Telegram

Inf0 | ИБ, OSINT

Взрослая ЦА
Байт пост
t.me/info_cybersecurity
Нет баллов
Описание канала в Telegram

Канал направленный на исследование в сфере ИБ, OSINT. Сотрудничество: ссылка скрыта Медиа: ссылка скрыта Мы на бирже: ссылка скрыта Архив: ссылка скрыта

Аудитория
Смешанная аудитория
Подписчики
10 239
-1день
+17неделя
+355месяц
Охват поста
600
600за 24 часа
789в среднем
Вовлечённость
5,9%
5,9%за 24 часа
14%в среднем
Упоминания в других каналах

Канал упомянули 1 431 раз в 119 каналах

Чем больше упоминаний и каналов — тем заметнее канал в своей нише.

Информация о подписчиках

Посевы + тематические папки

Информация для рекламодателей

Канал по кибербезопасности и ОСИНТу

Похожие каналы

29 810
Смешанная аудитория
ERR 12%

🔓 Популярные игры, приложения для android устройств, новости технологий и многое другое. 🤝 Сотрудничество: https://clck.su/FWLEf ⚠️ Наш чат: 🔓 Популярные игры, приложения для android устройств, новости технологий и многое другое. 🔓 Популярные игры, приложения для android устройств, новости технологий Игры, приложения, модификации, моды, новости, android, сма

2 200
4 733
Мужская аудитория
ERR 25%

Пишем про новые ИИ-модели, open-source проекты и инструменты для разработки. Следим за релизами и собираем главное в одном месте. Реклама: @clucai_sup Купить рекламу: https://telega.in/c/+TAijOjWcpARjOTcy

2 000
15 185
Женская аудитория
ERR 16%

Сотрудничество: https://clck.ru/3TDf8p Бот: https://max.ru/id231150744090_bot Chat GPT, ЧатГПТ, чат гпт, Claude (Клод), Gemini (Гемини), DeepSeek (Дипсик)- твой бесплатный AI бот №1 в Max! 🎨Фотошоп и картинки: Nano Banana 2 (Нана банана), GPT image 2. Улучшить фото, фотосессия. 🎬 Видео: Veo 3.1, Kling. 💬 Написать текст, рисовать, перевод, ответы на вопросы, поиск. ИИ для любых задач!

3 150
2 063
Смешанная аудитория
ERR 22%

Вся самая новая и полезная литература для Java разработчиков! По вопросам авторских прав, сотрудничества и рекламы: https://t.me/NadikaKir или в ЛС сообщества ВК https://vk.com/javatutorial Мы на бирже: https://telega.in/channels/bookofgeek/card_max/?r=lcDuijdm Канал в перечне РКН: https://vk.cc/cJrTqo

900
5 503
Мужская аудитория
ERR 14%

Менеджер: TG 🤝 https://t.me/APK_SUPPORT_GROUP Заказть рекламу на бирже Telega in https://clck.ru/3TKz89

600
2 558
Смешанная аудитория
ERR 13%

ChatGPT (ЧатГпт) | NanoBanana 2 (НаноБанана) | DeepSeek | Claude (Клод) | Veo 3.1 | GPT Image 2 | Kling (Клинг) | Grok | GPT 2 AI Бот | ИИ Бот | ИИ Max | нейросети | написать текст | ответы на вопросы | перевод | генерация фото | генерация видео | улучшить фото | фотосессия Бот с нейросетями — @id711601738400_bot 🧑‍💻 Связь: https://clck.ru/3T8PD8 Сервис аналитики MAX - https://maxframe.ru

