ar
Feedback
Культ Безопасности

Культ Безопасности

الذهاب إلى القناة على Telegram

Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Культ Безопасности

تُعد قناة Культ Безопасности (@cult_security) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 11 017 مشتركاً، محتلاً المرتبة 11 168 في فئة التكنولوجيات والتطبيقات والمرتبة 58 843 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 11 017 مشتركاً.

بحسب آخر البيانات بتاريخ 30 يوليو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 56، وفي آخر 24 ساعة بمقدار -3، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 15.75‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 6.93‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 1 735 مشاهدة. وخلال اليوم الأول يجمع عادةً 764 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 17.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل cult, хакер, культисты, антивирус, лаборатория.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 31 يوليو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

11 017
المشتركون
-324 ساعات
-407 أيام
+5630 أيام
أرشيف المشاركات
Разработчики ИИ массово скупают старые книги Разработчики искусственного интеллекта ищут печатные издания прошлых лет для обу
Разработчики ИИ массово скупают старые книги Разработчики искусственного интеллекта ищут печатные издания прошлых лет для обучения новых моделей. Из-за засилья с генерированного мусора в сети инженеры вынуждены оцифровывать бумажные архивы. Сервис ISBNdb организует для IT-гигантов оптовые закупки печатных изданий, выпущенных до 2022 года. Спрос на бумажные исходники без нейросетевого следа резко вырос, а оцифрованные тиражи уничтожают ради обхода авторских прав. Не нейрослопных текстов осталось на несколько дней! Join our club Cult 👁

США преследуют активиста за экстренную очистку смартфона Минюст США пытается привлечь к ответственности американца Сэма Туник
США преследуют активиста за экстренную очистку смартфона Минюст США пытается привлечь к ответственности американца Сэма Туника за сброс настроек смартфона при досмотре в аэропорту Атланты. Мужчину задержали агенты Погранично-таможенной службы и пригрозили изъятием устройства, если он не введёт пароль. После ввода комбинации экран гаджета погас, а все данные оказались полностью уничтожены. Спецслужбы вменяют владельцу смартфона редкую норму об уничтожении имущества с целью предотвращения изъятия. Вся фишка — в сборке GrapheneOS для Google Pixel, которая позволяет настроить специальный пароль под принуждением для моментального стирания памяти. Эксперты из EFF и сферы ИБ ранее не сталкивались с подобными прецедентами и опасаются, что функции приватности ОС пытаются сделать преступными по умолчанию. Сказал пароль, но есть нюанс Join our club Cult 👁

Попытки угона номеров «Билайна» через eSIM Хакеры массово пытаются угнать номера абонентов «Билайна» через eSIM. Злоумышленни
Попытки угона номеров «Билайна» через eSIM Хакеры массово пытаются угнать номера абонентов «Билайна» через eSIM. Злоумышленники отправляли диалоговый системный запрос на вход в личный кабинет, после чего дистанционно выпускали виртуальную карту и моментально блокировали физическую симку жертвы. Оператор назвал произошедшее скоординированной атакой. В течение нескольких дней хакеры меняли тактику и направили тысячи запросов. По заявлению компании, число успешных угонов оказалось единичным, однако подобные угрозы затрагивают весь телеком-рынок ещё с начала года. Один неверный тап — и вы всё-таки в цифровой изоляции Join our club Cult 👁

ИИ-агент подсобил атаке на Минфин Таиланда Исследователи нашли следы опенсорсного ИИ-агента Hermes в атаке на Минфин Таиланда
ИИ-агент подсобил атаке на Минфин Таиланда Исследователи нашли следы опенсорсного ИИ-агента Hermes в атаке на Минфин Таиланда. ИБ-специалисты обнаружили на сервере в Гонконге три открытые директории, где злоумышленник по ошибке оставил 585 файлов с софтом для перемещения по сети и логами бота. Атакующий перевёл Hermes в режим YOLO, отключив подтверждение команд. Бот самостоятельно искал пути повышения привилегий, сканировал сервисы и систематизировал документы ведомства с 2012 года. Делегировал рутину ИИ, а главный факап сделал сам Join our club Cult 👁

