uz
Feedback
Inf0 | ИБ, OSINT

Inf0 | ИБ, OSINT

Kanalga Telegram’da o‘tish

Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti

Ko'proq ko'rsatish

📈 Telegram kanali Inf0 | ИБ, OSINT analitikasi

Inf0 | ИБ, OSINT (@info_cybersecurity) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 10 279 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 11 414-o'rinni va Rossiya mintaqasida 61 494-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 10 279 obunachiga ega bo‘ldi.

27 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 261 ga, so‘nggi 24 soatda esa 1 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 14.34% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.81% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 474 marta ko‘riladi; birinchi sutkada odatda 597 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 10 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent inf0, osint, linux, шпаргалка, tools kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: @glebsto Медиа: @agencytender Мы на бирже: https://telega.in/c/info_cybersecurity Архив: https://t.me/tochkaseti”

Yuqori yangilanish chastotasi (oxirgi ma’lumot 28 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

10 279
Obunachilar
+124 soatlar
+427 kun
+26130 kun
Postlar arxiv
🪟 Поиск артефактов на компьютере в OS Windows Артефакты — это цифровые следы действий пользователя на компьютере, а также за
🪟 Поиск артефактов на компьютере в OS Windows
Артефакты — это цифровые следы действий пользователя на компьютере, а также зарегистрированные события, связанные с функционированием системы Они включают в себя временные файлы, журналы, данные приложений и многие другие данные, которые сохраняются в процессе работы устройства
— Автор расскажет о полезных инструментах, которые помогут вам найти и вытащить данные о работе пользователя в Windows ⛓ https://spy-soft.net/forensic-artifacts-windows/ #Windows #Forensics #Guide ✈️ inf0

Геймеры здесь?! F6 выпустила квест-игру Root Cause — в ней вы на целый год становитесь директором по ИБ. 🕹️ Окунитесь в трудовые будни CISO в частично открытом мире с несколькими сюжетными развилками, побочными заданиями и последствиями, которые определят вашу карьерную историю. В Root Cause вам предстоит: • расследовать инциденты и искать «крота»; • разбираться с уликами и подозрительными носителями; • принимать срочные решения, балансируя между безопасностью, рисками, бюджетом и интересами бизнеса; • реагировать на неожиданные запросы и разруливать ситуации, знакомые каждому, кто работает в ИБ. Игра подойдет как практикующим специалистам и руководителям, так и студентам, а еще всем, кто хочет заглянуть за кулисы корпоративной информационной безопасности. ИГРАТЬ В ROOT CAUSE → #реклама О рекламодателе

♥️ Проверяем VPS на прочность VPS Security Audit Script — это специальный скрипт, который автоматически проверяет безопасност
♥️ Проверяем VPS на прочность VPS Security Audit Script — это специальный скрипт, который автоматически проверяет безопасность и производительность вашего VPS (виртуального частного сервера) Скрипт анализирует разные аспекты:
🔵Настройки SSH: отключён ли вход под root, используется ли нестандартный порт, настроена ли аутентификация по паролю.  🔵Фаервол: статус работы UFW (или других инструментов вроде firewalld, iptables, nftables).  🔵Системы защиты от вторжений: как настроены Fail2ban или CrowdSec (например, правильно ли выровнен порт для jail).  🔵Безопасность входа: история неудачных попыток входа в систему.  🔵Обновления: есть ли доступные, но не установленные обновления безопасности.  🔵Запущенные службы: список активных сервисов systemd.  🔵Сетевые аспекты: открытые порты на внешнем интерфейсе.  🔵SUID-файлы: поиск файлов с установленным битом SUID (Set User ID) — это потенциальный вектор повышения привилегий. 🔵Политика паролей: проверяется, применяется ли политика паролей (например, через pwquality.conf).  🔵Логирование: как настроено логирование команд через sudo.  🔵Производительность: загрузка CPU, оперативной памяти, дискового пространства, активные интернет-соединения. 
Его главная задача — найти типовые уязвимости и дать рекомендации, что стоит поправить ⛓ https://github.com/vernu/vps-audit #Linux #VPS #Tools #Bash ✈️ inf0

📝 Коллекция знаний по CTF — В репозитории собраны шпаргалки и разборы с различных CTF-соревнований по кибербезопасности, в к
📝 Коллекция знаний по CTF — В репозитории собраны шпаргалки и разборы с различных CTF-соревнований по кибербезопасности, в которых участвовал автор ⛓ https://github.com/Adamkadaban/CTFs #CheatSheet #CTF ✈️ inf0