600
Формат размещения
3 000

топ 1 час · сутки в ленте · цена напрямую от автора

💎Эффективность за эти деньги
5,0
CPV · за показ
5 000
CPM · за 1000
Пересчитывается от формата и охвата 600/24ч
Гарантия выхода поста и возврат средств
Надёжность сделки
Среднее время ответа админа
Среднее время ответа админа
Обычно отвечает быстро
Размещений через Помогач
Размещений через Помогач
Первое размещение — за вами
Посты в канале
Inf0 | ИБ, OSINT
Telegram · канал
☁️ Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп — Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных
Об атаке на Revolut стало известно ранее на этой неделе: злоумышленники использовали социальную инженерию и выдали себя за представителей неназванной госструктуры, которая якобы запрашивала у Revolut информацию о клиентах Письма приходили с адреса в реальном почтовом домене неизвестного ведомства, поэтому сотрудники компании сочли запросы настоящими, раскрыв преступникам запрошенную информацию
Теперь один из участников атаки требует у Revolut выкуп в размере 3 млн долларов и угрожает продать похищенные клиентские данные другим преступникам ⛓ https://xakep.ru/2026/09/17/revolut-pec/ #News #Leak #Email ✈️ inf0
338 просм.19 сент., 21:37
👩‍💻 ClickFix: как хакеры заражают компьютеры под видом CAPTCHA и «полезных инструкций» ClickFix — это техника социальной инженерии, при которой злоумышленники обманом заставляют пользователя самостоятельно запустить вредоносный код на своём устройстве В этой статье разберёмся: 🔵что из себя представляет ClickFix; 🔵как работает этот приём; 🔵почему он становится всё популярнее среди киберпреступников; 🔵какие сценарии используются; 🔵как не попасться в ловушку — и что важно знать заранее, чтобы обезопасить себя и своих близких. ⛓ https://www.securitylab.ru/blog/personal/xiaomite-journal/355564.php #ClickFix #SE #SocialEngineering ✈️ inf0
670 просм.18 сент., 18:03
❗️ Автоматизация эксплуатации XSS-уязвимостей Toxssin — это инструмент для тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс эксплуатации уязвимостей межсайтового скриптинга (XSS) — Он позволяет злоумышленнику вводить вредоносный JavaScript в веб-страницы, которые посещают целевые пользователи, захватывать конфиденциальную информацию и поддерживать постоянный доступ к скомпрометированным браузерам ⛓ https://github.com/t3l3machus/toxssin ⛓ Автоматизация атак на межсайтовый скриптинг с помощью Toxssin #Tools #XSS #OpenSource #Exploitation #Pentest ✈️ inf0
860 просм.17 сент., 20:05
Суды чистые. ФССП чистая. Значит, человеку можно доверять? Не всегда. Trust Me идёт глубже стандартной проверки: Telegram, публичные сообщения, цифровой след, упоминания, связи, репутационные риски, проверка селлеров маркетплейсов и другие источники. Наше решение - одна проверка вместо десятков вкладок и ручного OSINT. Trust Me — комплексная OSINT-проверка людей и компаний. 🔥10 проверок бесплатно. ====================== 🌐 Сайт 🤖 Telegram-бот О рекламодателе.
849 просм.17 сент., 17:00
📝 Коллекция ресурсов по OSINT OSINT Cheat Sheet — это большая коллекция инструментов и материалов для OSINT В репозитории собраны: 🔵инструменты для поиска информации в интернете 🔵сервисы для анализа аккаунтов и социальных сетей 🔵инструменты для работы с email и другими идентификаторами 🔵GEOINT и анализ географической информации 🔵датасеты и полезные базы данных 🔵статьи, книги, исследования и обучающие материалы 🔵скрипты для автоматизации отдельных задач Отдельно есть Wiki, веб-версия коллекции и каталог различных OSINT-инструментов ⛓ https://github.com/Jieyab89/OSINT-Cheat-sheet #OSINT #CheatSheet #Tools #Guide ✈️ inf0
1 078 просм.16 сент., 18:06
💸 Лучшие хакерские программы для взлома со смартфона Сегодня мы рассмотрим:
1. Сканеры веб-ресурсов для Android 2. Комбайны для взлома со смартфона 3. Снифферы для перехвата трафика на Android 4. Вспомогательные хакерские утилиты для Android 5. Справочники и поисковики для пентестера
Продвинутый аудит безопасности обычно выполняется на ноутбуке с Kali Linux и специфическим оборудованием, но многие бреши в безопасности легко обнаружить и с помощью обычного смартфона и планшета — В этой статье мы рассмотрим 14 хакерских приложений, которые позволят вам  выполнить пентест  с помощью Андроид, не вытаскивая ноутбук ⛓ https://spy-soft.net/tools-for-hacking-from-smartphone/ #Tools #Android ✈️ inf0
