en
Feedback
InfoSec Portal

InfoSec Portal

Open in Telegram

Присоединяйтесь к нашему каналу и погрузитесь в мир ИБ Сотрудничество, реклама: @devmangx Менеджер: @Spiral_Yuri РКН: https://clck.ru/3Fs4L9

Show more

📈 Analytical overview of Telegram channel InfoSec Portal

Channel InfoSec Portal (@cybersecinform) in the Russian language segment is an active participant. Currently, the community unites 19 366 subscribers, ranking 6 649 in the Technologies & Applications category and 34 103 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 19 366 subscribers.

According to the latest data from 06 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -153 over the last 30 days and by 4 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 9.28%. Within the first 24 hours after publication, content typically collects 4.88% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 798 views. Within the first day, a publication typically gains 945 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 6.
  • Thematic interests: Content is focused on key topics such as linux, контейнер, claude, llm, домен.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Присоединяйтесь к нашему каналу и погрузитесь в мир ИБ Сотрудничество, реклама: @devmangx Менеджер: @Spiral_Yuri РКН: https://clck.ru/3Fs4L9

Thanks to the high frequency of updates (latest data received on 07 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

19 366
Subscribers
+424 hours
-467 days
-15330 days
Attracting Subscribers
September '26
September '26
+9
in 0 channels
August '26
+58
in 2 channels
Get PRO
July '26
+57
in 1 channels
Get PRO
June '26
+77
in 6 channels
Get PRO
May '26
+108
in 3 channels
Get PRO
April '26
+71
in 2 channels
Get PRO
March '26
+83
in 0 channels
Get PRO
February '26
+91
in 3 channels
Get PRO
January '26
+117
in 5 channels
Get PRO
December '25
+498
in 9 channels
Get PRO
November '25
+1 745
in 318 channels
Get PRO
October '25
+110
in 4 channels
Get PRO
September '25
+108
in 3 channels
Get PRO
August '25
+185
in 3 channels
Get PRO
July '25
+2 504
in 267 channels
Get PRO
June '25
+720
in 3 channels
Get PRO
May '25
+402
in 2 channels
Get PRO
April '25
+826
in 1 channels
Get PRO
March '25
+1 400
in 1 channels
Get PRO
February '25
+823
in 1 channels
Get PRO
January '25
+1 281
in 1 channels
Get PRO
December '24
+2 756
in 398 channels
Get PRO
November '24
+1 663
in 171 channels
Get PRO
October '24
+2 763
in 289 channels
Get PRO
September '24
+1 756
in 283 channels
Get PRO
August '24
+4 598
in 236 channels
Get PRO
July '24
+7
in 0 channels
Get PRO
June '24
+4
in 0 channels
Get PRO
May '24
+3
in 0 channels
Get PRO
April '24
+5
in 0 channels
Get PRO
March '24
+5
in 0 channels
Get PRO
February '24
+1
in 0 channels
Get PRO
January '24
+4
in 0 channels
Get PRO
December '23
+5
in 0 channels
Get PRO
November '23
+7
in 0 channels
Get PRO
October '23
+6
in 0 channels
Get PRO
September '23
+5
in 0 channels
Get PRO
August '23
+16
in 0 channels
Get PRO
July '23
+1
in 0 channels
Get PRO
June '23
+2
in 0 channels
Get PRO
May '23
+2
in 0 channels
Get PRO
April '23
+4
in 0 channels
Get PRO
March '23
+1
in 0 channels
Get PRO
February '23
+5
in 0 channels
Get PRO
January '23
+6
in 0 channels
Get PRO
December '22
+6
in 0 channels
Get PRO
November '22
+4
in 0 channels
Get PRO
October '22
+3
in 0 channels
Get PRO
September '22
+6
in 0 channels
Get PRO
August '220
in 0 channels
Get PRO
July '220
in 0 channels
Get PRO
June '22
+1
in 0 channels
Get PRO
May '22
+3
in 0 channels
Get PRO
April '220
in 0 channels
Get PRO
March '220
in 0 channels
Get PRO
February '22
+2
in 0 channels
Get PRO
January '22
+3
in 0 channels
Get PRO
December '21
+2
in 0 channels
Get PRO
November '21
+12
in 0 channels
