TGViewer
Channel Public Channel
Школа Кибердеда

Школа Кибердеда

@kiberded_akademy

🔸Лекции и семинары Клуба Кибердеда
🔸OSINT
🔸Информационные войны
🔸ИИ
🔸Защита репутации в интернете
🔸Кибербез
ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ
МАСАЛОВИЧ АНДРЕЙ ИГОРЕВИЧ, ИНН 774302812948, ОГРН 321774600726899


Связь @kiberded_club
Subscribers
897
Photos
57
Videos
21
Links
68
Recent Posts 20 shown
Post #136 462
Привет Кибервнуки, у Школы Кибердеда — сентябрьские каникулы.

Август получился насыщенным: интенсивы, новые темы и инструменты. Теперь берём небольшую паузу.

В сентябре интенсив и семинаров не будет — Школа Кибердеда уходит на каникулы, чтобы в октябре вернуться с новыми силами, программами и идеями.

Оставайтесь с нами!

А пока — выдыхаем, перевариваем изученное и готовимся к новому учебному сезону.

До встречи в октябре 👋

#школа_кибердеда
  • 🤝 3
  • ❤ 2
  • 👏 1
Post #135 700
Если первую половину задачи — «понять, что поиск стал ответом» — уже прошли, встаёт главный практический вопрос: по каким правилам нейросеть решает, кого вынести в ответ, а кого проигнорировать?Универсальной формулы нет, и площадки отличаются в деталях.
Об этом рассказал наш лектор Lilith в интенсиве Нейровыдача

https://teletype.in/@cyberangels_lilith/1WmW_6nzVjq
Teletype Как ИИ выбирает, кого процитировать: механика попадания в ответ нейросети Если первую половину задачи — «понять, что поиск стал ответом» — уже прошли, встаёт главный практический вопрос: по каким правилам...
  • 👍 1
  • 🔥 1
  • 🤩 1
Post #134 738
Вы в топе поиска — но клиент вас уже не видит. Что случилось с выдачей в 2026
Привычное SEO меняется: поисковики и ИИ-сервисы всё чаще сразу дают готовый ответ, поэтому пользователь может не переходить на сайты. Теперь бизнесу важно не только быть в топе обычной выдачи, но и попадать в источники, которые цитирует ИИ.

О том что случилось с выдачей и развитием Нейровыдачи в 2026 году рассказал наш лектор Ольга Берро aka Lilith😈 в статье
https://teletype.in/@cyberangels_lilith/liWJR4-D7Oi

Нейровыдача в 2026 году успей забрать своё место в группе. Старт совсем скоро✔️
Teletype Вы в топе поиска — но клиент вас уже не видит. Что случилось с выдачей в 2026 Двадцать лет интернет-маркетинг крутился вокруг одной цели: попасть повыше в списке ссылок. Логика была простая — выше позиция, больше...
  • 👍 1
Post #133 660
🌏 Самая частая ошибка в безопасности видеонаблюдения — техническая исправность при организационном хаосе. Картинка есть, запись идет, архив пишется, но доступ настроен по принципу «лишь бы работало».

Один пароль на все камеры в здании. Общий аккаунт для монтажников, охраны и генерального директора. Проброс портов на роутере ради удаленного просмотра с телефона. Облачный кабинет, привязанный к личной почте уволившегося полгода назад сотрудника.


Мини-чек безопасности за 10 минут:
1. Пароли: уникальны ли они для каждого устройства? Отключены ли стандартные учетки (admin/root)?
2. Сеть: выделено ли видеонаблюдение в отдельный VLAN или оно болтается в общей офисной сети с бухгалтерией?
3. Доступ: включена ли двухфакторная аутентификация (MFA) в облачном сервисе?
4. Актуальность: когда последний раз обновлялась прошивка регистратора?
5. Логи: ведется ли журнал входов? Кто и когда смотрел архив?

Камера должна быть не «дырой с картинкой», а управляемым активом с четкими правами доступа.

На интенсиве «Безопасность IP-камер» мы соберем полный профессиональный чек-лист безопасной настройки. Научимся организовывать удаленный доступ без открытия всей системы в интернет и защищать архивы от несанкционированного просмотра

Добро пожаловать в безопасность
  • ❤ 5
Post #132 537
Лицензионный минимум: читайте Terms of Use

Миф «Я сгенерировал — значит, это моё» разбивается о первый же раздел пользовательского соглашения (Terms of Use).



Права на результат определяет не ваша интуиция и не факт оплаты подписки, а юридический текст сервиса, которым вы пользуетесь. И эти правила у всех разные.