1 168 просм.15 сент., 22:05
📂 Криптография на эллиптических кривых для разработчиков — Книга рассказывает о криптографии на эллиптических кривых (ЕСС), которая применяется в таких разных областях, как операции по кредитным картам и блокчейн С помощью описанных в книге методов и примеров кода на C вы реализуете криптографические протоколы, которые более безопасны, чем распространенные в настоящее время системы на базе RSA, но при этом менее требовательны к памяти
Розинг М. 2025
⛓ https://max.ru/c/-73166738498176/AaChZwV9c2U ⛓ https://t.me/tochkaseti/377 #Book #Cryptography ✈️ inf0
1 152 просм.14 сент., 22:31
Иногда раньше релиза значит воровство — истории об украденных играх Не так давно закончилась эпичная история с хакером Cyberleek (или хакерской группой, так до сих пор и не понятно)
Властям и силовикам еще долго предстоит расследовать, каким образом неизвестный получил доступ к билду самой ожидаемой игры десятилетия, а геймерам больше не придется уворачиваться от спойлеров до релиза
И ведь это не единичный случай, игры и раньше утекали в сеть до официальной даты выхода, во времена так называемого прайма первого Nintendo Switch пираты почти все игры стабильно получали на недели раньше положенного срока, но сегодня не об этом — В статье мы поговорим о действительно масштабных и болезненных сливах, у которых были последствия ⛓ https://habr.com/ru/companies/timeweb/articles/1079396/ #Play #Leak #Info #History ✈️ inf0
1 262 просм.13 сент., 14:41
😈 У Revolut утекло почти всё. Мошенники получили документы, IBAN и историю операций — Revolut передал посторонним копии паспортов, верификационные селфи и финансовую историю части клиентов, приняв мошеннические запросы за официальные обращения государственного ведомства Финансовая часть досье могла включать банковские выписки, IBAN, статус и дату открытия счёта, внутренний идентификатор кошелька, сведения о выводе средств и полную историю операций Revolut называет число пострадавших «ограниченным», но не раскрывает точный масштаб, страны проживания клиентов, дату передачи сведений и название государственного органа ⛓ https://www.securitylab.ru/news/577327.php #News #Leak #Revolut ✈️ inf0
1 268 просм.12 сент., 21:26
✔️ Фреймворк для удалённого контроля — Command and Control PhpSploit — это инструмент постэксплуатации, способный поддерживать доступ к скомпрометированному веб-серверу для повышения привилегий. — Он предназначен для обеспечения скрытого интерактивного (в стиле шелла) подключения через HTTP между клиентом и веб-сервером.
Особенности: 🔵Обфусцированное подключение с использованием HTTP-заголовков в рамках стандартных клиентских запросов и соответствующих ответов веб-сервера, туннелируемых через крошечный полиморфный бэкдор; 🔵Обход Safe-mode (безопасного режима) и многих ограничений безопасности PHP; 🔵Общение скрыто в HTTP-заголовках; 🔵Загружаемая полезная нагрузка обфусцируется для обхода NIDS.
⛓ https://github.com/nil0x42/phpsploit ⛓ Страница на Kali Tools ⛓ Как управлять сайтами (в том числе WordPress) с помощью бэкдора PhpSploit #Tools #Control ✈️ inf0
1 332 просм.11 сент., 20:47
📄 Incident Response | Linux Cheatsheet Сегодня мы рассмотрим:
🔵Что такое реагирование на инциденты 🔵Учетные записи пользователей 🔵Записи в журналах 🔵Системные ресурсы 🔵Процессы 🔵Услуги 🔵Файлы 🔵Сеть
Incident Response — это комплекс мероприятий, который организация проводит при подозрении на кибератаку, утечку данных или другой сбой, угрожающий информационной безопасности Его главная задача — как можно скорее остановить угрозу, минимизировать ущерб и вернуть системы в рабочий режим, а также извлечь уроки из случившегося, чтобы подобное не повторилось — Эта статья в основном посвящена тому, как можно реагировать на инциденты в системе Linux ⛓ https://www.hackingarticles.in/incident-response-linux-cheatsheet/ #Linux #Cheatsheet #Incident ✈️ inf0
1 392 просм.10 сент., 12:57
🏠 Защита данных в облаке с OAuth: Масштабируемая архитектура с нулевым доверием OAuth — мощный фреймворк для обеспечения безопасности API – предлагает инструменты, помогающие защитить конфиденциальность бизнес данных и реализовать динамический контроль доступа — Он позволяет выйти за рамки простых запретов и определить политики безопасности, соответствующие потребностям бизнеса, но для полного раскрытия его потенциала необходимо овладеть стратегиями адаптации к меняющимся требованиям безопасности
