SecAtor

TelegramТехнологии

@true_secator

Руки-ножницы российского инфосека. Для связи - mschniperson@mailfence.com

41.5K
Подписчиков
12.2%
Охват (Reach Rate / RR)
просмотры / подписчики

О канале SecAtor

41.5Kподписчиков5.1Kсредний охват12.2%охват (RR)

Руки-ножницы российского инфосека. Для связи - mschniperson@mailfence.com

AI-обзор

Обновлено 17.07.2026

Канал "SecAtor" публикует новости и информацию о кибербезопасности. В постингах освещаются уязвимости в программном обеспечении, вредоносное ПО, а также методы атак и их предотвращения. Информация будет интересна специалистам в области информационной безопасности и всем, кто интересуется киберугрозами.

Описание сформировано MaxBook AI на основе последних публикаций канала.

Основные метрики

Рост подписчиков

0+0.0%

Вовлечённость

12.2%Охват
Подписчиков41.5K
Просмотров/пост5.1K
Низкая
Качество
Реакции/просм.
11
Постов
Данные о реакциях пока собираются — скоро будут доступны

Здоровье аудитории

Средний охват: ~5.1K на пост — это ~12% от 41.5K подписчиков
12%
Доля от числа подписчиков. Один пост видит не обязательно одна и та же часть аудитории, поэтому остаток — не «неактивные подписчики».
12.2%
Охват (RR)
Низкое
ER (вовлечённость)
реакции пока не собраны
Низкий охват. Менее 15% подписчиков в среднем видят публикации. Причины бывают разные — часть аудитории заглушила канал, ушла в другие площадки, либо MaxBook собрал не все просмотры.

Часовая активность

МСК

Когда канал публикует — распределение постов по часам суток.

14:00
Пик публикаций
0%
Ночью (0-6)
Публикует днём
0
3
6
9
12
15
18
21
Распределение 11 постов по часам публикации и средний охват/реакции постов в этот час. Время — московское (МСК). Это график публикаций канала, не онлайн-статус аудитории.

Последние публикации канала «SecAtor»

  1. 2.4K просмотров, 15 июл. 2026 г.

    Mindgard сообщает , что до сих пор неисправленная уязвимость в Cursor на Windows может привести к выполнению кода, когда разработчик открывает репозиторий в приложении. Cursor - одна из самых популярных сред разработки с использованием ИИ , насчитывающая более 7 млн. активных пользователей. Уязвимость в системе безопасности проста: при открытии репозитория Cursor автоматически запускал вредоносный исполняемый файл git.exe в корневой директории проекта, не предупреждая пользователя и не запрашивая его разрешения. Уязвимость не является теоретической и не зависит от сложной цепочки…

    Открыть пост в MAX
  2. 3.2K просмотров, 15 июл. 2026 г.

    Как и ожидалось, анонимный исследователь Chaotic Eclipse (Nightmare-Eclipse) выпустил новый PoC-эксплойт LegacyHive для очередной 0-day спустя несколько часов после выхода июльского PatchTuesday . На этот раз это уязвимость, позволяющая произвольно загружать раздел реестра и повышать привилегии в службе профилей пользователей Windows . Служба профилей пользователей Windows , также известная как ProfSvc , является основным системным компонентом, управляющим учетными записями пользователей и средами. Как отмечает Chaotic Eclipse , для проверки концепции требуется еще одни стандартные учетные…

    Открыть пост в MAX
  3. 3.6K просмотров, 15 июл. 2026 г.

    SonicWall предупреждает клиентов об атаках на SMA1000 с использованием двух 0-day, которые отслеживаются как CVE-2026-15409 и CVE-2026-15410. CVE-2026-15409 - это критическая (CVSS 10.0) SSRF-уязвимость в интерфейсе SMA1000 Appliance Work Place , которая позволяет удаленному неаутентифицированному злоумышленнику заставить устройство отправлять запросы в непредусмотренные места. CVE-2026-15410 представляет собой уязвимость высокой степени серьезности (CVSS 7.2), связанную с внедрением кода после аутентификации в консоли управления устройством SMA1000 , которая предоставляет удаленному…

    Открыть пост в MAX
  4. 3.6K просмотров, 15 июл. 2026 г.

    • Очень объемное руководство по обеспечению безопасности сервера GNU/Linux. Отличный материал, который можно использовать как чек-лист. Основные темы: ➡ SSH Server; ➡ The Network; ➡ The Auditing; ➡ The Danger Zone; ➡ The Miscellaneous. ➡ https://github.com/How-To-Secure-A-Linux-Server S.E. ▪️ infosec.work ▪️ VT

    Открыть пост в MAX
  5. 4.6K просмотров, 15 июл. 2026 г.

