fa
Feedback
Inf0 | ИБ, OSINT

Inf0 | ИБ, OSINT

رفتن به کانال در Telegram

Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti

نمایش بیشتر

📈 تحلیل کانال تلگرام Inf0 | ИБ, OSINT

کانال Inf0 | ИБ, OSINT (@info_cybersecurity) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 10 279 مشترک است و جایگاه 11 414 را در دسته فناوری و برنامه‌ها و رتبه 61 494 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 10 279 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 27 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 261 و در ۲۴ ساعت گذشته برابر 1 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 14.34% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.81% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 474 بازدید دریافت می‌کند. در اولین روز معمولاً 597 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 10 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند inf0, osint, linux, шпаргалка, tools تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
“Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti”

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 28 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

10 279
مشترکین
+124 ساعت
+427 روز
+26130 روز
آرشیو پست ها
🪟 Поиск артефактов на компьютере в OS Windows Артефакты — это цифровые следы действий пользователя на компьютере, а также за
🪟 Поиск артефактов на компьютере в OS Windows
Артефакты — это цифровые следы действий пользователя на компьютере, а также зарегистрированные события, связанные с функционированием системы Они включают в себя временные файлы, журналы, данные приложений и многие другие данные, которые сохраняются в процессе работы устройства
— Автор расскажет о полезных инструментах, которые помогут вам найти и вытащить данные о работе пользователя в Windows ⛓ https://spy-soft.net/forensic-artifacts-windows/ #Windows #Forensics #Guide ✈️ inf0

Геймеры здесь?! F6 выпустила квест-игру Root Cause — в ней вы на целый год становитесь директором по ИБ. 🕹️ Окунитесь в трудовые будни CISO в частично открытом мире с несколькими сюжетными развилками, побочными заданиями и последствиями, которые определят вашу карьерную историю. В Root Cause вам предстоит: • расследовать инциденты и искать «крота»; • разбираться с уликами и подозрительными носителями; • принимать срочные решения, балансируя между безопасностью, рисками, бюджетом и интересами бизнеса; • реагировать на неожиданные запросы и разруливать ситуации, знакомые каждому, кто работает в ИБ. Игра подойдет как практикующим специалистам и руководителям, так и студентам, а еще всем, кто хочет заглянуть за кулисы корпоративной информационной безопасности. ИГРАТЬ В ROOT CAUSE → #реклама О рекламодателе

♥️ Проверяем VPS на прочность VPS Security Audit Script — это специальный скрипт, который автоматически проверяет безопасност
♥️ Проверяем VPS на прочность VPS Security Audit Script — это специальный скрипт, который автоматически проверяет безопасность и производительность вашего VPS (виртуального частного сервера) Скрипт анализирует разные аспекты:
🔵Настройки SSH: отключён ли вход под root, используется ли нестандартный порт, настроена ли аутентификация по паролю.  🔵Фаервол: статус работы UFW (или других инструментов вроде firewalld, iptables, nftables).  🔵Системы защиты от вторжений: как настроены Fail2ban или CrowdSec (например, правильно ли выровнен порт для jail).  🔵Безопасность входа: история неудачных попыток входа в систему.  🔵Обновления: есть ли доступные, но не установленные обновления безопасности.  🔵Запущенные службы: список активных сервисов systemd.  🔵Сетевые аспекты: открытые порты на внешнем интерфейсе.  🔵SUID-файлы: поиск файлов с установленным битом SUID (Set User ID) — это потенциальный вектор повышения привилегий. 🔵Политика паролей: проверяется, применяется ли политика паролей (например, через pwquality.conf).  🔵Логирование: как настроено логирование команд через sudo.  🔵Производительность: загрузка CPU, оперативной памяти, дискового пространства, активные интернет-соединения. 
Его главная задача — найти типовые уязвимости и дать рекомендации, что стоит поправить ⛓ https://github.com/vernu/vps-audit #Linux #VPS #Tools #Bash ✈️ inf0

📝 Коллекция знаний по CTF — В репозитории собраны шпаргалки и разборы с различных CTF-соревнований по кибербезопасности, в к
📝 Коллекция знаний по CTF — В репозитории собраны шпаргалки и разборы с различных CTF-соревнований по кибербезопасности, в которых участвовал автор ⛓ https://github.com/Adamkadaban/CTFs #CheatSheet #CTF ✈️ inf0

📂 PostGIS в действии PostGIS — расширение PostgreSQL с открытым исходным кодом для работы с пространственными базами данных
📂 PostGIS в действии
PostGIS — расширение PostgreSQL с открытым исходным кодом для работы с пространственными базами данных Оно предоставляет мощные механизмы для решения практически любых задач, связанных с геоданными
— Эта книга призвана послужить путеводителем по сотням функций, предлагаемых PostGIS Начав с изучения геоинформационных систем, основанных на векторных, растровых и топологических объектах, вы перейдете к анализу, визуализации и отображению данных на карте, а также научитесь создавать пользовательские функции для приложений, на конкретных примерах освоите навыки решения распространенных проблем
Регина Обе, Лео Хсу 2023
⛓ https://t.me/tochkaseti/382 #PostGIS #PostgreSQL #SQL #Book #Programming ✈️ inf0

😈 Группировка ShinyHunters заявляет, что взломала ФБР и похитила данные всех сотрудников — Участники хак-группы ShinyHunters
+1
😈 Группировка ShinyHunters заявляет, что взломала ФБР и похитила данные всех сотрудников — Участники хак-группы ShinyHunters утверждают, что взломали системы ФБР через 0-day-уязвимость в Oracle PeopleSoft и похитили порядка 2–3 Тбайт данных
Среди украденной информации были персональные и медицинские данные всех действующих и бывших сотрудников ведомства, а также соискателей
Одновременно с этим группировка дефейснула сайт FBI Jobs, разместив на нем сообщение «This site has been seized by ShinyHunters» — отсылку к специальным «заглушкам», которые правоохранительные органы часто используют после захвата сайтов хак-групп Представители ФБР уже подтвердили СМИ, что расследуют «несанкционированную активность, затронувшую сайт fbijobs.gov». Однако правоохранители не сообщили, действительно ли в ходе этой атаки произошла утечка данных ⛓ https://xakep.ru/2026/09/23/shinyhunters-fbi/ #News #ShinyHunters #FBI ✈️ inf0

Если бренд есть в интернете, он уже может быть частью мошеннической атаки. В первом полугодии 2026 года число новых фишинговы
Если бренд есть в интернете, он уже может быть частью мошеннической атаки. В первом полугодии 2026 года число новых фишинговых ресурсов на один атакуемый бренд снизилось на 43%. Звучит обнадеживающе, но есть нюанс: мошенники не ушли — они пересобрали инфраструктуру. Особенно достается ритейлу:69% фишинговых ресурсов приходится на его бренды. А самый заметный рост в скам-сегменте показал ТЭК — с 5% до 22% за год. Повестка диктует свои правила. Доля .ru среди фишинговых доменов за год рухнула с 49% до 5%. Злоумышленники все чаще выбирают доменные зоны и хостинги, где ресурс может прожить дольше. Параллельно растет скам: +15,4% за год, а почти 47% мошеннических ресурсов уже находятся за пределами обычных сайтов — в мессенджерах, соцсетях, маркетплейсах и мобильных приложениях. Читайте в новом отчете F6 «Бренды под прицелом» — какие схемы масштабируются в 2026 году и что бизнесу с этим делать. #реклама О рекламодателе

⛔️ Калькулятор с ключами: как чтение одного файла привело к компрометации публичного облака — В статье разберем, как через LF
⛔️ Калькулятор с ключами: как чтение одного файла привело к компрометации публичного облака — В статье разберем, как через LFR-уязвимость во внешнем сервисе облачной инфраструктуры удалось полностью скомпрометировать облако LFR (Local File Read) — это уязвимость, которая позволяет злоумышленнику прочитать произвольные локальные файлы с сервера, на котором работает уязвимое приложение
Суть в том, что приложение использует пользовательский ввод (например, значение параметра запроса) для построения пути к файлу в файловой системе, а затем пытается этот файл прочитать Если фильтрация отсутствует или настроена слабо, злоумышленник может передать специально сформированный путь — и получить доступ к чувствительным данным
⛓ https://habr.com/ru/companies/bastion/articles/1083728/ #Web #LFR #Vulnerability ✈️ inf0

🚠 Инструмент для обнаружения незащищённых хостов Uncover — это инструмент для быстрого обнаружения открытых хостов в интерне
🚠 Инструмент для обнаружения незащищённых хостов Uncover — это инструмент для быстрого обнаружения открытых хостов в интернете с помощью нескольких поисковых систем: Shodan, Censys, FOFA ZoomEye, Hunter, Quake и др. — Он использует API известных поисковых машин и построен с учётом автоматизации, что позволяет делать запросы и использовать результаты с помощью текущих инструментов конвейера ⛓ https://github.com/projectdiscovery/uncover #Tools #OSINT #Shodan #Censys #Recon #Go ✈️ inf0

А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебед
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью. Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса. Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Участие бесплатное по предварительной регистрации. ➡️ Регистрация Когда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18 #реклама О рекламодателе

📄 Шпаргалки по техникам взлома Exploit Notes — это проект-справочник по информационной безопасности По сути, это централизов
📄 Шпаргалки по техникам взлома Exploit Notes — это проект-справочник по информационной безопасности По сути, это централизованная база знаний: там собраны заметки с описанием разных техник, инструментов и методов, которые используют при тестировании на проникновение, в программах bug bounty и в CTF-соревнованиях по кибербезопасности ⛓ https://github.com/hdks-bug/exploitnotes #CheatSheet #Hacking ✈️ inf0

⚡ Тестирование видеоигр, или легкий способ попасть в геймдев — На страницах книги ты найдешь ответы на самые важные вопросы о
⚡ Тестирование видеоигр, или легкий способ попасть в геймдев — На страницах книги ты найдешь ответы на самые важные вопросы о профессии QA-специалиста в области игровой разработки, множество практических советов, рекомендаций, а также разборы реальных кейсов из жизни компаний
🔵Почему игры необходимо тестировать и чем они отличаются от другого ПО? 🔵Чем занимается тестировщик игр и что нужно знать, чтобы им стать? 🔵Какие бывают баги, почему они случаются и как с ними работать? 🔵Чем отличается тестирование игр для разных игровых платформ? 🔵Как начать карьеру в области тестирования и куда развиваться?
После прочтения книги ты станешь лучше понимать процесс продуктовой разработки, узнаешь все о работе тестировщика и сможешь внести свой вклад в создание видеоигры
Торговкин Александр 2024
⛓ https://max.ru/c/-73166738498176/AaC_jDBfCBQ ⛓ https://t.me/tochkaseti/380 #Book ✈️ inf0

☁️ Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп — Утечка данных клиентов финт
☁️ Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп — Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных
Об атаке на Revolut стало известно ранее на этой неделе: злоумышленники использовали социальную инженерию и выдали себя за представителей неназванной госструктуры, которая якобы запрашивала у Revolut информацию о клиентах Письма приходили с адреса в реальном почтовом домене неизвестного ведомства, поэтому сотрудники компании сочли запросы настоящими, раскрыв преступникам запрошенную информацию
Теперь один из участников атаки требует у Revolut выкуп в размере 3 млн долларов и угрожает продать похищенные клиентские данные другим преступникам ⛓ https://xakep.ru/2026/09/17/revolut-pec/ #News #Leak #Email ✈️ inf0

👩‍💻 ClickFix: как хакеры заражают компьютеры под видом CAPTCHA и «полезных инструкций» ClickFix — это техника социальной ин
👩‍💻 ClickFix: как хакеры заражают компьютеры под видом CAPTCHA и «полезных инструкций» ClickFix — это техника социальной инженерии, при которой злоумышленники обманом заставляют пользователя самостоятельно запустить вредоносный код на своём устройстве В этой статье разберёмся: 🔵что из себя представляет ClickFix; 🔵как работает этот приём; 🔵почему он становится всё популярнее среди киберпреступников; 🔵какие сценарии используются; 🔵как не попасться в ловушку — и что важно знать заранее, чтобы обезопасить себя и своих близких. ⛓ https://www.securitylab.ru/blog/personal/xiaomite-journal/355564.php #ClickFix #SE #SocialEngineering ✈️ inf0

❗️ Автоматизация эксплуатации XSS-уязвимостей Toxssin — это инструмент для тестирования на проникновение с открытым исходным
❗️ Автоматизация эксплуатации XSS-уязвимостей Toxssin — это инструмент для тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс эксплуатации уязвимостей межсайтового скриптинга (XSS) — Он позволяет злоумышленнику вводить вредоносный JavaScript в веб-страницы, которые посещают целевые пользователи, захватывать конфиденциальную информацию и поддерживать постоянный доступ к скомпрометированным браузерам ⛓ https://github.com/t3l3machus/toxssin ⛓ Автоматизация атак на межсайтовый скриптинг с помощью Toxssin #Tools #XSS #OpenSource #Exploitation #Pentest ✈️ inf0

Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда. Trust Me идёт глубже стандартной проверки: Telegram, пу
Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда. Trust Me идёт глубже стандартной проверки: Telegram, публичные сообщения, цифровой след, упоминания, связи, репутационные риски, проверка селлеров маркетплейсов и другие источники. Наше решение - одна проверка вместо десятков вкладок и ручного OSINT. Trust Me — комплексная OSINT-проверка людей и компаний. 🔥10 проверок бесплатно. ====================== 🌐 Сайт 🤖 Telegram-бот О рекламодателе.

📝 Коллекция ресурсов по OSINT OSINT Cheat Sheet — это большая коллекция инструментов и материалов для OSINT В репозитории со
📝 Коллекция ресурсов по OSINT OSINT Cheat Sheet — это большая коллекция инструментов и материалов для OSINT В репозитории собраны: 🔵инструменты для поиска информации в интернете 🔵сервисы для анализа аккаунтов и социальных сетей 🔵инструменты для работы с email и другими идентификаторами 🔵GEOINT и анализ географической информации 🔵датасеты и полезные базы данных 🔵статьи, книги, исследования и обучающие материалы 🔵скрипты для автоматизации отдельных задач Отдельно есть Wiki, веб-версия коллекции и каталог различных OSINT-инструментов ⛓ https://github.com/Jieyab89/OSINT-Cheat-sheet #OSINT #CheatSheet #Tools #Guide ✈️ inf0

💸 Лучшие хакерские программы для взлома со смартфона Сегодня мы рассмотрим: 1. Сканеры веб-ресурсов для Android 2. Комбайны
💸 Лучшие хакерские программы для взлома со смартфона Сегодня мы рассмотрим:
1. Сканеры веб-ресурсов для Android 2. Комбайны для взлома со смартфона 3. Снифферы для перехвата трафика на Android 4. Вспомогательные хакерские утилиты для Android 5. Справочники и поисковики для пентестера
Продвинутый аудит безопасности обычно выполняется на ноутбуке с Kali Linux и специфическим оборудованием, но многие бреши в безопасности легко обнаружить и с помощью обычного смартфона и планшета — В этой статье мы рассмотрим 14 хакерских приложений, которые позволят вам  выполнить пентест  с помощью Андроид, не вытаскивая ноутбук ⛓ https://spy-soft.net/tools-for-hacking-from-smartphone/ #Tools #Android ✈️ inf0

📂 Криптография на эллиптических кривых для разработчиков — Книга рассказывает о криптографии на эллиптических кривых (ЕСС),
📂 Криптография на эллиптических кривых для разработчиков — Книга рассказывает о криптографии на эллиптических кривых (ЕСС), которая применяется в таких разных областях, как операции по кредитным картам и блокчейн С помощью описанных в книге методов и примеров кода на C вы реализуете криптографические протоколы, которые более безопасны, чем распространенные в настоящее время системы на базе RSA, но при этом менее требовательны к памяти
Розинг М. 2025
⛓ https://max.ru/c/-73166738498176/AaChZwV9c2U ⛓ https://t.me/tochkaseti/377 #Book #Cryptography ✈️ inf0

⚡ Иногда раньше релиза значит воровство — истории об украденных играх Не так давно закончилась эпичная история с хакером Cybe
⚡ Иногда раньше релиза значит воровство — истории об украденных играх Не так давно закончилась эпичная история с хакером Cyberleek (или хакерской группой, так до сих пор и не понятно)
Властям и силовикам еще долго предстоит расследовать, каким образом неизвестный получил доступ к билду самой ожидаемой игры десятилетия, а геймерам больше не придется уворачиваться от спойлеров до релиза
И ведь это не единичный случай, игры и раньше утекали в сеть до официальной даты выхода, во времена так называемого прайма первого Nintendo Switch пираты почти все игры стабильно получали на недели раньше положенного срока, но сегодня не об этом — В статье мы поговорим о действительно масштабных и болезненных сливах, у которых были последствия ⛓ https://habr.com/ru/companies/timeweb/articles/1079396/ #Play #Leak #Info #History ✈️ inf0