Get PRO
October '21
+27
in 0 channels
Get PRO
September '21
+287
in 0 channels
Get PRO
August '21
+368
in 0 channels
Get PRO
July '21
+455
in 0 channels
Get PRO
June '21
+109
in 0 channels
Get PRO
May '21
+102
in 0 channels
Get PRO
April '21
+543
in 0 channels
Get PRO
March '21
+270
in 0 channels
Get PRO
February '21
+42
in 0 channels
Get PRO
January '21
+679
in 0 channels
Date
Subscriber Growth
Mentions
Channels
07 September+1
06 September+5
05 September0
04 September0
03 September+2
02 September+1
01 September0
Channel Posts
Эволюция мышления специалиста по кибербезопасности. Сначала ты любопытный новичок, который только открывает для себя инструме
Эволюция мышления специалиста по кибербезопасности. Сначала ты любопытный новичок, который только открывает для себя инструменты кибербезопасности. Потом переходишь на средний уровень и начинаешь нарабатывать реальные навыки. А в итоге становишься продвинутым специалистом по безопасности, который уже разбирается в анализе, защите и поиске угроз. Твои инструменты развиваются. Твои навыки развиваются. Ты развиваешься. 👉 @cybersecinform

2
Kudu — бесплатная программа с открытым исходным кодом для очистки системы и проверки безопасности. Работает на Windows, macOS и Linux. В одном приложении можно освободить место на диске и проверить систему на вредоносные программы. https://github.com/AdventDevInc/kudu 👉 @cybersecinform
939
3
Нулевой день в ядре Windows. Руткит уровня Ring 0. Нарушение видимости EDR. Постквантовая криптография. Lazarus. Эта цепочка
Нулевой день в ядре Windows. Руткит уровня Ring 0. Нарушение видимости EDR. Постквантовая криптография. Lazarus. Эта цепочка атаки просто безумная. CVE-2026-68820 — активно эксплуатируемая уязвимость use-after-free в Windows AFD.sys, которую Lazarus использовала, чтобы после первоначального закрепления в системе повысить привилегии до SYSTEM и развернуть FudModule v3.1 против целей в оборонной и аэрокосмической отраслях. И дальше становится ещё интереснее: • Эксплуатация ядра Windows • Руткит FudModule • Постквантовый обмен ключами ML-KEM • Подмена загрузки DLL • Вредоносное ПО, работающее в памяти • Microsoft Graph + OneDrive в качестве C2 • Захваченная инфраструктура • Нарушение работы телеметрии безопасности Разработчикам эксплойтов и специалистам по обратной разработке стоит изучить путь через ядро. Аналитикам вредоносного ПО — цепочку импланта. Красным командам — используемые техники. Синим командам и инженерам по обнаружению — разобраться, какой телеметрии вообще ещё можно доверять после того, как атакующий получил Ring 0. Для специалистов по разведке угроз это пример того, как Lazarus применяет серьёзные исследования ядра Windows в реальных атаках. Свежий технический разбор: https://cyllex.io/blog/posts/lazarus-ring-0-cve-2026-68820.html?v=1 #0day #WindowsKernel #MalwareAnalysis #ThreatIntel 👉 @cybersecinform
1 160
4
Одна из крупнейших научных лабораторий мира отказалась от Red Hat в пользу Debian из-за одного флага компилятора. Речь о CERN+1
Одна из крупнейших научных лабораторий мира отказалась от Red Hat в пользу Debian из-за одного флага компилятора. Речь о CERN, организации, которая стоит за Большим адронным коллайдером. CERN почти 20 лет использовал экосистему Red Hat. Сначала Scientific Linux, затем CentOS. Теперь от неё полностью уходят. Более 2200 промышленных компьютеров и встраиваемых систем должны перейти на Debian до конца 2026 года. Инженеры CERN говорят, что последней каплей стал флаг компилятора, который Red Hat сделал значением по умолчанию -march=x86-64-v2 По их словам, для старого оборудования это фактически означало принудительное устаревание. Они рассматривали вариант остаться на CentOS Stream, но в итоге выбрали Debian. При этом миграция проходит не идеально. В CERN говорят, что в Debian не хватает базовых инструментов для автоматизированной сборки пакетов, которые в экосистеме Red Hat многие воспринимают как само собой разумеющееся. 👉 @cybersecinform
1 154
5
Это единственный сайт, который вам реально нужен, чтобы хорошо освоить Docker. Он даст вам намного больше, чем случайные плей
Это единственный сайт, который вам реально нужен, чтобы хорошо освоить Docker. Он даст вам намного больше, чем случайные плейлисты по Docker на YouTube. И всё это полностью бесплатно — больше 11 часов практики и упражнений. 🐳 https://learndocker.online 👉 @cybersecinform
1 107
6
Инфобез-навыки теперь можно буквально переиспользовать в ИИ-агентах. SpecterOps выложила в открытый доступ сразу 79 навыков,+3
Инфобез-навыки теперь можно буквально переиспользовать в ИИ-агентах. SpecterOps выложила в открытый доступ сразу 79 навыков, 22 готовых агента и 26 семейств плагинов. BloodHound, Cobalt Strike, Outflank C2, Ghidra, Binary Ninja, Ghostwriter, разведка, безопасность приложений, ревью кода, разработка C2, реверс-инжиниринг, эмуляция противника, техники для Windows и macOS. И это далеко не только для редтимов. Исследователи уязвимостей могут ускорять ревью кода, анализ патчей и исследования свежих уязвимостей. Реверсеры и аналитики вредоносного ПО получают готовые рабочие процессы и инструменты вместо старта с пустого промпта. Синие команды могут изучать те же атакующие техники, эмулировать поведение злоумышленников и строить более качественные детекты. DFIR и threat intel — превращать повторяемые расследовательские знания в готовые сценарии. А для редтимов BloodHound, разведка, разработка C2, эмуляция атак и операторские техники теперь все сильнее переходят в агентный режим. Это не очередная коллекция промптов. Это практический опыт специалистов по безопасности, превращенный в переиспользуемые и проверяемые рабочие процессы для ИИ-агентов. И, кажется, это только начало. Навыки SpecterOps - https://github.com/SpecterOps/skills Разбор Outflank и Kyle Avery - https://outflank.nl/blog/2026/09/02/red-team-ai-skills/ 👉 @cybersecinform
1 254
7
Разработчик ускорил свой четырёхлетний Android TV буквально с помощью Claude Code. Он включил режим разработчика, подключил к+1
Разработчик ускорил свой четырёхлетний Android TV буквально с помощью Claude Code. Он включил режим разработчика, подключил к телевизору Claude Code и дал агенту отключить лишние приложения, установить FLauncher и сократить длительность системных анимаций. И всё это без root-доступа. По его словам, телевизор теперь работает плавнее, чем когда-либо. Он также опубликовал сам промпт и короткий гайд из четырёх шагов. Ничего не удаляется, а все изменения можно откатить. → https://tv.cobanov.dev 👉 @cybersecinform
1 321
8
Эмулирует более 60 сервисов AWS локально через один порт, используя настоящие контейнеры с базами данных. https://github.com/ministackorg/ministack 👉 @cybersecinform
1 371
9
Вы не до конца понимаете сети AWS, пока ни один из этих пунктов вас не удивляет. 1. Подсеть не становится публичной из-за как
Вы не до конца понимаете сети AWS, пока ни один из этих пунктов вас не удивляет. 1. Подсеть не становится публичной из-за какой-то галочки. Она публичная, если в её таблице маршрутизации есть маршрут к Internet Gateway. Это и есть всё определение. 2. Security Groups сохраняют состояние соединения. NACL — нет. Забудете разрешить диапазон временных портов — обратный трафик просто молча умрёт. 3. Security Groups привязываются к ENI, а не к инстансам. И они могут ссылаться на другие Security Groups вместо CIDR. Хватит жёстко прописывать IP-адреса. 