AP Security

TelegramIt dev

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity ) Новости, события, мероприятия, технические обзоры По вопросам сотрудничества: @P1N_C0DE

4.0K
Подписчиков
18.2%
Охват (Reach Rate / RR)
просмотры / подписчики
0.7%
Вовлечённость (ER)
реакции / просмотры

О канале AP Security

4.0Kподписчиков725средний охват18.2%охват (RR)0.7%вовлечённость (ER)

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity ) Новости, события, мероприятия, технические обзоры По вопросам сотрудничества: @P1N_C0DE

AI-обзор

Обновлено 18.07.2026

Канал "AP Security" публикует новости, события и технические обзоры из мира кибербезопасности. Содержание канала ориентировано на специалистов в области информационной безопасности и всех интересующихся актуальными угрозами и методами защиты. В последних постах освещаются темы олимпиад по кибербезопасности, инструментах для тестирования проникновения, новостях о задержаниях хакеров и обновлениях правил аттестации защищённых информационных систем.

Описание сформировано MaxBook AI на основе последних публикаций канала.

Основные метрики

Рост подписчиков

0+0.0%

Вовлечённость

18.2%Охват
Подписчиков4.0K
Просмотров/пост725
Реакций/пост5
Средняя
Качество
0.69%
Реакции/просм.
20
Постов
5
Реакций/пост
0.69%просмотров конвертируются в реакции

Здоровье аудитории

Средний охват: ~725 на пост — это ~18% от 4.0K подписчиков
18%
Доля от числа подписчиков. Один пост видит не обязательно одна и та же часть аудитории, поэтому остаток — не «неактивные подписчики».
18.2%
Охват (RR)
Среднее
0.69%
ER (вовлечённость)
~5 реакций/пост
Средний охват. 15–30% подписчиков видят посты. Часть аудитории может быть неактивна или заглушила канал.

Часовая активность

МСК

Когда канал публикует — распределение постов по часам суток.

09:00
Пик публикаций
0%
Ночью (0-6)
Публикует утром
0
3
6
9
12
15
18
21
Распределение 20 постов по часам публикации и средний охват/реакции постов в этот час. Время — московское (МСК). Это график публикаций канала, не онлайн-статус аудитории.

Последние публикации канала «AP Security»

  1. 289 просмотров, 3 реакций, 10 июл. 2026 г.

    #news Российские школьники стали абсолютными чемпионами на Международной олимпиаде по кибербезопасности 🇷🇺 Российская сборная взяла главный приз на Международной олимпиаде по кибербезопасности, которая проходила в Тунисе с 27 июня по 2 июля 2026 г. Команда завоевала четыре медали и стала абсолютным чемпионом соревнований. В финале сборная России встретилась с более чем 70 школьниками из 19 стран, включая Бразилию, Китай, Гонконг, Италию, Сингапур, Швецию, Тунис и США. Финал Международной олимпиады по кибербезопасности состоял из двух туров продолжительностью по семь часов каждый. Каждый…

    Открыть пост в MAX
  2. 358 просмотров, 5 реакций, 10 июл. 2026 г.

    #pentest APIReaper 👩‍💻 APIReaper — это плагин для Burp Suite, который помогает загружать готовые списки адресов (эндпоинтов) API и превращает их в обычные запросы, которые можно сразу изменять. Оно разработано для сценариев тестирования безопасности API, где требуется быстро просматривать, изменять, фильтровать и отправлять большие наборы запросов в Burp Repeater или Intruder. Если вы импортируете Swagger/OpenAPI, вы получаете официальную структуру API, которая точно соответствует серверу. Не придётся гадать, какие параметры обязательны, — плагин подставит их за вас.

    Открыть пост в MAX
  3. 553 просмотров, 4 реакций, 07 июл. 2026 г.

    #news 19-летнего хакера вычислили по идентификатору Windows 💡 В деле киберпреступной группировки Scattered Spider появился новый поворот: 19-летнего Питера Стоукса, гражданина США и Эстонии, задержали в аэропорту Хельсинки, когда он пытался улететь в Японию. По версии Минюста США, он связан с одной из самых шумных групп последних лет. А помогли выйти на него не только следователи, но и данные Microsoft. Ключевой эпизод дела — атака на американского продавца люксовых украшений в мае 2025 года. Злоумышленники якобы позвонили в ИТ-поддержку компании через Google Voice, представились…

    Открыть пост в MAX
  4. 538 просмотров, 7 реакций, 07 июл. 2026 г.

