ИБ Книга | Библиотека ИБ
Твой пособник в кибербез. Реклама: @workhouse_price https://telega.in/c/itbook_library РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14
Показати більше📈 Аналітичний огляд Telegram-каналу ИБ Книга | Библиотека ИБ
Канал ИБ Книга | Библиотека ИБ (@itbook_library) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 15 854 підписників, посідаючи 7 962 місце в категорії Технології та додатки та 41 437 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 15 854 підписників.
За останніми даними від 03 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -1, а за останні 24 години на -9, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 10.82%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.23% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 716 переглядів. Протягом першої доби публікація в середньому набирає 830 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 0.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як max.ru/itbook, github, securitylab, шпаргалка, обнаружение.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Твой пособник в кибербез.
Реклама: @workhouse_price
https://telega.in/c/itbook_library
РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14”
Завдяки високій частоті оновлень (останні дані отримано 04 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 04 вересня | 0 | |||
| 03 вересня | 0 | |||
| 02 вересня | 0 | |||
| 01 вересня | +2 |
Домашняя сеть в 2026 году – это уже не один ноутбук и телефон, а телевизор, консоль, камеры, умные лампы, принтер и датчики: почти все они никогда не обновляются сами и остаются уязвимыми годами— В данной статье мы рассмотрим что именно хакеры делают с захваченным домашним роутером, почему пароль на Wi-Fi не равно безопасный роутер, как проверить есть ли для вашей модели обновления прошивки и какие три настройки стоит поменять прямо сейчас ℹ️ Дополнительный материал: 1. Статья на SecurityLab 📂 ИБ Книга // max.ru/itbook_library
| 2 | 🤒 Вы ввели код из SMS и двухфакторка сработала | Только сессия теперь у хакера
AiTM-фишинг – атака, при которой хакер встаёт прозрачным посредником между вами и настоящим сайтом банка: вы вводите логин, пароль и одноразовый код, всё это в реальном времени передаётся на настоящий сервер, сервер отвечает «добро пожаловать», а хакер в ту же секунду забирает вашу активную сессию и заходит под вашим именем, двухфакторка при этом сработала корректно
Второй фактор проверяет что вы живой человек и знаете секрет, но не проверяет кто получит доступ к сессии после того как вы вошли
— В данной статье мы рассмотрим чем AiTM отличается от обычного фишинга, как работает атака через усталость от push-уведомлений когда хакер давит кнопку «войти» сотни раз пока вы не нажмёте «одобрить» случайно, и почему только FIDO2 и passkey реально защищают
ℹ️ Дополнительный материал:
1. Статья на Anti-Malware
📂 ИБ Книга // max.ru/itbook_library | 890 |
| 3 | 🤒 Даркнет не логово преступников | Там 85% людей смотрят обычные сайты | И ваши данные там уже есть
Даркнет — это не отдельный «преступный интернет», а просто набор технологий для анонимной коммуникации вроде Tor, I2P и Freenet, и по состоянию на 2026 год из 2,5 миллиона ежедневных пользователей Tor 85% заходят через него на обычные сайты ради приватности
Неочевидность в том, что ваши данные там, скорее всего, уже есть, не потому что вы туда заходили, а потому что компании, которым вы доверяли свои почту, пароль или номер карты, допустили утечку, и база оказалась на торговой площадке
— В данной статье мы рассмотрим чем .onion отличается от обычного интернета, почему полная анонимность, это миф даже в Tor, как правоохранители находят преступников на даркнет-площадках и как проверить не появились ли ваши данные в открытой продаже
ℹ️ Дополнительный материал:
1. Статья на Viddaleno
📂 ИБ Книга // max.ru/itbook_library | 1 125 |
| 4 | ✔️ 300+ конкретных действий вместо советов «установи антивирус»
Personal Security Checklist – открытая шпаргалка из более чем 300 конкретных действий по защите цифровой жизни, сгруппированных по темам от паролей до смарт-дома, с веб-интерфейсом на digital-defense io, где отмечаешь выполненные пункты и видишь свой процент защищённости