Прежде чем интегрировать AI-контент в коммерческий проект, найдите в документах четыре критических пункта:
1. Commercial Use. Разрешено ли вообще использовать результаты генерации для извлечения прибыли?
2. Ownership. Кому принадлежат права на итоговый файл: вам, платформе или возникает режим совместной собственности?
3. Тарифные ограничения. Часто бесплатные планы запрещают коммерцию или требуют указания атрибуции. Полные права могут быть только у платных подписчиков.
4. Запреты. Что прямо запрещено правилами? Обычно это генерация лиц реальных людей без согласия, копирование брендов и перепродажа результата «как есть».

Две минуты на изучение раздела Terms до запуска проекта стоят дешевле, чем месяцы судебных споров или возврат гонорара от клиента. Помните: правила сервисов меняются динамично. То, что было разрешено вчера, сегодня может быть заблокировано. Проверяйте актуальность условий перед каждым серьезным релизом.

Как быстро читать и понимать юридические нюансы AI-платформ, не будучи юристом? На лекции даем практические инструменты навигации.

Старт 28.07

#ии #риски #разбор_полетов
Post #130 528
Привет, Кибервнуки.

Ловите новое видео из Школы Кибердеда. Наш спикер Ольга Lilith, специалист в области конкурентной разведки, рассказывает про интенсив Рентген-зрение

Как искать глубже обычной выдачи, находить скрытые слои информации и понимать, почему поисковик показывает только часть картины

Старт уже завтра✔️
Post #129 494
Лестница рисков: от «для себя» до «для клиента»

Ошибка выжившего в работе с нейросетями: перенос опыта личного использования на коммерческие проекты. Сгенерировать картинку «в стол» и поставить её на обложку платного курса — это два разных уровня правовой опасности. Риск растет экспоненциально вместе с аудиторией и деньгами.

Градиент ответственности выглядит так:
1. Личное использование (архив, черновики). Минимальный риск. Никто не видит, нет коммерции.
2. Личный блог/соцсети. Риск средний. Контент становится публичным, появляется аудитория, возможны жалобы правообладателей.
3. Коммерция (реклама, продукт, работа для заказчика). Максимальный риск. Здесь пересекаются публичность, извлечение прибыли и договорные обязательства.

На верхней ступени любая небрежность превращается в финансовую потерю.

Перед запуском обязателен чек-лист:
— Есть ли права на исходники, использованные в промпте?
— Не нарушены ли права на стиль или персонажа?
— Позволяет ли лицензия сервиса коммерческое использование именно на вашем тарифе?
— Прописана ли ваша ответственность перед клиентом в договоре?

Учимся оценивать уровень риска перед публикацией и защищать свои проекты на интенсиве «Нейросеть и авторское право простыми словами».

#ии #право #обучение
Post #128 416
🌏 Лайфхак против QR-фишинга и атак в мессенджерах

Сначала проверяйте не QR-код, а контекст.


Код может выглядеть безобидно, но смысл меняется от места: наклейка поверх старого QR в кафе, объявление в подъезде, «срочная оплата» в чате, PDF от неизвестного отправителя, просьба «подключить устройство» в мессенджере или перейти по ссылке для подтверждения аккаунта.

Алгоритм простой: кто прислал? зачем? ожидаю ли я это действие? куда ведёт ссылка? совпадает ли домен с официальным? просят ли ввести пароль, код, данные карты или установить приложение.

Красные флаги: срочность, давление, необычный канал связи, сокращённая ссылка, домен с ошибкой, просьба уйти из официального приложения, инструкция «сделайте как на скриншоте».

На интенсиве «QR-фишинг и атаки через мессенджеры» разберём, как быстро отличать нормальное сообщение от опасного и оформлять короткие рекомендации.

#КиберГигиена #Приватность #OSINT
  • 🔥 2
Post #127 391
Сто ссылок — один источник: как дойти до оригинала

В современной информационной среде одна новость мгновенно мутирует в десятки рерайтов, постов в Telegram-каналах и сводок агрегаторов. Для неопытного глаза это выглядит как массовое подтверждение факта. На деле же сто ссылок часто ведут к одному и тому же первоисточнику, искаженному на каждом этапе пересказа.

«Эхо-камера» создает иллюзию достоверности, но размывает контекст. В процессе трансляции теряются важные оговорки, даты и нюансы, а ошибка первого автора клонируется сотней последующих.

Алгоритм поиска истины:

😚 Поиск по точной цитате.
Возьмите уникальную фразу из текста и заключите её в кавычки "фраза". Это отсеет рерайты и покажет только дословные совпадения. Так вы быстро выявите всех, кто копировал материал, а не исследовал тему.

