ch
Feedback
in2security

in2security

前往频道在 Telegram

Приветствуем вас на канале In2security! Наш канал – это погружение в безопасность, здесь мы рассказываем о новом и актуальном фишинге, анализируем громкие утечки, говорим про OSINT. Комментарии для СМИ и прочие вопросы: @infosecurityevil № 5143783615

显示更多

📈 Telegram 频道 in2security 的分析概览

频道 in2security (@intosecurity) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 11 939 名订阅者,在 技术与应用 类别中位列第 10 408,并在 俄罗斯 地区排名第 54 593

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 11 939 名订阅者。

根据 30 七月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -90,过去 24 小时变化为 3,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 23.06%。内容发布后 24 小时内通常能获得 17.71% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 0 次浏览,首日通常累积 2 114 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 0
  • 主题关注点: 内容集中在 домен, браузер, взлом, дарина, минздрав 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Приветствуем вас на канале In2security! Наш канал – это погружение в безопасность, здесь мы рассказываем о новом и актуальном фишинге, анализируем громкие утечки, говорим про OSINT. Комментарии для СМИ и прочие вопросы: @infosecurityevil № 514378361...

凭借高频更新(最新数据采集于 31 七月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

11 939
订阅者
+324 小时
-487
-9030
吸引订阅者
七月 '26
七月 '26
+9
在1个频道中
六月 '26
+10
在0个频道中
Get PRO
五月 '26
+14
在2个频道中
Get PRO
四月 '26
+10
在0个频道中
Get PRO
三月 '26
+17
在1个频道中
Get PRO
二月 '26
+14
在1个频道中
Get PRO
一月 '26
+2
在0个频道中
Get PRO
十二月 '25
+11
在0个频道中
Get PRO
十一月 '25
+6
在0个频道中
Get PRO
十月 '25
+8
在1个频道中
Get PRO
九月 '25
+8
在0个频道中
Get PRO
八月 '25
+11
在0个频道中
Get PRO
七月 '25
+9
在0个频道中
Get PRO
六月 '25
+21
在0个频道中
Get PRO
五月 '25
+13
在0个频道中
Get PRO
四月 '25
+12
在0个频道中
Get PRO
三月 '25
+16
在0个频道中
Get PRO
二月 '25
+52
在4个频道中
Get PRO
一月 '25
+15
在0个频道中
Get PRO
十二月 '24
+20
在2个频道中
Get PRO
十一月 '24
+85
在1个频道中
Get PRO
十月 '24
+30
在3个频道中
Get PRO
九月 '24
+9
在0个频道中
Get PRO
八月 '24
+31
在0个频道中
Get PRO
七月 '24
+59
在6个频道中
Get PRO
六月 '24
+12
在2个频道中
Get PRO
五月 '24
+53
在1个频道中
Get PRO
四月 '24
+122
在2个频道中
Get PRO
三月 '24
+25
在0个频道中
Get PRO
二月 '24
+25
在0个频道中
Get PRO
一月 '24
+41
在0个频道中
Get PRO
十二月 '23
+76
在1个频道中
Get PRO
十一月 '23
+76
在2个频道中
Get PRO
十月 '23
+74
在1个频道中
Get PRO
九月 '23
+145
在0个频道中
Get PRO
八月 '23
+159
在0个频道中
Get PRO
七月 '23
+155
在0个频道中
Get PRO
六月 '23
+192
在0个频道中
Get PRO
五月 '23
+337
在0个频道中
Get PRO
四月 '23
+335
在0个频道中
Get PRO
三月 '23
+519
在0个频道中
Get PRO
二月 '23
+110
在0个频道中
Get PRO
一月 '23
+702
在0个频道中
Get PRO
十二月 '22
+164
在0个频道中
Get PRO
十一月 '22
+140
在0个频道中
Get PRO
十月 '22
+144
在0个频道中
Get PRO
九月 '22
+306
在0个频道中
Get PRO
八月 '22
+393
在0个频道中
Get PRO
七月 '22
+997
在0个频道中
Get PRO
六月 '22
+353
在0个频道中
Get PRO
五月 '22
+2 467
在0个频道中
Get PRO
四月 '22
+44
在0个频道中
Get PRO
三月 '22
+7 734
在0个频道中
Get PRO
二月 '22
+38
在0个频道中
Get PRO
一月 '22
+9 237
在0个频道中
Get PRO
十二月 '21
+109
在0个频道中
Get PRO
十一月 '21
+109
在0个频道中
Get PRO
十月 '21
+147
在0个频道中
Get PRO
九月 '21
+556
在0个频道中
Get PRO
八月 '21
+174
在0个频道中
Get PRO
七月 '21
+366
在0个频道中
Get PRO
六月 '21
+290
在0个频道中
Get PRO
五月 '21
+259
在0个频道中
Get PRO
四月 '21
+319
在0个频道中
Get PRO
三月 '21
+251
在0个频道中
Get PRO
二月 '21