Арчер Г., Карер Дж., Трояновски М. 2025
⛓ https://max.ru/c/-73166738498176/AaCHm4iJfbc ⛓ https://t.me/tochkaseti/375 #Book #Cloud ✈️ inf0
1 252 просм.9 сент., 22:18
🔎 Как одна «грязная корова» ломает Linux: получаем root через код, которого нет на диске Dirty COW (CVE‑2016‑5195) — это уязвимость повышения привилегий в ядре Linux, которая позволяла локальному пользователю получить права суперпользователя (root) — В статье мы разберём, как работает Dirty COW, почему результат зависит от окружения и при чём здесь код, которого нет на диске ⛓ https://www.securitylab.ru/analytics/576466.php #Linux #Vulnerability #Root #Pentest #RedTeam #DirtyCOW ✈️ inf0
1 429 просм.8 сент., 20:41
🤖 Тысячи ИИ-агентов OpenAI использовали для общения малоизвестную wiki-платформу Исследователи обнаружили новый случай, когда агенты OpenAI обошли ограничения и общались через неразрешенный канал ⚠️ Еще в мае 2026 года около 3700 агентов, выполнявших внутренние тестовые задания по поиску информации в интернете, превратили малоизвестную немецкую DSEWiki для разработчиков в собственный «форум», где оставили примерно 18 000 сообщений
Агенты выполняли внутренние тесты OpenAI: им поручили серию заданий по поиску информации в интернете с лимитом по времени Они могли читать данные из сети, но не имели права публиковать информацию на внешних ресурсах — однако агенты нашли способ обойти эти ограничения
— DSEWiki превратилась в импровизированную площадку для координации ИИ-агентов, где они запрашивали друг у друга ответы, объединяли результаты выполнения заданий, делились техниками обхода песочницы, а также пытались предсказывать, какими будут следующие тесты Некоторые агенты даже создавали heartbeat-задачи, пытаясь выяснить, не приведет ли успешное выполнение теста к их отключению ⛓ https://xakep.ru/2026/09/07/dsewiki-chat/ #News #AI #OpenAI ✈️ inf0
1 556 просм.7 сент., 22:24
🌐 Инструмент анализа JavaScript-файлов для поиска уязвимостей JSluice — это инструмент для извлечения URL-адресов, путей и секретов из JavaScript-кода Его можно использовать как Go-пакет или в роли CLI-инструмента ⛓ https://github.com/BishopFox/jsluice ⛓ Пентест веба на пальцах: для новичков и слегка отбитых #Web #JS #Pentest #Analysis ✈️ inf0
1 488 просм.6 сент., 20:39
📝 Руководство по Beacon Beacon (маяк Cobalt Strike) — это компонент программного обесспечения, который является частью инструмента Cobalt Strike, известного как фреймворк для тестирования на проникновение и пентестинга.  Beacon используется в кибератаках и имитирует агента, внедрённого в скомпрометированную сеть или систему — Он обеспечивает связь между атакующим и скомпрометированной сетью, позволяя злоумышленникам получать доступ к системе, управлять ею и выполнять различные действия, включая сбор информации, перемещение по сети, выполнение вредоносных операций и установку дополнительных инструментов ⛓ https://hstechdocs.helpsystems.com/manuals/cobaltstrike/current/userguide/content/topics/post-exploitation_main.htm#_Toc65482780 ⛓ Ищем иголку вредоносных запросов в стоге трафика: PT NAD vs. Cobalt Strike и Brute Ratel C4 ⛓ Хакеры создали Cobalt Strike Beacon для Linux ⛓ Cobalt Strike: beacon, DLL‑инъекции и скрытые C2‑каналы #Guide #CheatSheet #Beacon #CobaltStrike #RedTeam #Pentest #Payload #PostExploitation ✈️ inf0
1 606 просм.5 сент., 21:13
🎃 Анонимная среда для работы в интернете на Tor под Shadowsocks
Shadowsocks — это зашифрованный протокол передачи данных, построенный на основе метода прокси SOCKS5
В статье мы рассмотрим создание среды для работы в интернете через Tor поверх Shadowsocks, в которой картину целиком не видит никто
Провайдер не знает, куда я хожу, сайт не знает, кто я, и при этом меня не блокируют как пользователя Tor
— Автор создал irondome CLI на bash, который собирает такую среду на Linux-машине и, что важнее, не даёт трафику из неё вылезти мимо цепочки ⛓ https://habr.com/ru/articles/1078304/ #Tor #Shadowsocks #Guide #Anonymity ✈️ inf0
1 588 просм.4 сент., 18:00
