Inf0 | ИБ, OSINT
Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti
نمایش بیشتر📈 تحلیل کانال تلگرام Inf0 | ИБ, OSINT
کانال Inf0 | ИБ, OSINT (@info_cybersecurity) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 10 279 مشترک است و جایگاه 11 414 را در دسته فناوری و برنامهها و رتبه 61 494 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 10 279 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 27 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 261 و در ۲۴ ساعت گذشته برابر 1 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 14.34% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.81% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 474 بازدید دریافت میکند. در اولین روز معمولاً 597 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 10 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند inf0, osint, linux, шпаргалка, tools تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Канал направленный на исследование в сфере ИБ, OSINT.
Сотрудничество: @glebsto
Медиа: @agencytender
Мы на бирже: https://telega.in/c/info_cybersecurity
Архив: https://t.me/tochkaseti”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 28 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 28 سپتامبر | +7 | |||
| 27 سپتامبر | +6 | |||
| 26 سپتامبر | +7 | |||
| 25 سپتامبر | +8 | |||
| 24 سپتامبر | +10 | |||
| 23 سپتامبر | +5 | |||
| 22 سپتامبر | +13 | |||
| 21 سپتامبر | +11 | |||
| 20 سپتامبر | +8 | |||
| 19 سپتامبر | +5 | |||
| 18 سپتامبر | +8 | |||
| 17 سپتامبر | +9 | |||
| 16 سپتامبر | +13 | |||
| 15 سپتامبر | +3 | |||
| 14 سپتامبر | +5 | |||
| 13 سپتامبر | +4 | |||
| 12 سپتامبر | +6 | |||
| 11 سپتامبر | +5 | |||
| 10 سپتامبر | +7 | |||
| 09 سپتامبر | +14 | |||
| 08 سپتامبر | +6 | |||
| 07 سپتامبر | +11 | |||
| 06 سپتامبر | +18 | |||
| 05 سپتامبر | +37 | |||
| 04 سپتامبر | +84 | |||
| 03 سپتامبر | +7 | |||
| 02 سپتامبر | +7 | |||
| 01 سپتامبر | +13 |
Артефакты — это цифровые следы действий пользователя на компьютере, а также зарегистрированные события, связанные с функционированием системы Они включают в себя временные файлы, журналы, данные приложений и многие другие данные, которые сохраняются в процессе работы устройства— Автор расскажет о полезных инструментах, которые помогут вам найти и вытащить данные о работе пользователя в Windows ⛓ https://spy-soft.net/forensic-artifacts-windows/ #Windows #Forensics #Guide ✈️ inf0
| 2 | Геймеры здесь?! F6 выпустила квест-игру Root Cause — в ней вы на целый год становитесь директором по ИБ.
🕹️ Окунитесь в трудовые будни CISO в частично открытом мире с несколькими сюжетными развилками, побочными заданиями и последствиями, которые определят вашу карьерную историю.
В Root Cause вам предстоит:
• расследовать инциденты и искать «крота»;
• разбираться с уликами и подозрительными носителями;
• принимать срочные решения, балансируя между безопасностью, рисками, бюджетом и интересами бизнеса;
• реагировать на неожиданные запросы и разруливать ситуации, знакомые каждому, кто работает в ИБ.
Игра подойдет как практикующим специалистам и руководителям, так и студентам, а еще всем, кто хочет заглянуть за кулисы корпоративной информационной безопасности.
ИГРАТЬ В ROOT CAUSE →
#реклама
О рекламодателе | 471 |
| 3 | ♥️ Проверяем VPS на прочность
VPS Security Audit Script — это специальный скрипт, который автоматически проверяет безопасность и производительность вашего VPS (виртуального частного сервера)
Скрипт анализирует разные аспекты:
🔵Настройки SSH: отключён ли вход под root, используется ли нестандартный порт, настроена ли аутентификация по паролю.
🔵Фаервол: статус работы UFW (или других инструментов вроде firewalld, iptables, nftables).
🔵Системы защиты от вторжений: как настроены Fail2ban или CrowdSec (например, правильно ли выровнен порт для jail).
🔵Безопасность входа: история неудачных попыток входа в систему.
🔵Обновления: есть ли доступные, но не установленные обновления безопасности.
