↓ Перейти к основному содержимому
  1. Блог/

Что читали весной: дайджест первого полугодия 2026

·2 минут·

В конце лета число подписчиков нашего ТГ-канала перевалило за 3 тысячи. Мы конечно же поздравляем нас любимых, но!

Обычно в честь таких событий публикуют какие-нибудь итоги. И мы вдруг обнаружили, что подводили итоги только один раз, в конце прошлого года — когда собрали ТОП-10 постов нашего канала, набравших самое большое число лайков в 2025 году.

Но в этом году поток наших публикаций значительно вырос. Поэтому мы решили делать дайджесты почаще. Вот например сегодня вспомним 10 самых популярных постов первого полугодия 2026 года. Если вы были в отпуске весной, вы могли их пропустить!

(1) Новость об открытии сайта PurpleShift c блэкджеком и английской версией — это была неплохая шутка на 1 апреля:

https://purpleshift.io/ru/purple/2026-04-01-joke/

(2) Практика пентестов от Ирины Беляевой — как попасть в Bitbucket через тестовый кластер Kubernetes:

https://purpleshift.io/ru/purple/2026-05-13-lfym/

(3) Таха Хаким собрал стереотипы мышления, которые мешают в работе аналитиков SOC, и предложил ряд методов, позволяющих выявлять подобные косяки:

https://purpleshift.io/ru/purple/2026-01-19-akaq/

(4) Чтобы сделать вредоносные файлы невидимыми, необязательно использовать руткиты. Александр Головин рассказывает о технике маскировки процессов в Linux через bind mount:

https://purpleshift.io/ru/purple/2026-04-06-oqqa/

(5) Хайдар Кабибо изучил внутренний виндовский протокол RPC и нашёл новый вектор локального повышения привилегий, получивший название PhantomRPC:

https://purpleshift.io/ru/purple/2026-04-24-juwr/

(6) Снова практика пентестов от Ирины Беляевой — как можно различными способами пройти от RCE на контроллере до администратора домена:

https://purpleshift.io/ru/purple/2026-05-21-hyci/

(7) Сергей Бобров, Владас Булавас и Виталий Сальников доказали, что слишком самостоятельный LLM-агент OpenClaw может выполнять на вашем компьютере вредоносные команды:

https://purpleshift.io/ru/purple/2026-04-22-vizw/

(8) Александр Головин рассказал, как работает метод отключения Windows Defender без дополнительного ПО, через символическую ссылку (symlink):

https://purpleshift.io/ru/purple/2026-01-12-bmka/

(9) Значительная доля атак на российские предприятия происходит через сервера 1С. Алина Суханова объясняет, как исправить тривиальные ошибки в настройках, которые помогают атакующим:

https://purpleshift.io/ru/purple/2026-02-16-qsnf/

(10) MiniPlasma — самый неприятный из эксплойтов анонимного хакера Nightmare Eclipse. В посте Софьи Фигурной рассказано, как детектировать эту атаку:

https://purpleshift.io/ru/purple/2026-06-03-hojr/

PS. Если вы были в отпуске летом, ждите следующий дайджест.

Related