📂 Современная программная инженерия. ПО в эпоху эджайла и непрерывного развертывания
Пора познакомиться с наиболее эффективными и грамотными методами управления рабочими процессами, которые позволят повысить качество ваших приложений, вашей жизни и жизни ваших коллег
Ключевые концепции, лежащие в основе эффективной разработки ПО — это непрерывное обучение и управление сложностью — Дэвид Фарли анализирует их и формулирует принципы, следование которым приведет к улучшению дизайна ПО и качества кода, а также методы и подходы, доказавшие свою эффективность и приводящие к успеху
Дэвид Фарли 2023
⛓ https://max.ru/c/-73166738498176/AaBopyZ0bdc ⛓ https://t.me/tochkaseti/372 #Book ✈️ inf0
1 432 просм.3 сент., 22:03
1 984 просм.2 сент., 17:54
1 795 просм.2 сент., 17:54
✔️ В App Store появились подделки Max, Rutube и VK Видео — сами компании отношения к разработке не имеют — После удаления российских сервисов из App Store их место в поиске начали занимать приложения с похожими названиями и логотипами При этом вредоносная активность в них не обнаружена: VK Видео, представляет собой дневник для публикации отзывов, а Rutube предлагает загружать ролики из социальных сетей и регулярно показывает рекламу ⛓ https://www.anti-malware.ru/news/2026-09-02-111332/51257 #News #Apple ✈️ inf0
1 561 просм.2 сент., 17:54
😁 Фреймворк для запуска веб-сайтов как десктопных приложений в Astra Linux и Linux системах WebDesktopGL — это фреймворк для преобразования веб-сайтов в настольные приложения на основе Chromium Он совместим с Astra Linux и другими системами Linux В статье мы рассмотрим: 🔵Как использовать браузер Chromium в качестве отдельного графического движка (параметры запуска Chromium). 🔵Как на виртуальном экране Xephyr или Xvfb (X-сервере) реализованном над Xorg, добавить поддержку GPU видеокарты. 🔵Как реализовать буфер обмена между дисплеями с помощью xclip в Astra Linux и других системах Linux. ⛓ https://habr.com/ru/articles/1073994/ #Linux #AstraLinux #Tools #Web ✈️ inf0
1 600 просм.1 сент., 19:44
😟 20 лучших ресурсов для обучения этичному хакингу Веб-сайты для изучения взлома – идеальное место для начинающих, поскольку у вас не будет временных ограничений и вы сможете заниматься самообразованием в любое время и на любом устройстве — В статье приведены виртуальные машины для практики взлома, различные ресурсы по ИБ, книги и программы Bug Bounty ⛓ https://proglib.io/p/20-luchshih-resursov-dlya-obucheniya-etichnomu-hakingu-v-2021-godu-2021-08-24?ysclid=lzwl06o62t779091641 #Tools ✈️ inf0
1 557 просм.31 авг., 18:31
💻 Инструент поиска уязвимостей и эксплойтов Findsploit — это скрипт, написанный на bash, который предназначен для быстрого поиска эксплойтов в локальных и онлайн-базах данных — Инструмент помогает анализировать слабые места в операционных системах, приложениях и сетевых сервисах Главная задача Findsploit — обеспечить пользователей возможностью быстро находить эксплойты, доступные в таких известных базах данных, как Exploit Database, Metasploit Framework и NMap ⛓ https://github.com/1N3/Findsploit ⛓ Findsploit: революционный инструмент для поиска уязвимостей и эксплойтов #Exploit #Vulnerability #Bash #Tools #Findsploit ✈️ inf0
1 631 просм.30 авг., 22:44
Пошаговое руководство по удалению персональных данных из поисковиков, баз и соцсетей Содержание:
• План на семь шагов и календарь • Шаг 1. Аудит за 20 минут • Карта источников, куда идти с чем • Шаг 2. Сайт-источник и шаблон письма • Шаг 3. Поисковики, Яндекс и Google • Шаг 4. Соцсети, мессенджеры, старые аккаунты • Шаг 5. Телефон, адрес, определители номера • Шаг 6. Справочники, карты, отзовики • Шаг 7. Архивы и кэш • Утёкшие базы, где заканчиваются возможности • Роскомнадзор и суд, когда включать • Сроки одной таблицей • Как удержать результат
Это руководство устроено как чеклист, а не как лекция: расписано, куда конкретно нажимать, что писать, каких сроков ждать и что делать при отказе ⛓ https://www.securitylab.ru/analytics/555887.php #Guide ✈️ inf0
1 801 просм.29 авг., 16:57
📂 Анализ данных с LLM. Текст, таблицы, изображения и аудио — С помощью серии мини-проектов показано, как использовать языковые модели для анализа текста, табличных данных, графов, изображений, видео- и аудиофайлов Изучив такие темы, как промпт-инжиниринг (создание подсказок для языковых моделей), дообучение и современные программные фреймворки, вы сможете с помощью моделей быстро создавать сложные, производительные и экономически эффективные приложения для анализа данных