🔵Запущенные службы: список активных сервисов systemd.
🔵Сетевые аспекты: открытые порты на внешнем интерфейсе.
🔵SUID-файлы: поиск файлов с установленным битом SUID (Set User ID) — это потенциальный вектор повышения привилегий.
🔵Политика паролей: проверяется, применяется ли политика паролей (например, через pwquality.conf).
🔵Логирование: как настроено логирование команд через sudo.
🔵Производительность: загрузка CPU, оперативной памяти, дискового пространства, активные интернет-соединения.
Его главная задача — найти типовые уязвимости и дать рекомендации, что стоит поправить
⛓ https://github.com/vernu/vps-audit
#Linux #VPS #Tools #Bash ✈️ inf0 | 683 |
| 4 | 📝 Коллекция знаний по CTF
— В репозитории собраны шпаргалки и разборы с различных CTF-соревнований по кибербезопасности, в которых участвовал автор
⛓ https://github.com/Adamkadaban/CTFs
#CheatSheet #CTF ✈️ inf0 | 872 |
| 5 | 📂 PostGIS в действии
PostGIS — расширение PostgreSQL с открытым исходным кодом для работы с пространственными базами данных
Оно предоставляет мощные механизмы для решения практически любых задач, связанных с геоданными
— Эта книга призвана послужить путеводителем по сотням функций, предлагаемых PostGIS
Начав с изучения геоинформационных систем, основанных на векторных, растровых и топологических объектах, вы перейдете к анализу, визуализации и отображению данных на карте, а также научитесь создавать пользовательские функции для приложений, на конкретных примерах освоите навыки решения распространенных проблем
Регина Обе, Лео Хсу 2023
⛓ https://t.me/tochkaseti/382
#PostGIS #PostgreSQL #SQL #Book #Programming ✈️ inf0 | 945 |
| 6 | 😈 Группировка ShinyHunters заявляет, что взломала ФБР и похитила данные всех сотрудников
— Участники хак-группы ShinyHunters утверждают, что взломали системы ФБР через 0-day-уязвимость в Oracle PeopleSoft и похитили порядка 2–3 Тбайт данных
Среди украденной информации были персональные и медицинские данные всех действующих и бывших сотрудников ведомства, а также соискателей
Одновременно с этим группировка дефейснула сайт FBI Jobs, разместив на нем сообщение «This site has been seized by ShinyHunters» — отсылку к специальным «заглушкам», которые правоохранительные органы часто используют после захвата сайтов хак-групп
Представители ФБР уже подтвердили СМИ, что расследуют «несанкционированную активность, затронувшую сайт fbijobs.gov». Однако правоохранители не сообщили, действительно ли в ходе этой атаки произошла утечка данных
⛓ https://xakep.ru/2026/09/23/shinyhunters-fbi/
#News #ShinyHunters #FBI ✈️ inf0 | 1 249 |
| 7 | Если бренд есть в интернете, он уже может быть частью мошеннической атаки.
В первом полугодии 2026 года число новых фишинговых ресурсов на один атакуемый бренд снизилось на 43%. Звучит обнадеживающе, но есть нюанс: мошенники не ушли — они пересобрали инфраструктуру.
Особенно достается ритейлу:69% фишинговых ресурсов приходится на его бренды. А самый заметный рост в скам-сегменте показал ТЭК — с 5% до 22% за год. Повестка диктует свои правила.
Доля .ru среди фишинговых доменов за год рухнула с 49% до 5%. Злоумышленники все чаще выбирают доменные зоны и хостинги, где ресурс может прожить дольше.
Параллельно растет скам: +15,4% за год, а почти 47% мошеннических ресурсов уже находятся за пределами обычных сайтов — в мессенджерах, соцсетях, маркетплейсах и мобильных приложениях.
Читайте в новом отчете F6 «Бренды под прицелом» — какие схемы масштабируются в 2026 году и что бизнесу с этим делать.
