TGViewer
Channel Public Channel
QB_channel

QB_channel

@qb_channel

Qwerty Bubble's Channel

Author: @qwerty_bubble
Subscribers
435
Photos
71
Videos
0
Links
54
Recent Posts 11 shown
Post #151 285
CTI Meetup #5
__________________________
What: #meetup
Where: Лофт «Москва» по адресу Москва, Берсеневская набережная, 6с3
Who: INSECA & CyberThreatTech
When: 23.05.2026
How: offline
__________________________

Друзья, здравствуйте! 🙋‍♂️

Уже в эту субботу состоится пятый (уже пятый, представляете!) CTI митап. Сходка для всех кому интересно направление Threat Intelligence. Вас ждёт как обычно добрая и непринуждённая атмосфера, интересные доклады, а ещё квиз!

Регистрируйтесь и приходите слушать экспертов, обмениваться опытом, выигрывать призы, да и просто повидаться с комьюнити. Ну а где ещё как не на отраслевых конференциях? 🕺

Со средой! 🍸
  • ❤ 4
  • 🔥 1
Post #150 311
Всем привет 👋.
Инсека и Технологии киберугроз приглашают вас на CTI meetup #5.

🍻 обсуждаем рабочие моменты, делимся опытом
📆 23 мая, 14:00-20:00

📍 Место: Лофт «Москва» по адресу Москва, Берсеневская набережная, 6с3

Программа CTI meetup #5:
Сбор гостей 13:30-14:00
Начало выступлений 14:00

1. Threat Hunting в опенсорсе: злоумышленники используют ИИ, мы тоже, но есть нюанс
Раковский Станислав (руководитель группы Supply Chain Security в Positive Technologies)

2. Хватит «приручать фиды»: что реально работает в телекоме
Елютин Павел (руководитель направления анализа киберугроз, Билайн)
Снежков Александр (эксперт по анализу киберугроз, Билайн)

3. Докладчик уточняется

🍻 Кофе-брейк 15:30-16:00

4. Практический CTI 2.0: добро пожаловать в Cyberpunk. Ну почти.
Мешков Андрей (независимый эксперт)

5. Квиз

✌️17:00-20:00 С вас общение, с нас пиво.
Мы рады будем видеть всех желающих, но к сожалению, количество мест ограничено размерами помещения.

👉🏼 Зарегистрироваться
Post #146 817
Cognitive Biases Handbook.pdf6.5 MB
Cognitive Biases Handbook
__________________________
What: #book
Where: #web
Who: Swiss Federal Intelligence Service (FIS)
When: 05.01.2026
How: just read
__________________________

Друзья, здравствуйте! 🙋‍♂️

На прошлой неделе Федеральная разведывательная служба Швейцарии опубликовала материал, посвящённый когнитивным искажениям. За грамматику сильно не пинайте, т.к. авторы сами признаются, что
This text has been translated from French to English using an automated translation software

После короткого вступления о том, как мыслит человек, нас знакомят с подробным списком из 18 когнитивных искажений, которые могут подсказать, как всё таки легко обмануть наш мозг 😵‍💫

Вообще он сам по себе довольно ленив и не хочет много думать, поэтому принимает решения, основываясь на апелляции к большинству (оно же не может ошибаться 🙃), своём прошлом опыте (ошибка игрока 🤓), безоговорочном доверии к авторитетам 😎 и так далее...

Авторы не только дают описание искажений, но и приводят примеры, а также дают советы как научиться эти самые искажения выявлять. О полезности в контексте CTI писать не буду, учитывая, что на многих отраслевых конференциях спикеры не раз поднимали эту тему. Как минимум, позволит вам не атрибутировать группировку по первому октету IP-адреса 😌

Мы провели опрос 1000 человек, которые играли в русскую рулетку. Они все выжили в игре.
Вывод: русская рулетка абсолютно безопасная игра.

Тоже из списка когнитивных искажений.

Со средой и со Старым Новым Годом! 🍸 🍾
  • ❤ 5
Post #145 485
Happy New Year 2026 🍾
__________________________
What: #celebration
Where: #everywhere
Who: Qwerty Bubble
When: 31.12.2025
How: as you wish
__________________________

Друзья, здравствуйте! 🙋‍♂️

2025 год был непростым наконец-то закончился. Обычно в последний день уходящего года всё подводят итоги того, как они прожили эти 365 дней. Не зацикливайтесь на том, что не получилось сделать или на чём-то, что не успели из запланированного. Не огорчайтесь слишком сильно, если опять не получилось начать ходить в зал и привести себя в форму. Или всё таки выучить этот английский. Или съездить отдохнуть на море. Наверняка в вашем списке присутствуют пункты, которые оказались зачеркнутыми. Можно смело хвалить себя за это) 🙂
Иногда всё получается и вы впереди, иногда нет и вы позади. Гонка длинна, а ведёте вы её только сами с собой.

