ИБ Книга | Библиотека ИБ
Твой пособник в кибербез. Реклама: @workhouse_price https://telega.in/c/itbook_library РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14
Show more📈 Analytical overview of Telegram channel ИБ Книга | Библиотека ИБ
Channel ИБ Книга | Библиотека ИБ (@itbook_library) in the Russian language segment is an active participant. Currently, the community unites 15 803 subscribers, ranking 8 150 in the Technologies & Applications category and 41 982 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 15 803 subscribers.
According to the latest data from 24 July, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 27 over the last 30 days and by 1 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 10.93%. Within the first 24 hours after publication, content typically collects 5.61% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 728 views. Within the first day, a publication typically gains 887 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 0.
- Thematic interests: Content is focused on key topics such as max.ru/itbook, github, securitylab, шпаргалка, обнаружение.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Твой пособник в кибербез.
Реклама: @workhouse_price
https://telega.in/c/itbook_library
РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14”
Thanks to the high frequency of updates (latest data received on 25 July, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 25 July | +2 | |||
| 24 July | +4 | |||
| 23 July | +4 | |||
| 22 July | +3 | |||
| 21 July | 0 | |||
| 20 July | 0 | |||
| 19 July | +2 | |||
| 18 July | +1 | |||
| 17 July | +1 | |||
| 16 July | 0 | |||
| 15 July | +4 | |||
| 14 July | 0 | |||
| 13 July | +15 | |||
| 12 July | +6 | |||
| 11 July | +38 | |||
| 10 July | +84 | |||
| 09 July | +2 | |||
| 08 July | +3 | |||
| 07 July | 0 | |||
| 06 July | +1 | |||
| 05 July | +2 | |||
| 04 July | +1 | |||
| 03 July | 0 | |||
| 02 July | 0 | |||
| 01 July | +1 |
Книга учит читателя мыслить как практик: как выбирать алгоритмы, настраивать параметры, защищаться от атак по сторонним каналам и не доверять «магии» криптобиблиотек, а понимать их поведение на уровне байтовℹ️ Дополнительный материал: 1. Книга в Max 📂 ИБ Книга // max.ru/itbook_library
| 2 | 🤒 Сканер нашёл 70% уязвимостей и пропустил главные | AppSec-тестирование | Почему автоматика не видит то, что ломает приложение по-настоящему
Application Security – это не только «запустить SAST и проверить зависимости». Парадокс в том, что автоматическое тестирование покрывает около 60–70% поверхности атаки, а оставшиеся 30–40% архитектурные и бизнес-логические уязвимости требуют человека
Из 12 архитектурных ревью за год критические уязвимости в 10 случаях лежали не в коде, а в дизайне: JWT без проверки подписи внутри сервисов, IDOR из-за отсутствия ownership-модели, rate limiting только на gateway
— В данной статье мы рассмотрим почему SAST не видит межсервисные ошибки авторизации и race conditions, что такое threat modeling и trust boundaries и как выстроить архитектурный пентест в цикле разработки, чтобы находить критические дефекты до продакшна
ℹ️ Дополнительный материал:
1. Статья на Codeby
📂 ИБ Книга // max.ru/itbook_library | 633 |
| 3 | 📷 ИИ-агент снёс продакшн-базу за 9 секунд | Безопасность AI-агентов | Почему умный помощник стал новой поверхностью атаки
ИИ-агенты принимают решения и выполняют команды без подтверждения и это уже приводит к катастрофам
Агент AWS Kiro удалил живое продакшн-окружение, решив «развернуть с нуля», а агент на базе Claude снёс базу стартапа PocketOS вместе со всеми бэкапами за 9 секунд три месяца бронирований и платежей
Исследователи LayerX показали: достаточно создать игровой контекст и агент начинает считать, что правила безопасности здесь не действуют, а финальный шаг «игры»: сайт просит скопировать ключ, и агент без колебаний отдаёт GitHub-токены и пароли атакующему
— В данной статье мы рассмотрим как работает BioShocking-атака через подмену контекста, почему прямые инъекции блокируются, а игровые сценарии нет, и какие три правила защищают ваших агентов
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 954 |
| 4 | Самая долгая DDoS-атака длилась более 7 дней
Смотрим актуальную сводку о киберугрозах за первое полугодие 2026
Главные выводы из отчета Selectel:
❗️Количество атак выросло почти в полтора раза, а их продолжительность уже достигла уровня всего прошлого года. Общее число DDoS-атак с января по июнь 2026 — 88 618. Суммарная продолжительность составила 22 101 час.