#реклама
О рекламодателе | 522 |
| 8 | ⛔️ Калькулятор с ключами: как чтение одного файла привело к компрометации публичного облака
— В статье разберем, как через LFR-уязвимость во внешнем сервисе облачной инфраструктуры удалось полностью скомпрометировать облако
LFR (Local File Read) — это уязвимость, которая позволяет злоумышленнику прочитать произвольные локальные файлы с сервера, на котором работает уязвимое приложение
Суть в том, что приложение использует пользовательский ввод (например, значение параметра запроса) для построения пути к файлу в файловой системе, а затем пытается этот файл прочитать
Если фильтрация отсутствует или настроена слабо, злоумышленник может передать специально сформированный путь — и получить доступ к чувствительным данным
⛓ https://habr.com/ru/companies/bastion/articles/1083728/
#Web #LFR #Vulnerability ✈️ inf0 | 1 092 |
| 9 | 🚠 Инструмент для обнаружения незащищённых хостов
Uncover — это инструмент для быстрого обнаружения открытых хостов в интернете с помощью нескольких поисковых систем: Shodan, Censys, FOFA ZoomEye, Hunter, Quake и др.
— Он использует API известных поисковых машин и построен с учётом автоматизации, что позволяет делать запросы и использовать результаты с помощью текущих инструментов конвейера
⛓ https://github.com/projectdiscovery/uncover
#Tools #OSINT #Shodan #Censys #Recon #Go ✈️ inf0 | 1 181 |
| 10 | А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов
Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.
Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.
Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW.
Участие бесплатное по предварительной регистрации.
➡️ Регистрация
Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
#реклама
О рекламодателе | 517 |
| 11 | 📄 Шпаргалки по техникам взлома
Exploit Notes — это проект-справочник по информационной безопасности
По сути, это централизованная база знаний: там собраны заметки с описанием разных техник, инструментов и методов, которые используют при тестировании на проникновение, в программах bug bounty и в CTF-соревнованиях по кибербезопасности
⛓ https://github.com/hdks-bug/exploitnotes
#CheatSheet #Hacking ✈️ inf0 | 1 212 |
| 12 | ⚡ Тестирование видеоигр, или легкий способ попасть в геймдев
— На страницах книги ты найдешь ответы на самые важные вопросы о профессии QA-специалиста в области игровой разработки, множество практических советов, рекомендаций, а также разборы реальных кейсов из жизни компаний
🔵Почему игры необходимо тестировать и чем они отличаются от другого ПО?
🔵Чем занимается тестировщик игр и что нужно знать, чтобы им стать?
🔵Какие бывают баги, почему они случаются и как с ними работать?
🔵Чем отличается тестирование игр для разных игровых платформ?
🔵Как начать карьеру в области тестирования и куда развиваться?
После прочтения книги ты станешь лучше понимать процесс продуктовой разработки, узнаешь все о работе тестировщика и сможешь внести свой вклад в создание видеоигры
Торговкин Александр 2024
⛓ https://max.ru/c/-73166738498176/AaC_jDBfCBQ
⛓ https://t.me/tochkaseti/380
#Book ✈️ inf0 | 1 293 |
| 13 | ☁️ Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп
— Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных
Об атаке на Revolut стало известно ранее на этой неделе: злоумышленники использовали социальную инженерию и выдали себя за представителей неназванной госструктуры, которая якобы запрашивала у Revolut информацию о клиентах
Письма приходили с адреса в реальном почтовом домене неизвестного ведомства, поэтому сотрудники компании сочли запросы настоящими, раскрыв преступникам запрошенную информацию
Теперь один из участников атаки требует у Revolut выкуп в размере 3 млн долларов и угрожает продать похищенные клиентские данные другим преступникам
⛓ https://xakep.ru/2026/09/17/revolut-pec/
#News #Leak #Email ✈️ inf0 | 1 261 |
| 14 | 👩💻 ClickFix: как хакеры заражают компьютеры под видом CAPTCHA и «полезных инструкций»
ClickFix — это техника социальной инженерии, при которой злоумышленники обманом заставляют пользователя самостоятельно запустить вредоносный код на своём устройстве
В этой статье разберёмся:
🔵что из себя представляет ClickFix;
🔵как работает этот приём;
🔵почему он становится всё популярнее среди киберпреступников;
🔵какие сценарии используются;
🔵как не попасться в ловушку — и что важно знать заранее, чтобы обезопасить себя и своих близких.
⛓ https://www.securitylab.ru/blog/personal/xiaomite-journal/355564.php
#ClickFix #SE #SocialEngineering ✈️ inf0 | 1 288 |
| 15 | ❗️ Автоматизация эксплуатации XSS-уязвимостей
Toxssin — это инструмент для тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс эксплуатации уязвимостей межсайтового скриптинга (XSS)
— Он позволяет злоумышленнику вводить вредоносный JavaScript в веб-страницы, которые посещают целевые пользователи, захватывать конфиденциальную информацию и поддерживать постоянный доступ к скомпрометированным браузерам
⛓ https://github.com/t3l3machus/toxssin
⛓ Автоматизация атак на межсайтовый скриптинг с помощью Toxssin
#Tools #XSS #OpenSource #Exploitation #Pentest ✈️ inf0 | 1 492 |
| 16 | Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда.
Trust Me идёт глубже стандартной проверки: Telegram, публичные сообщения, цифровой след, упоминания, связи, репутационные риски, проверка селлеров маркетплейсов и другие источники.
Наше решение - одна проверка вместо десятков вкладок и ручного OSINT.
Trust Me — комплексная OSINT-проверка людей и компаний.
🔥10 проверок бесплатно.
======================
🌐 Сайт
🤖 Telegram-бот
О рекламодателе. | 893 |
| 17 | 📝 Коллекция ресурсов по OSINT
OSINT Cheat Sheet — это большая коллекция инструментов и материалов для OSINT
В репозитории собраны:
🔵инструменты для поиска информации в интернете
🔵сервисы для анализа аккаунтов и социальных сетей
🔵инструменты для работы с email и другими идентификаторами
🔵GEOINT и анализ географической информации
🔵датасеты и полезные базы данных
🔵статьи, книги, исследования и обучающие материалы
🔵скрипты для автоматизации отдельных задач
Отдельно есть Wiki, веб-версия коллекции и каталог различных OSINT-инструментов
⛓ https://github.com/Jieyab89/OSINT-Cheat-sheet
#OSINT #CheatSheet #Tools #Guide ✈️ inf0 | 1 652 |
| 18 | 💸 Лучшие хакерские программы для взлома со смартфона
Сегодня мы рассмотрим:
1. Сканеры веб-ресурсов для Android
2. Комбайны для взлома со смартфона
3. Снифферы для перехвата трафика на Android
4. Вспомогательные хакерские утилиты для Android
5. Справочники и поисковики для пентестера
Продвинутый аудит безопасности обычно выполняется на ноутбуке с Kali Linux и специфическим оборудованием, но многие бреши в безопасности легко обнаружить и с помощью обычного смартфона и планшета
— В этой статье мы рассмотрим 14 хакерских приложений, которые позволят вам выполнить пентест с помощью Андроид, не вытаскивая ноутбук
⛓ https://spy-soft.net/tools-for-hacking-from-smartphone/
#Tools #Android ✈️ inf0 | 1 625 |
| 19 | 📂 Криптография на эллиптических кривых для разработчиков
— Книга рассказывает о криптографии на эллиптических кривых (ЕСС), которая применяется в таких разных областях, как операции по кредитным картам и блокчейн
С помощью описанных в книге методов и примеров кода на C вы реализуете криптографические протоколы, которые более безопасны, чем распространенные в настоящее время системы на базе RSA, но при этом менее требовательны к памяти
Розинг М. 2025
⛓ https://max.ru/c/-73166738498176/AaChZwV9c2U
⛓ https://t.me/tochkaseti/377
#Book #Cryptography ✈️ inf0 | 1 542 |
| 20 | ⚡ Иногда раньше релиза значит воровство — истории об украденных играх
Не так давно закончилась эпичная история с хакером Cyberleek (или хакерской группой, так до сих пор и не понятно)
Властям и силовикам еще долго предстоит расследовать, каким образом неизвестный получил доступ к билду самой ожидаемой игры десятилетия, а геймерам больше не придется уворачиваться от спойлеров до релиза
И ведь это не единичный случай, игры и раньше утекали в сеть до официальной даты выхода, во времена так называемого прайма первого Nintendo Switch пираты почти все игры стабильно получали на недели раньше положенного срока, но сегодня не об этом
— В статье мы поговорим о действительно масштабных и болезненных сливах, у которых были последствия
⛓ https://habr.com/ru/companies/timeweb/articles/1079396/
#Play #Leak #Info #History ✈️ inf0 | 1 543 |
