Не хакинг, а ИБ
Лучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG
Mostrar más📈 Análisis del canal de Telegram Не хакинг, а ИБ
El canal Не хакинг, а ИБ (@searchack) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 18 428 suscriptores, ocupando la posición 7 290 en la categoría Tecnologías y Aplicaciones y el puesto 36 622 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 18 428 suscriptores.
Según los últimos datos del 15 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -54, y en las últimas 24 horas de 0, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 8.03%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 3.39% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 480 visualizaciones. En el primer día suele acumular 624 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 7.
- Intereses temáticos: El contenido se centra en temas clave como линк, github, шпаргалка, взлом, linux.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Лучшие материалы со всего интернета по ИБ и этичному хакингу.
Реклама/сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/searchack
Канал в реестре РКН: https://clck.ru/3FtTUG”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 16 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Carga de datos en curso...
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 16 junio | +1 | |||
| 15 junio | +6 | |||
| 14 junio | +3 | |||
| 13 junio | +4 | |||
| 12 junio | 0 | |||
| 11 junio | +4 | |||
| 10 junio | +2 | |||
| 09 junio | +2 | |||
| 08 junio | +2 | |||
| 07 junio | +2 | |||
| 06 junio | +1 | |||
| 05 junio | 0 | |||
| 04 junio | +3 | |||
| 03 junio | 0 | |||
| 02 junio | 0 | |||
| 01 junio | +4 |
| 2 | 😠 Открытые кибериспытания для белых хакеров с выплатами до 12 миллионов анонсировали на 17-м Standoff
Выплаты получат пентестеры, которые смогут реализовать критический сценарий в системе безопасности банка. При этом важно воспроизвести именно цепочку действий, приводящих к недопустимым событиям, а не отдельные баги. Об этом на круглом столе «Кибериспытано на себе: диалог об объективной оценке киберустойчивости» в рамках Standoff рассказал руководитель управления кибербезопасности Т-Банка Игорь Кубышко.
Раньше банк проводил такие испытания в закрытом формате, теперь — первым среди финтехов вышел в открытый. Кибериспытания стартуют 22 июня, но предварительная регистрация уже открыта.
🗄Предварительная регистрация на программу — линк.
// Не хакинг, а ИБ | 437 |
| 3 | 📱 Инструмент для автоматизированного сбора и анализа данных пользователей и сообществ Telegram
Telegram OSINT – это библиотека на языке Python, предназначенная для выполнения задач по разведке на основе открытых источников в экосистеме Telegram.
— Позволяет собирать метаданные групп, отслеживать активность пользователей, искать связи между аккаунтами и проверять телефонные номера на наличие в базе мессенджера без прямого взаимодействия с целевыми объектами.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 559 |
| 4 | Blue и Red Team сверяют компасы 🧭
К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны.
Обменяемся опытом в кругу своих, обсудим факапы и разберем:
✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую
✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ
Кому будет интересно?
SOC-специалистам, пентестерам и ИБ-практикам
🗓 25 июня, 19:00
📍 Москва, офлайн
Участие бесплатное. Количество мест ограничено.
Зарегистрироваться | 619 |
| 5 | 👺 ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — Hades атакует цепочки поставок ПО, новая 0-day-уязвимость RoguePlanet в Windows Defender, GitHub блокирует атаки на цепочки поставок через обновление npm, атака FROST: отслеживание активности пользователя через задержки SSD, атака на цепочку поставок в Arch Linux + Лето в Cyber Camp.
🗄 Источник – линк.
// Не хакинг, а ИБ | 743 |
| 6 | 📱 Тестирование JavaScript‑приложений
Практическое руководство по автоматизированному тестированию JavaScript‑приложений: от базовых концепций до продвинутых техник.
Автор опирается на реальный опыт мейнтейнера популярных инструментов тестирования.
— Она сочетает теорию, реальные примеры и лучшие практики индустрии.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 793 |
| 7 | 👩💻 Linux: Процессы
В прошлой части разбирали права доступа, а теперь переходим к одной из самых важных тем в Linux – процессам. Любая программа в системе в конечном итоге существует как процесс: nginx, postgres, docker, sshd, systemd, ваш shell и даже потоки ядра.
