Не хакинг, а ИБ
Лучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG
Больше📈 Аналитический обзор Telegram-канала Не хакинг, а ИБ
Канал Не хакинг, а ИБ (@searchack) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 18 402 подписчиков, занимая 7 271 место в категории Технологии и приложения и 36 637 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 18 402 подписчиков.
Согласно последним данным от 19 июня, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -64, а за последние 24 часа — -8, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 8.17%. В первые 24 часа после публикации контент обычно набирает 3.59% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 503 просмотров. В течение первых суток публикация набирает 661 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 7.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как линк, github, шпаргалка, взлом, linux.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Лучшие материалы со всего интернета по ИБ и этичному хакингу.
Реклама/сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/searchack
Канал в реестре РКН: https://clck.ru/3FtTUG”
Благодаря высокой частоте обновлений (последние данные получены 20 июня, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 20 июня | 0 | |||
| 19 июня | 0 | |||
| 18 июня | +1 | |||
| 17 июня | +1 | |||
| 16 июня | +1 | |||
| 15 июня | +6 | |||
| 14 июня | +3 | |||
| 13 июня | +4 | |||
| 12 июня | 0 | |||
| 11 июня | +4 | |||
| 10 июня | +2 | |||
| 09 июня | +2 | |||
| 08 июня | +2 | |||
| 07 июня | +2 | |||
| 06 июня | +1 | |||
| 05 июня | 0 | |||
| 04 июня | +3 | |||
| 03 июня | 0 | |||
| 02 июня | 0 | |||
| 01 июня | +4 |
| 2 | 😆 Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows
Исследователь из компании Positive Technologies Сергей Тарасов обнаружил две уязвимости нулевого дня в компоненте Desktop Window Manager (DWM).
Обе проблемы позволяли локальному атакующему повысить привилегии до уровня SYSTEM и фактически получить полный контроль над устройством.
— Инженеры Microsoft уже выпустили исправления для всех затронутых версий Windows. Уязвимости получили идентификаторы CVE-2026-35419 и CVE-2026-34336.
🗄 Источник – линк.
// Не хакинг, а ИБ | 863 |
| 3 | 🎲 Машинное обучение для абсолютных новичков
Автор: Оливер Теобальд
Год издания: 2024
Понятное введение в мир ИИ для тех, кто делает первые шаги.
Фундаментальный ликбез, который объясняет сложнейшие концепции Data Science простым языком без глубокого погружения в высшую математику.
— Книга последовательно знакомит читателя с ключевыми алгоритмами, снабжая теорию наглядными примерами и практическими советами по подготовке данных, что делает её идеальным стартом для тех, кто хочет понять, как машины «учатся» принимать решения.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 851 |
| 4 | 🔸 Инструмент для работы с Windows access‑токенами (перечисление, дублирование, имперсонация)
SharpToken – это легковесный C#‑утилит для исследователей безопасности и специалистов по пост‑эксплуатации, предназначенный для аудита и демонстрации векторов, связанных с управлением токенами доступа в Windows.
— Позволяет перечислять активные токены/сессии на хосте, дублировать/имперсонализировать токены и запускать процессы с контекстом другого пользователя; полезен для моделирования сценариев повышения привилегий и проверки механизмов контроля доступа.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 888 |
| 5 | 🗳 Подробное сравнение VirtualBox и VMware: лучшее решение для виртуализации
Виртуализация – это мощный инструмент, позволяющий запускать несколько операционных систем на одном устройстве.
В этой статье мы подробно сравним два самых популярных решения – Oracle VirtualBox и VMware Workstation, а также рассмотрим альтернативные варианты виртуализации.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 959 |
| 6 | 😠 Открытые кибериспытания для белых хакеров с выплатами до 12 миллионов анонсировали на 17-м Standoff
Выплаты получат пентестеры, которые смогут реализовать критический сценарий в системе безопасности банка. При этом важно воспроизвести именно цепочку действий, приводящих к недопустимым событиям, а не отдельные баги. Об этом на круглом столе «Кибериспытано на себе: диалог об объективной оценке киберустойчивости» в рамках Standoff рассказал руководитель управления кибербезопасности Т-Банка Игорь Кубышко.
Раньше банк проводил такие испытания в закрытом формате, теперь — первым среди финтехов вышел в открытый. Кибериспытания стартуют 22 июня, но предварительная регистрация уже открыта.
🗄Предварительная регистрация на программу — линк.
// Не хакинг, а ИБ | 912 |
| 7 | 📱 Инструмент для автоматизированного сбора и анализа данных пользователей и сообществ Telegram
Telegram OSINT – это библиотека на языке Python, предназначенная для выполнения задач по разведке на основе открытых источников в экосистеме Telegram.
— Позволяет собирать метаданные групп, отслеживать активность пользователей, искать связи между аккаунтами и проверять телефонные номера на наличие в базе мессенджера без прямого взаимодействия с целевыми объектами.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 873 |
| 8 | Blue и Red Team сверяют компасы 🧭
К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны.
Обменяемся опытом в кругу своих, обсудим факапы и разберем:
✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую
✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ
Кому будет интересно?
SOC-специалистам, пентестерам и ИБ-практикам
🗓 25 июня, 19:00
📍 Москва, офлайн
Участие бесплатное. Количество мест ограничено.
Зарегистрироваться | 917 |
| 9 | 👺 ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — Hades атакует цепочки поставок ПО, новая 0-day-уязвимость RoguePlanet в Windows Defender, GitHub блокирует атаки на цепочки поставок через обновление npm, атака FROST: отслеживание активности пользователя через задержки SSD, атака на цепочку поставок в Arch Linux + Лето в Cyber Camp.
🗄 Источник – линк.
// Не хакинг, а ИБ | 940 |
| 10 | 📱 Тестирование JavaScript‑приложений
Практическое руководство по автоматизированному тестированию JavaScript‑приложений: от базовых концепций до продвинутых техник.
Автор опирается на реальный опыт мейнтейнера популярных инструментов тестирования.
— Она сочетает теорию, реальные примеры и лучшие практики индустрии.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 982 |
| 11 | 👩💻 Linux: Процессы
В прошлой части разбирали права доступа, а теперь переходим к одной из самых важных тем в Linux – процессам. Любая программа в системе в конечном итоге существует как процесс: nginx, postgres, docker, sshd, systemd, ваш shell и даже потоки ядра.
Понимание того, как процессы создаются, живут, взаимодействуют с ядром и завершаются, – это база для понимания и диагностики Linux-систем.
Цель этой статьи – рассказать кратко и простым языком всю нужную информацию как для начинающих, так и для опытных пользователей и админов, чтобы освежить знания. Важно: для практики, если обучаетесь, лучше всего использовать виртуалку с Linux.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 120 |
| 12 | 💳 Сокрытие сигнала Bluetooth устройств
Spooftooph – предназначена для автоматической подмены (спуфинга) или клонирования имён, класса и адреса Bluetooth устройств
⚠️ Клонирование этой информации позволяет Bluetooth устройству эффективно скрываться из вида
Программы по сканированию Bluetooth отобразят только одно устройство, если в диапазоне в режиме обнаружения доступны несколько устройств с одинаковой информацией (особенно это касается одинакового адреса)
Особенности:
⏺Клонирование и ведение записи информации об устройствах Bluetooth
⏺Генерация случайных Bluetooth профилей
⏺Изменение Bluetooth профиля каждые X секунд
⏺Можно установить информацию об устройстве для Bluetooth интерфейса
⏺Выбор из журнала сканирования устройства для клонирования
🗄 Страница на Kali Tools – линк.
// Не хакинг, а ИБ | 1 129 |
| 13 | 😠 Кроссплатформенный инструмент для обхода систем глубокого анализа трафика (DPI)
GreenTunnel – это утилита на базе Node.js, предназначенная для обхода интернет-цензуры и ограничений доступа к веб-сайтам путём изменения структуры сетевых пакетов на лету.
— Работает как локальный прокси-сервер, который предотвращает идентификацию запрашиваемых ресурсов системами фильтрации с помощью техник модификации SNI (Server Name Indication), фрагментации HTTP-запросов и использования DNS over HTTPS (DoH).
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 371 |
| 14 | 🔍 Яндекс наглядно показал, что его ИБ процессы работают на опережение. Нейросети здесь становятся основой проактивной защиты: от проектирования сервисов до блокировки угроз в реальном времени.
Главное из отчета:
— ISO 42001 – компания одна из первых в России подтвердила, что ее нейросети соответствуют международным стандартам безопасности, этики и прозрачности на всех этапах: от проектирования до внедрения.
— NeuroSecReview – ИИ-разработка Яндекса, анализирующая архитектуру сервисов еще на старте, повысила скорость проверки продуктов в 3 раза.
— В программе «Охота за ошибками» появилось отдельное направление, связанное с генеративными нейросетями. Кроме того, теперь специальный ИИ‑помощник анализирует отчеты и находит схожие.
— ИИ‑суммаризатор в SOC – около 74% предлагаемых им правил внедряют в работу. Это позволяет команде реагирования сосредоточиться на реальных угрозах, а не на рутине.
🗄 Что в итоге? За каждым из этих решений — системная работа ИБ команды компании, которая превращает ИИ в надежный щит. В результате технологии не просто реагируют, а превентивно выстраивают защиту на всех этапах, усложняя жизнь мошенникам и делая цифровую среду безопаснее для миллионов пользователей.
// Не хакинг, а ИБ | 1 314 |
| 15 | 📱 Selenium with C#
Автор — Pallavi Sharma
Это руководство для начинающих по использованию Selenium с C# для автоматизированного веб‑тестирования.
Чему вы научитесь:
⏺выполнять кросс‑браузерное тестирование с помощью Selenium Web Driver;
⏺реализовывать синхронизацию через неявное (Implicit Wait) и явное (Explicit Wait) ожидание;
⏺работать с классом Action в Selenium;
⏺применять шаблон Page Object Model с PageFactory;
⏺настраивать и использовать Selenium Grid для параллельного выполнения тестов.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 268 |
| 16 | 🔎 theHarvester - Ваш цифровой детектив для разведки в открытых источниках
Этот инструмент делает за вас всю чёрную работу по OSINT-разведке, превращая часы рутинного поиска в несколько минут автоматизированного сбора данных.
theHarvester — это Python-инструмент для сбора открытой разведывательной информации (OSINT).
Он систематизирует данные из десятков источников, находя:
⏺Электронные адреса сотрудников
⏺Поддомены инфраструктуры
⏺IP-адреса серверов
⏺Связанные URL
⏺Данные из утечек
🗄 Читать статью – линк.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 392 |
| 17 | 🔒 Высокопроизводительная и гибкая система фильтрации спама и вредоносного ПО для электронной почты
Rspamd – это продвинутый фильтр спама и антивирусное решение с открытым исходным кодом, предназначенный для защиты почтовых серверов от нежелательной почты, фишинга и вредоносных вложений.
— Использует широкий спектр техник, включая RBL, серые списки, байесовский анализ, fuzzy-hashing, SPF/DKIM/DMARC-проверки и эвристические правила, работая с высокой производительностью благодаря своей архитектуре на C и Lua.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 404 |
| 18 | 🟢 Тестирование программного обеспечения
Автор - Святослав Куликов
Эта книга познакомит читателя с основами тестирования программ.
Прочитав ее, вы познакомитесь с процессами тестирования и разработки ПО, видами и направлениями тестирования, используемой документацией.
— Также в книге есть много примеров и полезных ссылок на внешние источники.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 456 |
| 19 | 🗂 Восстановление данных в судебной экспертизе: методы и инструменты
Восстановление данных – это один из ключевых аспектов судебной экспертизы, который позволяет экспертам-криминалистам извлекать ценную информацию из поврежденных, удаленных или скрытых файлов.
Полное руководство по восстановлению данных в судебной экспертизе.
— Узнайте, какие методы и инструменты используют эксперты для извлечения удаленных файлов и получения цифровых доказательств.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 510 |
| 20 | 📶 Инструмент для поиска и анализа уязвимостей в конфигурациях безопасности облачных сред Microsoft Azure
BlueSpy – это фреймворк для оценки состояния безопасности (Cloud Security Posture Management) в Azure, предназначенный для поиска ошибочных конфигураций, которые могут привести к несанкционированному доступу или утечке данных.
— Позволяет автоматизированно сканировать подписки Azure, выявлять «открытые» ресурсы, избыточные права доступа (RBAC) и другие слабые места, предоставляя отчеты для устранения рисков в соответствии с лучшими практиками безопасности.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 497 |
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
