И
ИБ Книга | Библиотека ИБ
30.08.2026 13:10 · 👁 728
🤒 Скачал кряк – подарил пароли | Как 1300 сайтов раздавали стилеры вместо Photoshop
Пиратское ПО – один из главных векторов стилеров в 2026 году: аналитики F.A.C.C.T. нашли сеть из 1300+ доменов, где вместо взломанных Office и Photoshop пользователи скачивали вредонос, и особенно активно схема бьёт по тем, кто ищет альтернативы ушедшим после 2022 года сервисам
Фейковая «проверка на вирусы», прогресс-бар «установки» – пока жертва смотрит на него, стилер копирует пароли из браузера, куки и криптокошельки
— В данной статье мы рассмотрим, как устроена сеть таких сайтов, что стилер успевает украсть за несколько секунд и как отличить легитимный источник от ловушки
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library
И
ИБ Книга | Библиотека ИБ
29.08.2026 14:10 · 👁 1K
🤒 Вы скопировали правильный адрес | Буфер обмена поменял его пока вы отвлеклись | Клипер
Clipboard hijacker – вредонос, который в момент вставки подменяет адрес криптокошелька или IBAN на адрес атакующего, причём продвинутые версии генерируют кошелёк с теми же первыми и последними символами
Защита поведенческая: вставил адрес – убедись что в поле именно то что ты копировал, а не то что оказалось в буфере
— В данной статье мы рассмотрим, как клипер встраивается через поддельный Proxifier или PDF, почему антивирус молчит и что изменилось в 2026 году с появлением USB-распространяющихся вариантов
ℹ️ Дополнительный материал:
1. Статья на Xakep
📂 ИБ Книга // max.ru/itbook_library
И
ИБ Книга | Библиотека ИБ
28.08.2026 11:25 · 👁 1.2K
❔ Режим инкогнито и очистка cookie | Почему сайт всё равно узнаёт, что это снова вы
— В данной статье мы рассмотрим, как работает цифровой отпечаток браузера – технология, которая идентифицирует пользователя по набору аппаратных и программных параметров, не полагаясь на cookie
А так же узнаем, какие именно данные собираются, почему режим инкогнито здесь бессилен, а попытки «выделиться» настройками делают вас только заметнее
ℹ️ Дополнительный материал:
1. Статья на Habr
📂 ИБ Книга // max.ru/itbook_library
И
ИБ Книга | Библиотека ИБ
27.08.2026 16:32 · 👁 1.3K
🤒 Data Science Cheatsheets | Ваша карманная энциклопедия для покорения мира данных
Вы сидите над кодом, и вдруг из головы вылетает синтаксис какой-нибудь функции Pandas или забывается, как правильно настроить слои в Keras
Данный репозиторий – не просто набор файлов, а тщательно собранная и структурированная коллекция шпаргалок по самым разным областям Data Science
— Представьте себе огромную библиотеку, где на каждой полке лежат краткие, но исчерпывающие конспекты по Python, R, машинному обучению, глубокому обучению, SQL, математике и даже инструментам разработки вроде Git и Bash
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library
И
ИБ Книга | Библиотека ИБ
27.08.2026 13:30 · 👁 1.2K
☎️Привет!
⠀ ⠀ Внимание,
⠀ ⠀ ⠀ Новости ↖️
❤️ К началу осени подготовили для вас годноту
Чтобы завершение лета не было таким грустным, и работа работалась легче – сделали коллабу с отборными площадками по ИБ + щепотка мемов!
Внутри найдете авторские каналы с разборами инцидентов, практические материалы по защите инфраструктуры, каналы с аналитикой угроз и полезные инструменты для работы.
