Inf0 | ИБ, OSINT
前往频道在 Telegram
Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti
显示更多📈 Telegram 频道 Inf0 | ИБ, OSINT 的分析概览
频道 Inf0 | ИБ, OSINT (@info_cybersecurity) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 10 279 名订阅者,在 技术与应用 类别中位列第 11 414,并在 俄罗斯 地区排名第 61 494 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 10 279 名订阅者。
根据 27 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 261,过去 24 小时变化为 1,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 14.34%。内容发布后 24 小时内通常能获得 5.81% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 474 次浏览,首日通常累积 597 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 10。
- 主题关注点: 内容集中在 inf0, osint, linux, шпаргалка, tools 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Канал направленный на исследование в сфере ИБ, OSINT.
Сотрудничество: @glebsto
Медиа: @agencytender
Мы на бирже: https://telega.in/c/info_cybersecurity
Архив: https://t.me/tochkaseti”
凭借高频更新(最新数据采集于 28 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
10 279
订阅者
+124 小时
+427 天
+26130 天
帖子存档
10 279
🪟 Поиск артефактов на компьютере в OS Windows
Артефакты — это цифровые следы действий пользователя на компьютере, а также зарегистрированные события, связанные с функционированием системы Они включают в себя временные файлы, журналы, данные приложений и многие другие данные, которые сохраняются в процессе работы устройства— Автор расскажет о полезных инструментах, которые помогут вам найти и вытащить данные о работе пользователя в Windows ⛓ https://spy-soft.net/forensic-artifacts-windows/ #Windows #Forensics #Guide ✈️ inf0
10 279
Геймеры здесь?! F6 выпустила квест-игру Root Cause — в ней вы на целый год становитесь директором по ИБ.
🕹️ Окунитесь в трудовые будни CISO в частично открытом мире с несколькими сюжетными развилками, побочными заданиями и последствиями, которые определят вашу карьерную историю.
В Root Cause вам предстоит:
• расследовать инциденты и искать «крота»;
• разбираться с уликами и подозрительными носителями;
• принимать срочные решения, балансируя между безопасностью, рисками, бюджетом и интересами бизнеса;
• реагировать на неожиданные запросы и разруливать ситуации, знакомые каждому, кто работает в ИБ.
Игра подойдет как практикующим специалистам и руководителям, так и студентам, а еще всем, кто хочет заглянуть за кулисы корпоративной информационной безопасности.
ИГРАТЬ В ROOT CAUSE →
#реклама
О рекламодателе
10 279
♥️ Проверяем VPS на прочность
VPS Security Audit Script — это специальный скрипт, который автоматически проверяет безопасность и производительность вашего VPS (виртуального частного сервера)
Скрипт анализирует разные аспекты:
🔵Настройки SSH: отключён ли вход под root, используется ли нестандартный порт, настроена ли аутентификация по паролю. 🔵Фаервол: статус работы UFW (или других инструментов вроде firewalld, iptables, nftables). 🔵Системы защиты от вторжений: как настроены Fail2ban или CrowdSec (например, правильно ли выровнен порт для jail). 🔵Безопасность входа: история неудачных попыток входа в систему. 🔵Обновления: есть ли доступные, но не установленные обновления безопасности. 🔵Запущенные службы: список активных сервисов systemd. 🔵Сетевые аспекты: открытые порты на внешнем интерфейсе. 🔵SUID-файлы: поиск файлов с установленным битом SUID (Set User ID) — это потенциальный вектор повышения привилегий. 🔵Политика паролей: проверяется, применяется ли политика паролей (например, через pwquality.conf). 🔵Логирование: как настроено логирование команд через sudo. 🔵Производительность: загрузка CPU, оперативной памяти, дискового пространства, активные интернет-соединения.Его главная задача — найти типовые уязвимости и дать рекомендации, что стоит поправить ⛓ https://github.com/vernu/vps-audit #Linux #VPS #Tools #Bash ✈️ inf0
10 279
📝 Коллекция знаний по CTF
— В репозитории собраны шпаргалки и разборы с различных CTF-соревнований по кибербезопасности, в которых участвовал автор
⛓ https://github.com/Adamkadaban/CTFs
#CheatSheet #CTF ✈️ inf0
10 279
📂 PostGIS в действии
PostGIS — расширение PostgreSQL с открытым исходным кодом для работы с пространственными базами данных Оно предоставляет мощные механизмы для решения практически любых задач, связанных с геоданными— Эта книга призвана послужить путеводителем по сотням функций, предлагаемых PostGIS Начав с изучения геоинформационных систем, основанных на векторных, растровых и топологических объектах, вы перейдете к анализу, визуализации и отображению данных на карте, а также научитесь создавать пользовательские функции для приложений, на конкретных примерах освоите навыки решения распространенных проблем
Регина Обе, Лео Хсу 2023⛓ https://t.me/tochkaseti/382 #PostGIS #PostgreSQL #SQL #Book #Programming ✈️ inf0
10 279
+1
😈 Группировка ShinyHunters заявляет, что взломала ФБР и похитила данные всех сотрудников
— Участники хак-группы ShinyHunters утверждают, что взломали системы ФБР через 0-day-уязвимость в Oracle PeopleSoft и похитили порядка 2–3 Тбайт данных
Среди украденной информации были персональные и медицинские данные всех действующих и бывших сотрудников ведомства, а также соискателейОдновременно с этим группировка дефейснула сайт FBI Jobs, разместив на нем сообщение «This site has been seized by ShinyHunters» — отсылку к специальным «заглушкам», которые правоохранительные органы часто используют после захвата сайтов хак-групп Представители ФБР уже подтвердили СМИ, что расследуют «несанкционированную активность, затронувшую сайт fbijobs.gov». Однако правоохранители не сообщили, действительно ли в ходе этой атаки произошла утечка данных ⛓ https://xakep.ru/2026/09/23/shinyhunters-fbi/ #News #ShinyHunters #FBI ✈️ inf0
10 279
Если бренд есть в интернете, он уже может быть частью мошеннической атаки.
В первом полугодии 2026 года число новых фишинговых ресурсов на один атакуемый бренд снизилось на 43%. Звучит обнадеживающе, но есть нюанс: мошенники не ушли — они пересобрали инфраструктуру.
Особенно достается ритейлу:69% фишинговых ресурсов приходится на его бренды. А самый заметный рост в скам-сегменте показал ТЭК — с 5% до 22% за год. Повестка диктует свои правила.
Доля
.ru среди фишинговых доменов за год рухнула с 49% до 5%. Злоумышленники все чаще выбирают доменные зоны и хостинги, где ресурс может прожить дольше.
Параллельно растет скам: +15,4% за год, а почти 47% мошеннических ресурсов уже находятся за пределами обычных сайтов — в мессенджерах, соцсетях, маркетплейсах и мобильных приложениях.
Читайте в новом отчете F6 «Бренды под прицелом» — какие схемы масштабируются в 2026 году и что бизнесу с этим делать.
#реклама
О рекламодателе10 279
⛔️ Калькулятор с ключами: как чтение одного файла привело к компрометации публичного облака
— В статье разберем, как через LFR-уязвимость во внешнем сервисе облачной инфраструктуры удалось полностью скомпрометировать облако
LFR (Local File Read) — это уязвимость, которая позволяет злоумышленнику прочитать произвольные локальные файлы с сервера, на котором работает уязвимое приложение
Суть в том, что приложение использует пользовательский ввод (например, значение параметра запроса) для построения пути к файлу в файловой системе, а затем пытается этот файл прочитать Если фильтрация отсутствует или настроена слабо, злоумышленник может передать специально сформированный путь — и получить доступ к чувствительным данным⛓ https://habr.com/ru/companies/bastion/articles/1083728/ #Web #LFR #Vulnerability ✈️ inf0
10 279
🚠 Инструмент для обнаружения незащищённых хостов
Uncover — это инструмент для быстрого обнаружения открытых хостов в интернете с помощью нескольких поисковых систем: Shodan, Censys, FOFA ZoomEye, Hunter, Quake и др.
— Он использует API известных поисковых машин и построен с учётом автоматизации, что позволяет делать запросы и использовать результаты с помощью текущих инструментов конвейера
⛓ https://github.com/projectdiscovery/uncover
#Tools #OSINT #Shodan #Censys #Recon #Go ✈️ inf0
10 279
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов
Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.
Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.
Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW.
Участие бесплатное по предварительной регистрации.
➡️ Регистрация
Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
#реклама
О рекламодателе
10 279
📄 Шпаргалки по техникам взлома
Exploit Notes — это проект-справочник по информационной безопасности
По сути, это централизованная база знаний: там собраны заметки с описанием разных техник, инструментов и методов, которые используют при тестировании на проникновение, в программах bug bounty и в CTF-соревнованиях по кибербезопасности
⛓ https://github.com/hdks-bug/exploitnotes
#CheatSheet #Hacking ✈️ inf0
10 279
⚡ Тестирование видеоигр, или легкий способ попасть в геймдев
— На страницах книги ты найдешь ответы на самые важные вопросы о профессии QA-специалиста в области игровой разработки, множество практических советов, рекомендаций, а также разборы реальных кейсов из жизни компаний
🔵Почему игры необходимо тестировать и чем они отличаются от другого ПО? 🔵Чем занимается тестировщик игр и что нужно знать, чтобы им стать? 🔵Какие бывают баги, почему они случаются и как с ними работать? 🔵Чем отличается тестирование игр для разных игровых платформ? 🔵Как начать карьеру в области тестирования и куда развиваться?После прочтения книги ты станешь лучше понимать процесс продуктовой разработки, узнаешь все о работе тестировщика и сможешь внести свой вклад в создание видеоигры
Торговкин Александр 2024⛓ https://max.ru/c/-73166738498176/AaC_jDBfCBQ ⛓ https://t.me/tochkaseti/380 #Book ✈️ inf0
10 279
☁️ Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп
— Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных
Об атаке на Revolut стало известно ранее на этой неделе: злоумышленники использовали социальную инженерию и выдали себя за представителей неназванной госструктуры, которая якобы запрашивала у Revolut информацию о клиентах Письма приходили с адреса в реальном почтовом домене неизвестного ведомства, поэтому сотрудники компании сочли запросы настоящими, раскрыв преступникам запрошенную информациюТеперь один из участников атаки требует у Revolut выкуп в размере 3 млн долларов и угрожает продать похищенные клиентские данные другим преступникам ⛓ https://xakep.ru/2026/09/17/revolut-pec/ #News #Leak #Email ✈️ inf0
10 279
👩💻 ClickFix: как хакеры заражают компьютеры под видом CAPTCHA и «полезных инструкций»
ClickFix — это техника социальной инженерии, при которой злоумышленники обманом заставляют пользователя самостоятельно запустить вредоносный код на своём устройстве
В этой статье разберёмся:
🔵что из себя представляет ClickFix;
🔵как работает этот приём;
🔵почему он становится всё популярнее среди киберпреступников;
🔵какие сценарии используются;
🔵как не попасться в ловушку — и что важно знать заранее, чтобы обезопасить себя и своих близких.
⛓ https://www.securitylab.ru/blog/personal/xiaomite-journal/355564.php
#ClickFix #SE #SocialEngineering ✈️ inf0
10 279
❗️ Автоматизация эксплуатации XSS-уязвимостей
Toxssin — это инструмент для тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс эксплуатации уязвимостей межсайтового скриптинга (XSS)
— Он позволяет злоумышленнику вводить вредоносный JavaScript в веб-страницы, которые посещают целевые пользователи, захватывать конфиденциальную информацию и поддерживать постоянный доступ к скомпрометированным браузерам
⛓ https://github.com/t3l3machus/toxssin
⛓ Автоматизация атак на межсайтовый скриптинг с помощью Toxssin
#Tools #XSS #OpenSource #Exploitation #Pentest ✈️ inf0
10 279
Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда.
Trust Me идёт глубже стандартной проверки: Telegram, публичные сообщения, цифровой след, упоминания, связи, репутационные риски, проверка селлеров маркетплейсов и другие источники.
Наше решение - одна проверка вместо десятков вкладок и ручного OSINT.
Trust Me — комплексная OSINT-проверка людей и компаний.
🔥10 проверок бесплатно.
======================
🌐 Сайт
🤖 Telegram-бот
О рекламодателе.
10 279
📝 Коллекция ресурсов по OSINT
OSINT Cheat Sheet — это большая коллекция инструментов и материалов для OSINT
В репозитории собраны:
🔵инструменты для поиска информации в интернете
🔵сервисы для анализа аккаунтов и социальных сетей
🔵инструменты для работы с email и другими идентификаторами
🔵GEOINT и анализ географической информации
🔵датасеты и полезные базы данных
🔵статьи, книги, исследования и обучающие материалы
🔵скрипты для автоматизации отдельных задач
Отдельно есть Wiki, веб-версия коллекции и каталог различных OSINT-инструментов
⛓ https://github.com/Jieyab89/OSINT-Cheat-sheet
#OSINT #CheatSheet #Tools #Guide ✈️ inf0
10 279
💸 Лучшие хакерские программы для взлома со смартфона
Сегодня мы рассмотрим:
1. Сканеры веб-ресурсов для Android 2. Комбайны для взлома со смартфона 3. Снифферы для перехвата трафика на Android 4. Вспомогательные хакерские утилиты для Android 5. Справочники и поисковики для пентестераПродвинутый аудит безопасности обычно выполняется на ноутбуке с Kali Linux и специфическим оборудованием, но многие бреши в безопасности легко обнаружить и с помощью обычного смартфона и планшета — В этой статье мы рассмотрим 14 хакерских приложений, которые позволят вам выполнить пентест с помощью Андроид, не вытаскивая ноутбук ⛓ https://spy-soft.net/tools-for-hacking-from-smartphone/ #Tools #Android ✈️ inf0
10 279
📂 Криптография на эллиптических кривых для разработчиков
— Книга рассказывает о криптографии на эллиптических кривых (ЕСС), которая применяется в таких разных областях, как операции по кредитным картам и блокчейн
С помощью описанных в книге методов и примеров кода на C вы реализуете криптографические протоколы, которые более безопасны, чем распространенные в настоящее время системы на базе RSA, но при этом менее требовательны к памяти
Розинг М. 2025⛓ https://max.ru/c/-73166738498176/AaChZwV9c2U ⛓ https://t.me/tochkaseti/377 #Book #Cryptography ✈️ inf0
10 279
⚡ Иногда раньше релиза значит воровство — истории об украденных играх
Не так давно закончилась эпичная история с хакером Cyberleek (или хакерской группой, так до сих пор и не понятно)
Властям и силовикам еще долго предстоит расследовать, каким образом неизвестный получил доступ к билду самой ожидаемой игры десятилетия, а геймерам больше не придется уворачиваться от спойлеров до релизаИ ведь это не единичный случай, игры и раньше утекали в сеть до официальной даты выхода, во времена так называемого прайма первого Nintendo Switch пираты почти все игры стабильно получали на недели раньше положенного срока, но сегодня не об этом — В статье мы поговорим о действительно масштабных и болезненных сливах, у которых были последствия ⛓ https://habr.com/ru/companies/timeweb/articles/1079396/ #Play #Leak #Info #History ✈️ inf0