+1 611
在0个频道中
Get PRO
一月 '21
+144
在0个频道中
Get PRO
十二月 '20
+7 170
在0个频道中
日期
订阅者增长
提及
频道
31 七月0
30 七月+4
29 七月0
28 七月0
27 七月+1
26 七月0
25 七月0
24 七月0
23 七月+1
22 七月0
21 七月0
20 七月0
19 七月0
18 七月0
17 七月+1
16 七月0
15 七月0
14 七月0
13 七月0
12 七月0
11 七月0
10 七月0
09 七月0
08 七月0
07 七月0
06 七月+1
05 七月0
04 七月0
03 七月0
02 七月+1
01 七月0
频道帖子
У ShinyHunters украли бренд Пока группировка ShinyHunters вымогает деньги у крупных компаний, другие мошенники решили заработ
У ShinyHunters украли бренд Пока группировка ShinyHunters вымогает деньги у крупных компаний, другие мошенники решили заработать уже на самих ShinyHunters. Схема простая. Неизвестные скачивают опубликованные группировкой базы данных, находят там адреса пользователей и рассылают им письма примерно такого содержания: Мы - ShinyHunters. Мы взломали компанию, услугами которой вы пользовались. Потом проникли в ваш компьютер и телефон. Записали вас через камеру. Переведите $2000 в биткоинах в течение 48 часов. Чтобы письмо выглядело убедительно, мошенники называют реальную компанию, из которой действительно утёк адрес получателя. В кампании уже использовали данные, украденные у Amtrak, Hallmark, Substack, Betterment, CarGurus, ADT, Panera Bread и McGraw Hill. В нескольких случаях журналисты подтвердили: адрес получателя действительно присутствовал в соответствующем сливе. Дальше происходит нехитрый психологический фокус. Человек знает, что пользовался CarGurus. В письме указан его настоящий адрес. О взломе компании можно прочитать в интернете. ShinyHunters - реальная известная группировка. Значит, и история про захваченные камеру, микрофон и историю посещения порносайтов начинает казаться правдоподобной. Хотя никаких признаков заражения устройств нет. У отправителей, судя по имеющимся данным, есть только строка из опубликованной базы: электронная почта и название взломанной компании. Самих ShinyHunters к рассылке тоже не привязали - группировка отрицает участие. Получается полноценная цепочка повторной переработки чужого преступления: ShinyHunters крадут данные у компании. Вымогают деньги за отказ от публикации. Компания не платит - данные выкладывают. Другие мошенники скачивают слив бесплатно. И начинают вымогать деньги уже у пользователей. То есть одна утечка приносит доход сначала тем, кто её организовал, а затем всем желающим, успевшим скачать базу. Сейчас сами ShinyHunters утверждают, что стоят за кражей налоговых документов клиентов Ernst & Young, и угрожают публикацией данных, если компания не выйдет на связь до 31 июля. EY подтвердила компрометацию сторонней системы поддержки и кражу документов, но публично не подтвердила причастность группировки. Поэтому история вполне может повториться уже с гораздо более чувствительными данными. Главный вывод: утечка не заканчивается в момент публикации базы. После публикации она превращается в бесплатное сырьё для фишеров, телефонных мошенников, продавцов пробива, угонщиков аккаунтов и вымогателей всех размеров. В киберпреступности даже украденное можно украсть ещё раз. А ShinyHunters, видимо, пора регистрировать товарный знак.