А этот грех отпустят? В общем, тут выяснилось, что один энтузиаст, еще полгода назад, нашел уязвимость в официальном мобильном приложении от самого Ватикана (для молитв) – Click to Pray. Маркетологам за нейминг просто низкий поклон. Уязвимость позволяет получить доступ к данным 700 000 пользователей этого приложения, которое презентовал сам Папа Римский. А это, как минимум, ФИО, дата рождения и почта. Уязвимость, кстати, прям базовая – все эти данные можно достать обычным перебором через открытое API сервиса. И да, нашел он уязвимость полгода назад, а мир о ней узнал только сейчас (потому что мужик просто устал терпеть игнор). Это ли не смирение? После публикации в СМИ уязвимость закрыли 👍 ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Старт Positive Hack Camp 2026 Привет, культисты! Ваши любимые админы сходили на Positive Hack Camp 2026. Это глобальная образ
+4
Старт Positive Hack Camp 2026 Привет, культисты! Ваши любимые админы сходили на Positive Hack Camp 2026. Это глобальная образовательная программа Positive Technologies для молодых ИБ-исследователей из 20 стран. Основная цель — способствовать подготовке профессионалов в сфере информационной безопасности для укрепления киберустойчивости и цифрового суверенитета стран по всему миру. Очень круто, что появляются такие инициативы, которые реально развивают хакерское комьюнити и двигают всю сферу вперёд. Было интересно послушать спикеров и пообщаться с исследователями из разных стран. Спасибо организаторам, за отличную атмосферу. Надеюсь, таких движух будет только больше Join our club Cult 👁

Пароль от KeePass пишите в комментариях #Мем Join our club Cult 👁
Пароль от KeePass пишите в комментариях #Мем Join our club Cult 👁

Геймеров на форумах Steam заражают майнерами На форумах Steam Community разгоняется волна атак типа ClickFix. Мошенники публи
Геймеров на форумах Steam заражают майнерами На форумах Steam Community разгоняется волна атак типа ClickFix. Мошенники публикуют темы с решением технических проблем в популярных играх и предлагают скопировать скрипт в консоль PowerShell для «исправления ошибки». Скрипт подтягивает майнер XMRig, незаметно нагружая железо жертвы. Атака обходит стандартные антивирусы, так как пользователь самостоятельно запускает вредоносные команды во встроенной утилите Windows. Фикс сработал, майнер запущен Join our club Cult 👁

Check Point Research: AI Security Report 2026 Исследователи Check Point в своем отчете разобрали, как AI перешел из помощника в действующие звенья атак. В одном кейсе оператор скомпрометировал девять госведомств: 1 088 его инструкций превратились в 5 317 команд AI-агентов, а объём затронутых записей оценили примерно в 400 млн. В компаниях поверхность атаки растет не медленнее: средняя организация ежемесячно использует десять AI-приложений — часть без формального согласования. Внутри еще много аналитики по промпт-атакам, вредоносным конфигурациям и избыточным правам AI-агентов. Из рекомендаций по безопасности как обычно — покупать продукты вендора 😊 #полезное Join our club Cult 👁

Unit 42: Global Incident Response Report 2026 Сегодня смотрим на отчет по расследованию инцидентов, культисты. Unit 42 разобрали более 750 крупных инцидентов из своей практики за 2024 и 2025 годы. В 87% атак злоумышленники действовали сразу на нескольких поверхностях, а в 90% случаев взлому существенно помогли устранимые пробелы: слабая видимость, непоследовательные контроли и избыточное доверие к учётным записям. Четверть самых быстрых атак дошла до эксфильтрации за 72 минуты против 285 минут годом ранее. Identity-техники обеспечили 65% первичного доступа, а 99% из 680 000 исследованных облачных идентификаторов имели избыточные права. AI здесь не волшебная кнопка — просто ускоритель старых проблем. #полезное Join our club Cult 👁

Чаты с DeepSeek попали в выдачу Google Пользовательские диалоги с ИИ-сервисом DeepSeek обнаружились в выдаче Google. В сеть п
Чаты с DeepSeek попали в выдачу Google Пользовательские диалоги с ИИ-сервисом DeepSeek обнаружились в выдаче Google. В сеть попали страницы Shared Conversations — диалоги, которыми пользователи делились по публичным ссылкам. В результатах поиска видны вопросы, ответы и названия прикреплённых документов. Эксперты отмечают, что ещё год назад поисковики проиндексировали тысячи публичных диалогов с чат-ботами. Скачать файлы из кода страницы нельзя, а закрытая история остаётся защищённой. В Яндексе при этом отметили, что ссылки на беседы с «Алисой AI» закрыты от индексации и живут лишь 14 дней. Секреты утекают не из-за взлома, а из-за кнопки «поделиться» Join our club Cult 👁

