Не хакинг, а ИБ
Лучшие материалы со всего интернета по ИБ и этичному хакингу. Реклама/сотрудничество: @workhouse_price Мы на бирже: https://telega.in/c/searchack Канал в реестре РКН: https://clck.ru/3FtTUG
Показати більше📈 Аналітичний огляд Telegram-каналу Не хакинг, а ИБ
Канал Не хакинг, а ИБ (@searchack) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 18 421 підписників, посідаючи 7 282 місце в категорії Технології та додатки та 36 623 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 18 421 підписників.
За останніми даними від 16 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -57, а за останні 24 години на -5, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 8.08%. Протягом перших 24 годин після публікації контент зазвичай збирає 3.40% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 488 переглядів. Протягом першої доби публікація в середньому набирає 626 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 7.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як линк, github, шпаргалка, взлом, linux.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Лучшие материалы со всего интернета по ИБ и этичному хакингу.
Реклама/сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/searchack
Канал в реестре РКН: https://clck.ru/3FtTUG”
Завдяки високій частоті оновлень (останні дані отримано 17 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 17 червня | +1 | |||
| 16 червня | +1 | |||
| 15 червня | +6 | |||
| 14 червня | +3 | |||
| 13 червня | +4 | |||
| 12 червня | 0 | |||
| 11 червня | +4 | |||
| 10 червня | +2 | |||
| 09 червня | +2 | |||
| 08 червня | +2 | |||
| 07 червня | +2 | |||
| 06 червня | +1 | |||
| 05 червня | 0 | |||
| 04 червня | +3 | |||
| 03 червня | 0 | |||
| 02 червня | 0 | |||
| 01 червня | +4 |
| 2 | 🗳 Подробное сравнение VirtualBox и VMware: лучшее решение для виртуализации
Виртуализация – это мощный инструмент, позволяющий запускать несколько операционных систем на одном устройстве.
В этой статье мы подробно сравним два самых популярных решения – Oracle VirtualBox и VMware Workstation, а также рассмотрим альтернативные варианты виртуализации.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 722 |
| 3 | 😠 Открытые кибериспытания для белых хакеров с выплатами до 12 миллионов анонсировали на 17-м Standoff
Выплаты получат пентестеры, которые смогут реализовать критический сценарий в системе безопасности банка. При этом важно воспроизвести именно цепочку действий, приводящих к недопустимым событиям, а не отдельные баги. Об этом на круглом столе «Кибериспытано на себе: диалог об объективной оценке киберустойчивости» в рамках Standoff рассказал руководитель управления кибербезопасности Т-Банка Игорь Кубышко.
Раньше банк проводил такие испытания в закрытом формате, теперь — первым среди финтехов вышел в открытый. Кибериспытания стартуют 22 июня, но предварительная регистрация уже открыта.
🗄Предварительная регистрация на программу — линк.
// Не хакинг, а ИБ | 713 |
| 4 | 📱 Инструмент для автоматизированного сбора и анализа данных пользователей и сообществ Telegram
Telegram OSINT – это библиотека на языке Python, предназначенная для выполнения задач по разведке на основе открытых источников в экосистеме Telegram.
— Позволяет собирать метаданные групп, отслеживать активность пользователей, искать связи между аккаунтами и проверять телефонные номера на наличие в базе мессенджера без прямого взаимодействия с целевыми объектами.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 739 |
| 5 | Blue и Red Team сверяют компасы 🧭
К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны.
Обменяемся опытом в кругу своих, обсудим факапы и разберем:
✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую
✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ
Кому будет интересно?
SOC-специалистам, пентестерам и ИБ-практикам
🗓 25 июня, 19:00
📍 Москва, офлайн
Участие бесплатное. Количество мест ограничено.
Зарегистрироваться | 755 |
| 6 | 👺 ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — Hades атакует цепочки поставок ПО, новая 0-day-уязвимость RoguePlanet в Windows Defender, GitHub блокирует атаки на цепочки поставок через обновление npm, атака FROST: отслеживание активности пользователя через задержки SSD, атака на цепочку поставок в Arch Linux + Лето в Cyber Camp.
🗄 Источник – линк.
// Не хакинг, а ИБ | 811 |
| 7 | 📱 Тестирование JavaScript‑приложений
Практическое руководство по автоматизированному тестированию JavaScript‑приложений: от базовых концепций до продвинутых техник.
