Inf0 | ИБ, OSINT
前往频道在 Telegram
Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti
显示更多📈 Telegram 频道 Inf0 | ИБ, OSINT 的分析概览
频道 Inf0 | ИБ, OSINT (@info_cybersecurity) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 10 074 名订阅者,在 技术与应用 类别中位列第 11 757,并在 俄罗斯 地区排名第 63 369 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 10 074 名订阅者。
根据 03 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 446,过去 24 小时变化为 6,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 11.56%。内容发布后 24 小时内通常能获得 5.81% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 165 次浏览,首日通常累积 585 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 11。
- 主题关注点: 内容集中在 inf0, osint, linux, шпаргалка, tools 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал направленный на исследование в сфере ИБ, OSINT.
Сотрудничество: @glebsto
Медиа: @agencytender
Мы на бирже: https://telega.in/c/info_cybersecurity
Архив: https://t.me/tochkaseti”
凭借高频更新(最新数据采集于 04 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
10 074
订阅者
+624 小时
+897 天
+44630 天
数据加载中...
相似频道
标签云
进出提及
---
---
---
---
---
---
吸引订阅者
九月 '26
九月 '26
+28
在0个频道中
八月 '26
+560
在1个频道中
Get PRO
七月 '26
+557
在0个频道中
Get PRO
六月 '26
+920
在0个频道中
Get PRO
五月 '26
+319
在0个频道中
Get PRO
四月 '26
+448
在1个频道中
Get PRO
三月 '26
+423
在2个频道中
Get PRO
二月 '26
+103
在2个频道中
Get PRO
一月 '26
+108
在2个频道中
Get PRO
十二月 '25
+121
在2个频道中
Get PRO
十一月 '25
+314
在5个频道中
Get PRO
十月 '25
+51
在1个频道中
Get PRO
九月 '25
+172
在14个频道中
Get PRO
八月 '25
+21
在2个频道中
Get PRO
七月 '25
+46
在1个频道中
Get PRO
六月 '25
+53
在1个频道中
Get PRO
五月 '25
+88
在1个频道中
Get PRO
四月 '25
+355
在12个频道中
Get PRO
三月 '25
+514
在11个频道中
Get PRO
二月 '25
+469
在2个频道中
Get PRO
一月 '25
+476
在3个频道中
Get PRO
十二月 '24
+524
在3个频道中
Get PRO
十一月 '24
+245
在2个频道中
Get PRO
十月 '24
+224
在0个频道中
Get PRO
九月 '24
+497
在10个频道中
Get PRO
八月 '24
+363
在8个频道中
Get PRO
七月 '24
+101
在2个频道中
Get PRO
六月 '24
+87
在0个频道中
Get PRO
五月 '24
+798
在22个频道中
Get PRO
四月 '24
+1 261
在38个频道中
Get PRO
三月 '24
+251
在2个频道中
Get PRO
二月 '24
+297
在1个频道中
Get PRO
一月 '24
+434
在2个频道中
Get PRO
十二月 '23
+240
在1个频道中
Get PRO
十一月 '23
+185
在1个频道中
Get PRO
十月 '23
+254
在1个频道中
Get PRO
九月 '23
+2 060
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 04 九月 | +1 | |||
| 03 九月 | +7 | |||
| 02 九月 | +7 | |||
| 01 九月 | +13 |
频道帖子
📂 Современная программная инженерия. ПО в эпоху эджайла и непрерывного развертывания
Пора познакомиться с наиболее эффективными и грамотными методами управления рабочими процессами, которые позволят повысить качество ваших приложений, вашей жизни и жизни ваших коллегКлючевые концепции, лежащие в основе эффективной разработки ПО — это непрерывное обучение и управление сложностью — Дэвид Фарли анализирует их и формулирует принципы, следование которым приведет к улучшению дизайна ПО и качества кода, а также методы и подходы, доказавшие свою эффективность и приводящие к успеху
Дэвид Фарли 2023⛓ https://max.ru/c/-73166738498176/AaBopyZ0bdc ⛓ https://t.me/tochkaseti/372 #Book ✈️ inf0
| 2 | ✔️ В App Store появились подделки Max, Rutube и VK Видео — сами компании отношения к разработке не имеют
— После удаления российских сервисов из App Store их место в поиске начали занимать приложения с похожими названиями и логотипами
При этом вредоносная активность в них не обнаружена: VK Видео, представляет собой дневник для публикации отзывов, а Rutube предлагает загружать ролики из социальных сетей и регулярно показывает рекламу
⛓ https://www.anti-malware.ru/news/2026-09-02-111332/51257
#News #Apple ✈️ inf0 | 853 |
| 3 | 😁 Фреймворк для запуска веб-сайтов как десктопных приложений в Astra Linux и Linux системах
WebDesktopGL — это фреймворк для преобразования веб-сайтов в настольные приложения на основе Chromium
Он совместим с Astra Linux и другими системами Linux
В статье мы рассмотрим:
🔵Как использовать браузер Chromium в качестве отдельного графического движка (параметры запуска Chromium).