2
Вредонос не скачали. Его собрал ваш браузер Злоумышленники, кажется, решили, что отправлять жертве готовый вредоносный файл -
Вредонос не скачали. Его собрал ваш браузер Злоумышленники, кажется, решили, что отправлять жертве готовый вредоносный файл - слишком прямолинейно. В кампании SourTrade пользователю показывают поддельные сайты TradingView, Solana и Luno. Трафик приводят через рекламу, а встроенный клоакинг отсеивает исследователей, сканеры и ботов: им демонстрируют пустую страницу, тогда как потенциальная жертва видит убедительную копию нужного сервиса. Кампания локализована на 25 языков и ориентирована на пользователей как минимум в 12 странах. Но самое интересное начинается после нажатия кнопки Download. Сайт не передаёт браузеру один готовый .exe. Вместо этого он: - регистрирует Service Worker для управления загрузкой; - запускает Shared Worker с кодом сборщика; - получает с сервера /config - фактически рецепт будущего файла; - загружает чистый runtime Bun; - добавляет PE-заголовки и вредоносный JavaScriptCore-байткод; - генерирует часть данных локально через AES-CTR; - собирает итоговый Windows-executable прямо в памяти браузера; - и только потом отдаёт его пользователю как обычную загрузку. Получается своеобразный вредоносный IKEA: готового изделия на сервере нет - жертве присылают детали, инструкцию и заставляют её собственный браузер собрать всё на месте. Для каждой сессии можно менять случайные данные внутри файла. Функционально нагрузка остаётся той же, но её хеш получается новым. Поэтому правило вида «заблокировать известный SHA-256» быстро превращается в дорогостоящую коллекцию уже бесполезных строк. При этом никакой магической браузерной zero-day здесь нет. Жертва всё ещё должна перейти по рекламе, открыть поддельную страницу, нажать Download и запустить полученный файл. Браузер не взламывают - его штатные возможности используют как локальный конвейер сборки вредоносного ПО. Mark of the Web также не исчезает. Главный вывод здесь для защитников: отдельный файл больше нельзя рассматривать в отрыве от цепочки его появления. Нужно видеть не только итоговый хеш, но и: - рекламный переход; - домен поддельной страницы; - запрос к /config; - загрузку runtime с дополнительного домена; - регистрацию Service Worker; - сформированную браузером загрузку. А пользователям рекомендация традиционная и от этого не менее актуальная: не скачивать программы из рекламных объявлений. Особенно криптокошельки, торговые терминалы, VPN-клиенты и средства удалённого доступа. Потому что теперь вредонос может не лежать на сайте. Он может приехать к вам в разобранном виде.
1 713
3
Настоящий claude.ai. Ненастоящий Claude Desktop Совет «проверьте адрес сайта перед загрузкой файла» официально нуждается в об
Настоящий claude.ai. Ненастоящий Claude Desktop Совет «проверьте адрес сайта перед загрузкой файла» официально нуждается в обновлении. Злоумышленники купили рекламу в Bing по запросу Claude Desktop App. Ссылка из рекламного объявления вела не на очередной claude-download-super-official[.]top, а на вполне настоящий домен: claude[.]ai Там был опубликован пользовательский Claude Artifact, который выглядел как официальная страница загрузки приложения. Кнопка Download уже перенаправляла на инфраструктуру злоумышленников и предлагала скачать ClaudeDesktop.exe. Самого Claude внутри, разумеется, не оказалось. Вместо него пользователь получал SectopRAT — троян с возможностями удалённого управления и кражи паролей, файлов, cookies, платёжных данных, учётных записей мессенджеров, VPN и других приложений. Цепочка тоже была собрана не на коленке: — легитимный компонент JetBrains; — загрузка вредоносной DLL через DLL sideloading; — закрепление в системе через запланированную задачу; — проверка GPU и объёма видеопамяти для обнаружения песочниц; — получение адресов C2 через транзакции в блокчейне. За два дня Huntress обнаружила заражения как минимум в 29 организациях. До удаления вредоносный Artifact успел набрать 7100 просмотров. Ирония истории: злоумышленники использовали площадку Claude для доставки вредоносного ПО, а исследователи Huntress затем использовали Claude для анализа его шифрования и обфускации. Главный вывод здесь не в том, что «ИИ снова опасен». Проблема в другом: легитимный домен больше не означает легитимный контент. Пользовательские страницы, облачные хранилища, репозитории, формы и AI-артефакты превращают доверенную инфраструктуру в первый этап цепочки доставки. Поэтому программы лучше скачивать не из поисковой рекламы и даже не с первой найденной страницы на правильном домене. Открываем сайт продукта вручную, находим раздел загрузки и отдельно смотрим, куда именно ведёт кнопка Download. А рекламные ссылки на установщики — это теперь такой же индикатор опасности, как архив с паролем 1234.
2 156
4
Почти 37 тысяч интерфейсов управления физическими серверами смотрят прямо в интернет. Потому что отдельная management-сеть, в
Почти 37 тысяч интерфейсов управления физическими серверами смотрят прямо в интернет. Потому что отдельная management-сеть, видимо, для слабаков. Исследователи обнаружили 36 872 доступных по IPMI контроллера BMC. На 24 650 из них ещё до авторизации можно было получить данные, пригодные для офлайн-подбора пароля через старую CVE-2013-4786. У 2 340 интерфейсов пароли нашлись в обычных словарях. BMC — это не просто веб-страница с температурой процессора и скоростью вентиляторов. Через него можно перезагрузить сервер, подключить собственный образ, изменить низкоуровневые настройки или прошивку. Причём всё это происходит ниже операционной системы — там, где установленный на сервере EDR может вообще ничего не увидеть. В общем, если UDP/623 доступен из интернета, проблема не в том, насколько сложный у вас пароль. Проблема в том, почему этот интерфейс вообще доступен из интернета. Закрываем IPMI снаружи, меняем заводские пароли и выносим BMC в отдельную сеть управления. У кого сейчас UDP/623 торчит наружу — можете не признаваться. Просто молча закройте.
2 339
5
В продолжение предыдущего поста. Там мы видели фейковый сайт УФСБ, созданный якобы в рамках образовательного проекта. А вот с+1
В продолжение предыдущего поста. Там мы видели фейковый сайт УФСБ, созданный якобы в рамках образовательного проекта. А вот созданный в это же время фейковый сайт Росфинмониторинга, который эксплуатируют телефонные мошенники. А вот фейковый сайт Управления по вопросам миграции МВД России. В текущих условиях не стоит создавать ресурсы, эксплуатирующие реальные наименования или аббревиатуры госорганов, а тем более силовых структур. Это далеко не первый случай, который мы фиксируем, но тем не менее. Хотите научить людей защищаться от фишинга, придумайте что-то нейтральное.
2 267
6
Интересно, Федеральная служба безопасности оценит тот факт, что «Данный портал создан исключительно в образовательных целях д
Интересно, Федеральная служба безопасности оценит тот факт, что «Данный портал создан исключительно в образовательных целях для РП проекта»? Любое совпадение с реальными организациями случайно. С чем, интересно, может еще совпасть аббревиатура УФСБ? А если серьезно, не делайте подобные сайты для своих пусть даже образовательных проектов. У государства, тем более у силовых структур, нет чувства юмора. И это нормально.
2 412
7
Вот вы говорите: санкции, а люди, создающие фишинговые сайты, о них и не слышали. Смотрите, какой красивый пример. На фишинго
Вот вы говорите: санкции, а люди, создающие фишинговые сайты, о них и не слышали.   Смотрите, какой красивый пример. На фишинговом сайте сочетаются Госуслуги, Минцифры и некое мифическое ООО Win Garage из Нидерландов, которое, согласно данным сайта, является официальным технологическим партнером проекта. Я такое даже в 2012 году-то вряд ли мог представить.   Ну и конечно же информационное взаимодействие с фишинговым сайтом осуществляется по защищенным каналам связи в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных» и стандартов шифрования ГОСТ.   Сертификат Let’s Encrypt у нас теперь по ГОСТу, значит.   Ссылка в футере ведет на реально существующий канал https://t.me/CarsFromEU_CIS, но я сомневаюсь, что он имеет к этому отношение.
2 773
8
Нас часто спрашивают: а почему бы просто не закрыть все околокриминальные даркнет форумы, ведь тогда заживем! Нет, не заживем. На самом деле в глобальном смысле это примерно так же контрпродуктивно, как и пытаться удалять из даркнета утекшие базы. Все это приводит лишь к дроблению площадок и еще более широкому распространению утекшей информации. Впрочем, площадки иногда дробятся и по внутренним причинам, причем каждый повстанец стремится получить профит от раскрученного бренда известного форума. Сегодня рассмотрим такую ситуацию на примере всем известного BreachForums: https://teletype.in/@intosecurity/_bvbF2szdcs Если вам нравится такой формат, пишите об этом в комментариях, рассылайте ссылки друзьям, и мы запустим соответствующую постоянную рубрику на нашем канале. #лонгрид
4 101