ru
Feedback
Inf0 | ИБ, OSINT

Inf0 | ИБ, OSINT

Открыть в Telegram

Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti

Больше

📈 Аналитический обзор Telegram-канала Inf0 | ИБ, OSINT

Канал Inf0 | ИБ, OSINT (@info_cybersecurity) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 10 026 подписчиков, занимая 11 796 место в категории Технологии и приложения и 63 554 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 10 026 подписчиков.

Согласно последним данным от 28 августа, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 418, а за последние 24 часа — 30, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 11.69%. В первые 24 часа после публикации контент обычно набирает 5.33% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 1 171 просмотров. В течение первых суток публикация набирает 534 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 10.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как inf0, osint, linux, шпаргалка, tools.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti

Благодаря высокой частоте обновлений (последние данные получены 29 августа, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.

10 026
Подписчики
+3024 часа
+1157 дней
+41830 день
Архив постов
📂 Анализ данных с LLM. Текст, таблицы, изображения и аудио — С помощью серии мини-проектов показано, как использовать языков
📂 Анализ данных с LLM. Текст, таблицы, изображения и аудио — С помощью серии мини-проектов показано, как использовать языковые модели для анализа текста, табличных данных, графов, изображений, видео- и аудиофайлов Изучив такие темы, как промпт-инжиниринг (создание подсказок для языковых моделей), дообучение и современные программные фреймворки, вы сможете с помощью моделей быстро создавать сложные, производительные и экономически эффективные приложения для анализа данных Труммер И. 2026 ⛓ https://t.me/tochkaseti/370 #Book #LLM ✈️ inf0

🪟 Шпаргалка по PowerUp PowerUp — скрипт, который применяют для поиска уязвимостей в системах Windows, позволяющие повысить п
🪟 Шпаргалка по PowerUp PowerUp — скрипт, который применяют для поиска уязвимостей в системах Windows, позволяющие повысить привилегии, то есть получить более высокий уровень доступа PowerUp автоматизирует поиск распространённых ошибок в конфигурации системы. Например, он может найти: 🔵пути к службам Windows, записанные без кавычек (unquoted paths) — если в такой путь можно записать файл, злоумышленник может подменить исполняемый файл службы; 🔵службы, конфигурацию которых текущий пользователь может изменить; 🔵уязвимые ключи автозапуска в реестре (autoruns); 🔵политику AlwaysInstallElevated; 🔵сохранённые в открытом виде учётные данные. Скрипт входит в состав фреймворка PowerSploithttps://t.me/tochkaseti/369А у вас в окнах дырки! Пентесты Windows-приложений: кейсы, инструменты и рекомендации #PowerUp #Windows #Tools #Vulnerability ✈️ inf0

⚡️ Друзья, очень важный пост по ИБ ⚡️ Все мы знаем, что в кибербезопасности нельзя работать в полглаза. На сегодняшний день регулярно появляются новые уязвимости, инструменты обновляются чаще, тактики злоумышленников меняются быстрее, чем об этом выходят новости. Так что нам, специалистам, важно постоянно следить за инфополем и читать источники, где информация подается только по делу. Поэтому мы с коллегами решили собраться в папку, чтобы толковые каналы по кибербезу всегда были у вас под рукой. Внутри вы найдете каналы с разборами реальных инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы. Плюс несколько новостных каналов по ИБ, чтобы быть в курсе ключевых событий в отрасли. 🎁 Забирайте: https://t.me/addlist/YvlhMtSZvtRhMTEy

📅 Уязвимости в тренде: какие недостатки безопасности мы отнесли к трендовым в первой половине 2026 года Каждый год исследова
📅 Уязвимости в тренде: какие недостатки безопасности мы отнесли к трендовым в первой половине 2026 года Каждый год исследователи обнаруживают десятки тысяч новых уязвимостей, но лишь небольшая часть из них действительно находит применение в атаках злоумышленников Одного высокого балла CVSS недостаточно, чтобы понять, какие уязвимости требуют устранения с наивысшим приоритетом — Для этого важно отслеживать признаки эксплуатации уязвимости в реальных атаках, наличие эксплойтов, простоту и надежность эксплуатации За первую половину 2026 года 17 уязвимостей отнесли к трендовым – и у 16 из них уже зафиксированы признаки эксплуатации в атаках. ⛓ https://habr.com/ru/companies/pt/articles/1074500/ #Vulnerability ✈️ inf0

🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место р
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа. Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка! Быстрее вступайте, пока это бесплатноhttps://t.me/+tMleXahTbKtiNjMy

💸 Инструмент для нализа сетевого трафика в Linux-системах Oryx — это инструмент с текстовым интерфейсом (TUI — Text-based User Interface), который позволяет анализировать сетевой трафик прямо в терминале Linux, используя технологию eBPF (extended Berkeley Packet Filter) — Он даёт возможность в реальном времени просматривать пакеты, собирать статистику, фильтровать трафик и даже управлять им
Oryx построен на архитектуре «dual-space»: основная логика захвата и фильтрации пакетов выполняется в пространстве ядра Linux с помощью eBPF, а интерактивный интерфейс пользователя реализован в пользовательском пространстве
https://github.com/pythops/oryx #Tools #TUI #eBPF #Linux ✈️ inf0

👁‍🗨 Шпионское Android-приложение DragonDoll распространяется в 26 странах Специалисты обнаружили новую малварь DragonDoll,
👁‍🗨 Шпионское Android-приложение DragonDoll распространяется в 26 странах Специалисты обнаружили новую малварь DragonDoll, которая атакует пользователей Android как минимум в 26 странах, включая Россию ⚠️ Вредонос маскируется под обновление Google Chrome, а после установки получает почти полный контроль над зараженным смартфоном, похищает переписки, пароли и PIN-коды Впервые исследователи заметили DragonDoll весной 2026 года во время анализа атаки на пользователей из Саудовской Аравии, а в последующие два месяца специалистам удалось выявить около 150 образцов этой малвари — Как правило, заражение начинается с фишингового сайта, который оформлен как официальная страница Google Chrome. Жертве сообщают, что ее браузер необходимо срочно обновить, и предлагают скачать APK-файл После запуска фальшивое обновление просит разрешить доступ к специальным возможностям Android, а получив нужные разрешения, DragonDoll в несколько этапов устанавливает финальный шпионский модульhttps://xakep.ru/2026/08/24/dragondoll/ #Android #DragonDoll #News ✈️ inf0

📖 The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд 🔵Освои
📖 The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд 🔵Освоите набор инструментов Kali Linux для оценки уязвимостей, где ключевая роль отводится сбору информации; 🔵Научитесь находить целевые системы; 🔵Обнаруживать проблемы в безопасности устройств; 🔵Эксплуатировать уязвимости сети и тестировать веб-приложения. Дойдя до конца захватывающего путешествия по вселенной Kali Linux, вы будете готовы к решению сложных задач по тестированию корпоративных сетей: новые навыки придадут вам уверенности в своих силах
Сингх Г. 2026
https://max.ru/c/-73166738498176/AaAuqGwOZV8https://t.me/tochkaseti/367 #Book #KaliLinux #Tools #Pentest ✈️ inf0

📝 Что скрывает интернет и как это найти Awesome Shodan Queries — содержит коллекцию поисковых запросов, которые показывают к
📝 Что скрывает интернет и как это найти Awesome Shodan Queries содержит коллекцию поисковых запросов, которые показывают как забавные, так и пугающие примеры подключенных к интернету устройств Сборник awesome-shodan-queries — это одновременно: 1. Поучительное пособие по безопасности 2. Источник рабочих запросов для пентестеров 3. Наглядная демонстрация масштабов проблемы IoT ⛓ https://devtrends.ru/unknown/jakejarvis-awesome-shodan-queries #CheatSheet #Shodan ✈️ inf0

❗️ Страшно, когда не видно: аудит сетевых устройств Аудит сетевых устройств дает нам полную информацию об их настройках и кон
❗️ Страшно, когда не видно: аудит сетевых устройств Аудит сетевых устройств дает нам полную информацию об их настройках и конфигурациях, эти данные становятся ценным ресурсом для решения ряда задач, например: 🔵Построение актуальной карты сети — получаем реальную, а не предположительную схему взаимодействия всех компонентов; 🔵Оценка сетевой достижимости — точно определяем, какой трафик и между какими узлами может проходить, что важно для анализа рисков; 🔵Проверка соблюдения политик безопасности — анализ данных о конфигурациях сетевых устройств позволяет выявить наиболее опасные бреши, которые нужно устранить в первую очередь; 🔵Моделирование атак — вся эта информация в дальнейшем используется для построения потенциальных маршрутов атак в MaxPatrol Carbon. — В этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры ⛓ https://habr.com/ru/companies/pt/articles/1016806/ #Audit #Network ✈️ inf0

☁️☁️☁️☁️☁️☁️☁️ 24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн. В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость.
Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное!

💻 Утилита сканирования открытых портов KPortScan — это небольшая утилита для сканирования открытых портов. Может работать с
💻 Утилита сканирования открытых портов KPortScan — это небольшая утилита для сканирования открытых портов. Может работать с диапазонами IP-адресов
Программа используется как для проверки безопасности, так и в целях взлома
Также подобные утилиты применяют для поиска «открытых» IP-камер видеонаблюдения — Одновременно программа умеет работать с 1200 потоками, что позволяет проверять около 1000 адресов в секунду ⛓ http://depositfiles.com/files/6moh7zi49https://spy-soft.net/kportscan-3-0/https://softxaker.ru/chekers/116-kportscan-30-bystryy-skaner-portov.html #Tools #Scanner #Network #Administration ✈️ inf0

🔎 Как фаззить смарт-контракты (chaincode) в Hyperledger Fabric: методика на примере ACL — Фокус статьи будет на проект ACL:
🔎 Как фаззить смарт-контракты (chaincode) в Hyperledger Fabric: методика на примере ACL — Фокус статьи будет на проект ACL: на его примере мы покажем, как применять фаззинг к chaincode (смарт-контрактам в терминологии Fabric), формулировать инварианты и строить воспроизводимый процесс запусков и анализа покрытия
ACL (Access Control List — «список управления доступом») — это структурированный набор правил, который определяет, кто или что может получать доступ к объекту (программе, процессу или файлу), и какие именно операции разрешено или запрещено выполнять субъекту (пользователю, группе пользователей)
Отдельно разберем, чем такой фаззинг отличается от фаззинга в EVM-блокчейнах: где совпадает общая идея инвариантов, а где различаются модель вызовов, состояние и практические точки отказа ⛓ https://habr.com/ru/companies/pt/articles/1009764/ #Fuzzing #Chaincode #ACL ✈️ inf0

🚰 Крупнейший израильский криптоброкер Bits of Gold пострадал от утечки данных 200 000 клиентов — По предварительным данным B
🚰 Крупнейший израильский криптоброкер Bits of Gold пострадал от утечки данных 200 000 клиентов — По предварительным данным Bits of Gold, атака была частью более масштабного глобального инцидента, который одновременно затронул и другие компании
«Наша служба безопасности начала расследование инцидента при содействии компании, специализирующейся на реагировании на киберинциденты и кибербезопасности. Важно отметить, что ваши цифровые активы и средства в безопасности и не были затронуты инцидентом» — заявили в Bits of Gold
Похищенные данные включают: имена клиентов, номера национальных удостоверений личности, адреса электронной почты, номера телефонов, IP-адреса, банковские реквизиты и публичные адреса криптокошельков ⛓ https://xakep.ru/2026/08/18/bits-of-gold-leak/ #News #Leak #Crypto ✈️ inf0

📂 Linkerd на практике. Работа с приложениями в Kubernetes — Данное руководство предназначено упростить создание, запуск и от
📂 Linkerd на практике. Работа с приложениями в Kubernetes — Данное руководство предназначено упростить создание, запуск и отладку микросервисных приложений вне зависимости от уровня их квалификации Книга рассказывает о возможностях популярной сервисной сетки Linkerd, позволяющей эффективно и с высокой скоростью окупаемости решать проблемы запуска распределенных приложений в Kubernetes Вы узнаете, как она способствует повышению безопасности, надежности и контролируемости ваших приложений
Морган Д., Флинн 2026
https://t.me/tochkaseti/364https://max.ru/c/-73166738498176/AaAQnFF4EYY #Linkerd #Kubernetes #Book ✈️ inf0

Тебя останавливает ИМЕННО ЭТО! Сделать первый шаг — самое сложное в любом начинании. Но вокруг нейросетей придумали столько м
Тебя останавливает ИМЕННО ЭТО! Сделать первый шаг — самое сложное в любом начинании. Но вокруг нейросетей придумали столько мифов, что у большинства сразу опускаются руки:
• «нет зарубежной для подписки подписку», • «надо брать курс за 100к», • «агенты сожрут весь бюджет на API».
ХВАТИТ ОТКЛАДЫВАТЬ ВСЕ НА ПОТОМ! Реальность давно изменилась: Китайские DeepSeek, Kimi и Qwen доказали, что бесплатные модели ничуть не хуже платных западных аналогов. Для старта не нужно платить ни рубля: В интернете очень много полезного контента, связанного с ИИ (бесплатные мини курсы от OpenAI, 1000 видео на YouTube, каналы в TG по всем направлениям AI) Чтобы не искать все вручную, я собрал подборку сильных практиков, за которыми слежу сам. Готовые промпты, вайб-кодинг, внедрение ИИ в бизнес, использование агентов, нейрогенерация и многое другое — все внутри Подписывайтесь на IT | AI авторов, каждый найдет для себя полезную информацию независимо от уровня. 👉 https://t.me/addlist/pnbKPO4tJTJmNzMy

👀 Список API для сбора информации о телефонных номерах, адресах, доменах APIs for OSINT — это репозиторий интерфейсов програ
👀 Список API для сбора информации о телефонных номерах, адресах, доменах APIs for OSINT — это репозиторий интерфейсов программирования приложений (API), специально созданных для работы с Open Source Intelligence (OSINT) — В нём собрана информация о различных API, которые можно использовать для автоматизации задач сбора информации в разных областях ⛓ https://github.com/cipher387/API-s-for-OSINT #API #OSINT #Tools ✈️ inf0

😈 8 агентов, 12 волн, 4 дня: как ИИ в одиночку взломал правительство Тайваня — В статье рассматривается первый зафиксированн
😈 8 агентов, 12 волн, 4 дня: как ИИ в одиночку взломал правительство Тайваня — В статье рассматривается первый зафиксированный случай масштабной кибератаки на государственную инфраструктуру, которую практически полностью осуществила автономная система ИИ-агентов Начиналось все с одного правительственного портала — агенты скачали и разобрали его скрипты, вытащив зашитые адреса, точки API (эндпоинты) и конфигурацию системы единого входа Из этого сложилась карта: 21 связанная государственная система и вся национальная архитектура аутентификации Дальше пошла работа по списку. В нем оказались и забытые в продакшене отладочные эндпоинты, которые пускали внутрь вообще без пароля ⚠️ Итог четырех дней — 85 скомпрометированных учетных записей сотрудников, больше 2500 выгруженных записей о персонале и закрепление в системах через бэкдоры на государственных веб-приложенияхhttps://habr.com/ru/articles/1070800/ #AI ✈️ inf0

🤓 Официальное руководство по Git Git tutorial — это руководство по работе с системой контроля версий Git, которое может вклю
🤓 Официальное руководство по Git Git tutorial — это руководство по работе с системой контроля версий Git, которое может включать темы по основам, ветвлению, совместной работе и продвинутым техникам — Такие туториалы могут быть в виде видео, статей или руководств, которые объясняют, как использовать Git для управления проектами, работы с ветками и взаимодействия с другими участниками ⛓ https://git-scm.com/docs/gittutorial #Guide #Git #CheatSheet ✈️ inf0

📝 Подборка шпаргалок и ресурсов по инфобезу — Эти шпаргалки помогут вам быстро находить нужную информацию и команды для рабо
📝 Подборка шпаргалок и ресурсов по инфобезу — Эти шпаргалки помогут вам быстро находить нужную информацию и команды для работы с различными инструментами информационной безопасности 1. Awesome Hacking Resources: список полезных ресурсов, инструментов и материалов для хакеров и специалистов по безопасности; 2. OWASP Cheat Sheet Series: серия шпаргалок от OWASP, охватывающая лучшие практики безопасности веб-приложений и советы по их реализации; 3. Pentest Cheat Sheet: шпаргалка для тестирования на проникновение, содержащая команды и советы по использованию различных инструментов; 4. Kali Linux Cheat Sheet: шпаргалка по Kali Linux, популярному дистрибутиву для тестирования на проникновение, с командами и описаниями инструментов 5. Nmap Cheat Sheet: шпаргалка по Nmap, инструменту для сканирования сети, с основными командами и примерами использования; 6. Burp Suite Cheat Sheet: шпаргалка по Burp Suite, инструменту для тестирования безопасности веб-приложений, с советами и командами; 7. Metasploit Cheat Sheet: шпаргалка по Metasploit Framework, с основными командами и примерами использования для тестирования на проникновение; 8. Wireshark Cheat Sheet: шпаргалка по Wireshark, анализатору сетевого трафика, с командами и советами по анализу пакетов; 9. Aircrack-ng Cheat Sheet: шпаргалка по Aircrack-ng, набору инструментов для анализа беспроводных сетей, с командами и примерами; 10. Social Engineering Cheat Sheet: шпаргалка по социальному инжинирингу, с методами и техниками, используемыми в атаках на людей. #CheatSheet ✈️ inf0