Inf0 | ИБ, OSINT
Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti
Больше📈 Аналитический обзор Telegram-канала Inf0 | ИБ, OSINT
Канал Inf0 | ИБ, OSINT (@info_cybersecurity) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 10 156 подписчиков, занимая 11 757 место в категории Технологии и приложения и 63 369 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 10 156 подписчиков.
Согласно последним данным от 03 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 446, а за последние 24 часа — 6, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 11.56%. В первые 24 часа после публикации контент обычно набирает 5.81% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 165 просмотров. В течение первых суток публикация набирает 585 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 11.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как inf0, osint, linux, шпаргалка, tools.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал направленный на исследование в сфере ИБ, OSINT.
Сотрудничество: @glebsto
Медиа: @agencytender
Мы на бирже: https://telega.in/c/info_cybersecurity
Архив: https://t.me/tochkaseti”
Благодаря высокой частоте обновлений (последние данные получены 04 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 05 сентября | +4 | |||
| 04 сентября | +84 | |||
| 03 сентября | +7 | |||
| 02 сентября | +7 | |||
| 01 сентября | +13 |
Shadowsocks — это зашифрованный протокол передачи данных, построенный на основе метода прокси SOCKS5В статье мы рассмотрим создание среды для работы в интернете через Tor поверх Shadowsocks, в которой картину целиком не видит никто
Провайдер не знает, куда я хожу, сайт не знает, кто я, и при этом меня не блокируют как пользователя Tor— Автор создал irondome CLI на bash, который собирает такую среду на Linux-машине и, что важнее, не даёт трафику из неё вылезти мимо цепочки ⛓ https://habr.com/ru/articles/1078304/ #Tor #Shadowsocks #Guide #Anonymity ✈️ inf0
| 2 | Как бы РКН ни старался я продолжаю развивать свой TG-канал, и поэтому собрался с такими же неравнодушными авторами в папку: "ИБ-эшка": заглядывайте, ребят, там новые каналы есть.
Кто внутри папки
Проводники в мир IT: 😎 защита данных, отражение атак и классные проекты
💍 Практики кибербеза: Классика: анализ защиты, прямые эфиры и важнейшие новости
⚡️ OSINT и анонимность: всё в теме от А до Я! Лайфхаки анонимности, заметки с расследований и многое другое
🦅Если тоже решил остаться в TG — смотри папку и будем на связи 🫡 | 490 |
| 3 | 📂 Современная программная инженерия. ПО в эпоху эджайла и непрерывного развертывания
Пора познакомиться с наиболее эффективными и грамотными методами управления рабочими процессами, которые позволят повысить качество ваших приложений, вашей жизни и жизни ваших коллег
Ключевые концепции, лежащие в основе эффективной разработки ПО — это непрерывное обучение и управление сложностью
— Дэвид Фарли анализирует их и формулирует принципы, следование которым приведет к улучшению дизайна ПО и качества кода, а также методы и подходы, доказавшие свою эффективность и приводящие к успеху
Дэвид Фарли 2023
⛓ https://max.ru/c/-73166738498176/AaBopyZ0bdc
⛓ https://t.me/tochkaseti/372
#Book ✈️ inf0 | 661 |
| 4 | ✔️ В App Store появились подделки Max, Rutube и VK Видео — сами компании отношения к разработке не имеют
— После удаления российских сервисов из App Store их место в поиске начали занимать приложения с похожими названиями и логотипами
При этом вредоносная активность в них не обнаружена: VK Видео, представляет собой дневник для публикации отзывов, а Rutube предлагает загружать ролики из социальных сетей и регулярно показывает рекламу
⛓ https://www.anti-malware.ru/news/2026-09-02-111332/51257
#News #Apple ✈️ inf0 | 1 019 |
| 5 | 😁 Фреймворк для запуска веб-сайтов как десктопных приложений в Astra Linux и Linux системах
WebDesktopGL — это фреймворк для преобразования веб-сайтов в настольные приложения на основе Chromium
Он совместим с Astra Linux и другими системами Linux
В статье мы рассмотрим:
🔵Как использовать браузер Chromium в качестве отдельного графического движка (параметры запуска Chromium).