Как говорил в одном фильме герой Сергея Маковецкого: «Главное в этой жизни – найти своих и успокоиться». Поэтому я вам искренне желаю найти своих, если ещё не.

Горите как свечечки и не гасните! 🕯

Со средой и с Наступающим! 🍸
  • 👍 6
  • 🎉 2
Post #144 563
TH Literature. Part IV.rar28.1 MB
Финальный архив по теме поиска киберугроз 🤓

Описание к материалам (пароль threathunting):
1. The Threat Hunter’s Cookbook. Руководство как хантить в Splunk
2. Cyborg Security. Threat Hunting Framework. Хороший материал по выстраиванию процесса. Расскажут и про пользу, и про команду, про примеры гипотез и про метрики.
3. Threat Hunting for Effective Cybersecurity. Брошюра от Sixgill.
4. Cyber Threat Hunting Framework. Коллеги из Intel471 просто адаптировал материал от Cyborg Security (пункт 2).
5. Threat Hunting Malware Infrastructure. Здесь можно почерпнуть много запросов к Censys для поиска инфраструктур злоумышленников.
6. 7. Finding cyber threats with att&ck based analytics и TTPs-based-hunting. Оба довольно стареньких документа (2017 и 2019) про поиск угроз по техникам злоумышленников от коллег из MITRE
8. Threat Hunting via Sysmon. Презентация из 2019 года про поиск угроз с помощью Sysmon

Далее идут 4 документа от специалиста Asif Khan (найден на просторах Linkedin 🙂 )
9. Part I. SIEM in Threat Hunting
10. Part II. EDR in SOC for Threat Hunting
11. Part III. SOAR in SOC: Threat Hunting
12. Part IV. Threat Hunting for Windows Logon Type

Всем хороших выходных и берегите себя 👌
  • 🔥 2
Post #136 367

Forwarded from INSECA

Рассказываем, как прошел CTI meetup №4

- Собрали 100+ специалистов ИБ из более чем 35 организаций;
- 5 часов концентрированной пользы по теме CTI;
- С докладами выступили 7 экспертов:

🔹Как закалялась сталь: путь к отчёту о проукраинских кибергруппировках
Никита Назаров и Кирилл Митрофанов, Лаборатория Касперского

🔹Что не так с киберразведкой? Николай Токарев

🔹
История одного британского вигиланта Александр Бадаев, Positive Technologies

🔹Практический CTI: от индикаторов до цифровых артефактов Андрей Мешков

🔹Все по коробочкам: как мы кластеризуем вредоносную активность
Олег Скулкин, руководитель BI.ZONE Threat Intelligence

🔹Malpedia у нас дома: бесплатный агрегатор знаний о киберугрозах
Николай Арефьев, Технологии киберугроз

Спасибо всем, кто пришел, выступил с докладом и стал частью CTI meetup №4.

Вместе с "Технологии киберугроз" будем рады видеть вас на следующих митапах.
Post #135 519
Threat Hunting Process
__________________________
What: #notes
__________________________

Публикую третью часть с литературой по процессу поиска киберугроз в дополнение к предыдущим двум (раз, два).
Поехали!
Telegram QB_channel Описание к материалам (пароль threathunting): 1. Cyber Threat Hunting Workshop. Digit Oktavianto. Термины, описание процесса, теория, базовые вещи. 2. ZeroNIghts 2016 - A Threat Hunter Himself. Тоже описание процесса от коллег из Kaspersky с практическими…
  • 🔥 1
Post #134 475
TH Literature. Part III.rar54.9 MB
Описание к материалам (пароль threathunting):
1. Packt. Threat Hunting with Elastic Stack. В книге (2021г) рассказывается база по Threat Hunting + автор демонстрирует как на базе ELK собрать домашнюю лабу. Много практики по ёлке.
2. Hunt.io Modern Threat Hunting. Брошюра от hunt.io, показывающая как можно исследовать сетевые индикаторы.
3. Hunt.io The Threat Hunter's Query Playbook. Тоже небольшая брошюрка от hunt.io, содержащая сотню хантов для запуска в их платформе. Считаю полезным, т.к можно некоторые ханты адаптировать под свою инфраструктуру 🤓
4. Hunting Infostealers a Practical Approach. Документ содержит краткое описание известных инфостилеров, а также советы по поиску их следов в инфраструктуре.
5. Maurice C., Thompson J., Copeland W. - The Foundations of Threat Hunting. В этой книге (2022г) подробно разобран процесс TH, начиная от формирования команды и распределения ролей до того как правильно формировать отчёт по работе.
6. Threat Hunting Field Guide. Хотите почитать чем пентест от th отличается? Вот этот материал про это.
7. SANS 2025 Threat Hunting Survey. Исследование SANS по TH за 2025 год.
8. Threat Hunting Principles (Windows). Здесь из презентации можно почерпнуть много идей для формулировок гипотез
9. Introduction to Threat Hunting. Большая презентация по TH от Carnegie Mellon University.
10. Threat Hunting Notes. Коллега постарался кратко в тезисах уместить теорию и практику с определением нормального и подозрительного поведения.
Post #128 436
ThreatCluster
__________________________
What: #tip
Where: #site
Who: Icabus
When: Autumn 2025
How: via web
__________________________