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀[Забрать плюшки]
⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ⠀ ↖️
И
ИБ Книга | Библиотека ИБ
27.08.2026 12:20 · 👁 1.3K
🤒 Один Gmail-адрес и видно фото, маршруты и YouTube человека
GHunt – открытый OSINT-фреймворк, который по одному Gmail-адресу вытаскивает всё публично связанное с аккаунтом через скрытые Google API, которые использует сам Google, но не документирует для пользователей
Люди оставляют следы в Maps, Photos, Drive и YouTube под одним Google ID, GHunt собирает их в один профиль, и его используют журналисты Bellingcat для реальных расследований
— Находит имя владельца, аватар, YouTube-канал, отзывы и посещённые места в Google Maps, публичные Drive-файлы и список активных Google-сервисов, а ещё умеет работать с BSSID точек доступа и ссылками на Google Drive
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library
И
ИБ Книга | Библиотека ИБ
26.08.2026 13:33 · 👁 1.4K
🤒 Ваш телевизор делает скриншоты каждые несколько секунд | Smart TV и ACR | Кто смотрит на вас, пока вы смотрите кино
ACR – технология автоматического распознавания контента, включённая по умолчанию почти во всех Smart TV с 2015 года: телевизор снимает экран раз в несколько секунд и передаёт производителю что именно вы смотрите, даже если источник приставка или Blu-ray через HDMI
В 2017 году Vizio заплатила $2,2 млн штрафа за сбор данных с 11 миллионов телевизоров без уведомления – ACR до сих пор включён по умолчанию у Samsung, LG и Android TV
— В данной статье мы рассмотрим, почему отключение ACR не останавливает рекламную персонализацию, зачем телевизор слушает микрофон в фоне и где спрятаны нужные переключатели на каждой платформе
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library
И
ИБ Книга | Библиотека ИБ
25.08.2026 12:10 · 👁 1.5K
🎩 Вы разрешили приложению знать, где вы | За 300 миллисекунд до баннера ваш маршрут ушёл на аукцион
RTB-аукцион – невидимый рынок, на котором за миллисекунды до загрузки любого баннера ваши геоданные передаются десяткам посредников, хотя разрешение на геолокацию вы давали погодному приложению, а не им: рекламные SDK автоматически наследуют его без отдельного согласия.
Точные координаты делают пользователя дороже для рекламодателей, поэтому SDK заинтересованы в максимально точной геолокации, а не в минимальной
— В данной статье мы рассмотрим, как разрешение в приложении превращается в данные у брокера, почему отозвать его в одном приложении не останавливает SDK других и что реально снижает геослежку
ℹ️ Дополнительный материал:
1. Статья на SecurityLab
📂 ИБ Книга // max.ru/itbook_library
И
ИБ Книга | Библиотека ИБ
24.08.2026 12:41 · 👁 1.6K
🤒 Мошенников теперь выдаёт только одно | Социальная инженерия в эпоху ИИ | Письмо без ошибок это больше не признак безопасности
Социальная инженерия работает потому, что атакует не систему, а человека, и в 2026 году ИИ убрал из неё все маркеры, по которым атаку распознавали годами: по данным ГК «Солар», цикл подготовки фишинговой рассылки сократился с 16 часов до 5 минут, а эффективность AI-фишинга достигла 54% против 12% у писем, написанных вручную.
Единственное, что по-прежнему выдаёт атакующего – он торопит. Любое давление «действуй сейчас, не звони никому, не проверяй», это и есть признак, который никакой ИИ пока не научился убирать.
— В данной статье мы рассмотрим, почему замочек HTTPS и грамотный текст перестали быть критериями безопасности, как комбинация «письмо подтверждающий звонок» обходит критическое мышление, зачем придумать кодовое слово на случай «фейкового босса» и что делать, если данные уже переданы.
ℹ️ Дополнительный материал:
1. Статья на CyberMedia
📂 ИБ Книга // max.ru/itbook_library
И
ИБ Книга | Библиотека ИБ
23.08.2026 13:20 · 👁 1.6K
🌐 Интерактивная карта | Выбери, что ищешь, получи инструмент
OSINT Framework от Джастина Нордина – интерактивный кликабельный майндмап из ~700 бесплатных инструментов разведки по открытым источникам, сгруппированных не по алфавиту, а по вопросу, на который ищешь ответ.
Не знаешь, с чего начать – нажимаешь «Email Address», дерево раскрывает инструменты для верификации, поиска по утечкам, поиска аккаунтов и геолокации, и ты сразу видишь весь арсенал по одной теме
Покрывает имена и ников, электронную почту и телефоны, домены и IP, геолокацию, социальные сети, утечки, публичные записи и десятки других категорий
ℹ️ Дополнительный материал:
1. Репозиторий на GitHub
📂 ИБ Книга // max.ru/itbook_library