es
Feedback
Inf0 | ИБ, OSINT

Inf0 | ИБ, OSINT

Ir al canal en Telegram

Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti

Mostrar más

📈 Análisis del canal de Telegram Inf0 | ИБ, OSINT

El canal Inf0 | ИБ, OSINT (@info_cybersecurity) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 10 026 suscriptores, ocupando la posición 11 796 en la categoría Tecnologías y Aplicaciones y el puesto 63 554 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 10 026 suscriptores.

Según los últimos datos del 28 agosto, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 418, y en las últimas 24 horas de 30, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 11.69%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 5.33% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 1 171 visualizaciones. En el primer día suele acumular 534 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 10.
  • Intereses temáticos: El contenido se centra en temas clave como inf0, osint, linux, шпаргалка, tools.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 29 agosto, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

10 026
Suscriptores
+3024 horas
+1157 días
+41830 días
Archivo de publicaciones
📂 Анализ данных с LLM. Текст, таблицы, изображения и аудио — С помощью серии мини-проектов показано, как использовать языков
📂 Анализ данных с LLM. Текст, таблицы, изображения и аудио — С помощью серии мини-проектов показано, как использовать языковые модели для анализа текста, табличных данных, графов, изображений, видео- и аудиофайлов Изучив такие темы, как промпт-инжиниринг (создание подсказок для языковых моделей), дообучение и современные программные фреймворки, вы сможете с помощью моделей быстро создавать сложные, производительные и экономически эффективные приложения для анализа данных Труммер И. 2026 ⛓ https://t.me/tochkaseti/370 #Book #LLM ✈️ inf0

🪟 Шпаргалка по PowerUp PowerUp — скрипт, который применяют для поиска уязвимостей в системах Windows, позволяющие повысить п
🪟 Шпаргалка по PowerUp PowerUp — скрипт, который применяют для поиска уязвимостей в системах Windows, позволяющие повысить привилегии, то есть получить более высокий уровень доступа PowerUp автоматизирует поиск распространённых ошибок в конфигурации системы. Например, он может найти: 🔵пути к службам Windows, записанные без кавычек (unquoted paths) — если в такой путь можно записать файл, злоумышленник может подменить исполняемый файл службы; 🔵службы, конфигурацию которых текущий пользователь может изменить; 🔵уязвимые ключи автозапуска в реестре (autoruns); 🔵политику AlwaysInstallElevated; 🔵сохранённые в открытом виде учётные данные. Скрипт входит в состав фреймворка PowerSploithttps://t.me/tochkaseti/369А у вас в окнах дырки! Пентесты Windows-приложений: кейсы, инструменты и рекомендации #PowerUp #Windows #Tools #Vulnerability ✈️ inf0

⚡️ Друзья, очень важный пост по ИБ ⚡️ Все мы знаем, что в кибербезопасности нельзя работать в полглаза. На сегодняшний день регулярно появляются новые уязвимости, инструменты обновляются чаще, тактики злоумышленников меняются быстрее, чем об этом выходят новости. Так что нам, специалистам, важно постоянно следить за инфополем и читать источники, где информация подается только по делу. Поэтому мы с коллегами решили собраться в папку, чтобы толковые каналы по кибербезу всегда были у вас под рукой. Внутри вы найдете каналы с разборами реальных инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. Плюс несколько новостных каналов по ИБ, чтобы быть в курсе ключевых событий в отрасли. 🎁 Забирайте: https://t.me/addlist/YvlhMtSZvtRhMTEy

📅 Уязвимости в тренде: какие недостатки безопасности мы отнесли к трендовым в первой половине 2026 года Каждый год исследова
📅 Уязвимости в тренде: какие недостатки безопасности мы отнесли к трендовым в первой половине 2026 года Каждый год исследователи обнаруживают десятки тысяч новых уязвимостей, но лишь небольшая часть из них действительно находит применение в атаках злоумышленников Одного высокого балла CVSS недостаточно, чтобы понять, какие уязвимости требуют устранения с наивысшим приоритетом — Для этого важно отслеживать признаки эксплуатации уязвимости в реальных атаках, наличие эксплойтов, простоту и надежность эксплуатации За первую половину 2026 года 17 уязвимостей отнесли к трендовым – и у 16 из них уже зафиксированы признаки эксплуатации в атаках. ⛓ https://habr.com/ru/companies/pt/articles/1074500/ #Vulnerability ✈️ inf0

🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место р
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа. Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка! Быстрее вступайте, пока это бесплатноhttps://t.me/+tMleXahTbKtiNjMy