🔵Как на виртуальном экране Xephyr или Xvfb (X-сервере) реализованном над Xorg, добавить поддержку GPU видеокарты.
🔵Как реализовать буфер обмена между дисплеями с помощью xclip в Astra Linux и других системах Linux.
⛓ https://habr.com/ru/articles/1073994/
#Linux #AstraLinux #Tools #Web ✈️ inf0 | 903 |
| 6 | 😟 20 лучших ресурсов для обучения этичному хакингу
Веб-сайты для изучения взлома – идеальное место для начинающих, поскольку у вас не будет временных ограничений и вы сможете заниматься самообразованием в любое время и на любом устройстве
— В статье приведены виртуальные машины для практики взлома, различные ресурсы по ИБ, книги и программы Bug Bounty
⛓ https://proglib.io/p/20-luchshih-resursov-dlya-obucheniya-etichnomu-hakingu-v-2021-godu-2021-08-24?ysclid=lzwl06o62t779091641
#Tools ✈️ inf0 | 1 072 |
| 7 | 🫵🏽 Вы следующие. И это не кликбейт.
Пока вы читаете этот текст, базы с вашими личными данными, паролями и картами спокойно продаются в даркнете. Мошенники и хакеры уже давно не работают по старым схемам – они используют ИИ, взламывают роутеры ваших близких и крадут доступы с огромной легкостью.
Если специалисты по ИБ еще пытаются защищать компании, то обычные люди остались один на один с угрозой. Беспечность сегодня стоит слишком дорого. Не знать базу цифровой гигиены в 2026 году – это осознанно отдать свои деньги и нервы преступникам.
Мы устали смотреть, как люди теряют всё из-за банальных ошибок. Поэтому лучшие каналы по кибербезопасности объединились в одну закрытую папку. Это выжимка каналов, которые ведут топовые безопасники СНГ.
Внутри вы найдете каналы с разборами реальных инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы.
Вход бесплатный, но доступ закроется через 24 часа.
Забрать доступ в папку: https://t.me/addlist/C3yzoqiRreQxN2Qy | 673 |
| 8 | 💻 Инструент поиска уязвимостей и эксплойтов
Findsploit — это скрипт, написанный на bash, который предназначен для быстрого поиска эксплойтов в локальных и онлайн-базах данных
— Инструмент помогает анализировать слабые места в операционных системах, приложениях и сетевых сервисах
Главная задача Findsploit — обеспечить пользователей возможностью быстро находить эксплойты, доступные в таких известных базах данных, как Exploit Database, Metasploit Framework и NMap
⛓ https://github.com/1N3/Findsploit
⛓ Findsploit: революционный инструмент для поиска уязвимостей и эксплойтов
#Exploit #Vulnerability #Bash #Tools #Findsploit ✈️ inf0 | 1 148 |
| 9 | ✋ Пошаговое руководство по удалению персональных данных из поисковиков, баз и соцсетей
Содержание:
• План на семь шагов и календарь
• Шаг 1. Аудит за 20 минут
• Карта источников, куда идти с чем
• Шаг 2. Сайт-источник и шаблон письма
• Шаг 3. Поисковики, Яндекс и Google
• Шаг 4. Соцсети, мессенджеры, старые аккаунты
• Шаг 5. Телефон, адрес, определители номера
• Шаг 6. Справочники, карты, отзовики
• Шаг 7. Архивы и кэш
• Утёкшие базы, где заканчиваются возможности
• Роскомнадзор и суд, когда включать
• Сроки одной таблицей
• Как удержать результат
— Это руководство устроено как чеклист, а не как лекция: расписано, куда конкретно нажимать, что писать, каких сроков ждать и что делать при отказе
⛓ https://www.securitylab.ru/analytics/555887.php