4. NAT Gateway работает в пределах одной зоны доступности. Один NAT в одной AZ означает платный межзональный трафик для каждого байта плюс единую точку отказа, за которую вы ещё и платите повышенную цену. 5. Gateway Endpoints для S3 и DynamoDB бесплатны. Если счёт за NAT заставляет вас вздрагивать, причина часто именно здесь. 6. AWS резервирует 5 IP-адресов в каждой подсети. /28 даёт вам 11 доступных адресов, а не 16. 7. VPC Peering не транзитивен и не позволяет ходить через Internet Gateway соседнего VPC. Это просто прямое соединение между двумя VPC, не больше. 8. Межзональный трафик стоит денег в обоих направлениях — даже между приватными IP и даже если всё находится за балансировщиком нагрузки. Если хотите глубже разобраться в сетях AWS: https://ewry.net/devops-sre-interview-questions/networking-tcp-ip-etc/#cloud-networking-basics Какой из этих пунктов уже кусал вас в проде? 👉 @cybersecinform
1 420
10
Отдаю должное легенде. 🫡 Если вы занимаетесь реверсом Windows и не изучаете работы Алекса Ионеску, вы упускаете одни из лучш
Отдаю должное легенде. 🫡 Если вы занимаетесь реверсом Windows и не изучаете работы Алекса Ионеску, вы упускаете одни из лучших технических материалов в индустрии. Разработка ядра ReactOS → исследования ядра iOS → соавтор Windows Internals → критические уязвимости ядра → исследования загрузочных руткитов UEFI → SimpleVisor. SimpleVisor до сих пор остаётся одним из моих любимых примеров того, как можно сделать невероятно сложную тему понятной. Это крошечный эталонный гипервизор на VT-x, который показывает работу VMX, выходов из виртуальной машины, EPT, VPID и виртуализации работающей системы примерно в 500 строках C и всего около 10 инструкциях ассемблера x64. Если вы интересуетесь внутренним устройством Windows, безопасностью ядра или обратной разработкой, его блог обязателен к прочтению. Сохраняйте и начинайте копать: https://alex-ionescu.com 👉 @cybersecinform
1 467
11
1. Декомпиляция Modern Warfare 2 в 2026 году. Потому что, видимо, просто реверсить AAA-игру 2009 года было недостаточно. Maur+5
1. Декомпиляция Modern Warfare 2 в 2026 году. Потому что, видимо, просто реверсить AAA-игру 2009 года было недостаточно. Maurice Heumann погружается в декомпиляцию MW2, попутно раздвигая границы реверс-инжиниринга игр, эмуляции и контролируемого выполнения кода. И дальше всё очень быстро уходит в глубокую кроличью нору. https://momo5502.com/posts/2026-08-17-mw2-decompilation/ 2. Спустя 235 МИЛЛИАРДОВ токенов он вернулся и разобрал, что ИИ-агенты на самом деле делали во время этой декомпиляции. Около 2 ГБ логов сессий. Куда ушли токены. Где агенты тратили время впустую. Что действительно работало. Что не сработало. И что он сделал бы иначе в следующий раз. Возможно, эта часть даже интереснее первой. https://momo5502.com/posts/2026-08-22-mw2-decompilation-audit/ #ReverseEngineering #GameHacking #Infosec 👉 @cybersecinform
1 660
12
Если вы только начинаете заниматься разработкой эксплойтов, реверс-инжинирингом или исследованием уязвимостей, сохраните это+3
Если вы только начинаете заниматься разработкой эксплойтов, реверс-инжинирингом или исследованием уязвимостей, сохраните это в закладки, прежде чем покупать очередной курс. Blackstorm Security бесплатно опубликовала более 1600 страниц исследований. Эксплуатация уязвимостей ядра Windows. Реверс драйверов. Сравнение патчей. Chrome / V8 / WebAssembly. Hyper-V. Внутреннее устройство macOS / iOS. Обход современных защитных механизмов. Реальные CVE — от анализа первопричины до рабочего эксплойта. Одна только их серия по CVE-2024-30085 занимает сотни страниц и разбирает несколько стратегий эксплуатации. Это именно тот материал, который учит тому, как на самом деле думают исследователи уязвимостей, а не просто тому, как запускать инструменты. 19 исследовательских работ. 1657 страниц. Бесплатно. Начать можно здесь: https://blackstormsecurity.com/research/ 👉 @cybersecinform
1 606
13
🗻 «Автостопом по онлайн-анонимности» Гайд: https://anonymousplanet.net/guide/ Автор: Anonymous Planet 👉 @cybersecinform+1
🗻 «Автостопом по онлайн-анонимности» Гайд: https://anonymousplanet.net/guide/ Автор: Anonymous Planet 👉 @cybersecinform
1 457
14
Все говорят «поставь кэш». Но почти никто не показывает, где система реально развалится. Breakscale — это не обычный генерато
Все говорят «поставь кэш». Но почти никто не показывает, где система реально развалится. Breakscale — это не обычный генератор нагрузки. Это симулятор архитектуры, где ты собираешь систему, постепенно увеличиваешь трафик и смотришь, что сломается первым. В демонстрации: 2 запроса/с — всё зелёное 840 запросов/с — 99% запросов падают И самое интересное — узкое место вообще не в API. Обе базы данных загружены на 99,9%. Вот чему обычная статичная схема архитектуры тебя никогда не научит. Внутри есть 33 компонента: балансировщики нагрузки, кэши, очереди, реплики, автоматические выключатели и многое другое. Плюс 23 готовых сценария вроде retry storm, cache-aside, шардинга и автомасштабирования. Задержки p50, p95 и p99 здесь реально считаются, а не берутся из воздуха. Незавершённая работа продолжает занимать ресурсы. Можно даже устроить хаос, убить один из узлов и посмотреть, выдержит ли архитектура. k6 на боевой системе это не заменит. Но как тренажёр системного проектирования перед тем, как трогать реальную инфраструктуру, выглядит очень круто. Открытый исходный код. Демо https://breakscale.tech](https://breakscale.tech GitHub https://github.com/xevrion/breakscale 👉 @cybersecinform
1 449
15
PentestCode — инструмент для пентеста и поиска уязвимостей, который использует бесплатные модели ИИ. В материале показывают,
PentestCode — инструмент для пентеста и поиска уязвимостей, который использует бесплатные модели ИИ. В материале показывают, как его применять для тестирования веб-приложений и сетевой инфраструктуры, а также для поиска багов в рамках программ вознаграждения за уязвимости. По сути, ИИ здесь используется как помощник во время проверки безопасности, чтобы быстрее разбирать цели, находить потенциальные слабые места и автоматизировать часть рутинной работы. 🔗 https://hackers-arise.com/artificial-intelligence-ai-in-cybersecurity-part-23-using-pentestcode-for-web-and-network-pentest/ 👉 @cybersecinform
1 467
16
PwnEye — инструмент для тестирования IP-камер через ONVIF и RTSP. Он умеет воспроизводить видеопоток, менять изображение на к
PwnEye — инструмент для тестирования IP-камер через ONVIF и RTSP. Он умеет воспроизводить видеопоток, менять изображение на камере, управлять её поворотом и в некоторых случаях получать командную оболочку. Камеры не стоит игнорировать во время пентеста. Для них существует множество известных уязвимостей, и скомпрометированное устройство может использоваться как промежуточная точка для атак на другие узлы сети или для сохранения доступа. Устройства интернета вещей особенно опасны, если их годами не обновлять. 🔗 https://hackers-arise.com/camera-hacking-using-pwneye-to-compromise-ip-cameras/ 👉 @cybersecinform
1 497
17
📊 Grafana: дашборды, PromQL и алерты — новый курс на Mentorix Прод лежит, а вы узнаёте об этом от пользователей? Курс о набл