Понимание того, как процессы создаются, живут, взаимодействуют с ядром и завершаются, – это база для понимания и диагностики Linux-систем.
Цель этой статьи – рассказать кратко и простым языком всю нужную информацию как для начинающих, так и для опытных пользователей и админов, чтобы освежить знания. Важно: для практики, если обучаетесь, лучше всего использовать виртуалку с Linux.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 920 |
| 8 | 💳 Сокрытие сигнала Bluetooth устройств
Spooftooph – предназначена для автоматической подмены (спуфинга) или клонирования имён, класса и адреса Bluetooth устройств
⚠️ Клонирование этой информации позволяет Bluetooth устройству эффективно скрываться из вида
Программы по сканированию Bluetooth отобразят только одно устройство, если в диапазоне в режиме обнаружения доступны несколько устройств с одинаковой информацией (особенно это касается одинакового адреса)
Особенности:
⏺Клонирование и ведение записи информации об устройствах Bluetooth
⏺Генерация случайных Bluetooth профилей
⏺Изменение Bluetooth профиля каждые X секунд
⏺Можно установить информацию об устройстве для Bluetooth интерфейса
⏺Выбор из журнала сканирования устройства для клонирования
🗄 Страница на Kali Tools – линк.
// Не хакинг, а ИБ | 968 |
| 9 | 😠 Кроссплатформенный инструмент для обхода систем глубокого анализа трафика (DPI)
GreenTunnel – это утилита на базе Node.js, предназначенная для обхода интернет-цензуры и ограничений доступа к веб-сайтам путём изменения структуры сетевых пакетов на лету.
— Работает как локальный прокси-сервер, который предотвращает идентификацию запрашиваемых ресурсов системами фильтрации с помощью техник модификации SNI (Server Name Indication), фрагментации HTTP-запросов и использования DNS over HTTPS (DoH).
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 127 |
| 10 | 🔍 Яндекс наглядно показал, что его ИБ процессы работают на опережение. Нейросети здесь становятся основой проактивной защиты: от проектирования сервисов до блокировки угроз в реальном времени.
Главное из отчета:
— ISO 42001 – компания одна из первых в России подтвердила, что ее нейросети соответствуют международным стандартам безопасности, этики и прозрачности на всех этапах: от проектирования до внедрения.
— NeuroSecReview – ИИ-разработка Яндекса, анализирующая архитектуру сервисов еще на старте, повысила скорость проверки продуктов в 3 раза.
— В программе «Охота за ошибками» появилось отдельное направление, связанное с генеративными нейросетями. Кроме того, теперь специальный ИИ‑помощник анализирует отчеты и находит схожие.
— ИИ‑суммаризатор в SOC – около 74% предлагаемых им правил внедряют в работу. Это позволяет команде реагирования сосредоточиться на реальных угрозах, а не на рутине.
🗄 Что в итоге? За каждым из этих решений — системная работа ИБ команды компании, которая превращает ИИ в надежный щит. В результате технологии не просто реагируют, а превентивно выстраивают защиту на всех этапах, усложняя жизнь мошенникам и делая цифровую среду безопаснее для миллионов пользователей.
// Не хакинг, а ИБ | 1 114 |
| 11 | 📱 Selenium with C#
Автор — Pallavi Sharma
Это руководство для начинающих по использованию Selenium с C# для автоматизированного веб‑тестирования.
Чему вы научитесь:
⏺выполнять кросс‑браузерное тестирование с помощью Selenium Web Driver;
⏺реализовывать синхронизацию через неявное (Implicit Wait) и явное (Explicit Wait) ожидание;
⏺работать с классом Action в Selenium;
⏺применять шаблон Page Object Model с PageFactory;
⏺настраивать и использовать Selenium Grid для параллельного выполнения тестов.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 046 |
| 12 | 🔎 theHarvester - Ваш цифровой детектив для разведки в открытых источниках
Этот инструмент делает за вас всю чёрную работу по OSINT-разведке, превращая часы рутинного поиска в несколько минут автоматизированного сбора данных.
theHarvester — это Python-инструмент для сбора открытой разведывательной информации (OSINT).