💸 Инструмент для нализа сетевого трафика в Linux-системах Oryx — это инструмент с текстовым интерфейсом (TUI — Text-based User Interface), который позволяет анализировать сетевой трафик прямо в терминале Linux, используя технологию eBPF (extended Berkeley Packet Filter) — Он даёт возможность в реальном времени просматривать пакеты, собирать статистику, фильтровать трафик и даже управлять им
Oryx построен на архитектуре «dual-space»: основная логика захвата и фильтрации пакетов выполняется в пространстве ядра Linux с помощью eBPF, а интерактивный интерфейс пользователя реализован в пользовательском пространстве
https://github.com/pythops/oryx #Tools #TUI #eBPF #Linux ✈️ inf0

👁‍🗨 Шпионское Android-приложение DragonDoll распространяется в 26 странах Специалисты обнаружили новую малварь DragonDoll,
👁‍🗨 Шпионское Android-приложение DragonDoll распространяется в 26 странах Специалисты обнаружили новую малварь DragonDoll, которая атакует пользователей Android как минимум в 26 странах, включая Россию ⚠️ Вредонос маскируется под обновление Google Chrome, а после установки получает почти полный контроль над зараженным смартфоном, похищает переписки, пароли и PIN-коды Впервые исследователи заметили DragonDoll весной 2026 года во время анализа атаки на пользователей из Саудовской Аравии, а в последующие два месяца специалистам удалось выявить около 150 образцов этой малвари — Как правило, заражение начинается с фишингового сайта, который оформлен как официальная страница Google Chrome. Жертве сообщают, что ее браузер необходимо срочно обновить, и предлагают скачать APK-файл После запуска фальшивое обновление просит разрешить доступ к специальным возможностям Android, а получив нужные разрешения, DragonDoll в несколько этапов устанавливает финальный шпионский модульhttps://xakep.ru/2026/08/24/dragondoll/ #Android #DragonDoll #News ✈️ inf0

📖 The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд 🔵Освои
📖 The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд 🔵Освоите набор инструментов Kali Linux для оценки уязвимостей, где ключевая роль отводится сбору информации; 🔵Научитесь находить целевые системы; 🔵Обнаруживать проблемы в безопасности устройств; 🔵Эксплуатировать уязвимости сети и тестировать веб-приложения. Дойдя до конца захватывающего путешествия по вселенной Kali Linux, вы будете готовы к решению сложных задач по тестированию корпоративных сетей: новые навыки придадут вам уверенности в своих силах
Сингх Г. 2026
https://max.ru/c/-73166738498176/AaAuqGwOZV8https://t.me/tochkaseti/367 #Book #KaliLinux #Tools #Pentest ✈️ inf0

📝 Что скрывает интернет и как это найти Awesome Shodan Queries — содержит коллекцию поисковых запросов, которые показывают к
📝 Что скрывает интернет и как это найти Awesome Shodan Queries содержит коллекцию поисковых запросов, которые показывают как забавные, так и пугающие примеры подключенных к интернету устройств Сборник awesome-shodan-queries — это одновременно: 1. Поучительное пособие по безопасности 2. Источник рабочих запросов для пентестеров 3. Наглядная демонстрация масштабов проблемы IoT ⛓ https://devtrends.ru/unknown/jakejarvis-awesome-shodan-queries #CheatSheet #Shodan ✈️ inf0

❗️ Страшно, когда не видно: аудит сетевых устройств Аудит сетевых устройств дает нам полную информацию об их настройках и кон
❗️ Страшно, когда не видно: аудит сетевых устройств Аудит сетевых устройств дает нам полную информацию об их настройках и конфигурациях, эти данные становятся ценным ресурсом для решения ряда задач, например: 🔵Построение актуальной карты сети — получаем реальную, а не предположительную схему взаимодействия всех компонентов; 🔵Оценка сетевой достижимости — точно определяем, какой трафик и между какими узлами может проходить, что важно для анализа рисков; 🔵Проверка соблюдения политик безопасности — анализ данных о конфигурациях сетевых устройств позволяет выявить наиболее опасные бреши, которые нужно устранить в первую очередь; 🔵Моделирование атак — вся эта информация в дальнейшем используется для построения потенциальных маршрутов атак в MaxPatrol Carbon. — В этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры ⛓ https://habr.com/ru/companies/pt/articles/1016806/ #Audit #Network ✈️ inf0

☁️☁️☁️☁️☁️☁️☁️ 24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн. В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость.
Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное!