Труммер И. 2026
⛓ https://t.me/tochkaseti/370 #Book #LLM ✈️ inf0
1 540 просм.28 авг., 21:06
🪟 Шпаргалка по PowerUp PowerUp — скрипт, который применяют для поиска уязвимостей в системах Windows, позволяющие повысить привилегии, то есть получить более высокий уровень доступа PowerUp автоматизирует поиск распространённых ошибок в конфигурации системы. Например, он может найти: 🔵пути к службам Windows, записанные без кавычек (unquoted paths) — если в такой путь можно записать файл, злоумышленник может подменить исполняемый файл службы; 🔵службы, конфигурацию которых текущий пользователь может изменить; 🔵уязвимые ключи автозапуска в реестре (autoruns); 🔵политику AlwaysInstallElevated; 🔵сохранённые в открытом виде учётные данные. Скрипт входит в состав фреймворка PowerSploit ⛓ https://t.me/tochkaseti/369 ⛓ А у вас в окнах дырки! Пентесты Windows-приложений: кейсы, инструменты и рекомендации #PowerUp #CheatSheet Windows #Tools #Vulnerability ✈️ inf0
1 515 просм.27 авг., 20:04
📅 Уязвимости в тренде: какие недостатки безопасности мы отнесли к трендовым в первой половине 2026 года Каждый год исследователи обнаруживают десятки тысяч новых уязвимостей, но лишь небольшая часть из них действительно находит применение в атаках злоумышленников Одного высокого балла CVSS недостаточно, чтобы понять, какие уязвимости требуют устранения с наивысшим приоритетом — Для этого важно отслеживать признаки эксплуатации уязвимости в реальных атаках, наличие эксплойтов, простоту и надежность эксплуатации За первую половину 2026 года 17 уязвимостей отнесли к трендовым – и у 16 из них уже зафиксированы признаки эксплуатации в атаках. ⛓ https://habr.com/ru/companies/pt/articles/1074500/ #Vulnerability ✈️ inf0
1 642 просм.26 авг., 21:03
💸 Инструмент для нализа сетевого трафика в Linux-системах Oryx — это инструмент с текстовым интерфейсом (TUI — Text-based User Interface), который позволяет анализировать сетевой трафик прямо в терминале Linux, используя технологию eBPF (extended Berkeley Packet Filter) — Он даёт возможность в реальном времени просматривать пакеты, собирать статистику, фильтровать трафик и даже управлять им
Oryx построен на архитектуре «dual-space»: основная логика захвата и фильтрации пакетов выполняется в пространстве ядра Linux с помощью eBPF, а интерактивный интерфейс пользователя реализован в пользовательском пространстве
⛓ https://github.com/pythops/oryx #Tools #TUI #eBPF #Linux ✈️ inf0
1 593 просм.25 авг., 22:02
👁‍🗨 Шпионское Android-приложение DragonDoll распространяется в 26 странах Специалисты обнаружили новую малварь DragonDoll, которая атакует пользователей Android как минимум в 26 странах, включая Россию ⚠️ Вредонос маскируется под обновление Google Chrome, а после установки получает почти полный контроль над зараженным смартфоном, похищает переписки, пароли и PIN-коды Впервые исследователи заметили DragonDoll весной 2026 года во время анализа атаки на пользователей из Саудовской Аравии, а в последующие два месяца специалистам удалось выявить около 150 образцов этой малвари — Как правило, заражение начинается с фишингового сайта, который оформлен как официальная страница Google Chrome. Жертве сообщают, что ее браузер необходимо срочно обновить, и предлагают скачать APK-файл После запуска фальшивое обновление просит разрешить доступ к специальным возможностям Android, а получив нужные разрешения, DragonDoll в несколько этапов устанавливает финальный шпионский модуль ⛓ https://xakep.ru/2026/08/24/dragondoll/ #Android #DragonDoll #News ✈️ inf0
1 563 просм.24 авг., 22:42
📖 The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга | 3-е межд. изд 🔵Освоите набор инструментов Kali Linux для оценки уязвимостей, где ключевая роль отводится сбору информации; 🔵Научитесь находить целевые системы; 🔵Обнаруживать проблемы в безопасности устройств; 🔵Эксплуатировать уязвимости сети и тестировать веб-приложения. Дойдя до конца захватывающего путешествия по вселенной Kali Linux, вы будете готовы к решению сложных задач по тестированию корпоративных сетей: новые навыки придадут вам уверенности в своих силах
Сингх Г. 2026
⛓ https://max.ru/c/-73166738498176/AaAuqGwOZV8 ⛓ https://t.me/tochkaseti/367 #Book #KaliLinux #Tools #Pentest ✈️ inf0
1 487 просм.23 авг., 15:47
📝 Что скрывает интернет и как это найти Awesome Shodan Queries содержит коллекцию поисковых запросов, которые показывают как забавные, так и пугающие примеры подключенных к интернету устройств Сборник awesome-shodan-queries — это одновременно: 1. Поучительное пособие по безопасности 2. Источник рабочих запросов для пентестеров 3. Наглядная демонстрация масштабов проблемы IoT ⛓ https://devtrends.ru/unknown/jakejarvis-awesome-shodan-queries #CheatSheet #Shodan ✈️ inf0
1 549 просм.22 авг., 21:00
❗️ Страшно, когда не видно: аудит сетевых устройств Аудит сетевых устройств дает нам полную информацию об их настройках и конфигурациях, эти данные становятся ценным ресурсом для решения ряда задач, например: 🔵Построение актуальной карты сети — получаем реальную, а не предположительную схему взаимодействия всех компонентов; 🔵Оценка сетевой достижимости — точно определяем, какой трафик и между какими узлами может проходить, что важно для анализа рисков; 🔵Проверка соблюдения политик безопасности — анализ данных о конфигурациях сетевых устройств позволяет выявить наиболее опасные бреши, которые нужно устранить в первую очередь; 🔵Моделирование атак — вся эта информация в дальнейшем используется для построения потенциальных маршрутов атак в MaxPatrol Carbon. — В этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры ⛓ https://habr.com/ru/companies/pt/articles/1016806/ #Audit #Network ✈️ inf0
1 666 просм.21 авг., 19:25
☁️☁️☁️☁️☁️☁️☁️ 24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн. В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость.
Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное!
1 470 просм.21 авг., 16:00
💻 Утилита сканирования открытых портов KPortScan — это небольшая утилита для сканирования открытых портов. Может работать с диапазонами IP-адресов
Программа используется как для проверки безопасности, так и в целях взлома
Также подобные утилиты применяют для поиска «открытых» IP-камер видеонаблюдения — Одновременно программа умеет работать с 1200 потоками, что позволяет проверять около 1000 адресов в секунду ⛓ http://depositfiles.com/files/6moh7zi49 ⛓ https://spy-soft.net/kportscan-3-0/ ⛓ https://softxaker.ru/chekers/116-kportscan-30-bystryy-skaner-portov.html #Tools #Scanner #Network #Administration ✈️ inf0
1 553 просм.20 авг., 21:33
🔎 Как фаззить смарт-контракты (chaincode) в Hyperledger Fabric: методика на примере ACL — Фокус статьи будет на проект ACL: на его примере мы покажем, как применять фаззинг к chaincode (смарт-контрактам в терминологии Fabric), формулировать инварианты и строить воспроизводимый процесс запусков и анализа покрытия
ACL (Access Control List — «список управления доступом») — это структурированный набор правил, который определяет, кто или что может получать доступ к объекту (программе, процессу или файлу), и какие именно операции разрешено или запрещено выполнять субъекту (пользователю, группе пользователей)
Отдельно разберем, чем такой фаззинг отличается от фаззинга в EVM-блокчейнах: где совпадает общая идея инвариантов, а где различаются модель вызовов, состояние и практические точки отказа ⛓ https://habr.com/ru/companies/pt/articles/1009764/ #Fuzzing #Chaincode #ACL ✈️ inf0
1 658 просм.19 авг., 22:48
🚰 Крупнейший израильский криптоброкер Bits of Gold пострадал от утечки данных 200 000 клиентов — По предварительным данным Bits of Gold, атака была частью более масштабного глобального инцидента, который одновременно затронул и другие компании
«Наша служба безопасности начала расследование инцидента при содействии компании, специализирующейся на реагировании на киберинциденты и кибербезопасности. Важно отметить, что ваши цифровые активы и средства в безопасности и не были затронуты инцидентом» — заявили в Bits of Gold
Похищенные данные включают: имена клиентов, номера национальных удостоверений личности, адреса электронной почты, номера телефонов, IP-адреса, банковские реквизиты и публичные адреса криптокошельков ⛓ https://xakep.ru/2026/08/18/bits-of-gold-leak/ #News #Leak #Crypto ✈️ inf0
1 713 просм.18 авг., 20:57
📂 Linkerd на практике. Работа с приложениями в Kubernetes — Данное руководство предназначено упростить создание, запуск и отладку микросервисных приложений вне зависимости от уровня их квалификации Книга рассказывает о возможностях популярной сервисной сетки Linkerd, позволяющей эффективно и с высокой скоростью окупаемости решать проблемы запуска распределенных приложений в Kubernetes Вы узнаете, как она способствует повышению безопасности, надежности и контролируемости ваших приложений
Морган Д., Флинн 2026
⛓ https://t.me/tochkaseti/364 ⛓ https://max.ru/c/-73166738498176/AaAQnFF4EYY #Linkerd #Kubernetes #Book ✈️ inf0
1 682 просм.17 авг., 19:45
👀 Список API для сбора информации о телефонных номерах, адресах, доменах APIs for OSINT — это репозиторий интерфейсов программирования приложений (API), специально созданных для работы с Open Source Intelligence (OSINT) — В нём собрана информация о различных API, которые можно использовать для автоматизации задач сбора информации в разных областях ⛓ https://github.com/cipher387/API-s-for-OSINT #API #OSINT #Tools ✈️ inf0
1 719 просм.16 авг., 19:34
😈 8 агентов, 12 волн, 4 дня: как ИИ в одиночку взломал правительство Тайваня — В статье рассматривается первый зафиксированный случай масштабной кибератаки на государственную инфраструктуру, которую практически полностью осуществила автономная система ИИ-агентов Начиналось все с одного правительственного портала — агенты скачали и разобрали его скрипты, вытащив зашитые адреса, точки API (эндпоинты) и конфигурацию системы единого входа Из этого сложилась карта: 21 связанная государственная система и вся национальная архитектура аутентификации Дальше пошла работа по списку. В нем оказались и забытые в продакшене отладочные эндпоинты, которые пускали внутрь вообще без пароля ⚠️ Итог четырех дней — 85 скомпрометированных учетных записей сотрудников, больше 2500 выгруженных записей о персонале и закрепление в системах через бэкдоры на государственных веб-приложениях ⛓ https://habr.com/ru/articles/1070800/ #AI ✈️ inf0
1 703 просм.15 авг., 19:48
🤓 Официальное руководство по Git Git tutorial — это руководство по работе с системой контроля версий Git, которое может включать темы по основам, ветвлению, совместной работе и продвинутым техникам — Такие туториалы могут быть в виде видео, статей или руководств, которые объясняют, как использовать Git для управления проектами, работы с ветками и взаимодействия с другими участниками ⛓ https://git-scm.com/docs/gittutorial #Guide #Git #CheatSheet ✈️ inf0
1 620 просм.14 авг., 22:39
📝 Подборка шпаргалок и ресурсов по инфобезу — Эти шпаргалки помогут вам быстро находить нужную информацию и команды для работы с различными инструментами информационной безопасности 1. Awesome Hacking Resources: список полезных ресурсов, инструментов и материалов для хакеров и специалистов по безопасности; 2. OWASP Cheat Sheet Series: серия шпаргалок от OWASP, охватывающая лучшие практики безопасности веб-приложений и советы по их реализации; 3. Pentest Cheat Sheet: шпаргалка для тестирования на проникновение, содержащая команды и советы по использованию различных инструментов; 4. Kali Linux Cheat Sheet: шпаргалка по Kali Linux, популярному дистрибутиву для тестирования на проникновение, с командами и описаниями инструментов 5. Nmap Cheat Sheet: шпаргалка по Nmap, инструменту для сканирования сети, с основными командами и примерами использования; 6. Burp Suite Cheat Sheet: шпаргалка по Burp Suite, инструменту для тестирования безопасности веб-приложений, с советами и командами; 7. Metasploit Cheat Sheet: шпаргалка по Metasploit Framework, с основными командами и примерами использования для тестирования на проникновение; 8. Wireshark Cheat Sheet: шпаргалка по Wireshark, анализатору сетевого трафика, с командами и советами по анализу пакетов; 9. Aircrack-ng Cheat Sheet: шпаргалка по Aircrack-ng, набору инструментов для анализа беспроводных сетей, с командами и примерами; 10. Social Engineering Cheat Sheet: шпаргалка по социальному инжинирингу, с методами и техниками, используемыми в атаках на людей. #CheatSheet ✈️ inf0
1 812 просм.13 авг., 13:14

Посты загружаются автоматически из канала. Администрация сайта не несёт ответственности за их содержание и размещённые в них ссылки.