Отличие от расплывчатых советов, не «используй сложные пароли», а «включи Have I Been Pwned для своего домена» и «настрой passkey для каждого сервиса который его поддерживает»
— Покрывает аутентификацию, браузер, email, мессенджеры, соцсети, мобильный, компьютер, умный дом, финансы и физическую безопасность, всё с градацией важности и отметкой что можно сделать прямо сейчас
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 244 |
| 5 | 🤒 Шифрует ваши файлы до того, как Dropbox их увидит
Cryptomator – открытый инструмент, который создаёт зашифрованный сейф прямо внутри папки Dropbox, Google Drive или OneDrive: файлы шифруются на вашем устройстве, и в облако уходит только нечитаемый шифротекст
Даже если облачный сервис взломают или раскроет данные по решению суда, у него не будет ваших файлов, только бессмысленный набор байтов без ключа
Создаёшь сейф, выбираешь пароль, и дальше работаешь как обычно: обычные файлы в обычных папках – Cryptomator расшифровывает на лету через виртуальный диск, а обратно в облако уходит только AES-256 шифротекст
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 386 |
| 6 | 🤒 Скачал кряк – подарил пароли | Как 1300 сайтов раздавали стилеры вместо Photoshop
Пиратское ПО – один из главных векторов стилеров в 2026 году: аналитики F.A.C.C.T. нашли сеть из 1300+ доменов, где вместо взломанных Office и Photoshop пользователи скачивали вредонос, и особенно активно схема бьёт по тем, кто ищет альтернативы ушедшим после 2022 года сервисам
Фейковая «проверка на вирусы», прогресс-бар «установки» – пока жертва смотрит на него, стилер копирует пароли из браузера, куки и криптокошельки
— В данной статье мы рассмотрим, как устроена сеть таких сайтов, что стилер успевает украсть за несколько секунд и как отличить легитимный источник от ловушки
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 529 |
| 7 | 🤒 Вы скопировали правильный адрес | Буфер обмена поменял его пока вы отвлеклись | Клипер
Clipboard hijacker – вредонос, который в момент вставки подменяет адрес криптокошелька или IBAN на адрес атакующего, причём продвинутые версии генерируют кошелёк с теми же первыми и последними символами
Защита поведенческая: вставил адрес – убедись что в поле именно то что ты копировал, а не то что оказалось в буфере
— В данной статье мы рассмотрим, как клипер встраивается через поддельный Proxifier или PDF, почему антивирус молчит и что изменилось в 2026 году с появлением USB-распространяющихся вариантов
ℹ️ Дополнительный материал:
1. Статья на Xakep
📂 ИБ Книга // max.ru/itbook_library | 1 577 |
| 8 | ❔ Режим инкогнито и очистка cookie | Почему сайт всё равно узнаёт, что это снова вы
— В данной статье мы рассмотрим, как работает цифровой отпечаток браузера – технология, которая идентифицирует пользователя по набору аппаратных и программных параметров, не полагаясь на cookie
А так же узнаем, какие именно данные собираются, почему режим инкогнито здесь бессилен, а попытки «выделиться» настройками делают вас только заметнее
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 632 |
| 9 | 🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных
Вы сидите над кодом, и вдруг из головы вылетает синтаксис какой-нибудь функции Pandas или забывается, как правильно настроить слои в Keras
Данный репозиторий – не просто набор файлов, а тщательно собранная и структурированная коллекция шпаргалок по самым разным областям Data Science
— Представьте себе огромную библиотеку, где на каждой полке лежат краткие, но исчерпывающие конспекты по Python, R, машинному обучению, глубокому обучению, SQL, математике и даже инструментам разработки вроде Git и Bash
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 |
| 10 | 🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных
Вы сидите над кодом, и вдруг из головы вылетает синтаксис какой-нибудь функции Pandas или забывается, как правильно настроить слои в Keras
Данный репозиторий – не просто набор файлов, а тщательно собранная и структурированная коллекция шпаргалок по самым разным областям Data Science
— Представьте себе огромную библиотеку, где на каждой полке лежат краткие, но исчерпывающие конспекты по Python, R, машинному обучению, глубокому обучению, SQL, математике и даже инструментам разработки вроде Git и Bash
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 624 |
| 11 | ☎️Привет!
⠀ ⠀ Внимание,
⠀ ⠀ ⠀ Новости ↖️
❤️ К началу осени подготовили для вас годноту
Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов!
Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы.
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки]
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️ | 1 250 |
| 12 | 🤒 Один Gmail-адрес и видно фото, маршруты и YouTube человека
GHunt – открытый OSINT-фреймворк, который по одному Gmail-адресу вытаскивает всё публично связанное с аккаунтом через скрытые Google API, которые использует сам Google, но не документирует для пользователей
Люди оставляют следы в Maps, Photos, Drive и YouTube под одним Google ID, GHunt собирает их в один профиль, и его используют журналисты Bellingcat для реальных расследований
— Находит имя владельца, аватар, YouTube-канал, отзывы и посещённые места в Google Maps, публичные Drive-файлы и список активных Google-сервисов, а ещё умеет работать с BSSID точек доступа и ссылками на Google Drive
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 618 |
| 13 | 🤒 Ваш телевизор делает скриншоты каждые несколько секунд | Smart TV и ACR | Кто смотрит на вас, пока вы смотрите кино
ACR – технология автоматического распознавания контента, включённая по умолчанию почти во всех Smart TV с 2015 года: телевизор снимает экран раз в несколько секунд и передаёт производителю что именно вы смотрите, даже если источник приставка или Blu-ray через HDMI
В 2017 году Vizio заплатила $2,2 млн штрафа за сбор данных с 11 миллионов телевизоров без уведомления – ACR до сих пор включён по умолчанию у Samsung, LG и Android TV
— В данной статье мы рассмотрим, почему отключение ACR не останавливает рекламную персонализацию, зачем телевизор слушает микрофон в фоне и где спрятаны нужные переключатели на каждой платформе
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library | 1 682 |
| 14 | 🎩 Вы разрешили приложению знать, где вы | За 300 миллисекунд до баннера ваш маршрут ушёл на аукцион
RTB-аукцион – невидимый рынок, на котором за миллисекунды до загрузки любого баннера ваши геоданные передаются десяткам посредников, хотя разрешение на геолокацию вы давали погодному приложению, а не им: рекламные SDK автоматически наследуют его без отдельного согласия.
Точные координаты делают пользователя дороже для рекламодателей, поэтому SDK заинтересованы в максимально точной геолокации, а не в минимальной
— В данной статье мы рассмотрим, как разрешение в приложении превращается в данные у брокера, почему отозвать его в одном приложении не останавливает SDK других и что реально снижает геослежку
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library | 1 690 |
| 15 | 🤒 Мошенников теперь выдаёт только одно | Социальная инженерия в эпоху ИИ | Письмо без ошибок это больше не признак безопасности
Социальная инженерия работает потому, что атакует не систему, а человека, и в 2026 году ИИ убрал из неё все маркеры, по которым атаку распознавали годами: по данным ГК «Солар», цикл подготовки фишинговой рассылки сократился с 16 часов до 5 минут, а эффективность AI-фишинга достигла 54% против 12% у писем, написанных вручную.
Единственное, что по-прежнему выдаёт атакующего – он торопит. Любое давление «действуй сейчас, не звони никому, не проверяй», это и есть признак, который никакой ИИ пока не научился убирать.
— В данной статье мы рассмотрим, почему замочек HTTPS и грамотный текст перестали быть критериями безопасности, как комбинация «письмо подтверждающий звонок» обходит критическое мышление, зачем придумать кодовое слово на случай «фейкового босса» и что делать, если данные уже переданы.
ℹ️ Дополнительный материал:
1. Статья на CyberMedia
📂 ИБ Книга // max.ru/itbook_library | 1 664 |
| 16 | Привет. Вот тебе самые топовые каналы по IT!
⚙️ Dev Boost — Самая огромная коллекция платных курсов, которые можно скачать бесплатно;
👩💻 IT Books — Самая огромная библиотека книг;
💻 Hacking & InfoSec Base — Крутой блог белого хакера;
🤔 ИБ Вакансии — Всё, чтобы найти работу в ИБ;
👩💻 linux administration — Всё про Линукс;
📲 В Max тоже есть место для линуксоидов;
👩💻 Программистика — Python, python и ещё раз python;
👩💻 GameDev Base — Всё про GameDev;
😆 //code — Самые топовые мемы по IT:
📲 Мы в Max;
Подпишись, чтобы не потерять! | 1 199 |
| 17 | 🌐 Интерактивная карта | Выбери, что ищешь, получи инструмент
OSINT Framework от Джастина Нордина – интерактивный кликабельный майндмап из ~700 бесплатных инструментов разведки по открытым источникам, сгруппированных не по алфавиту, а по вопросу, на который ищешь ответ.
Не знаешь, с чего начать – нажимаешь «Email Address», дерево раскрывает инструменты для верификации, поиска по утечкам, поиска аккаунтов и геолокации, и ты сразу видишь весь арсенал по одной теме
Покрывает имена и ников, электронную почту и телефоны, домены и IP, геолокацию, социальные сети, утечки, публичные записи и десятки других категорий
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 743 |
| 18 | 🤒 Ваш компьютер становится анонимным сервером на время передачи
OnionShare – инструмент Майка Ли, который превращает ваш компьютер в временный Tor-сервер для обмена файлами: никаких облаков, никакой регистрации и никаких следов у посредника – получатель скачивает файл напрямую через Tor Browser, и ссылка исчезает сразу после загрузки.
Для журналиста, активиста или просто человека, которому важна настоящая конфиденциальность: ни Google Drive, ни WeTransfer, ни Telegram не могут дать этого – они все видят, что именно вы передаёте.
— Умеет анонимно раздавать файлы, работать в режиме приёма файлов как анонимный дропбокс, поднимать .onion-сайт, недоступный для блокировки, и вести одноразовый зашифрованный чат без аккаунтов.
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 717 |
| 19 | 🤒 Взломай мой банк и получи деньги | Как компании официально платят хакерам
Bug Bounty – программа, где компания сама приглашает хакеров сломать свои продукты за вознаграждение, и неочевидность в том, что практике уже 230 лет
Первую такую программу запустил в 1790 году замочный мастер Джозеф Брама, выставив замок в витрине с наградой 200 гиней тому, кто его откроет
Сегодня Google ежегодно выплачивает багхантерам более 12 млн долларов, BI.ZONE и Standoff выплатили российским исследователям свыше 470 млн рублей, а Max заплатил 22 млн рублей за 288 найденных уязвимостей
— В данной статье мы рассмотрим, как устроена цепочка от находки до выплаты, чем Bug Bounty отличается от пентеста, почему самое сложное не найти уязвимость, а доказать что это именно она, и где российские компании размещают свои программы
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 772 |
| 20 | 🤒 Монетка в вашей сумке знает, где вы живёте | AirTag и скрытая слежка
AirTag и SmartTag – крошечные Bluetooth-метки для поиска ключей или чемодана, но тот же механизм, что помогает найти потерянную вещь через чужие смартфоны рядом, позволяет незаметно следить за человеком и большинство людей не знают, что их телефон уже умеет такую метку обнаруживать
Главная ловушка: Bluetooth нельзя отключать «для безопасности» – именно он помогает телефону заметить чужой трекер рядом, отключив его, вы становитесь слепым к слежке
— В данной статье мы рассмотрим, чем AirTag отличается от GPS-трекера с сим-картой и почему последний телефон не видит вовсе, что значат уведомления на iPhone и Android, где обычно прячут метки в машине и сумке и почему нельзя сразу идти домой после обнаружения чужого трекера
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library | 1 912 |