💻 Утилита сканирования открытых портов KPortScan — это небольшая утилита для сканирования открытых портов. Может работать с
💻 Утилита сканирования открытых портов KPortScan — это небольшая утилита для сканирования открытых портов. Может работать с диапазонами IP-адресов
Программа используется как для проверки безопасности, так и в целях взлома
Также подобные утилиты применяют для поиска «открытых» IP-камер видеонаблюдения — Одновременно программа умеет работать с 1200 потоками, что позволяет проверять около 1000 адресов в секунду ⛓ http://depositfiles.com/files/6moh7zi49https://spy-soft.net/kportscan-3-0/https://softxaker.ru/chekers/116-kportscan-30-bystryy-skaner-portov.html #Tools #Scanner #Network #Administration ✈️ inf0

🔎 Как фаззить смарт-контракты (chaincode) в Hyperledger Fabric: методика на примере ACL — Фокус статьи будет на проект ACL:
🔎 Как фаззить смарт-контракты (chaincode) в Hyperledger Fabric: методика на примере ACL — Фокус статьи будет на проект ACL: на его примере мы покажем, как применять фаззинг к chaincode (смарт-контрактам в терминологии Fabric), формулировать инварианты и строить воспроизводимый процесс запусков и анализа покрытия
ACL (Access Control List — «список управления доступом») — это структурированный набор правил, который определяет, кто или что может получать доступ к объекту (программе, процессу или файлу), и какие именно операции разрешено или запрещено выполнять субъекту (пользователю, группе пользователей)
Отдельно разберем, чем такой фаззинг отличается от фаззинга в EVM-блокчейнах: где совпадает общая идея инвариантов, а где различаются модель вызовов, состояние и практические точки отказа ⛓ https://habr.com/ru/companies/pt/articles/1009764/ #Fuzzing #Chaincode #ACL ✈️ inf0

🚰 Крупнейший израильский криптоброкер Bits of Gold пострадал от утечки данных 200 000 клиентов — По предварительным данным B
🚰 Крупнейший израильский криптоброкер Bits of Gold пострадал от утечки данных 200 000 клиентов — По предварительным данным Bits of Gold, атака была частью более масштабного глобального инцидента, который одновременно затронул и другие компании
«Наша служба безопасности начала расследование инцидента при содействии компании, специализирующейся на реагировании на киберинциденты и кибербезопасности. Важно отметить, что ваши цифровые активы и средства в безопасности и не были затронуты инцидентом» — заявили в Bits of Gold
Похищенные данные включают: имена клиентов, номера национальных удостоверений личности, адреса электронной почты, номера телефонов, IP-адреса, банковские реквизиты и публичные адреса криптокошельков ⛓ https://xakep.ru/2026/08/18/bits-of-gold-leak/ #News #Leak #Crypto ✈️ inf0

📂 Linkerd на практике. Работа с приложениями в Kubernetes — Данное руководство предназначено упростить создание, запуск и от
📂 Linkerd на практике. Работа с приложениями в Kubernetes — Данное руководство предназначено упростить создание, запуск и отладку микросервисных приложений вне зависимости от уровня их квалификации Книга рассказывает о возможностях популярной сервисной сетки Linkerd, позволяющей эффективно и с высокой скоростью окупаемости решать проблемы запуска распределенных приложений в Kubernetes Вы узнаете, как она способствует повышению безопасности, надежности и контролируемости ваших приложений
Морган Д., Флинн 2026
https://t.me/tochkaseti/364https://max.ru/c/-73166738498176/AaAQnFF4EYY #Linkerd #Kubernetes #Book ✈️ inf0

Тебя останавливает ИМЕННО ЭТО! Сделать первый шаг — самое сложное в любом начинании. Но вокруг нейросетей придумали столько м
Тебя останавливает ИМЕННО ЭТО! Сделать первый шаг — самое сложное в любом начинании. Но вокруг нейросетей придумали столько мифов, что у большинства сразу опускаются руки:
• «нет зарубежной для подписки подписку», • «надо брать курс за 100к», • «агенты сожрут весь бюджет на API».
ХВАТИТ ОТКЛАДЫВАТЬ ВСЕ НА ПОТОМ! Реальность давно изменилась: Китайские DeepSeek, Kimi и Qwen доказали, что бесплатные модели ничуть не хуже платных западных аналогов. Для старта не нужно платить ни рубля: В интернете очень много полезного контента, связанного с ИИ (бесплатные мини курсы от OpenAI, 1000 видео на YouTube, каналы в TG по всем направлениям AI) Чтобы не искать все вручную, я собрал подборку сильных практиков, за которыми слежу сам. Готовые промпты, вайб-кодинг, внедрение ИИ в бизнес, использование агентов, нейрогенерация и многое другое — все внутри Подписывайтесь на IT | AI авторов, каждый найдет для себя полезную информацию независимо от уровня. 👉 https://t.me/addlist/pnbKPO4tJTJmNzMy