☺️ Хронологический фильтр.
Отсортируйте выдачу по дате публикации. Кто опубликовал информацию первым? Часто самый ранний результат оказывается либо первоисточником, либо наименее искаженной версией.

😁 Выход на документ.
Игнорируйте формулировки «по данным источников». Ваша цель — первичный документ: официальный пресс-релиз, судебный акт, финансовый отчет или оригинальный пост в блоге автора. Только там содержится полный контекст.

В эпоху генеративного ИИ навык выхода к первоисточнику становится базовой цифровой гигиеной и главным инструментом защиты от манипуляций.


Как находить оригиналы данных и не тонуть в информационном шуме — на лекции «Рентген-зрение: интернет, который ты не видишь».

#обучение #практика
  • 🔥 1
Post #126 412
⚡⚡Интенсивы августа.
Запись открыта

Нейровыдача: что происходит с алгоритмами и как это использовать
Старт 04.08.2026

🤖Идёт набор

Безопасность Telegram-аккаунта и каналов
Старт 06.08.2026

🫆Идёт набор

Не верь глазам своим
Старт 11.08.2026

👀Идёт набор

OAuth-мошенничество: когда доступ крадут без пароля
Старт 12.08.2026

🫆Идёт набор

Защита админов Telegram-каналов
Старт 13.08.2026

🫆Идёт набор

Проверь перед сделкой
Старт 18.08.2026

👁Идёт набор

Инвестиционный скам: быстрый разбор схемы
Старт 20.08.2026

💎Идёт набор

Опасный ИИ-помощник
Старт 25.08.2026

🤖Идёт набор
  • 🔥 1
Post #125 406
🌏 ONVIF Device Manager: рентген для вашей системы видеонаблюдения

Как понять, что именно подключено к вашей локальной сети? Часто администраторы теряют контроль над парком камер: старые устройства висят «мертвым грузом», новые добавлены хаотично, а настройки времени и доступа рассинхронизированы.

Инструмент для быстрого наведения порядка — ONVIF Device Manager.

Если ваше оборудование поддерживает протокол ONVIF (открытый стандарт для совместимости IP-видеоустройств), эта утилита позволяет увидеть всю техническую подноготь без физического доступа к каждому устройству под потолком.

Что показывает инструмент:
• Реальный список всех устройств в сети (полная инвентаризация).
• Сетевые параметры, MAC-адреса и профили видео.
• Список созданных пользователей и уровни их привилегий.
• Синхронизацию времени (критично для юридической силы записей при ЧП).

Важно: это инструмент аудита *собственной* инфраструктуры, а не поиска чужих камер в интернете. Он помогает выявить «цифровой хаос»: забытые после ремонта устройства, стандартные учетные записи или незащищенные потоки передачи данных.

Использовать его нужно только в рамках разрешенного аудита своей сети. ONVIF Device Manager не заменяет политику безопасности, но дает четкую картину текущего состояния системы.

На интенсиве «Безопасность IP-камер» мы научимся превращать сухие данные из таких инструментов в понятный чек-лист защиты. Разберем, как безопасно управлять доступами, обновлениями и облачными интеграциями.

Добро пожаловать в безопасность
Post #124 397
Сайт переписали — а старая версия помнит всё

Маркетинг и PR работают с текущим моментом: компания обновляет раздел «О нас», меняет формулировки, убирает неудобные обещания. В выдаче поисковиков теперь идеальная картинка. Но цифровая история не стирается по щелчку мыши.

Инструмент ретроспективного анализа — Web Archive (web.archive.org). Это глобальный снимок интернета, сохраняющий версии страниц на разные даты. Вбиваете URL — и получаете машину времени.

Что показывает архив:
Эволюцию нарратива: что компания обещала клиентам год назад и почему эти тексты были тихо удалены.
Скрытые связи: списки партнеров, контакты ключевых сотрудников или юридические адреса, которые исчезли после ребрендинга.
Динамику условий: как менялись цены, состав услуг или позиционирование продукта в кризисные периоды.
Удаленный контент: посты или страницы, которые исчезли из публичного доступа, но попали в кэш ботов.

Это не взлом, а работа с открытыми цифровыми следами. Фраза «страницу удалили» для аналитика означает лишь одно: «я еще не заглянул в архив».

Метод особенно критичен при проверке контрагентов и репутационном аудите. Текущий сайт демонстрирует витрину, а архив показывает, что именно и когда с этой витрины убрали, потому что стало невыгодно держать на виду.

Как читать веб-архивы, работать с кэшем поисковиков и восстанавливать удаленные данные — на лекции «Рентген-зрение: интернет, который ты не видишь».

#обучение
  • 🔥 1
Post #123 318
Самый дорогой промпт: «Сделай в стиле...»

Запрос «в стиле известного художника/бренда» — это не творческий ярлык, а прямой путь к юридическому конфликту.

Когда вы намеренно тянете чужую, узнаваемую стилистику в свой коммерческий продукт, вы переходите грань между вдохновением и присвоением интеллектуальной собственности.

Риски здесь конкретны и материальны:
— Претензии от авторов или правообладателей за нарушение исключительных прав.
— Репутационный ущерб: рынок быстро клеймит специалистов, которые «просто скопировали».
— Блокировка контента платформами за нарушение авторских прав.

Ключевая ошибка: путать техническую возможность генерации с юридической безопасностью использования. То, что нейросеть смогла имитировать стиль, не означает, что вы можете легально использовать этот результат в рекламе, на упаковке или в интерфейсе продукта.

Профессиональная альтернатива: деконструкция стиля.

Описывайте в промпте не имя автора, а визуальные параметры: палитру, тип освещения, композиционные решения, технику мазка, эпоху. Так вы получаете нужную эстетику, оставаясь в правовом поле и не привязываясь к конкретному правообладателю.

Где проходит тонкая грань между референсом и плагиатом в эпоху AI? Разбираем кейсы и учимся формулировать безопасные промпты на лекции.
Post #122 367
🌏Лайфхак для расследования фишинга

Не начинайте с текста письма. Начните с несостыковок.


Проверьте цепочку: From → Reply-To → Return-Path → Message-ID → ссылки → редиректы → конечный домен.

Часто фишинг выдаёт не сам текст, а то, что «отправитель» один, ответ уходит на другой адрес, ссылка ведёт через сокращатель, а конечный домен зарегистрирован недавно и не связан с брендом.

Второй полезный приём — искать повторяемость. Одинаковые темы писем, похожие URL, одни и те же параметры в ссылках, одинаковые формы входа и повторяющиеся куски HTML могут показать, что перед вами не единичное письмо, а кампания.

И главное: не открывайте вложения и ссылки напрямую. Сначала извлеките индикаторы и проверяйте их через пассивные источники.

На интенсиве «OSINT для расследования фишинговой кампании» учимся превращать такие мелкие следы в IOC, инфраструктурные связи и рекомендации по реагированию

#осинт #кибербезопасность #школа_кибердеда
Post #121 2.67K
Привет, Кибервнуки.

Ловите новое видео из Школы Кибердеда. Наш спикер Ольга Lilith, специалист в области конкурентной разведки, рассказывает про аналитику профилей в соцсетях.

Разбор цифровых следов: где грань OSINT и «пробива»? Универсальный красный флаг для HR и ИБ. Ошибки новичков, чек-лист анализа, правда в комментариях. 3 признака бота. Этика без сталкинга.

Входной порог на предстоящий интенсив нулевой — всё даётся за 90 минут.

#школа_кибердеда #osint
Post #120 367
Часть 4 из 4

🛡 Загугли себя как чужой: аудит цифровой тени за 15 минут.

Раз в полгода полезно посмотреть на свой публичный след глазами постороннего (или злоумышленника). Без спец софта, за один присест.

Цель — не исчезнуть, а сделать образ управляемым.


🔍 Склейка идентичности.
Вбейте основной никнейм и почту в поиск. Одинаковый юзернейм на всех площадках — это мостик, по которому ваши аккаунты сшивают в единый профиль. Разные ники рвут эту нить и усложняют сбор досье.

🖼️ Периферия кадра.
Откройте свои последние 10 фото и смотрите не на себя, а на фон: окна, документы, экраны мониторов, чеки, номера транспорта. Что из этого вы не планировали показывать? Детали часто говорят больше, чем лицо.

📍 Регулярность и паттерны.
Выдают ли время постов и геометки ваш график, адрес дома и ежедневные маршруты? Предсказуемость опаснее единичной утечки факта. Хаос в публикациях — лучшая защита от сталкинга.

👥 Третьи лица.
Кого вы раскрываете отметками и общими фото без их ведома? Особенно внимательно к детям и коллегам. Их безопасность тоже зависит от вашей цифровой гигиены.

Шум, выдающий лишнее, должен быть сведен к минимуму, чтобы считывался только тот сигнал, который вы хотите транслировать.

Хотите провести полный аудит читаемости своего профиля и выстроить защиту? Разбираем методы управления цифровым следом на курсе «Прочитать человека по профилю».