    #soc AnalystAIPack 👩‍💻 118 готовых инструкций для ИИ-помощника, которые помогают искать вирусы, разбирать вредоносные программы и расследовать атаки, — и каждая инструкция уже привязана к главным базам знаний по кибербезопасности: MITRE ATT&CK, D3FEND и CAR.

    Открыть пост в MAX
  5. 681 просмотров, 6 реакций, 02 июл. 2026 г.

    #event Прием заявок на Pentest Award продлится до 12 июля 🔥 Много крутых специалистов уже отправили свои кейсы. Известно, что участники этой премии самые смелые и инициативные представители индустрии. Кто еще сомневается, присоединяйтесь, участвуйте! 👉 Отправить работу 👈 Не упускайте шанс получить признание, классные призы и просто провести время на закрытой церемонии награждения вместе с топовыми представителями отрасли. Вручении состоится в августе, в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. А после участников ждёт насыщенный нетворкинг, обмен…

    Открыть пост в MAX
  6. 694 просмотров, 4 реакций, 30 июн. 2026 г.

    #news ФСТЭК обновила правила аттестации защищённых информационных систем 📔 ФСТЭК России скорректировала порядок аттестации объектов информатизации, на которых обрабатывается информация ограниченного доступа, не содержащая государственную тайну. Изменения внесены в действующий приказ № 77 и затрагивают сразу несколько этапов проверки защищённости. В новой редакции приказа уточняются требования к проведению аттестационных испытаний — то есть проверок, которые подтверждают соответствие объекта установленным требованиям безопасности. Изменения также коснулись периодического контроля уже…

    Открыть пост в MAX
  7. 797 просмотров, 5 реакций, 29 июн. 2026 г.

    #cve CVE-2026-45504: критический SSRF в Exchange Server ⚡️ Злоумышленник с обычным аккаунтом создаёт специальное вложение-ссылку и подменяет адрес для скачивания на локальный путь сервера (file:///C:/...). Exchange доверчиво читает этот файл и возвращает его содержимое, позволяя украсть пароли, ключи и любые конфиденциальные данные без прав администратора. Уязвимости CVE-2026-45504 подвержены следующие версии on-premises Microsoft Exchange Server: Exchange Server 2016 Cumulative Update 23 (сборки ниже 15.01.2507.069), Exchange Server 2019 Cumulative Update 14 (ниже 15.02.1544.041), Exchange…

    Открыть пост в MAX
  8. 731 просмотров, 6 реакций, 22 июн. 2026 г.

    #news В Госдуме рассказали россиянам, для чего мошенники используют молчаливые звонки 📔 Такие вызовы нередко используются для проверки активности телефонных номеров. Если человек отвечает на звонок, система фиксирует, что номер задействован, а его владелец готов к реагированию на входящие вызовы. В дальнейшем подобные контакты попадают в базы для рекламных обзвонов, спам-рассылок или мошеннических кампаний. Подобная активность может указывать на работу мошеннических кол-центров, анализирующих поведение абонентов и отбирающих наиболее перспективные контакты для дальнейших атак. После…

    Открыть пост в MAX
  9. 693 просмотров, 4 реакций, 22 июн. 2026 г.

    #soc #tools PEAK Baseline Threat Hunt Dashboards 🔩 Представленная утилита реализует методологию PEAK Baseline Threat Hunt от Splunk – вместо простого вывода «топ-10» самых частых событий, дашборды показывают базовую норму трафика и одновременно выделяют редкие аномалии (long-tail). Это позволяет быстро замечать скрытые угрозы, которые стандартные панели часто пропускают. Проработана поддержка 21 протокола и источника логов.

    Открыть пост в MAX
  10. 790 просмотров, 7 реакций, 16 июн. 2026 г.

    #news ФБР заявило, что «русские хакеры» превратили старые роутеры в шпионскую сеть для перехвата интернет-трафика 🌐 ФБР и Минюст США сообщили, что русскоязычная хакерская группа годами эксплуатировала уязвимые домашние маршрутизаторы для перехвата интернет-трафика и сбора учётных данных. Под удар попали в основном устаревшие устройства линейки TP-Link, работающие без обновлений прошивки в квартирах и небольших офисах. Атакующие подменяли настройки DNS, после чего часть запросов пользователей шла через инфраструктуру злоумышленников. Домашний маршрутизатор — это узкое горлышко, через которое…

    Открыть пост в MAX
  11. 839 просмотров, 9 реакций, 16 июн. 2026 г.