👀 Список API для сбора информации о телефонных номерах, адресах, доменах APIs for OSINT — это репозиторий интерфейсов програ
👀 Список API для сбора информации о телефонных номерах, адресах, доменах APIs for OSINT — это репозиторий интерфейсов программирования приложений (API), специально созданных для работы с Open Source Intelligence (OSINT) — В нём собрана информация о различных API, которые можно использовать для автоматизации задач сбора информации в разных областях ⛓ https://github.com/cipher387/API-s-for-OSINT #API #OSINT #Tools ✈️ inf0

😈 8 агентов, 12 волн, 4 дня: как ИИ в одиночку взломал правительство Тайваня — В статье рассматривается первый зафиксированн
😈 8 агентов, 12 волн, 4 дня: как ИИ в одиночку взломал правительство Тайваня — В статье рассматривается первый зафиксированный случай масштабной кибератаки на государственную инфраструктуру, которую практически полностью осуществила автономная система ИИ-агентов Начиналось все с одного правительственного портала — агенты скачали и разобрали его скрипты, вытащив зашитые адреса, точки API (эндпоинты) и конфигурацию системы единого входа Из этого сложилась карта: 21 связанная государственная система и вся национальная архитектура аутентификации Дальше пошла работа по списку. В нем оказались и забытые в продакшене отладочные эндпоинты, которые пускали внутрь вообще без пароля ⚠️ Итог четырех дней — 85 скомпрометированных учетных записей сотрудников, больше 2500 выгруженных записей о персонале и закрепление в системах через бэкдоры на государственных веб-приложенияхhttps://habr.com/ru/articles/1070800/ #AI ✈️ inf0

🤓 Официальное руководство по Git Git tutorial — это руководство по работе с системой контроля версий Git, которое может вклю
🤓 Официальное руководство по Git Git tutorial — это руководство по работе с системой контроля версий Git, которое может включать темы по основам, ветвлению, совместной работе и продвинутым техникам — Такие туториалы могут быть в виде видео, статей или руководств, которые объясняют, как использовать Git для управления проектами, работы с ветками и взаимодействия с другими участниками ⛓ https://git-scm.com/docs/gittutorial #Guide #Git #CheatSheet ✈️ inf0

📝 Подборка шпаргалок и ресурсов по инфобезу — Эти шпаргалки помогут вам быстро находить нужную информацию и команды для рабо
📝 Подборка шпаргалок и ресурсов по инфобезу — Эти шпаргалки помогут вам быстро находить нужную информацию и команды для работы с различными инструментами информационной безопасности 1. Awesome Hacking Resources: список полезных ресурсов, инструментов и материалов для хакеров и специалистов по безопасности; 2. OWASP Cheat Sheet Series: серия шпаргалок от OWASP, охватывающая лучшие практики безопасности веб-приложений и советы по их реализации; 3. Pentest Cheat Sheet: шпаргалка для тестирования на проникновение, содержащая команды и советы по использованию различных инструментов; 4. Kali Linux Cheat Sheet: шпаргалка по Kali Linux, популярному дистрибутиву для тестирования на проникновение, с командами и описаниями инструментов 5. Nmap Cheat Sheet: шпаргалка по Nmap, инструменту для сканирования сети, с основными командами и примерами использования; 6. Burp Suite Cheat Sheet: шпаргалка по Burp Suite, инструменту для тестирования безопасности веб-приложений, с советами и командами; 7. Metasploit Cheat Sheet: шпаргалка по Metasploit Framework, с основными командами и примерами использования для тестирования на проникновение; 8. Wireshark Cheat Sheet: шпаргалка по Wireshark, анализатору сетевого трафика, с командами и советами по анализу пакетов; 9. Aircrack-ng Cheat Sheet: шпаргалка по Aircrack-ng, набору инструментов для анализа беспроводных сетей, с командами и примерами; 10. Social Engineering Cheat Sheet: шпаргалка по социальному инжинирингу, с методами и техниками, используемыми в атаках на людей. #CheatSheet ✈️ inf0