👉 https://kiberded-academy.skillspace.ru/l/procitaj-celoveka-po-profilu

#OSINT #ЦифроваяТень #ЛичнаяБезопасность #Приватность #КиберГигиена
  • 🔥 2
Post #119 323
🌏 Инструмент для разбора QR-фишинга: CyberChef

CyberChef удобен тем, что позволяет анализировать QR-код без привычного сценария «отсканировал телефоном — сразу перешёл по ссылке». В нём есть операция Parse QR Code: загружаете изображение QR-кода и получаете содержимое — URL, текст, Wi-Fi-настройки или другой payload.

Дальше можно не открывать ссылку, а разобрать её: выделить домен, параметры, редирект, подозрительные символы, кодировки, трекинговые метки и скрытые части URL. Это особенно полезно, когда QR-код пришёл в мессенджере, письме, PDF, на афише или объявлении.

Инструмент помогает извлечь данные, но не ставит финальный диагноз. После декодирования URL нужно проверить через пассивные источники: домен, дату регистрации, репутацию, сертификаты, бренд-двойник и контекст сообщения.

На интенсиве «QR-фишинг и атаки через мессенджеры» учимся разбирать такие кейсы безопасно и без лишних кликов.
  • 🔥 1
Post #118 287
🌏 Ваши камеры — глаза хакера: почему 6000 устройств в РФ были открыты

IP-камера — это не просто пластиковый корпус с линзой. Это полноценный компьютер на базе Linux, подключенный к сети. И часто — самое слабое звено в периметре безопасности организации.


Статистика говорит сама за себя: еще в 2021 году исследователи антивирусной компании Avast через поисковик IoT-устройств Shodan обнаружили в российском сегменте около 6300 камер видеонаблюдения с публичным IP-адресом. В зоне риска оказались АЗС, частные «умные» дома и даже объекты критически важных отраслей.

Хакерам не нужно писать сложный эксплойт или подбирать ключи шифрования. Им достаточно найти устройство со стандартным логином admin и паролем 12345. Или камеру, прошивку которой не обновляли с момента установки три года назад.

Чем это грозит бизнесу?
Промышленный шпионаж: злоумышленники изучают режим работы офиса, расписание охраны, расположение серверных комнат и сейфов.
Использование в ботнетах: ваша камера становится частью сети для DDoS-атак, загружая ваш канал связи.
Утечка приватности: видеоархивы с лицами сотрудников и клиентов попадают в открытый доступ.

Проблема не в «сложном взломе», а в базовой цифровой гигиене: отсутствие сегментации сети, открытые порты и забытые устройства, которые никто не администрирует.

На интенсиве «Безопасность IP-камер» мы разберем, как найти такие уязвимости в своей инфраструктуре до того, как их найдут другие. Научимся правильно настраивать доступы, изолировать видеонаблюдение от рабочей сети и составлять план реагирования на инцидент.

Добро пожаловать в безопасность
Post #117 307
🧠 Иллюзия невиновности: «Это сделала нейросеть»

«Нейросеть нарисовала, значит, я не виноват» — опасное заблуждение.


Алгоритм не имеет правосубъектности. Он не может быть ответчиком в суде. Ответственность за публикацию, тиражирование или продажу
контента всегда лежит на человеке, который нажал кнопку «Опубликовать».

Прежде чем интегрировать AI-генерацию в рабочий процесс, проведите аудит по пяти точкам риска:
1. Контекст публикации. Личный архив, личный блог или коммерческий продукт клиента? Чем выше публичность и коммерческая выгода, тем жестче требования законодательства.
2. Чистота промпта. Использовали ли вы чужие фото, имена реальных людей, защищенные бренды или персонажей как референсы?
3. Визуальное сходство. Не копирует ли результат узнаваемый логотип, стиль конкретного художника или героя франшизы?
4. Лицензия сервиса. Что Terms of Use говорят о правах на коммерческое использование сгенерированного объекта?
5. Цепочка ответственности. Кто будет отвечать перед заказчиком при претензии: вы как исполнитель или «бездушная модель»?

AI — это инструмент усиления, а не щит от закона. Решение использовать результат принимает человек. И отвечает за последствия тоже человек. Это не паранойя, это базовая цифровая гигиена специалиста.

Полный разбор правовых ловушек и алгоритмов защиты — на лекции «Нейросеть нарисовала — а чьё это и за что прилетит?».

#ии #право #обучение
  • ❤ 1
Older posts →

About this channel

How can I read @kiberded_akademy without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Школа Кибердеда: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Школа Кибердеда have?
Школа Кибердеда (@kiberded_akademy) has 897 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Школа Кибердеда know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →