #Exploitation #CTF #Reverse #Crypto #Web #Forensics #Pwn #Tools | Mr. Robot
  • ❤ 7
  • ⚡ 3
  • 🆒 2
Post #2727 3.72K
🤒 Deveillance представила Kalypta — приложение, которое мешает нейросетям расшифровывать созвоны | Привет, друг. На связи Эллиот.

Стартап Deveillance представил Kalypta — приложение, которое мешает нейросетям расшифровывать речь во время созвонов.

Программа работает локально и в реальном времени изменяет исходящий аудиопоток так, чтобы собеседник продолжал понимать пользователя, но системы распознавания речи получали искажённую расшифровку.

— Kalypta построена на базе небольшой локальной модели, которая добавляет в аудиопоток специально подобранные возмущения. Нейросеть обучена запутывать системы на базе OpenAI Whisper и Nvidia Canary. Во внутренних тестах Kalypta заставляла модели ошибаться примерно в двух из трёх словах. При этом речь остаётся понятной людям.

⏺ Ссылка на чтиво

#Kalypta #Deveillance #Whisper #Privacy #AI #Encryption | Mr. Robot
  • ❤‍🔥 9
  • ⚡ 2
  • 🆒 2
  • ❤ 1
Post #2726 3.54K
✔️ Защита данных в облаке с OAuth: масштабируемая архитектура с нулевым доверием | Привет, друг. На связи Эллиот.

Книга посвящена построению безопасных облачных систем с использованием OAuth и архитектуры Zero Trust. Авторы рассматривают современные подходы к аутентификации, авторизации и защите данных в распределённых инфраструктурах.

Материал будет полезен разработчикам, DevOps-инженерам и специалистам по информационной безопасности, которые работают с облачными сервисами, API и масштабируемыми системами управления доступом.


— Особое внимание уделяется принципу нулевого доверия, контролю прав пользователей и безопасному взаимодействию между сервисами.

⏺ Ссылка на книгу

#Book #OAuth #ZeroTrust #Cloud #API #Authentication #Data | Mr. Robot
  • ⚡ 4
  • 🆒 2
  • ✍ 1
Post #2725 3.58K
🐞 OSINT для ленивых. Часть 18: Юзаем Wayback с пользой для себя и общества | Привет, друг. На связи Эллиот.

Среди всех OSINT инструментов немного особняком стоят те, которые относятся к инструментам командной строки и ковыряют потроха веб‑ресурсов, их прошлое.

Многие слышали про Wayback Machine (archive.org), но вот как извлечь из него практическую пользу, особенно в смысле багбаунти знают не все.

А кто и знает, то особо не распространяется

⏺ Ссылка на чтиво

#OSINT #Tools #BugBounty | Mr. Robot
  • ❤ 5
  • ⚡ 2
  • 🆒 2
Post #2723 3.85K
🤒 Malware Analysis / Reverse Engineering | Привет, друг. На связи Эллиот.

1. Malware Unicorn Workshops⁠ — практические материалы по reverse engineering и malware analysis.
2. pwn.college⁠ — binary exploitation, memory corruption, Linux internals.
3. Crackmes.one⁠ — огромное количество задач для reverse engineering.
4. FLARE-VM⁠ — готовая исследовательская среда Windows от Mandiant.
5. REMnux⁠ — специализированная Linux-среда для malware analysis.

#Malware #Analysis #Reverse #Exploitation #Linux #Windows #Tools | Mr. Robot
  • ✍ 7
  • ❤ 5
  • 🆒 2
  • ⚡ 1
Older posts →

About this channel

How can I read @elliot_cybersec without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Mr. Robot: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Mr. Robot have?
Mr. Robot (@elliot_cybersec) has 38.9K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Mr. Robot know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →