ИБ Книга | Библиотека ИБ
Твой пособник в кибербез. Реклама: @workhouse_price https://telega.in/c/itbook_library РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14
Больше📈 Аналитический обзор Telegram-канала ИБ Книга | Библиотека ИБ
Канал ИБ Книга | Библиотека ИБ (@itbook_library) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 15 854 подписчиков, занимая 7 962 место в категории Технологии и приложения и 41 437 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 15 854 подписчиков.
Согласно последним данным от 03 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -1, а за последние 24 часа — -9, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 10.82%. В первые 24 часа после публикации контент обычно набирает 5.23% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 716 просмотров. В течение первых суток публикация набирает 830 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 0.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как max.ru/itbook, github, securitylab, шпаргалка, обнаружение.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Твой пособник в кибербез.
Реклама: @workhouse_price
https://telega.in/c/itbook_library
РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14”
Благодаря высокой частоте обновлений (последние данные получены 04 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 04 сентября | 0 | |||
| 03 сентября | 0 | |||
| 02 сентября | 0 | |||
| 01 сентября | +2 |
Домашняя сеть в 2026 году – это уже не один ноутбук и телефон, а телевизор, консоль, камеры, умные лампы, принтер и датчики: почти все они никогда не обновляются сами и остаются уязвимыми годами— В данной статье мы рассмотрим что именно хакеры делают с захваченным домашним роутером, почему пароль на Wi-Fi не равно безопасный роутер, как проверить есть ли для вашей модели обновления прошивки и какие три настройки стоит поменять прямо сейчас ℹ️ Дополнительный материал: 1. Статья на SecurityLab 📂 ИБ Книга // max.ru/itbook_library
| 2 | 🤒 Вы ввели код из SMS и двухфакторка сработала | Только сессия теперь у хакера
AiTM-фишинг – атака, при которой хакер встаёт прозрачным посредником между вами и настоящим сайтом банка: вы вводите логин, пароль и одноразовый код, всё это в реальном времени передаётся на настоящий сервер, сервер отвечает «добро пожаловать», а хакер в ту же секунду забирает вашу активную сессию и заходит под вашим именем, двухфакторка при этом сработала корректно
Второй фактор проверяет что вы живой человек и знаете секрет, но не проверяет кто получит доступ к сессии после того как вы вошли
— В данной статье мы рассмотрим чем AiTM отличается от обычного фишинга, как работает атака через усталость от push-уведомлений когда хакер давит кнопку «войти» сотни раз пока вы не нажмёте «одобрить» случайно, и почему только FIDO2 и passkey реально защищают
ℹ️ Дополнительный материал:
1. Статья на Anti-Malware
📂 ИБ Книга // max.ru/itbook_library | 890 |
| 3 | 🤒 Даркнет не логово преступников | Там 85% людей смотрят обычные сайты | И ваши данные там уже есть
Даркнет — это не отдельный «преступный интернет», а просто набор технологий для анонимной коммуникации вроде Tor, I2P и Freenet, и по состоянию на 2026 год из 2,5 миллиона ежедневных пользователей Tor 85% заходят через него на обычные сайты ради приватности
Неочевидность в том, что ваши данные там, скорее всего, уже есть, не потому что вы туда заходили, а потому что компании, которым вы доверяли свои почту, пароль или номер карты, допустили утечку, и база оказалась на торговой площадке
— В данной статье мы рассмотрим чем .onion отличается от обычного интернета, почему полная анонимность, это миф даже в Tor, как правоохранители находят преступников на даркнет-площадках и как проверить не появились ли ваши данные в открытой продаже
ℹ️ Дополнительный материал:
1. Статья на Viddaleno
📂 ИБ Книга // max.ru/itbook_library | 1 125 |
| 4 | ✔️ 300+ конкретных действий вместо советов «установи антивирус»
Personal Security Checklist – открытая шпаргалка из более чем 300 конкретных действий по защите цифровой жизни, сгруппированных по темам от паролей до смарт-дома, с веб-интерфейсом на digital-defense io, где отмечаешь выполненные пункты и видишь свой процент защищённости
Отличие от расплывчатых советов, не «используй сложные пароли», а «включи Have I Been Pwned для своего домена» и «настрой passkey для каждого сервиса который его поддерживает»
— Покрывает аутентификацию, браузер, email, мессенджеры, соцсети, мобильный, компьютер, умный дом, финансы и физическую безопасность, всё с градацией важности и отметкой что можно сделать прямо сейчас
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 244 |
| 5 | 🤒 Шифрует ваши файлы до того, как Dropbox их увидит
Cryptomator – открытый инструмент, который создаёт зашифрованный сейф прямо внутри папки Dropbox, Google Drive или OneDrive: файлы шифруются на вашем устройстве, и в облако уходит только нечитаемый шифротекст
Даже если облачный сервис взломают или раскроет данные по решению суда, у него не будет ваших файлов, только бессмысленный набор байтов без ключа
Создаёшь сейф, выбираешь пароль, и дальше работаешь как обычно: обычные файлы в обычных папках – Cryptomator расшифровывает на лету через виртуальный диск, а обратно в облако уходит только AES-256 шифротекст
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 386 |
| 6 | 🤒 Скачал кряк – подарил пароли | Как 1300 сайтов раздавали стилеры вместо Photoshop