🔵Как на виртуальном экране Xephyr или Xvfb (X-сервере) реализованном над Xorg, добавить поддержку GPU видеокарты.
🔵Как реализовать буфер обмена между дисплеями с помощью xclip в Astra Linux и других системах Linux.
⛓ https://habr.com/ru/articles/1073994/
#Linux #AstraLinux #Tools #Web ✈️ inf0 | 805 |
| 4 | 😟 20 лучших ресурсов для обучения этичному хакингу
Веб-сайты для изучения взлома – идеальное место для начинающих, поскольку у вас не будет временных ограничений и вы сможете заниматься самообразованием в любое время и на любом устройстве
— В статье приведены виртуальные машины для практики взлома, различные ресурсы по ИБ, книги и программы Bug Bounty
⛓ https://proglib.io/p/20-luchshih-resursov-dlya-obucheniya-etichnomu-hakingu-v-2021-godu-2021-08-24?ysclid=lzwl06o62t779091641
#Tools ✈️ inf0 | 950 |
| 5 | 🫵🏽 Вы следующие. И это не кликбейт.
Пока вы читаете этот текст, базы с вашими личными данными, паролями и картами спокойно продаются в даркнете. Мошенники и хакеры уже давно не работают по старым схемам – они используют ИИ, взламывают роутеры ваших близких и крадут доступы с огромной легкостью.
Если специалисты по ИБ еще пытаются защищать компании, то обычные люди остались один на один с угрозой. Беспечность сегодня стоит слишком дорого. Не знать базу цифровой гигиены в 2026 году – это осознанно отдать свои деньги и нервы преступникам.
Мы устали смотреть, как люди теряют всё из-за банальных ошибок. Поэтому лучшие каналы по кибербезопасности объединились в одну закрытую папку. Это выжимка каналов, которые ведут топовые безопасники СНГ.
Внутри вы найдете каналы с разборами реальных инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы.
Вход бесплатный, но доступ закроется через 24 часа.
Забрать доступ в папку: https://t.me/addlist/C3yzoqiRreQxN2Qy | 673 |
| 6 | 💻 Инструент поиска уязвимостей и эксплойтов
Findsploit — это скрипт, написанный на bash, который предназначен для быстрого поиска эксплойтов в локальных и онлайн-базах данных
— Инструмент помогает анализировать слабые места в операционных системах, приложениях и сетевых сервисах
Главная задача Findsploit — обеспечить пользователей возможностью быстро находить эксплойты, доступные в таких известных базах данных, как Exploit Database, Metasploit Framework и NMap
⛓ https://github.com/1N3/Findsploit
⛓ Findsploit: революционный инструмент для поиска уязвимостей и эксплойтов
#Exploit #Vulnerability #Bash #Tools #Findsploit ✈️ inf0 | 1 041 |
| 7 | ✋ Пошаговое руководство по удалению персональных данных из поисковиков, баз и соцсетей
Содержание:
• План на семь шагов и календарь
• Шаг 1. Аудит за 20 минут
• Карта источников, куда идти с чем
• Шаг 2. Сайт-источник и шаблон письма
• Шаг 3. Поисковики, Яндекс и Google
• Шаг 4. Соцсети, мессенджеры, старые аккаунты
• Шаг 5. Телефон, адрес, определители номера
• Шаг 6. Справочники, карты, отзовики
• Шаг 7. Архивы и кэш
• Утёкшие базы, где заканчиваются возможности
• Роскомнадзор и суд, когда включать
• Сроки одной таблицей
• Как удержать результат
— Это руководство устроено как чеклист, а не как лекция: расписано, куда конкретно нажимать, что писать, каких сроков ждать и что делать при отказе
⛓ https://www.securitylab.ru/analytics/555887.php
#Guide ✈️ inf0 | 1 228 |
| 8 | 📂 Анализ данных с LLM. Текст, таблицы, изображения и аудио
— С помощью серии мини-проектов показано, как использовать языковые модели для анализа текста, табличных данных, графов, изображений, видео- и аудиофайлов
Изучив такие темы, как промпт-инжиниринг (создание подсказок для языковых моделей), дообучение и современные программные фреймворки, вы сможете с помощью моделей быстро создавать сложные, производительные и экономически эффективные приложения для анализа данных
Труммер И. 2026
⛓ https://t.me/tochkaseti/370
#Book #LLM ✈️ inf0 | 1 108 |
| 9 | 🪟 Шпаргалка по PowerUp
PowerUp — скрипт, который применяют для поиска уязвимостей в системах Windows, позволяющие повысить привилегии, то есть получить более высокий уровень доступа
PowerUp автоматизирует поиск распространённых ошибок в конфигурации системы. Например, он может найти:
🔵пути к службам Windows, записанные без кавычек (unquoted paths) — если в такой путь можно записать файл, злоумышленник может подменить исполняемый файл службы;
🔵службы, конфигурацию которых текущий пользователь может изменить;
🔵уязвимые ключи автозапуска в реестре (autoruns);
🔵политику AlwaysInstallElevated;
🔵сохранённые в открытом виде учётные данные.
Скрипт входит в состав фреймворка PowerSploit
⛓ https://t.me/tochkaseti/369
⛓ А у вас в окнах дырки! Пентесты Windows-приложений: кейсы, инструменты и рекомендации
#PowerUp #Windows #Tools #Vulnerability ✈️ inf0 | 1 136 |
| 10 | ⚡️ Друзья, очень важный пост по ИБ ⚡️
Все мы знаем, что в кибербезопасности нельзя работать в полглаза. На сегодняшний день регулярно появляются новые уязвимости, инструменты обновляются чаще, тактики злоумышленников меняются быстрее, чем об этом выходят новости. Так что нам, специалистам, важно постоянно следить за инфополем и читать источники, где информация подается только по делу.
Поэтому мы с коллегами решили собраться в папку, чтобы толковые каналы по кибербезу всегда были у вас под рукой. Внутри вы найдете каналы с разборами реальных инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. Плюс несколько новостных каналов по ИБ, чтобы быть в курсе ключевых событий в отрасли.
🎁 Забирайте: https://t.me/addlist/YvlhMtSZvtRhMTEy | 811 |
| 11 | 📅 Уязвимости в тренде: какие недостатки безопасности мы отнесли к трендовым в первой половине 2026 года
Каждый год исследователи обнаруживают десятки тысяч новых уязвимостей, но лишь небольшая часть из них действительно находит применение в атаках злоумышленников
Одного высокого балла CVSS недостаточно, чтобы понять, какие уязвимости требуют устранения с наивысшим приоритетом
— Для этого важно отслеживать признаки эксплуатации уязвимости в реальных атаках, наличие эксплойтов, простоту и надежность эксплуатации
За первую половину 2026 года 17 уязвимостей отнесли к трендовым – и у 16 из них уже зафиксированы признаки эксплуатации в атаках.
⛓ https://habr.com/ru/companies/pt/articles/1074500/
#Vulnerability ✈️ inf0 | 1 260 |
| 12 | 🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют
По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.
Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют
Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!
Быстрее вступайте, пока это бесплатно — https://t.me/+tMleXahTbKtiNjMy | 725 |
| 13 | 💸 Инструмент для нализа сетевого трафика в Linux-системах
Oryx — это инструмент с текстовым интерфейсом (TUI — Text-based User Interface), который позволяет анализировать сетевой трафик прямо в терминале Linux, используя технологию eBPF (extended Berkeley Packet Filter)
— Он даёт возможность в реальном времени просматривать пакеты, собирать статистику, фильтровать трафик и даже управлять им
Oryx построен на архитектуре «dual-space»: основная логика захвата и фильтрации пакетов выполняется в пространстве ядра Linux с помощью eBPF, а интерактивный интерфейс пользователя реализован в пользовательском пространстве
⛓ https://github.com/pythops/oryx
#Tools #TUI #eBPF #Linux ✈️ inf0 | 1 191 |
| 14 | 👁🗨 Шпионское Android-приложение DragonDoll распространяется в 26 странах
Специалисты обнаружили новую малварь DragonDoll, которая атакует пользователей Android как минимум в 26 странах, включая Россию
⚠️ Вредонос маскируется под обновление Google Chrome, а после установки получает почти полный контроль над зараженным смартфоном, похищает переписки, пароли и PIN-коды
Впервые исследователи заметили DragonDoll весной 2026 года во время анализа атаки на пользователей из Саудовской Аравии, а в последующие два месяца специалистам удалось выявить около 150 образцов этой малвари
— Как правило, заражение начинается с фишингового сайта, который оформлен как официальная страница Google Chrome. Жертве сообщают, что ее браузер необходимо срочно обновить, и предлагают скачать APK-файл
После запуска фальшивое обновление просит разрешить доступ к специальным возможностям Android, а получив нужные разрешения, DragonDoll в несколько этапов устанавливает финальный шпионский модуль
⛓ https://xakep.ru/2026/08/24/dragondoll/
#Android #DragonDoll #News ✈️ inf0 | 1 265 |
| 15 | 📖 The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд
🔵Освоите набор инструментов Kali Linux для оценки уязвимостей, где ключевая роль отводится сбору информации;
🔵Научитесь находить целевые системы;
🔵Обнаруживать проблемы в безопасности устройств;
🔵Эксплуатировать уязвимости сети и тестировать веб-приложения.
Дойдя до конца захватывающего путешествия по вселенной Kali Linux, вы будете готовы к решению сложных задач по тестированию корпоративных сетей: новые навыки придадут вам уверенности в своих силах
Сингх Г. 2026
⛓ https://max.ru/c/-73166738498176/AaAuqGwOZV8
⛓ https://t.me/tochkaseti/367
#Book #KaliLinux #Tools #Pentest ✈️ inf0 | 1 284 |
| 16 | 📝 Что скрывает интернет и как это найти
Awesome Shodan Queries — содержит коллекцию поисковых запросов, которые показывают как забавные, так и пугающие примеры подключенных к интернету устройств
Сборник awesome-shodan-queries — это одновременно:
1. Поучительное пособие по безопасности
2. Источник рабочих запросов для пентестеров
3. Наглядная демонстрация масштабов проблемы IoT
⛓ https://devtrends.ru/unknown/jakejarvis-awesome-shodan-queries
#CheatSheet #Shodan ✈️ inf0 | 1 353 |
| 17 | ❗️ Страшно, когда не видно: аудит сетевых устройств
Аудит сетевых устройств дает нам полную информацию об их настройках и конфигурациях, эти данные становятся ценным ресурсом для решения ряда задач, например:
🔵Построение актуальной карты сети — получаем реальную, а не предположительную схему взаимодействия всех компонентов;
🔵Оценка сетевой достижимости — точно определяем, какой трафик и между какими узлами может проходить, что важно для анализа рисков;
🔵Проверка соблюдения политик безопасности — анализ данных о конфигурациях сетевых устройств позволяет выявить наиболее опасные бреши, которые нужно устранить в первую очередь;
🔵Моделирование атак — вся эта информация в дальнейшем используется для построения потенциальных маршрутов атак в MaxPatrol Carbon.
— В этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры
⛓ https://habr.com/ru/companies/pt/articles/1016806/
#Audit #Network ✈️ inf0 | 1 492 |
| 18 | ☁️☁️☁️☁️☁️☁️☁️
24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨
В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн.
В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨
Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость.
Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное! | 1 289 |
| 19 | 💻 Утилита сканирования открытых портов
KPortScan — это небольшая утилита для сканирования открытых портов. Может работать с диапазонами IP-адресов
Программа используется как для проверки безопасности, так и в целях взлома
Также подобные утилиты применяют для поиска «открытых» IP-камер видеонаблюдения
— Одновременно программа умеет работать с 1200 потоками, что позволяет проверять около 1000 адресов в секунду
⛓ http://depositfiles.com/files/6moh7zi49
⛓ https://spy-soft.net/kportscan-3-0/
⛓ https://softxaker.ru/chekers/116-kportscan-30-bystryy-skaner-portov.html
#Tools #Scanner #Network #Administration ✈️ inf0 | 1 369 |
| 20 | 🔎 Как фаззить смарт-контракты (chaincode) в Hyperledger Fabric: методика на примере ACL
— Фокус статьи будет на проект ACL: на его примере мы покажем, как применять фаззинг к chaincode (смарт-контрактам в терминологии Fabric), формулировать инварианты и строить воспроизводимый процесс запусков и анализа покрытия
ACL (Access Control List — «список управления доступом») — это структурированный набор правил, который определяет, кто или что может получать доступ к объекту (программе, процессу или файлу), и какие именно операции разрешено или запрещено выполнять субъекту (пользователю, группе пользователей)
Отдельно разберем, чем такой фаззинг отличается от фаззинга в EVM-блокчейнах: где совпадает общая идея инвариантов, а где различаются модель вызовов, состояние и практические точки отказа
⛓ https://habr.com/ru/companies/pt/articles/1009764/
#Fuzzing #Chaincode #ACL ✈️ inf0 | 1 495 |