Он систематизирует данные из десятков источников, находя:
⏺Электронные адреса сотрудников
⏺Поддомены инфраструктуры
⏺IP-адреса серверов
⏺Связанные URL
⏺Данные из утечек
🗄 Читать статью – линк.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 139 |
| 13 | 🔒 Высокопроизводительная и гибкая система фильтрации спама и вредоносного ПО для электронной почты
Rspamd – это продвинутый фильтр спама и антивирусное решение с открытым исходным кодом, предназначенный для защиты почтовых серверов от нежелательной почты, фишинга и вредоносных вложений.
— Использует широкий спектр техник, включая RBL, серые списки, байесовский анализ, fuzzy-hashing, SPF/DKIM/DMARC-проверки и эвристические правила, работая с высокой производительностью благодаря своей архитектуре на C и Lua.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 214 |
| 14 | 🟢 Тестирование программного обеспечения
Автор - Святослав Куликов
Эта книга познакомит читателя с основами тестирования программ.
Прочитав ее, вы познакомитесь с процессами тестирования и разработки ПО, видами и направлениями тестирования, используемой документацией.
— Также в книге есть много примеров и полезных ссылок на внешние источники.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 272 |
| 15 | 🗂 Восстановление данных в судебной экспертизе: методы и инструменты
Восстановление данных – это один из ключевых аспектов судебной экспертизы, который позволяет экспертам-криминалистам извлекать ценную информацию из поврежденных, удаленных или скрытых файлов.
Полное руководство по восстановлению данных в судебной экспертизе.
— Узнайте, какие методы и инструменты используют эксперты для извлечения удаленных файлов и получения цифровых доказательств.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 370 |
| 16 | 📶 Инструмент для поиска и анализа уязвимостей в конфигурациях безопасности облачных сред Microsoft Azure
BlueSpy – это фреймворк для оценки состояния безопасности (Cloud Security Posture Management) в Azure, предназначенный для поиска ошибочных конфигураций, которые могут привести к несанкционированному доступу или утечке данных.
— Позволяет автоматизированно сканировать подписки Azure, выявлять «открытые» ресурсы, избыточные права доступа (RBAC) и другие слабые места, предоставляя отчеты для устранения рисков в соответствии с лучшими практиками безопасности.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 333 |
| 17 | 🔎 ИИ пришёл на хакерское соревнование и выиграл. Люди два года смотрели мимо дыры в Redis
В Redis нашли опасную ошибку, которая больше двух лет оставалась незамеченной и теперь получила подробное публичное описание.
Уязвимость позволяет пользователю с доступом к базе данных выполнять команды операционной системы на сервере, где запущен Redis.
— Проблему обнаружил автономный инструмент на основе искусственного интеллекта, созданный для поиска ошибок в крупных кодовых базах.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 439 |
| 18 | ✔️ Искусство Agile-тестирования
Автор: Чернов Юрий
Издание посвящено тестированию программного обеспечения в рамках технологии Agile.
Автор делает акцент на проектах, где система состоит из множества компонентов, объединённых сложной системой связей, а над ней работает несколько независимых команд.
— В книге подробно разбираются как теоретические, так и практические аспекты Agile-тестирования.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 415 |
| 19 | 🔎 Российский Anti-DDoS: как локальные платформы заменяют глобальные
С июня 2025 года у российских владельцев сайтов появилась очень практичная проблема: ресурс мог быть технически исправен, сервер работал, защита Cloudflare не отключалась, но пользователи из России видели поломанную загрузку.
По данным Cloudflare, российские провайдеры начали ограничивать трафик к сайтам под её защитой так, что браузер получал только первые 16 КБ веб-объекта.
— Для большинства страниц такой объём означает не медленную работу, а фактическую недоступность.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 493 |
| 20 | 🔎 Инструмент для пассивного сканирования сетей с использованием данных Shodan
Smap – это консольная утилита на языке Go, работающая как полноценная замена Nmap, которая извлекает информацию об открытых портах и сервисах из базы данных Shodan.io.
— Позволяет проводить мгновенную разведку без отправки сетевых пакетов цели (полностью пассивно) и поддерживает стандартные форматы вывода Nmap, что делает её совместимой с существующими скриптами и инструментами автоматизации.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 563 |
¡Ya disponible! Investigación de Telegram 2025 — los principales insights del año 