#Guide ✈️ inf0 | 1 297 |
| 10 | 📂 Анализ данных с LLM. Текст, таблицы, изображения и аудио
— С помощью серии мини-проектов показано, как использовать языковые модели для анализа текста, табличных данных, графов, изображений, видео- и аудиофайлов
Изучив такие темы, как промпт-инжиниринг (создание подсказок для языковых моделей), дообучение и современные программные фреймворки, вы сможете с помощью моделей быстро создавать сложные, производительные и экономически эффективные приложения для анализа данных
Труммер И. 2026
⛓ https://t.me/tochkaseti/370
#Book #LLM ✈️ inf0 | 1 120 |
| 11 | 🪟 Шпаргалка по PowerUp
PowerUp — скрипт, который применяют для поиска уязвимостей в системах Windows, позволяющие повысить привилегии, то есть получить более высокий уровень доступа
PowerUp автоматизирует поиск распространённых ошибок в конфигурации системы. Например, он может найти:
🔵пути к службам Windows, записанные без кавычек (unquoted paths) — если в такой путь можно записать файл, злоумышленник может подменить исполняемый файл службы;
🔵службы, конфигурацию которых текущий пользователь может изменить;
🔵уязвимые ключи автозапуска в реестре (autoruns);
🔵политику AlwaysInstallElevated;
🔵сохранённые в открытом виде учётные данные.
Скрипт входит в состав фреймворка PowerSploit
⛓ https://t.me/tochkaseti/369
⛓ А у вас в окнах дырки! Пентесты Windows-приложений: кейсы, инструменты и рекомендации
#PowerUp #Windows #Tools #Vulnerability ✈️ inf0 | 1 168 |
| 12 | ⚡️ Друзья, очень важный пост по ИБ ⚡️
Все мы знаем, что в кибербезопасности нельзя работать в полглаза. На сегодняшний день регулярно появляются новые уязвимости, инструменты обновляются чаще, тактики злоумышленников меняются быстрее, чем об этом выходят новости. Так что нам, специалистам, важно постоянно следить за инфополем и читать источники, где информация подается только по делу.
Поэтому мы с коллегами решили собраться в папку, чтобы толковые каналы по кибербезу всегда были у вас под рукой. Внутри вы найдете каналы с разборами реальных инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. Плюс несколько новостных каналов по ИБ, чтобы быть в курсе ключевых событий в отрасли.
🎁 Забирайте: https://t.me/addlist/YvlhMtSZvtRhMTEy | 811 |
| 13 | 📅 Уязвимости в тренде: какие недостатки безопасности мы отнесли к трендовым в первой половине 2026 года
Каждый год исследователи обнаруживают десятки тысяч новых уязвимостей, но лишь небольшая часть из них действительно находит применение в атаках злоумышленников
Одного высокого балла CVSS недостаточно, чтобы понять, какие уязвимости требуют устранения с наивысшим приоритетом
— Для этого важно отслеживать признаки эксплуатации уязвимости в реальных атаках, наличие эксплойтов, простоту и надежность эксплуатации
За первую половину 2026 года 17 уязвимостей отнесли к трендовым – и у 16 из них уже зафиксированы признаки эксплуатации в атаках.
⛓ https://habr.com/ru/companies/pt/articles/1074500/
#Vulnerability ✈️ inf0 | 1 292 |
| 14 | 🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют
По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.
Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют
Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!