    #tools CVE-2026-50751 ⚡️ ➡️ CVE-2026-50751 — это критическая уязвимость в продуктах безопасности Check Point, позволяющая злоумышленнику полностью обойти аутентификацию и подключиться к корпоративной сети через VPN без пароля. Уязвимость используется злоумышленниками в реальных атаках с 7 мая 2026 года. Активность попыток эксплуатации резко возросла в начале июня. ➡️ Данная утилита используется для проверки системы на уязвимость, а также демонстрации следов эксплуатации .

    Открыть пост в MAX
  12. 796 просмотров, 5 реакций, 10 июн. 2026 г.

    #soc C2 server fingerprinter 🔩 c2detect — это легковесный сканер для идентификации C2-серверов (Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel) без развёртывания собственной имитирующей инфраструктуры. Вы передаёте c2detect цель — IP-адрес, домен или URL. Инструмент, не поднимая собственных листенеров, не эмулируя полный бэкконнект и не создавая "тяжёлую" инфраструктуру с несколькими VPS, отправляет на указанный адрес несколько специализированных протокольных запросов (HTTP/HTTPS, DNS, TCP) — каждый запрос заточен на один из пяти фреймворков (Cobalt Strike, Sliver, Mythic, Havoc, Brute…

    Открыть пост в MAX
  13. 854 просмотров, 6 реакций, 04 июн. 2026 г.

    #byapsecurity Генератор защиты информации от утечки по ПЭМИН «Кедр-П» 🛡 Средство активной защиты информации от утечки за счет побочных электромагнитных излучений и наводок «Кедр-П», является средством активной защиты типа «А» и типа «Б» 2 класса защиты, предназначенным для защиты объектов информатизации до второй категории включительно от утечки информации по техническим каналам за счет побочных электромагнитных излучений и наводок (ПЭМИН) и может устанавливаться в выделенных помещениях до 2 категории включительно . Функционал: ✔️ дискретная регулировка уровня генерируемого сигнала («0dB»,…

    Открыть пост в MAX
  14. 791 просмотров, 6 реакций, 02 июн. 2026 г.

    #news ФСТЭК России выпустила рекомендации по борьбе с DDoS 📌 Федеральная служба по техническому и экспортному контролю РФ (ФСТЭК) выпустила методические рекомендации по повышению защищённости сетей от DDoS-атак, или атак типа «отказ в обслуживании». Документ рассчитан на широкий круг учреждений и компаний, включая организации, относящиеся к объектам критической информационной инфраструктуры (КИИ). Документ размещён на официальном сайте ФСТЭК. Сам 11-страничный документ доступен для загрузки в форматах PDF и Open Document. В него включён перечень технических мер. В частности, предлагается…

    Открыть пост в MAX
  15. 740 просмотров, 4 реакций, 02 июн. 2026 г.

    #tools Pentest AI agents 🖥 Claude Code — это AI-агент для программистов. В свою очередь, он автоматически подхватывает агентов и передает им обозначенную пользователем задачу. В рамках данного проекта собраны агенты, реализующие следующий функционал: ◽️ Формирование сценария ◽️ Анализ данных, построение векторов атак ◽️ Исследование уязвимостей, подготовка PoC ◽️ Разработка детектов на атаку.

    Открыть пост в MAX

Качество и доверие

100
из 100
Явных аномалий не обнаружено

Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.

Реклама и монетизация

Эффективность по типу контента

Средние показатели последних публикаций. Тип определён по тексту поста — оценочно.

Видео(1 пост)790 просм. · 7 реакц.
Текст(19 постов)697 просм. · 5 реакц.

Цитирование

Индекс цитирования

Сколько раз канал упомянут и репостнут в постах других каналов.

7
упоминаний
0
репостов

Публикации

20 последних публикаций

Дополнительно

1пропущенных ID постов

Из 20 пойманных постов в диапазоне ID сообщений отсутствует 1. Пропуски — это удалённые посты ИЛИ медиа-альбомы и служебные сообщения (один альбом = несколько ID). Точную причину по одним ID определить нельзя.