❗️Мощность атак выросла в несколько раз. Максимальный объем достиг 870 Гбит/с (+327% год к году), а максимальная скорость — 369 млн пакетов в секунду (+269% год к году).
❗️Структура DDoS-атак стала более разнообразной: доля самых распространенных типов TCP SYN Flood и TCP PSH/ACK Flood снизилась. Злоумышленники начали все чаще использовать разные техники и комбинировать несколько методов воздействия.
Еще больше цифр и инсайтов об изменениях сценариев атак и способах защиты читайте в полной версии отчета.
Реклама. АО "Селектел". erid:2W5zFGuYNaV | 1 002 |
| 5 | 🤒 Ваш пароль уже где-то продаётся | H8mail поможет это проверить
H8mail – инструмент для поиска email-адреса в базах утечек, включая закрытые и даркнет-источники
— В отличие от HaveIBeenPwned, который показывает только факт утечки, h8mail при наличии API-ключей достаёт конкретные пароли, хеши и логины из Snusbase, Dehashed, IntelX и десятка других сервисов, а также умеет искать по локальным дампам вроде Breach Compilation
Пригодится каждому, кто хочет знать, что именно о нём утекло, а не просто «вы были в 3 утечках». Инструмент включён в BlackArch, Tsurugi и TraceLabsOSINT VM
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 173 |
| 6 | 🤒 Данные врут, если не уметь их читать | «Изучаем Data Science»
«Изучаем Data Science» Гонсалеса, Лау и Нолан — практический учебник по работе с данными на Python, который прячет в себе неочевидную суперсилу для безопасника
Большинство современных ИБ-задач – это задачи над данными: найти аномалию в миллионе событий, построить базовую линию нормального поведения или отделить атаку от шума в сетевом трафике
— В данной книге мы рассмотрим очистку и трансформацию данных через pandas, визуализацию через matplotlib для поиска паттернов на глаз, статистические методы для детекта аномалий и основы машинного обучения для классификации событий безопасности
ℹ️ Дополнительный материал:
1. Книга на Max
📂 ИБ Книга // max.ru/itbook_library | 1 244 |
| 7 | 👁 Гид по защите от слежки от EFF
Surveillance Self-Defense – бесплатный практический гид от Electronic Frontier Foundation, некоммерческой организации по защите цифровых прав
— Разбит по уровням: от базового объяснения что такое слежка до пошаговых инструкций по конкретным инструментам, с учётом вашей личной модели угроз, будь то корпоративные трекеры, работодатель или государственная слежка
Внутри пошаговые гайды по Signal, Tor, VPN, менеджерам паролей и двухфакторке, разделы под конкретные сценарии и переведён на русский язык
ℹ️ Дополнительный материал:
1. Шпаргалка на SSD.EFF.ORG
📂 ИБ Книга // max.ru/itbook_library | 1 252 |
| 8 | 🦠 Вирус на компьютере или телефоне: находим и удаляем
Ландшафт киберугроз в 2026 году изменился: ИИ и автоматизация сделали атаки одновременно массовыми и незаметными.
Вирусы больше не блокируют экран с требованием выкупа – сегодня это тихий криминальный конвейер, заточенный под кражу денег и цифровой личности.
— В данной статье мы разберем анатомию современных угроз и алгоритмы борьбы с ними вместе с ведущими экспертами отрасли.
ℹ️ Дополнительный материал:
1. Статья на SecurityMedia
📂 ИБ Книга // max.ru/itbook_library | 1 359 |
| 9 | 🤒 ChatGPT взламывают как сайт 2005 года | Prompt Injection | Почему ИИ-ассистент — это новый вектор атаки
Prompt injection – это та же SQL-инъекция, но для ИИ: атакующий подсовывает в запрос скрытую команду, и модель выполняет её, думая, что это легитимная инструкция
Мы сейчас находимся в той же точке, что ранний веб: уязвимости повсюду, стандарты тестирования формируются на ходу, а production-системы защищены одним слоем alignment
— В данной статье мы рассмотрим чем prompt injection отличается от jailbreak, почему вредоносный документ в базе RAG заражает ответы ИИ всем пользователям, как загрузка модели с Hugging Face может выполнить произвольный код через pickle-десериализацию
ℹ️ Дополнительный материал:
1. Статья на Codeby
📂 ИБ Книга // max.ru/itbook_library | 1 579 |
| 10 | 🤒 «Основы DevOps и Software Delivery» | Почему «работает на моей машине» больше не аргумент
«Основы DevOps и Software Delivery» Евгения Брикмана – практическое руководство по тому, как современные команды доставляют код от разработчика до пользователя быстро, предсказуемо и без ночных дежурств
Неочевидность здесь в том, что большинство взломов случается не через дыры в коде, а через дыры в процессе: незащищённые CI/CD-пайплайны, открытые секреты в репозиториях и ручные деплои без аудита
— В данной книге мы рассмотрим: как устроены CI/CD-пайплайны и Infrastructure as Code, контейнеризация и оркестрация через Docker и Kubernetes, мониторинг и логирование в продакшне, управление секретами и безопасная доставка обновлений без даунтайма
ℹ️ Дополнительный материал:
1. Книга на Max
📂 ИБ Книга // max.ru/itbook_library | 1 582 |
| 11 | ☁️ Hugging Face взломал ИИ-агент, а защищались тоже ИИ | Первая публичная атака агентным фреймворком | Что изменилось навсегда
Hugging Face сообщила о взломе, который отличается от всех предыдущих одной деталью: атаку от начала до конца провёл автономный ИИ-агент
Неочевидность здесь в том, что он не взламывал систему классически, злоумышленник просто загрузил вредоносный датасет, который попал в обычный конвейер обработки и выполнил произвольный код прямо на рабочем узле
— В данной статье мы рассмотрим: как именно датасет пересёк границу доверия и стал исполняемым кодом, почему коммерческие ИИ-API оказались бесполезны при расследовании, зачем Hugging Face развернул опенсорсную модель у себя
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 563 |
| 12 | 🔎 Ваш никнейм нашли на 12 сайтах, о которых вы забыли
Socialscan – инструмент для проверки, где в сети зарегистрирован ваш никнейм или email.
В отличие от аналогов вроде Sherlock, он не смотрит на страницу профиля и коды ответов, а напрямую опрашивает серверы регистрации
— Пригодится, чтобы проверить свой цифровой след: где вы когда-то регистрировались под знакомым никнеймом и может ли незнакомец пройтись по этим следам
Поддерживает Instagram, GitHub, Twitter, Snapchat и ещё десятки платформ, 100 запросов за 4 секунды
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 633 |
| 13 | 🤒 Справочник «забери свои данные домой»
Awesome Selfhosted – курируемый список из сотен open-source сервисов и веб-приложений, которые можно поднять на своём сервере вместо облачных подписок
— Это не просто подборка, это карта замены: напротив каждого сервиса категория, лицензия и язык, чтобы сразу понять, что именно заменяет, сколько весит и насколько сложно в поддержке
Пригодится всем, кто хочет перестать кормить данными чужие серверы. Внутри альтернативы для всего: почта, файлы, фото, видеоконференции, заметки, пароли, мониторинг, новостные агрегаторы, домашняя автоматизация
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 637 |
| 14 | ⚔️ Удалил форк – токен всё равно утёк | GitHub: год провалов | Почему «приватный» репозиторий не всегда приватный
GitHub – это платформа, которой доверяют миллионы разработчиков как само собой разумеющемуся.
Но самый неожиданный сюрприз даже не в CVE: если вы сделали форк публичного репозитория, случайно закоммитили туда API-токен и удалили форк – коммит с токеном всё равно остаётся доступен через хэш в родительском репозитории.
— В данной статье мы рассмотрим как устроена уязвимость CVE-2026-3854 и почему один символ сломал безопасность git push, как работает ловушка с «удалёнными» коммитами, почему аккаунт может заблокироваться без предупреждения и как OFAC превращает GitHub в политически зависимую инфраструктуру
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 749 |
| 15 | 💰 Голос вашего ребёнка в трубке – это не он | Голосовые дипфейки | Как мошенники клонируют голос из трёх секунд аудио
Голосовой дипфейк – синтетическая копия голоса, которую нейросеть делает из нескольких секунд записи: голосового сообщения в Telegram, ролика в соцсетях, звонка с роботом
Ухо больше не работает как детектор лжи: мошенник звонит родителям вашим голосом в реальном времени, не по записи
— В данной статье мы рассмотрим как работает клонирование голоса, схему «родственник в беде» и что реально помогает: кодовое слово с близкими и простой тест на дипфейк-видео
ℹ️ Дополнительный материал:
1. Статья на Rambler
📂 ИБ Книга // max.ru/itbook_library | 1 774 |
| 16 | Осада замка Windows | «Хакер» №296 | Как вирусы обходят защиту и захватывают систему
Хакер» №296 – номер с говорящей темой «Вирусы против Windows»: целиком про то, как современные атаки проскальзывают мимо антивирусов и EDR и добираются до полного контроля над машиной
Показательно, что защита Windows чаще обходится изнутри: учётки достают вообще без обращения к LSASS, а сессию Windows абьюзят, чтобы получить билет доступа к домену
— В данном журнале мы рассмотрим чем номер полезен ИБ-специалисту: от техник обхода AMSI и EDR и добычи хешей из LSA и SAM до пентеста Ethernet на канальном уровне, взлома FortiGate, пивотинга через провайдерские протоколы и практики Threat Hunting
ℹ️ Дополнительный материал:
1. Журнал в Max
📂 ИБ Книга // max.ru/itbook_library | 1 775 |
| 17 | ⛔️ Вирус, которого нет | Бесфайловый вредонос | Как малварь живёт в памяти и не оставляет следов на диске
Fileless malware – это атака, при которой на диск не записывается ни одного исполняемого файла: код работает прямо в оперативной памяти
Вместо своего кода вредонос запрягает уже установленные доверенные инструменты системы, PowerShell, WMI, планировщик задач, поэтому его поведение выглядит легитимным, а после перезагрузки следов почти не остаётся
— В данной статье мы рассмотрим чем бесфайловая атака отличается от обычного вируса, как она попадает в память через скрипты и фишинг, почему живёт за счёт штатных утилит по принципу living-off-the-land и что реально её ловит
ℹ️ Дополнительный материал:
1. Статья на 1275
📂 ИБ Книга // max.ru/itbook_library | 1 728 |
| 18 | 📅 Вычищает из файлов всё, что вы не собирались показывать
Мat2 – открытый инструмент для удаления метаданных из файлов, продолжатель классического MAT от проекта Tails
В отличие от ручной чистки EXIF в одной картинке, mat2 работает по десяткам форматов сразу и знает, где искать скрытое: не только в фото, но и в PDF, документах Office, аудио, видео и даже торрент-файлах
Mat2 не трогает оригинал, а создаёт рядом очищенную копию, так что испортить файл невозможно
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 770 |
| 19 | 👍 Где взять приватные аналоги всему, чем вы пользуетесь
Privacy Guides – некоммерческий сайт-путеводитель по цифровой приватности, живущий на пожертвования: без рекламы, без партнёрских ссылок и без «проплаченных топов»
В отличие от подборок с реферальными ссылками, здесь каждое решение проходит проверку по чётким критериям как минимум двумя редакторами, а рекомендации привязаны к вашей модели угроз
— Даёт разложенные по полочкам приватные браузеры, менеджеры паролей, почту с шифрованием, мессенджеры, VPN и DNS, плюс понятные гайды по моделированию угроз, удалению метаданных и надёжному стиранию данных
ℹ️ Дополнительный материал:
1. Статья на PrivacyGuides
📂 ИБ Книга // max.ru/itbook_library | 1 802 |
| 20 | 🤒 Погодное приложение с 28 шпионами | Скрытые трекеры | Кто на самом деле читает ваши данные, пока вы смотрите прогноз
Трекеры в приложениях – это встроенные рекламные модули, которые незаметно собирают данные о вас и передают их сторонним компаниям
Неочевидность в том, что самые безобидные с виду программы часто оказываются худшими: по данным исследования, рекордсменом стало приложение погоды «ПогодаВера Русский» с 28 трекерами сразу, включая Google, «Яндекс», Amazon и десятки малоизвестных рекламных сетей
— В данной статье мы рассмотрим что такое трекеры и зачем они собирают данные, почему «фабриками данных» становятся именно погода, игры без интернета и справочники, какие сведения утекают через рекламные SDK и как проверить и урезать слежку у себя в телефоне
ℹ️ Дополнительный материал:
1. Статья на RSKRF
📂 ИБ Книга // max.ru/itbook_library | 1 929 |