Быстрее вступайте, пока это бесплатно — https://t.me/+tMleXahTbKtiNjMy | 725 |
| 15 | 💸 Инструмент для нализа сетевого трафика в Linux-системах
Oryx — это инструмент с текстовым интерфейсом (TUI — Text-based User Interface), который позволяет анализировать сетевой трафик прямо в терминале Linux, используя технологию eBPF (extended Berkeley Packet Filter)
— Он даёт возможность в реальном времени просматривать пакеты, собирать статистику, фильтровать трафик и даже управлять им
Oryx построен на архитектуре «dual-space»: основная логика захвата и фильтрации пакетов выполняется в пространстве ядра Linux с помощью eBPF, а интерактивный интерфейс пользователя реализован в пользовательском пространстве
⛓ https://github.com/pythops/oryx
#Tools #TUI #eBPF #Linux ✈️ inf0 | 1 327 |
| 16 | 👁🗨 Шпионское Android-приложение DragonDoll распространяется в 26 странах
Специалисты обнаружили новую малварь DragonDoll, которая атакует пользователей Android как минимум в 26 странах, включая Россию
⚠️ Вредонос маскируется под обновление Google Chrome, а после установки получает почти полный контроль над зараженным смартфоном, похищает переписки, пароли и PIN-коды
Впервые исследователи заметили DragonDoll весной 2026 года во время анализа атаки на пользователей из Саудовской Аравии, а в последующие два месяца специалистам удалось выявить около 150 образцов этой малвари
— Как правило, заражение начинается с фишингового сайта, который оформлен как официальная страница Google Chrome. Жертве сообщают, что ее браузер необходимо срочно обновить, и предлагают скачать APK-файл
После запуска фальшивое обновление просит разрешить доступ к специальным возможностям Android, а получив нужные разрешения, DragonDoll в несколько этапов устанавливает финальный шпионский модуль
⛓ https://xakep.ru/2026/08/24/dragondoll/
#Android #DragonDoll #News ✈️ inf0 | 1 358 |
| 17 | 📖 The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд
🔵Освоите набор инструментов Kali Linux для оценки уязвимостей, где ключевая роль отводится сбору информации;
🔵Научитесь находить целевые системы;
🔵Обнаруживать проблемы в безопасности устройств;
🔵Эксплуатировать уязвимости сети и тестировать веб-приложения.
Дойдя до конца захватывающего путешествия по вселенной Kali Linux, вы будете готовы к решению сложных задач по тестированию корпоративных сетей: новые навыки придадут вам уверенности в своих силах
Сингх Г. 2026
⛓ https://max.ru/c/-73166738498176/AaAuqGwOZV8
⛓ https://t.me/tochkaseti/367
#Book #KaliLinux #Tools #Pentest ✈️ inf0 | 1 314 |
| 18 | 📝 Что скрывает интернет и как это найти
Awesome Shodan Queries — содержит коллекцию поисковых запросов, которые показывают как забавные, так и пугающие примеры подключенных к интернету устройств
Сборник awesome-shodan-queries — это одновременно:
1. Поучительное пособие по безопасности
2. Источник рабочих запросов для пентестеров
3. Наглядная демонстрация масштабов проблемы IoT
⛓ https://devtrends.ru/unknown/jakejarvis-awesome-shodan-queries
#CheatSheet #Shodan ✈️ inf0 | 1 380 |
| 19 | ❗️ Страшно, когда не видно: аудит сетевых устройств
Аудит сетевых устройств дает нам полную информацию об их настройках и конфигурациях, эти данные становятся ценным ресурсом для решения ряда задач, например:
🔵Построение актуальной карты сети — получаем реальную, а не предположительную схему взаимодействия всех компонентов;
🔵Оценка сетевой достижимости — точно определяем, какой трафик и между какими узлами может проходить, что важно для анализа рисков;
🔵Проверка соблюдения политик безопасности — анализ данных о конфигурациях сетевых устройств позволяет выявить наиболее опасные бреши, которые нужно устранить в первую очередь;
🔵Моделирование атак — вся эта информация в дальнейшем используется для построения потенциальных маршрутов атак в MaxPatrol Carbon.
— В этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры
⛓ https://habr.com/ru/companies/pt/articles/1016806/
#Audit #Network ✈️ inf0 | 1 513 |
| 20 | ☁️☁️☁️☁️☁️☁️☁️
24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨
В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн.
В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨
Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость.
Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное! | 1 307 |