    Microsoft выкатила рекордный PatchTuesday за июль 2026 года с исправлениями для 570 уязвимостей, включая две 0-day, используемые в атаках, и одну, публично раскрытую. В рамках обновления PatchTuesday устранено 59 критических уязвимостей, 48 из которых представляют собой RCE, 9 - EoP, 1 - обход системы безопасности и 1 - подмену IP. Распределение исправленных проблем по категориям представлено следующим образом: 254 - EoP, 17 - обход функции безопасности, 145 - RCE, 102 - раскрытие информации, 35 - DoS и 16 - подмена данных. В число выявленных уязвимостей не вошли ошибки в Mariner, Azure…

    Открыть пост в MAX
  6. 5.7K просмотров, 14 июл. 2026 г.

    В киберподполье, по всей видимости, засветилась база данных, содержащая 182 млн. записей о пользователях телеги с личными идентификаторами. Как передает Cybernews , злоумышленники выставили на продажу в даркнете текстовый файл размером 41,1 ГБ и предоставил 60 образцов записей, которые принадлежат преимущественно русскоязычным пользователям и могли быть собраны из онлайн-сервисов или ТГ-каналов, а не из единого источника. Выборка включает следующие данные: имена пользователей, номера телефонов, идентификаторы пользователей, а в некоторых случаях - полные имена. Однако, на основании…

    Открыть пост в MAX
  7. 5.8K просмотров, 14 июл. 2026 г.

    По меньшей мере два разных злоумышленника используют новый метод обхода защиты, называемый подменой идентификатора клиента OAuth , для валидации украденных учетных данных Microsoft Entra , уклоняясь при этом от сбора телеметрии. Метод позволяет перечислять учетные записи и проверять украденные учетные данные в средах Microsoft Entra ID , не генерируя при этом событие успешного входа в систему, которое в противном случае привлекло бы внимание специалистов по защите. Злоумышленники начали использовать эту уязвимость для получения несанкционированного доступа к облачным сервисам организации. Как…

    Открыть пост в MAX
  8. 4.8K просмотров, 14 июл. 2026 г.

    Исследователи Jamf расчехлили новое вредоносное ПО для macOS под названием CrashStealer , предназначенное для кражи информации, которое выдает себя за инструмент Apple для отправки отчетов о сбоях. Вредоносную ПО удалось отследить в мае, когда она, по-видимому, еще находилась в разработке, но в начале июля начала активно применяться в атаках. CrashStealer обладает типичным для подобных ПО набором функций, ориентированным на менеджеры паролей и более чем 80 расширений для криптокошельков. Бинарная версия стилера CrashStealer имитирует системный компонент Apple , принимая имя «…

    Открыть пост в MAX
  9. 4.7K просмотров, 14 июл. 2026 г.

    Исследователи Positive Technologies сообщают о новой волне кибератак CloudAtlas на Россию и Ирак с использованием цепочек легитимных веб-ресурсов. В мае 2026 года Позитивы задетектили очередную кампанию APT CloudAtlas , в рамках которой использовались характерные документы Microsoft Office с техникой внедрения вредоносных шаблонов и многоступенчатая цепочка доставки вредоносных HTA- и VBS-компонентов. При этом наряду с кибератаками на российские объекты ТЭК, ОПК и транспортной инфраструктуры с акцентом на предприятия на территории Крымского полуострова ряд обнаруженных вредоносных документов…

    Открыть пост в MAX
  10. 4.9K просмотров, 14 июл. 2026 г.

    Новая версия вредоносной ПО RedHook для Android задействует механизм беспроводной отладки Android (Wireless ADB) оригинальным способом для получения привилегий на уровне командной оболочки без необходимости подключения к компьютеру. Исследователи Group-IB проанализировали новую версию мобильного вредоносного ПО и утверждают, что она значительно расширяет свои возможности по сравнению с предыдущим вариантом, задокументированным в 2025. В то же время вредоносная ПО сохраняет свои функции RAT, позволяя транслировать изображение с экрана, перехватывать нажатия клавиш, автоматизировать…

    Открыть пост в MAX
  11. 6.4K просмотров, 13 июл. 2026 г.

    Progress Software в срочном порядке призывает своих клиентов немедленно отключить серверы ShareFile , мотивируя это «реальной внешней угрозой безопасности», нацеленной на это локальное ПО. ShareFile предсталяет собой корпоративную платформу Progress Software для безопасного обмена файлами и совместной работы, которая позволяет клиентам размещать свои файлы в облачной инфраструктуре Progress. Однако организации могут по своему усмотрению развернуть контроллеры зон хранения на локальных серверах Windows , чтобы файлы оставались размещенными локально в собственном хранилище организации,…

    Открыть пост в MAX

Качество и доверие

100
из 100
Явных аномалий не обнаружено

Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.

Реклама и монетизация

Кто упоминал

Каналы, которые размещали рекламу этого канала у себя.

Цитирование

Индекс цитирования

Сколько раз канал упомянут и репостнут в постах других каналов.

647
упоминаний
8
репостов

Публикации

11 последних публикаций