Автор опирается на реальный опыт мейнтейнера популярных инструментов тестирования.
— Она сочетает теорию, реальные примеры и лучшие практики индустрии.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 862 |
| 8 | 👩💻 Linux: Процессы
В прошлой части разбирали права доступа, а теперь переходим к одной из самых важных тем в Linux – процессам. Любая программа в системе в конечном итоге существует как процесс: nginx, postgres, docker, sshd, systemd, ваш shell и даже потоки ядра.
Понимание того, как процессы создаются, живут, взаимодействуют с ядром и завершаются, – это база для понимания и диагностики Linux-систем.
Цель этой статьи – рассказать кратко и простым языком всю нужную информацию как для начинающих, так и для опытных пользователей и админов, чтобы освежить знания. Важно: для практики, если обучаетесь, лучше всего использовать виртуалку с Linux.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 014 |
| 9 | 💳 Сокрытие сигнала Bluetooth устройств
Spooftooph – предназначена для автоматической подмены (спуфинга) или клонирования имён, класса и адреса Bluetooth устройств
⚠️ Клонирование этой информации позволяет Bluetooth устройству эффективно скрываться из вида
Программы по сканированию Bluetooth отобразят только одно устройство, если в диапазоне в режиме обнаружения доступны несколько устройств с одинаковой информацией (особенно это касается одинакового адреса)
Особенности:
⏺Клонирование и ведение записи информации об устройствах Bluetooth
⏺Генерация случайных Bluetooth профилей
⏺Изменение Bluetooth профиля каждые X секунд
⏺Можно установить информацию об устройстве для Bluetooth интерфейса
⏺Выбор из журнала сканирования устройства для клонирования
🗄 Страница на Kali Tools – линк.
// Не хакинг, а ИБ | 1 055 |
| 10 | 😠 Кроссплатформенный инструмент для обхода систем глубокого анализа трафика (DPI)
GreenTunnel – это утилита на базе Node.js, предназначенная для обхода интернет-цензуры и ограничений доступа к веб-сайтам путём изменения структуры сетевых пакетов на лету.
— Работает как локальный прокси-сервер, который предотвращает идентификацию запрашиваемых ресурсов системами фильтрации с помощью техник модификации SNI (Server Name Indication), фрагментации HTTP-запросов и использования DNS over HTTPS (DoH).
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 213 |
| 11 | 🔍 Яндекс наглядно показал, что его ИБ процессы работают на опережение. Нейросети здесь становятся основой проактивной защиты: от проектирования сервисов до блокировки угроз в реальном времени.
Главное из отчета:
— ISO 42001 – компания одна из первых в России подтвердила, что ее нейросети соответствуют международным стандартам безопасности, этики и прозрачности на всех этапах: от проектирования до внедрения.
— NeuroSecReview – ИИ-разработка Яндекса, анализирующая архитектуру сервисов еще на старте, повысила скорость проверки продуктов в 3 раза.
— В программе «Охота за ошибками» появилось отдельное направление, связанное с генеративными нейросетями. Кроме того, теперь специальный ИИ‑помощник анализирует отчеты и находит схожие.
— ИИ‑суммаризатор в SOC – около 74% предлагаемых им правил внедряют в работу. Это позволяет команде реагирования сосредоточиться на реальных угрозах, а не на рутине.
🗄 Что в итоге? За каждым из этих решений — системная работа ИБ команды компании, которая превращает ИИ в надежный щит. В результате технологии не просто реагируют, а превентивно выстраивают защиту на всех этапах, усложняя жизнь мошенникам и делая цифровую среду безопаснее для миллионов пользователей.
// Не хакинг, а ИБ | 1 161 |
| 12 | 📱 Selenium with C#
Автор — Pallavi Sharma
Это руководство для начинающих по использованию Selenium с C# для автоматизированного веб‑тестирования.
Чему вы научитесь:
⏺выполнять кросс‑браузерное тестирование с помощью Selenium Web Driver;
⏺реализовывать синхронизацию через неявное (Implicit Wait) и явное (Explicit Wait) ожидание;
⏺работать с классом Action в Selenium;
⏺применять шаблон Page Object Model с PageFactory;
⏺настраивать и использовать Selenium Grid для параллельного выполнения тестов.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 073 |
| 13 | 🔎 theHarvester - Ваш цифровой детектив для разведки в открытых источниках
Этот инструмент делает за вас всю чёрную работу по OSINT-разведке, превращая часы рутинного поиска в несколько минут автоматизированного сбора данных.
theHarvester — это Python-инструмент для сбора открытой разведывательной информации (OSINT).
Он систематизирует данные из десятков источников, находя:
⏺Электронные адреса сотрудников
⏺Поддомены инфраструктуры
⏺IP-адреса серверов
⏺Связанные URL
⏺Данные из утечек
🗄 Читать статью – линк.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 183 |
| 14 | 🔒 Высокопроизводительная и гибкая система фильтрации спама и вредоносного ПО для электронной почты
Rspamd – это продвинутый фильтр спама и антивирусное решение с открытым исходным кодом, предназначенный для защиты почтовых серверов от нежелательной почты, фишинга и вредоносных вложений.
— Использует широкий спектр техник, включая RBL, серые списки, байесовский анализ, fuzzy-hashing, SPF/DKIM/DMARC-проверки и эвристические правила, работая с высокой производительностью благодаря своей архитектуре на C и Lua.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 328 |
| 15 | 🟢 Тестирование программного обеспечения
Автор - Святослав Куликов
Эта книга познакомит читателя с основами тестирования программ.
Прочитав ее, вы познакомитесь с процессами тестирования и разработки ПО, видами и направлениями тестирования, используемой документацией.
— Также в книге есть много примеров и полезных ссылок на внешние источники.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 406 |
| 16 | 🗂 Восстановление данных в судебной экспертизе: методы и инструменты
Восстановление данных – это один из ключевых аспектов судебной экспертизы, который позволяет экспертам-криминалистам извлекать ценную информацию из поврежденных, удаленных или скрытых файлов.
Полное руководство по восстановлению данных в судебной экспертизе.
— Узнайте, какие методы и инструменты используют эксперты для извлечения удаленных файлов и получения цифровых доказательств.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 462 |
| 17 | 📶 Инструмент для поиска и анализа уязвимостей в конфигурациях безопасности облачных сред Microsoft Azure
BlueSpy – это фреймворк для оценки состояния безопасности (Cloud Security Posture Management) в Azure, предназначенный для поиска ошибочных конфигураций, которые могут привести к несанкционированному доступу или утечке данных.
— Позволяет автоматизированно сканировать подписки Azure, выявлять «открытые» ресурсы, избыточные права доступа (RBAC) и другие слабые места, предоставляя отчеты для устранения рисков в соответствии с лучшими практиками безопасности.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ | 1 451 |
| 18 | 🔎 ИИ пришёл на хакерское соревнование и выиграл. Люди два года смотрели мимо дыры в Redis
В Redis нашли опасную ошибку, которая больше двух лет оставалась незамеченной и теперь получила подробное публичное описание.
Уязвимость позволяет пользователю с доступом к базе данных выполнять команды операционной системы на сервере, где запущен Redis.
— Проблему обнаружил автономный инструмент на основе искусственного интеллекта, созданный для поиска ошибок в крупных кодовых базах.
🗄 Источник – линк.
// Не хакинг, а ИБ | 1 492 |
| 19 | ✔️ Искусство Agile-тестирования
Автор: Чернов Юрий
Издание посвящено тестированию программного обеспечения в рамках технологии Agile.
Автор делает акцент на проектах, где система состоит из множества компонентов, объединённых сложной системой связей, а над ней работает несколько независимых команд.
— В книге подробно разбираются как теоретические, так и практические аспекты Agile-тестирования.
🗄 Читать книгу – линк.
// Не хакинг, а ИБ | 1 473 |
| 20 | 🔎 Российский Anti-DDoS: как локальные платформы заменяют глобальные
С июня 2025 года у российских владельцев сайтов появилась очень практичная проблема: ресурс мог быть технически исправен, сервер работал, защита Cloudflare не отключалась, но пользователи из России видели поломанную загрузку.
По данным Cloudflare, российские провайдеры начали ограничивать трафик к сайтам под её защитой так, что браузер получал только первые 16 КБ веб-объекта.
— Для большинства страниц такой объём означает не медленную работу, а фактическую недоступность.
🗄 Читать статью – линк.
// Не хакинг, а ИБ | 1 525 |
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