📂 PostGIS в действии PostGIS — расширение PostgreSQL с открытым исходным кодом для работы с пространственными базами данных
📂 PostGIS в действии
PostGIS — расширение PostgreSQL с открытым исходным кодом для работы с пространственными базами данных Оно предоставляет мощные механизмы для решения практически любых задач, связанных с геоданными
— Эта книга призвана послужить путеводителем по сотням функций, предлагаемых PostGIS Начав с изучения геоинформационных систем, основанных на векторных, растровых и топологических объектах, вы перейдете к анализу, визуализации и отображению данных на карте, а также научитесь создавать пользовательские функции для приложений, на конкретных примерах освоите навыки решения распространенных проблем
Регина Обе, Лео Хсу 2023
⛓ https://t.me/tochkaseti/382 #PostGIS #PostgreSQL #SQL #Book #Programming ✈️ inf0

😈 Группировка ShinyHunters заявляет, что взломала ФБР и похитила данные всех сотрудников — Участники хак-группы ShinyHunters
+1
😈 Группировка ShinyHunters заявляет, что взломала ФБР и похитила данные всех сотрудников — Участники хак-группы ShinyHunters утверждают, что взломали системы ФБР через 0-day-уязвимость в Oracle PeopleSoft и похитили порядка 2–3 Тбайт данных
Среди украденной информации были персональные и медицинские данные всех действующих и бывших сотрудников ведомства, а также соискателей
Одновременно с этим группировка дефейснула сайт FBI Jobs, разместив на нем сообщение «This site has been seized by ShinyHunters» — отсылку к специальным «заглушкам», которые правоохранительные органы часто используют после захвата сайтов хак-групп Представители ФБР уже подтвердили СМИ, что расследуют «несанкционированную активность, затронувшую сайт fbijobs.gov». Однако правоохранители не сообщили, действительно ли в ходе этой атаки произошла утечка данных ⛓ https://xakep.ru/2026/09/23/shinyhunters-fbi/ #News #ShinyHunters #FBI ✈️ inf0

Если бренд есть в интернете, он уже может быть частью мошеннической атаки. В первом полугодии 2026 года число новых фишинговы
Если бренд есть в интернете, он уже может быть частью мошеннической атаки. В первом полугодии 2026 года число новых фишинговых ресурсов на один атакуемый бренд снизилось на 43%. Звучит обнадеживающе, но есть нюанс: мошенники не ушли — они пересобрали инфраструктуру. Особенно достается ритейлу:69% фишинговых ресурсов приходится на его бренды. А самый заметный рост в скам-сегменте показал ТЭК — с 5% до 22% за год. Повестка диктует свои правила. Доля .ru среди фишинговых доменов за год рухнула с 49% до 5%. Злоумышленники все чаще выбирают доменные зоны и хостинги, где ресурс может прожить дольше. Параллельно растет скам: +15,4% за год, а почти 47% мошеннических ресурсов уже находятся за пределами обычных сайтов — в мессенджерах, соцсетях, маркетплейсах и мобильных приложениях. Читайте в новом отчете F6 «Бренды под прицелом» — какие схемы масштабируются в 2026 году и что бизнесу с этим делать. #реклама О рекламодателе

⛔️ Калькулятор с ключами: как чтение одного файла привело к компрометации публичного облака — В статье разберем, как через LF
⛔️ Калькулятор с ключами: как чтение одного файла привело к компрометации публичного облака — В статье разберем, как через LFR-уязвимость во внешнем сервисе облачной инфраструктуры удалось полностью скомпрометировать облако LFR (Local File Read) — это уязвимость, которая позволяет злоумышленнику прочитать произвольные локальные файлы с сервера, на котором работает уязвимое приложение
Суть в том, что приложение использует пользовательский ввод (например, значение параметра запроса) для построения пути к файлу в файловой системе, а затем пытается этот файл прочитать Если фильтрация отсутствует или настроена слабо, злоумышленник может передать специально сформированный путь — и получить доступ к чувствительным данным
⛓ https://habr.com/ru/companies/bastion/articles/1083728/ #Web #LFR #Vulnerability ✈️ inf0

🚠 Инструмент для обнаружения незащищённых хостов Uncover — это инструмент для быстрого обнаружения открытых хостов в интерне
🚠 Инструмент для обнаружения незащищённых хостов Uncover — это инструмент для быстрого обнаружения открытых хостов в интернете с помощью нескольких поисковых систем: Shodan, Censys, FOFA ZoomEye, Hunter, Quake и др. — Он использует API известных поисковых машин и построен с учётом автоматизации, что позволяет делать запросы и использовать результаты с помощью текущих инструментов конвейера ⛓ https://github.com/projectdiscovery/uncover #Tools #OSINT #Shodan #Censys #Recon #Go ✈️ inf0

А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебед
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью. Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса. Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Участие бесплатное по предварительной регистрации. ➡️ Регистрация Когда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18 #реклама О рекламодателе

📄 Шпаргалки по техникам взлома Exploit Notes — это проект-справочник по информационной безопасности По сути, это централизов
📄 Шпаргалки по техникам взлома Exploit Notes — это проект-справочник по информационной безопасности По сути, это централизованная база знаний: там собраны заметки с описанием разных техник, инструментов и методов, которые используют при тестировании на проникновение, в программах bug bounty и в CTF-соревнованиях по кибербезопасности ⛓ https://github.com/hdks-bug/exploitnotes #CheatSheet #Hacking ✈️ inf0

⚡ Тестирование видеоигр, или легкий способ попасть в геймдев — На страницах книги ты найдешь ответы на самые важные вопросы о
⚡ Тестирование видеоигр, или легкий способ попасть в геймдев — На страницах книги ты найдешь ответы на самые важные вопросы о профессии QA-специалиста в области игровой разработки, множество практических советов, рекомендаций, а также разборы реальных кейсов из жизни компаний
🔵Почему игры необходимо тестировать и чем они отличаются от другого ПО? 🔵Чем занимается тестировщик игр и что нужно знать, чтобы им стать? 🔵Какие бывают баги, почему они случаются и как с ними работать? 🔵Чем отличается тестирование игр для разных игровых платформ? 🔵Как начать карьеру в области тестирования и куда развиваться?
После прочтения книги ты станешь лучше понимать процесс продуктовой разработки, узнаешь все о работе тестировщика и сможешь внести свой вклад в создание видеоигры
Торговкин Александр 2024
⛓ https://max.ru/c/-73166738498176/AaC_jDBfCBQ ⛓ https://t.me/tochkaseti/380 #Book ✈️ inf0

☁️ Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп — Утечка данных клиентов финт
☁️ Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп — Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных
Об атаке на Revolut стало известно ранее на этой неделе: злоумышленники использовали социальную инженерию и выдали себя за представителей неназванной госструктуры, которая якобы запрашивала у Revolut информацию о клиентах Письма приходили с адреса в реальном почтовом домене неизвестного ведомства, поэтому сотрудники компании сочли запросы настоящими, раскрыв преступникам запрошенную информацию
Теперь один из участников атаки требует у Revolut выкуп в размере 3 млн долларов и угрожает продать похищенные клиентские данные другим преступникам ⛓ https://xakep.ru/2026/09/17/revolut-pec/ #News #Leak #Email ✈️ inf0

👩‍💻 ClickFix: как хакеры заражают компьютеры под видом CAPTCHA и «полезных инструкций» ClickFix — это техника социальной ин
👩‍💻 ClickFix: как хакеры заражают компьютеры под видом CAPTCHA и «полезных инструкций» ClickFix — это техника социальной инженерии, при которой злоумышленники обманом заставляют пользователя самостоятельно запустить вредоносный код на своём устройстве В этой статье разберёмся: 🔵что из себя представляет ClickFix; 🔵как работает этот приём; 🔵почему он становится всё популярнее среди киберпреступников; 🔵какие сценарии используются; 🔵как не попасться в ловушку — и что важно знать заранее, чтобы обезопасить себя и своих близких. ⛓ https://www.securitylab.ru/blog/personal/xiaomite-journal/355564.php #ClickFix #SE #SocialEngineering ✈️ inf0

❗️ Автоматизация эксплуатации XSS-уязвимостей Toxssin — это инструмент для тестирования на проникновение с открытым исходным
❗️ Автоматизация эксплуатации XSS-уязвимостей Toxssin — это инструмент для тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс эксплуатации уязвимостей межсайтового скриптинга (XSS) — Он позволяет злоумышленнику вводить вредоносный JavaScript в веб-страницы, которые посещают целевые пользователи, захватывать конфиденциальную информацию и поддерживать постоянный доступ к скомпрометированным браузерам ⛓ https://github.com/t3l3machus/toxssin ⛓ Автоматизация атак на межсайтовый скриптинг с помощью Toxssin #Tools #XSS #OpenSource #Exploitation #Pentest ✈️ inf0

Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда. Trust Me идёт глубже стандартной проверки: Telegram, пу
Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда. Trust Me идёт глубже стандартной проверки: Telegram, публичные сообщения, цифровой след, упоминания, связи, репутационные риски, проверка селлеров маркетплейсов и другие источники. Наше решение - одна проверка вместо десятков вкладок и ручного OSINT. Trust Me — комплексная OSINT-проверка людей и компаний. 🔥10 проверок бесплатно. ====================== 🌐 Сайт 🤖 Telegram-бот О рекламодателе.

📝 Коллекция ресурсов по OSINT OSINT Cheat Sheet — это большая коллекция инструментов и материалов для OSINT В репозитории со
📝 Коллекция ресурсов по OSINT OSINT Cheat Sheet — это большая коллекция инструментов и материалов для OSINT В репозитории собраны: 🔵инструменты для поиска информации в интернете 🔵сервисы для анализа аккаунтов и социальных сетей 🔵инструменты для работы с email и другими идентификаторами 🔵GEOINT и анализ географической информации 🔵датасеты и полезные базы данных 🔵статьи, книги, исследования и обучающие материалы 🔵скрипты для автоматизации отдельных задач Отдельно есть Wiki, веб-версия коллекции и каталог различных OSINT-инструментов ⛓ https://github.com/Jieyab89/OSINT-Cheat-sheet #OSINT #CheatSheet #Tools #Guide ✈️ inf0

💸 Лучшие хакерские программы для взлома со смартфона Сегодня мы рассмотрим: 1. Сканеры веб-ресурсов для Android 2. Комбайны
💸 Лучшие хакерские программы для взлома со смартфона Сегодня мы рассмотрим:
1. Сканеры веб-ресурсов для Android 2. Комбайны для взлома со смартфона 3. Снифферы для перехвата трафика на Android 4. Вспомогательные хакерские утилиты для Android 5. Справочники и поисковики для пентестера
Продвинутый аудит безопасности обычно выполняется на ноутбуке с Kali Linux и специфическим оборудованием, но многие бреши в безопасности легко обнаружить и с помощью обычного смартфона и планшета — В этой статье мы рассмотрим 14 хакерских приложений, которые позволят вам  выполнить пентест  с помощью Андроид, не вытаскивая ноутбук ⛓ https://spy-soft.net/tools-for-hacking-from-smartphone/ #Tools #Android ✈️ inf0

📂 Криптография на эллиптических кривых для разработчиков — Книга рассказывает о криптографии на эллиптических кривых (ЕСС),
📂 Криптография на эллиптических кривых для разработчиков — Книга рассказывает о криптографии на эллиптических кривых (ЕСС), которая применяется в таких разных областях, как операции по кредитным картам и блокчейн С помощью описанных в книге методов и примеров кода на C вы реализуете криптографические протоколы, которые более безопасны, чем распространенные в настоящее время системы на базе RSA, но при этом менее требовательны к памяти
Розинг М. 2025
⛓ https://max.ru/c/-73166738498176/AaChZwV9c2U ⛓ https://t.me/tochkaseti/377 #Book #Cryptography ✈️ inf0

⚡ Иногда раньше релиза значит воровство — истории об украденных играх Не так давно закончилась эпичная история с хакером Cybe
⚡ Иногда раньше релиза значит воровство — истории об украденных играх Не так давно закончилась эпичная история с хакером Cyberleek (или хакерской группой, так до сих пор и не понятно)
Властям и силовикам еще долго предстоит расследовать, каким образом неизвестный получил доступ к билду самой ожидаемой игры десятилетия, а геймерам больше не придется уворачиваться от спойлеров до релиза
И ведь это не единичный случай, игры и раньше утекали в сеть до официальной даты выхода, во времена так называемого прайма первого Nintendo Switch пираты почти все игры стабильно получали на недели раньше положенного срока, но сегодня не об этом — В статье мы поговорим о действительно масштабных и болезненных сливах, у которых были последствия ⛓ https://habr.com/ru/companies/timeweb/articles/1079396/ #Play #Leak #Info #History ✈️ inf0