Друзья, здравствуйте! 🙋‍♂️

Буквально на этой неделе в паблике появилась информация про новый сервис ThreatCluster.

Если в двух словах, автор парсит 3,363 различных источников в интернете (security blogs, vendor advisories etc., government feeds, CERT advisories, research publications, and general tech news), дальше происходит суммаризация, кластеризация, выставление скоринга критичности и прочая аналитика с помощью ThreatAI, ну и потом это всё летит в прод. Кстати, к ThreatAI можно обратиться после регистрации на портале и за 5 запросов в сутки, она чем сможет, тем поможет. Результат помощи приложу ниже на скриншоте.

❓В контексте сбора информации вопросы есть. Почему-то не знает ничего вообще про группировку GOFFEE, GoRed backdoor, кого-нибудь из кластера Likho или Wolf.

❓Помимо сбора информации также есть вопросы к парсингу и валидации IOC, потому что в, например, домены попадает вообще всё подряд, а ожидается увидеть что-то потенциально вредоносное.

Этой весной я уже собирал список TIP. Смотреть вот тут. Пусть ThreatCluster и не вполне TIP, но в целом как доп.источник данных со скидкой на ThreatAI 🤪 можно использовать, как минимум для отслеживания трендов, статистики и профилей группировок. Вот надо вам по атакам supply-chain инфу достать, достаточно два клика сделать и вам уже и тренд построят и краткое summary напишут.

Кстати, обсуждение проекта и обратную связь от комьюнити можно почитать вот в этих ветках на Reddit: раз и два

Следите за трендами 🧑‍💻

Со средой 🍸
Post #127 400
☃️ Winter is coming ❄️
__________________________
What: #chat
Where: #qbchannel
Who: Qwerty Bubble
When: 06/12/2025
How: just read
__________________________

Друзья, здравствуйте! 🙋‍♂️

Прерываю полугодовое молчание несколькими хорошими новостями

1️⃣ Неделю назад в третий раз выступил с докладом, в котором рассказал про процесс написания отчёта о проукраинских группировках, на четвёртом CTI Meetup, организованном Инсека и Технологии киберугроз. За что им большое спасибо, конечно же 🤝 Мероприятия проводятся дважды в год (весна и осень), рекомендую не пропускать, если вам интересно направление Cyber Threat Intelligence. А вот чтобы не пропускать, подписывайтесь на канал Инсеки, если ещё не.

2️⃣ Впервые за 8 лет съездил в отпуск к морю) Всем советую. Помните про work life balance, особенно в IV квартале. Горите, как свечечка, и не гасните 🔥

3️⃣ На Anti-Malware опубликовали моё интервью, посвящённое разделу Threat Landscape в Kaspersky Threat Intelligence Portal и разделу Coverage Map в OpenTIP. Если ещё не успели ознакомиться с новинками, welcome!

4️⃣ За время отпуска навёл немного порядка в огромной папке под названием «Backlog» (думаю, что она такая у каждого есть 😉) и сгруппировал очередную пачку материалов по процессу Threat Hunting. В дополнение к Part I и Part II, опубликую ещё две части.

Всем хороших выходных и берегите себя 👌
LinkedIn Записки цифрового ревизора: три кластера угроз в киберпространстве | Kirill Mitrofanov Всем привет, коллеги! С гордостью хочу поделиться монументальным результатом работы команды Kaspersky Cyber Threat Intelligence совместно с Threat Exploration, а именно отчётом о проукраинских группировках "Записки цифрового ревизора: три кластера угроз…
Older posts →

About this channel

How can I read @qb_channel without a Telegram account?
TGViewer shows the public web preview Telegram publishes for QB_channel: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does QB_channel have?
QB_channel (@qb_channel) has 435 subscribers on Telegram, refreshed roughly every 30 minutes.
Does QB_channel know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →