ИБ Книга | Библиотека ИБ
Твой пособник в кибербез. Реклама: @workhouse_price https://telega.in/c/itbook_library РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14
Показати більше📈 Аналітичний огляд Telegram-каналу ИБ Книга | Библиотека ИБ
Канал ИБ Книга | Библиотека ИБ (@itbook_library) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 15 792 підписників, посідаючи 8 154 місце в категорії Технології та додатки та 42 094 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 15 792 підписників.
За останніми даними від 30 липня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 35, а за останні 24 години на -1, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 10.78%. Протягом перших 24 годин після публікації контент зазвичай збирає 5.43% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 703 переглядів. Протягом першої доби публікація в середньому набирає 857 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 0.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як max.ru/itbook, github, securitylab, шпаргалка, обнаружение.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Твой пособник в кибербез.
Реклама: @workhouse_price
https://telega.in/c/itbook_library
РКН: https://www.gosuslugi.ru/snet/675c32b1cb5e1e5991ae6d14”
Завдяки високій частоті оновлень (останні дані отримано 31 липня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 31 липня | +2 | |||
| 30 липня | 0 | |||
| 29 липня | 0 | |||
| 28 липня | 0 | |||
| 27 липня | +2 | |||
| 26 липня | +1 | |||
| 25 липня | +2 | |||
| 24 липня | +4 | |||
| 23 липня | +4 | |||
| 22 липня | +3 | |||
| 21 липня | 0 | |||
| 20 липня | 0 | |||
| 19 липня | +2 | |||
| 18 липня | +1 | |||
| 17 липня | +1 | |||
| 16 липня | 0 | |||
| 15 липня | +4 | |||
| 14 липня | 0 | |||
| 13 липня | +15 | |||
| 12 липня | +6 | |||
| 11 липня | +38 | |||
| 10 липня | +84 | |||
| 09 липня | +2 | |||
| 08 липня | +3 | |||
| 07 липня | 0 | |||
| 06 липня | +1 | |||
| 05 липня | +2 | |||
| 04 липня | +1 | |||
| 03 липня | 0 | |||
| 02 липня | 0 | |||
| 01 липня | +1 |
Попытка стать «цифровым призраком» часто выдаёт сильнее: отключив половину функций, вы получаете не анонимность, а редкий и оттого легко узнаваемый профиль— В данной статье мы рассмотрим, какие сигналы браузер отдаёт сайтам в 2026 году, почему чистка cookie и VPN не спасают и какие настройки Firefox, Brave, Safari и Tor реально снижают различимость ℹ️ Дополнительный материал: 1. Статья на SecurityLab 📂 ИБ Книга // max.ru/itbook_library
| 2 | 🤒 Ваш пароль больше не взламывают | Его просто крадут | Почему длина и спецсимволы не спасают
Инфостилер – вредонос, который не подбирает пароль, а забирает готовый: сохранённые логины из браузера, куки активных сессий и токены доступа
Неочевидность в том, что против него бесполезны привычные советы: ни длинный пароль, ни спецсимволы, ни даже двухфакторка, если крадут уже пройденную аутентификацию вместе с сессионной кукой
— В данной статье мы рассмотрим, чем кража отличается от подбора, как стилер обходит двухфакторную защиту через угон сессии и что реально снижает риск, аппаратные ключи, менеджеры паролей и контроль за тем, что вы запускаете
ℹ️ Дополнительный материал:
1. Статья на PassWork
📂 ИБ Книга // max.ru/itbook_library | 968 |
| 3 | 🤒 Ваши данные уже украли ради компьютера, которого ещё нет | Q-Day и стратегия «собери сейчас, расшифруй потом»
Harvest Now, Decrypt Later — злоумышленник перехватывает и архивирует зашифрованный трафик уже сегодня, не умея его прочитать, чтобы расшифровать позже, когда появится мощный квантовый компьютер
Квантовые компьютеры пока не взломали ни одного шифра, но атаки по этой схеме уже ведутся
— В данной статье мы рассмотрим, что такое Q-Day, почему Google, Microsoft и Cloudflare одновременно сдвинули сроки перехода на постквантовую защиту, чем алгоритмы NIST отличаются от привычных RSA и ECC и почему миграция, это перестройка всей инфраструктуры доверия, а не замена одной строки в коде
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 150 |
| 4 | 🤒 Как безобидный tar открывает дверь к root
GTFOBins – открытая шпаргалка Unix-бинарников, которые при неправильной настройке прав превращаются из обычных команд в инструмент обхода ограничений системы
Достаточно, чтобы админ разрешил запускать одну такую команду через sudo и она становится отмычкой к правам root
— Внутри техники повышения привилегий, побега из ограниченной оболочки, чтения и записи чужих файлов, обратных шеллов, каждый с готовой командой под конкретный бинарник
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 228 |
| 5 | 🔎 Ваш никнейм живёт на 23 сайтах, о которых вы забыли
Nexfil – OSINT-инструмент от thewhiteh4t для поиска профилей по никнейму: проверяет 350+ платформ за несколько секунд и возвращает список сайтов, где этот никнейм зарегистрирован
Отличие от аналогов в скорости и низком количестве ложных срабатываний – инструмент проверяет фактическое наличие профиля, а не просто доступность URL
— Oдин и тот же никнейм на Reddit, Steam, GitHub, форумах и давно заброшенных сайтах складывается в портрет, который вы никогда не собирали намеренно, а так же умеет работать со списком никнеймов из файла и поддерживает прокси для анонимности
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 395 |
| 6 | 🌐 Зашёл на сайт и уже заражён | Drive-By атаки | Как взламывают без единого клика
Drive-By атака – заражение компьютера при обычном просмотре сайта без каких-либо действий со стороны пользователя
Сам эксплойт-кит «умная» система: за секунды анализирует браузер, плагины и ОС жертвы, подбирает нужную уязвимость и незаметно загружает вредонос, причём кит давно доступен в даркнете по подписке, порог входа для начинающих преступников снизился до минимума
— В данной статье мы рассмотрим как устроена цепочка заражения от взлома сайта до полного контроля над устройством, чем Drive-By отличается от фишинга, почему антивирус не всегда помогает и какие привычки реально снижают риск
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library | 1 466 |
| 7 | ♥️ Книга «Реальная криптография»
— В книге Дэвид Вонг даёт практическое, инженерное погружение в криптографию, фокусируясь не на теории, а на том, как алгоритмы реально работают в коде и как их правильно применять в продакшен-системах
Он подробно разбирает управление ключами, генерацию случайных чисел, работу с TLS, JWT, а также типичные ошибки реализации, которые превращают стойкую математику в дырявое решение
Книга учит читателя мыслить как практик: как выбирать алгоритмы, настраивать параметры, защищаться от атак по сторонним каналам и не доверять «магии» криптобиблиотек, а понимать их поведение на уровне байтов
ℹ️ Дополнительный материал:
1. Книга в Max
📂 ИБ Книга // max.ru/itbook_library | 1 463 |
| 8 | 🤒 Сканер нашёл 70% уязвимостей и пропустил главные | AppSec-тестирование | Почему автоматика не видит то, что ломает приложение по-настоящему
Application Security – это не только «запустить SAST и проверить зависимости». Парадокс в том, что автоматическое тестирование покрывает около 60–70% поверхности атаки, а оставшиеся 30–40% архитектурные и бизнес-логические уязвимости требуют человека
Из 12 архитектурных ревью за год критические уязвимости в 10 случаях лежали не в коде, а в дизайне: JWT без проверки подписи внутри сервисов, IDOR из-за отсутствия ownership-модели, rate limiting только на gateway
— В данной статье мы рассмотрим почему SAST не видит межсервисные ошибки авторизации и race conditions, что такое threat modeling и trust boundaries и как выстроить архитектурный пентест в цикле разработки, чтобы находить критические дефекты до продакшна
ℹ️ Дополнительный материал:
1. Статья на Codeby
📂 ИБ Книга // max.ru/itbook_library | 1 397 |
| 9 | 📷 ИИ-агент снёс продакшн-базу за 9 секунд | Безопасность AI-агентов | Почему умный помощник стал новой поверхностью атаки
ИИ-агенты принимают решения и выполняют команды без подтверждения и это уже приводит к катастрофам
Агент AWS Kiro удалил живое продакшн-окружение, решив «развернуть с нуля», а агент на базе Claude снёс базу стартапа PocketOS вместе со всеми бэкапами за 9 секунд три месяца бронирований и платежей
Исследователи LayerX показали: достаточно создать игровой контекст и агент начинает считать, что правила безопасности здесь не действуют, а финальный шаг «игры»: сайт просит скопировать ключ, и агент без колебаний отдаёт GitHub-токены и пароли атакующему
— В данной статье мы рассмотрим как работает BioShocking-атака через подмену контекста, почему прямые инъекции блокируются, а игровые сценарии нет, и какие три правила защищают ваших агентов
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 471 |
| 10 | Самая долгая DDoS-атака длилась более 7 дней
Смотрим актуальную сводку о киберугрозах за первое полугодие 2026
Главные выводы из отчета Selectel:
❗️Количество атак выросло почти в полтора раза, а их продолжительность уже достигла уровня всего прошлого года. Общее число DDoS-атак с января по июнь 2026 — 88 618. Суммарная продолжительность составила 22 101 час.
❗️Мощность атак выросла в несколько раз. Максимальный объем достиг 870 Гбит/с (+327% год к году), а максимальная скорость — 369 млн пакетов в секунду (+269% год к году).
❗️Структура DDoS-атак стала более разнообразной: доля самых распространенных типов TCP SYN Flood и TCP PSH/ACK Flood снизилась. Злоумышленники начали все чаще использовать разные техники и комбинировать несколько методов воздействия.
Еще больше цифр и инсайтов об изменениях сценариев атак и способах защиты читайте в полной версии отчета.
Реклама. АО "Селектел". erid:2W5zFGuYNaV | 1 471 |
| 11 | 🤒 Ваш пароль уже где-то продаётся | H8mail поможет это проверить
H8mail – инструмент для поиска email-адреса в базах утечек, включая закрытые и даркнет-источники
— В отличие от HaveIBeenPwned, который показывает только факт утечки, h8mail при наличии API-ключей достаёт конкретные пароли, хеши и логины из Snusbase, Dehashed, IntelX и десятка других сервисов, а также умеет искать по локальным дампам вроде Breach Compilation
Пригодится каждому, кто хочет знать, что именно о нём утекло, а не просто «вы были в 3 утечках». Инструмент включён в BlackArch, Tsurugi и TraceLabsOSINT VM
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 567 |
| 12 | 🤒 Данные врут, если не уметь их читать | «Изучаем Data Science»
«Изучаем Data Science» Гонсалеса, Лау и Нолан — практический учебник по работе с данными на Python, который прячет в себе неочевидную суперсилу для безопасника
Большинство современных ИБ-задач – это задачи над данными: найти аномалию в миллионе событий, построить базовую линию нормального поведения или отделить атаку от шума в сетевом трафике
— В данной книге мы рассмотрим очистку и трансформацию данных через pandas, визуализацию через matplotlib для поиска паттернов на глаз, статистические методы для детекта аномалий и основы машинного обучения для классификации событий безопасности
ℹ️ Дополнительный материал:
1. Книга на Max
📂 ИБ Книга // max.ru/itbook_library | 1 590 |
| 13 | 👁 Гид по защите от слежки от EFF
Surveillance Self-Defense – бесплатный практический гид от Electronic Frontier Foundation, некоммерческой организации по защите цифровых прав
— Разбит по уровням: от базового объяснения что такое слежка до пошаговых инструкций по конкретным инструментам, с учётом вашей личной модели угроз, будь то корпоративные трекеры, работодатель или государственная слежка
Внутри пошаговые гайды по Signal, Tor, VPN, менеджерам паролей и двухфакторке, разделы под конкретные сценарии и переведён на русский язык
ℹ️ Дополнительный материал:
1. Шпаргалка на SSD.EFF.ORG
📂 ИБ Книга // max.ru/itbook_library | 1 532 |
| 14 | 🦠 Вирус на компьютере или телефоне: находим и удаляем
Ландшафт киберугроз в 2026 году изменился: ИИ и автоматизация сделали атаки одновременно массовыми и незаметными.
Вирусы больше не блокируют экран с требованием выкупа – сегодня это тихий криминальный конвейер, заточенный под кражу денег и цифровой личности.
— В данной статье мы разберем анатомию современных угроз и алгоритмы борьбы с ними вместе с ведущими экспертами отрасли.
ℹ️ Дополнительный материал:
1. Статья на SecurityMedia
📂 ИБ Книга // max.ru/itbook_library | 1 666 |
| 15 | 🤒 ChatGPT взламывают как сайт 2005 года | Prompt Injection | Почему ИИ-ассистент — это новый вектор атаки
Prompt injection – это та же SQL-инъекция, но для ИИ: атакующий подсовывает в запрос скрытую команду, и модель выполняет её, думая, что это легитимная инструкция
Мы сейчас находимся в той же точке, что ранний веб: уязвимости повсюду, стандарты тестирования формируются на ходу, а production-системы защищены одним слоем alignment
— В данной статье мы рассмотрим чем prompt injection отличается от jailbreak, почему вредоносный документ в базе RAG заражает ответы ИИ всем пользователям, как загрузка модели с Hugging Face может выполнить произвольный код через pickle-десериализацию
ℹ️ Дополнительный материал:
1. Статья на Codeby
📂 ИБ Книга // max.ru/itbook_library | 1 826 |
| 16 | 🤒 «Основы DevOps и Software Delivery» | Почему «работает на моей машине» больше не аргумент
«Основы DevOps и Software Delivery» Евгения Брикмана – практическое руководство по тому, как современные команды доставляют код от разработчика до пользователя быстро, предсказуемо и без ночных дежурств
Неочевидность здесь в том, что большинство взломов случается не через дыры в коде, а через дыры в процессе: незащищённые CI/CD-пайплайны, открытые секреты в репозиториях и ручные деплои без аудита
— В данной книге мы рассмотрим: как устроены CI/CD-пайплайны и Infrastructure as Code, контейнеризация и оркестрация через Docker и Kubernetes, мониторинг и логирование в продакшне, управление секретами и безопасная доставка обновлений без даунтайма
ℹ️ Дополнительный материал:
1. Книга на Max
📂 ИБ Книга // max.ru/itbook_library | 1 815 |
| 17 | ☁️ Hugging Face взломал ИИ-агент, а защищались тоже ИИ | Первая публичная атака агентным фреймворком | Что изменилось навсегда
Hugging Face сообщила о взломе, который отличается от всех предыдущих одной деталью: атаку от начала до конца провёл автономный ИИ-агент
Неочевидность здесь в том, что он не взламывал систему классически, злоумышленник просто загрузил вредоносный датасет, который попал в обычный конвейер обработки и выполнил произвольный код прямо на рабочем узле
— В данной статье мы рассмотрим: как именно датасет пересёк границу доверия и стал исполняемым кодом, почему коммерческие ИИ-API оказались бесполезны при расследовании, зачем Hugging Face развернул опенсорсную модель у себя
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 754 |
| 18 | 🔎 Ваш никнейм нашли на 12 сайтах, о которых вы забыли
Socialscan – инструмент для проверки, где в сети зарегистрирован ваш никнейм или email.
В отличие от аналогов вроде Sherlock, он не смотрит на страницу профиля и коды ответов, а напрямую опрашивает серверы регистрации
— Пригодится, чтобы проверить свой цифровой след: где вы когда-то регистрировались под знакомым никнеймом и может ли незнакомец пройтись по этим следам
Поддерживает Instagram, GitHub, Twitter, Snapchat и ещё десятки платформ, 100 запросов за 4 секунды
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 853 |
| 19 | 🤒 Справочник «забери свои данные домой»
Awesome Selfhosted – курируемый список из сотен open-source сервисов и веб-приложений, которые можно поднять на своём сервере вместо облачных подписок
— Это не просто подборка, это карта замены: напротив каждого сервиса категория, лицензия и язык, чтобы сразу понять, что именно заменяет, сколько весит и насколько сложно в поддержке
Пригодится всем, кто хочет перестать кормить данными чужие серверы. Внутри альтернативы для всего: почта, файлы, фото, видеоконференции, заметки, пароли, мониторинг, новостные агрегаторы, домашняя автоматизация
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library | 1 781 |
| 20 | ⚔️ Удалил форк – токен всё равно утёк | GitHub: год провалов | Почему «приватный» репозиторий не всегда приватный
GitHub – это платформа, которой доверяют миллионы разработчиков как само собой разумеющемуся.
Но самый неожиданный сюрприз даже не в CVE: если вы сделали форк публичного репозитория, случайно закоммитили туда API-токен и удалили форк – коммит с токеном всё равно остаётся доступен через хэш в родительском репозитории.
— В данной статье мы рассмотрим как устроена уязвимость CVE-2026-3854 и почему один символ сломал безопасность git push, как работает ловушка с «удалёнными» коммитами, почему аккаунт может заблокироваться без предупреждения и как OFAC превращает GitHub в политически зависимую инфраструктуру
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library | 1 956 |