📊 Grafana: дашборды, PromQL и алерты — новый курс на Mentorix Прод лежит, а вы узнаёте об этом от пользователей? Курс о наблюдаемости руками: соберёте дашборд, по которому видно состояние сервиса — запросы, ошибки, время ответа. ⚙️ Внутри: модель данных Prometheus, четыре типа метрик, PromQL, панели и переменные дашбордов, алерты, которые звонят по делу 🧩 Задачи с автопроверкой на каждом шаге 💻 Финальный проект — дашборд дежурного и правило алерта к нему 🎓 Сертификат · доступ навсегда ▶️ Первые уроки открыты — начать можно бесплатно 🏷 −50% по промокоду START50 7 990 ₽ → 3 995 ₽ ➜ Забрать курс со скидкой ━━━━━━━━━━━━━━ Курс практический — хватит базового Linux. Подтянуть базу можно бесплатно: 📘 Основы DevOps ☸️ Kubernetes за вечер: первый кластер 🖥 Основы командной строки Linux Сети для разработчиков: TCP/IP, HTTP, DNS 📚 Все бесплатные курсы Mentorix
1 111
18
Волонтёры, которые портируют Linux на MacBook от Apple, почти готовы выпустить поддержку M3. И всё это вообще без помощи Appl+1
Волонтёры, которые портируют Linux на MacBook от Apple, почти готовы выпустить поддержку M3. И всё это вообще без помощи Apple. Это Asahi Linux. Небольшая команда, которая годами с нуля занимается обратной разработкой Apple Silicon. И сейчас они уже очень близко к цели. На M3 уже работает веб-камера. USB 3.0 и Thunderbolt тоже работают. Чтобы этого добиться, команде пришлось разбираться с постоянно меняющейся архитектурой USB-контроллеров Apple. Полноценный релиз для M3 ожидается в ближайшие недели. А они уже работают над M4. Самое забавное? Apple не открыла для них ни одной двери. Но они всё равно продолжили подбирать ключи. 👉 @cybersecinform
1 373
19
Рекомендую открытый проект, которым в последнее время сам часто пользуюсь — the-book-of-secret-knowledge. У него уже 240,4 тысячи звёзд на GitHub. В одном репозитории собраны одни из самых жёстких материалов по администрированию, безопасности и хакингу — от Linux-команд до техник пентеста. По сути, здесь можно найти решения для большинства неприятных и неочевидных проблем, с которыми сталкиваешься в работе. Когда я застреваю при настройке сервера, просто иду сюда. Это намного быстрее, чем листать книги. Внутри огромное количество консольных инструментов и полезных трюков для диагностики сети, настройки системы и сбора информации. Например, при странной проблеме с DNS можно пройтись по подсказкам для dig и довольно быстро понять, где именно всё ломается. Всё оформлено в виде понятных списков и аккуратно разбито по темам. Поэтому репозиторий отлично подходит как основа для собственной базы знаний. Можно сделать ответвление, добавлять туда свои заметки и постепенно собрать личный набор инструментов. Если у вас уже есть техническая база, из этого можно выжать очень много. Новички тоже могут просто идти по документации и повторять. По ощущениям, это как если бы опытный системный инженер взял и выложил в открытый доступ накопленные за десять лет рабочие заметки, ошибки и решения. https://github.com/trimstray/the-book-of-secret-knowledge 👉 @cybersecinform
1 424
20
Разработчикам эксплойтов, исследователям уязвимостей и реверс-инженерам, пожалуй, стоит обратить на это внимание. V12 заявляе
Разработчикам эксплойтов, исследователям уязвимостей и реверс-инженерам, пожалуй, стоит обратить на это внимание. V12 заявляет, что их ИИ-агент уже нашёл LPE-уязвимости в Linux, escape из QEMU, UXSS в Firefox и двунаправленные RCE в Postgres и Redis. Затем он автономно нашёл уязвимость с баг-баунти в $2,5 млн, затрагивающую более $100 млн средств. Их конечная цель? ИИ-система, которая сможет рассуждать по огромным кодовым базам, придумывать новые классы багов и генерировать новые эксплойты. И да, они только что привлекли $10 млн, чтобы продолжать это строить. Эпоха исследования уязвимостей с помощью ИИ становится всё более реальной. https://v12.sh/blog/how-to-raise-a-10m-seed-round А если хотите выйти за рамки заголовка и посмотреть на сами исследования уязвимостей и PoC https://github.com/v12-security/pocs Firefox, QEMU, MariaDB, Dolphin и другие. Все баги в репозитории, как указано, были ответственно раскрыты. 👉 @cybersecinform
1 429