Пиратское ПО – один из главных векторов стилеров в 2026 году: аналитики F.A.C.C.T. нашли сеть из 1300+ доменов, где вместо взломанных Office и Photoshop пользователи скачивали вредонос, и особенно активно схема бьёт по тем, кто ищет альтернативы ушедшим после 2022 года сервисам
Фейковая «проверка на вирусы», прогресс-бар «установки» – пока жертва смотрит на него, стилер копирует пароли из браузера, куки и криптокошельки
— В данной статье мы рассмотрим, как устроена сеть таких сайтов, что стилер успевает украсть за несколько секунд и как отличить легитимный источник от ловушки
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 529 |
| 7 | 🤒 Вы скопировали правильный адрес | Буфер обмена поменял его пока вы отвлеклись | Клипер
Clipboard hijacker – вредонос, который в момент вставки подменяет адрес криптокошелька или IBAN на адрес атакующего, причём продвинутые версии генерируют кошелёк с теми же первыми и последними символами
Защита поведенческая: вставил адрес – убедись что в поле именно то что ты копировал, а не то что оказалось в буфере
— В данной статье мы рассмотрим, как клипер встраивается через поддельный Proxifier или PDF, почему антивирус молчит и что изменилось в 2026 году с появлением USB-распространяющихся вариантов
ℹ️ Дополнительный материал:
1. Статья на Xakep
📂 ИБ Книга // max.ru/itbook_library | 1 577 |
| 8 | ❔ Режим инкогнито и очистка cookie | Почему сайт всё равно узнаёт, что это снова вы
— В данной статье мы рассмотрим, как работает цифровой отпечаток браузера – технология, которая идентифицирует пользователя по набору аппаратных и программных параметров, не полагаясь на cookie
А так же узнаем, какие именно данные собираются, почему режим инкогнито здесь бессилен, а попытки «выделиться» настройками делают вас только заметнее
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 632 |
| 9 | 🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных
Вы сидите над кодом, и вдруг из головы вылетает синтаксис какой-нибудь функции Pandas или забывается, как правильно настроить слои в Keras
Данный репозиторий – не просто набор файлов, а тщательно собранная и структурированная коллекция шпаргалок по самым разным областям Data Science
— Представьте себе огромную библиотеку, где на каждой полке лежат краткие, но исчерпывающие конспекты по Python, R, машинному обучению, глубокому обучению, SQL, математике и даже инструментам разработки вроде Git и Bash
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 |
| 10 | 🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных
Вы сидите над кодом, и вдруг из головы вылетает синтаксис какой-нибудь функции Pandas или забывается, как правильно настроить слои в Keras
Данный репозиторий – не просто набор файлов, а тщательно собранная и структурированная коллекция шпаргалок по самым разным областям Data Science
— Представьте себе огромную библиотеку, где на каждой полке лежат краткие, но исчерпывающие конспекты по Python, R, машинному обучению, глубокому обучению, SQL, математике и даже инструментам разработки вроде Git и Bash
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 624 |
| 11 | ☎️Привет!
⠀ ⠀ Внимание,
⠀ ⠀ ⠀ Новости ↖️
❤️ К началу осени подготовили для вас годноту
Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов!
Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы.
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки]
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️ | 1 250 |
| 12 | 🤒 Один Gmail-адрес и видно фото, маршруты и YouTube человека
GHunt – открытый OSINT-фреймворк, который по одному Gmail-адресу вытаскивает всё публично связанное с аккаунтом через скрытые Google API, которые использует сам Google, но не документирует для пользователей
Люди оставляют следы в Maps, Photos, Drive и YouTube под одним Google ID, GHunt собирает их в один профиль, и его используют журналисты Bellingcat для реальных расследований
— Находит имя владельца, аватар, YouTube-канал, отзывы и посещённые места в Google Maps, публичные Drive-файлы и список активных Google-сервисов, а ещё умеет работать с BSSID точек доступа и ссылками на Google Drive
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 618 |
| 13 | 🤒 Ваш телевизор делает скриншоты каждые несколько секунд | Smart TV и ACR | Кто смотрит на вас, пока вы смотрите кино
ACR – технология автоматического распознавания контента, включённая по умолчанию почти во всех Smart TV с 2015 года: телевизор снимает экран раз в несколько секунд и передаёт производителю что именно вы смотрите, даже если источник приставка или Blu-ray через HDMI
В 2017 году Vizio заплатила $2,2 млн штрафа за сбор данных с 11 миллионов телевизоров без уведомления – ACR до сих пор включён по умолчанию у Samsung, LG и Android TV
— В данной статье мы рассмотрим, почему отключение ACR не останавливает рекламную персонализацию, зачем телевизор слушает микрофон в фоне и где спрятаны нужные переключатели на каждой платформе
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library | 1 682 |
| 14 | 🎩 Вы разрешили приложению знать, где вы | За 300 миллисекунд до баннера ваш маршрут ушёл на аукцион
RTB-аукцион – невидимый рынок, на котором за миллисекунды до загрузки любого баннера ваши геоданные передаются десяткам посредников, хотя разрешение на геолокацию вы давали погодному приложению, а не им: рекламные SDK автоматически наследуют его без отдельного согласия.
Точные координаты делают пользователя дороже для рекламодателей, поэтому SDK заинтересованы в максимально точной геолокации, а не в минимальной
— В данной статье мы рассмотрим, как разрешение в приложении превращается в данные у брокера, почему отозвать его в одном приложении не останавливает SDK других и что реально снижает геослежку
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library | 1 690 |
| 15 | 🤒 Мошенников теперь выдаёт только одно | Социальная инженерия в эпоху ИИ | Письмо без ошибок это больше не признак безопасности
Социальная инженерия работает потому, что атакует не систему, а человека, и в 2026 году ИИ убрал из неё все маркеры, по которым атаку распознавали годами: по данным ГК «Солар», цикл подготовки фишинговой рассылки сократился с 16 часов до 5 минут, а эффективность AI-фишинга достигла 54% против 12% у писем, написанных вручную.
Единственное, что по-прежнему выдаёт атакующего – он торопит. Любое давление «действуй сейчас, не звони никому, не проверяй», это и есть признак, который никакой ИИ пока не научился убирать.
— В данной статье мы рассмотрим, почему замочек HTTPS и грамотный текст перестали быть критериями безопасности, как комбинация «письмо подтверждающий звонок» обходит критическое мышление, зачем придумать кодовое слово на случай «фейкового босса» и что делать, если данные уже переданы.
ℹ️ Дополнительный материал:
1. Статья на CyberMedia
📂 ИБ Книга // max.ru/itbook_library | 1 664 |
| 16 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 1 199 |
| 17 | 🌐 Интерактивная карта | Выбери, что ищешь, получи инструмент
OSINT Framework от Джастина Нордина – интерактивный кликабельный майндмап из ~700 бесплатных инструментов разведки по открытым источникам, сгруппированных не по алфавиту, а по вопросу, на который ищешь ответ.
Не знаешь, с чего начать – нажимаешь «Email Address», дерево раскрывает инструменты для верификации, поиска по утечкам, поиска аккаунтов и геолокации, и ты сразу видишь весь арсенал по одной теме
Покрывает имена и ников, электронную почту и телефоны, домены и IP, геолокацию, социальные сети, утечки, публичные записи и десятки других категорий
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 743 |
| 18 | 🤒 Ваш компьютер становится анонимным сервером на время передачи
OnionShare – инструмент Майка Ли, который превращает ваш компьютер в временный Tor-сервер для обмена файлами: никаких облаков, никакой регистрации и никаких следов у посредника – получатель скачивает файл напрямую через Tor Browser, и ссылка исчезает сразу после загрузки.
Для журналиста, активиста или просто человека, которому важна настоящая конфиденциальность: ни Google Drive, ни WeTransfer, ни Telegram не могут дать этого – они все видят, что именно вы передаёте.
— Умеет анонимно раздавать файлы, работать в режиме приёма файлов как анонимный дропбокс, поднимать .onion-сайт, недоступный для блокировки, и вести одноразовый зашифрованный чат без аккаунтов.
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 717 |
| 19 | 🤒 Взломай мой банк и получи деньги | Как компании официально платят хакерам
Bug Bounty – программа, где компания сама приглашает хакеров сломать свои продукты за вознаграждение, и неочевидность в том, что практике уже 230 лет
Первую такую программу запустил в 1790 году замочный мастер Джозеф Брама, выставив замок в витрине с наградой 200 гиней тому, кто его откроет
Сегодня Google ежегодно выплачивает багхантерам более 12 млн долларов, BI.ZONE и Standoff выплатили российским исследователям свыше 470 млн рублей, а Max заплатил 22 млн рублей за 288 найденных уязвимостей
— В данной статье мы рассмотрим, как устроена цепочка от находки до выплаты, чем Bug Bounty отличается от пентеста, почему самое сложное не найти уязвимость, а доказать что это именно она, и где российские компании размещают свои программы
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 772 |
| 20 | 🤒 Монетка в вашей сумке знает, где вы живёте | AirTag и скрытая слежка
AirTag и SmartTag – крошечные Bluetooth-метки для поиска ключей или чемодана, но тот же механизм, что помогает найти потерянную вещь через чужие смартфоны рядом, позволяет незаметно следить за человеком и большинство людей не знают, что их телефон уже умеет такую метку обнаруживать
Главная ловушка: Bluetooth нельзя отключать «для безопасности» – именно он помогает телефону заметить чужой трекер рядом, отключив его, вы становитесь слепым к слежке
— В данной статье мы рассмотрим, чем AirTag отличается от GPS-трекера с сим-картой и почему последний телефон не видит вовсе, что значат уведомления на iPhone и Android, где обычно прячут метки в машине и сумке и почему нельзя сразу идти домой после обнаружения чужого трекера
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library | 1 912 |