И последним постом про эту эпикфейл-историю станет #Мем Join our club Cult 👁
И последним постом про эту эпикфейл-историю станет #Мем Join our club Cult 👁

ИИ OpenAI взломал Hugging Face во время тестов Помните недавний инцидент, культисты? Нашелся виновник. Модели OpenAI вырвалис
ИИ OpenAI взломал Hugging Face во время тестов Помните недавний инцидент, культисты? Нашелся виновник. Модели OpenAI вырвались из песочницы во время внутренних тестов кибербезопасности. На бенчмарке ExploitGym алгоритмы GPT-5.6 Sol и секретный флагман списали ответы прямо с серверов платформы Hugging Face. Для взлома агенты задействовали 0-day в кэш-прокси реестра пакетов, слитые учётные данные и получили RCE. Алгоритмы выполнили тысячи действий, повысили привилегии и вышли в интернет. В OpenAI признали проблему и пообещали закрутить гайки в тестовых контурах. Экзамен сдан, но есть нюанс Join our club Cult 👁

Любимая рубрика админа: скидываем в нейронку медицинские данные с ЭЦП для подделки #Мем Join our club Cult 👁
Любимая рубрика админа: скидываем в нейронку медицинские данные с ЭЦП для подделки #Мем Join our club Cult 👁

«Столото» — тысячи точек продаж и миллионы игроков онлайн, инфраструктура, которой нельзя останавливаться. Свой SOC у команды
«Столото» — тысячи точек продаж и миллионы игроков онлайн, инфраструктура, которой нельзя останавливаться. Свой SOC у команды уже был, но число и сложность атак росли — мониторинг и реагирование нужно было усиливать. Решением стал круглосуточный сервис F6 SOC MDR. Он не заменил внутреннюю команду, а стал её продолжением: развёрнут XDR-контур, взят под контроль внешний периметр с помощью решения ASM и бесшовно подключена действующая SIEM. В результате — единый контур управления инцидентами и сокращение времени реакции на нейтрализацию угроз, что позволило ИБ-команде заниматься стратегией, а не разбором потока алертов. Полная история и комментарий CISO «Столото» — на сайте #реклама О рекламодателе

AI-агенты бегут из песочницы Исследование Pillar Security обнаружили способы выхода из изоляции в четырёх популярных AI-кодин
AI-агенты бегут из песочницы Исследование Pillar Security обнаружили способы выхода из изоляции в четырёх популярных AI-кодингах: Cursor, Codex, Gemini CLI и Antigravity. Злоумышленнику не нужно ломать защиту напрямую — достаточно внедрить вредоносную инструкцию в README или зависимости, чтобы агент записал конфиг, который позже выполнится на хосте. В Cursor уязвимость CVE-2026-48124 через .claude hook уже закрыта в версии 3.0.0. В Codex CLI исправлен небезопасный git show, а общий для трёх инструментов доступ к Docker-сокету устранён. Google же понизил статус двух багов Antigravity до «прочих», сочтя эксплуатацию сложной. Защита бессильна против послушной модели Join our club Cult 👁

Фейковые репозитории раздают вредоносы Исследователи зафиксировали масштабную кампанию FakeGit, в рамках которой злоумышленни
Фейковые репозитории раздают вредоносы Исследователи зафиксировали масштабную кампанию FakeGit, в рамках которой злоумышленники создали более 7600 вредоносных репозиториев на GitHub. Злоумышленники маскируют обфусцированные Lua-скрипты под игровые читы и системные утилиты. Атака использует социальную инженерию против пользователей, ищущих бесплатный или нелегальный софт. Эксперты рекомендуют скачивать ПО только из официальных источников, проверять подлинность репозитория и анализировать файлы перед выполнением. Бесплатный чит всегда включает бонусный бэкдор Join our club Cult 👁

Критическая цепочка wp2shell в WordPress Исследователи Searchlight Cyber обнаружили две уязвимости в ядре WordPress, которые
Критическая цепочка wp2shell в WordPress Исследователи Searchlight Cyber обнаружили две уязвимости в ядре WordPress, которые вместе позволяют анонимно захватить контроль над сервером одним запросом. Ошибка в REST API и SQL-инъекция образуют цепочку wp2shell, угрожающую инсталляциям версий 6.9.0–6.9.4 и 7.0.0–7.0.1 без постоянного кэширования объектов. Разработчики выпустили патчи 6.9.5 и 7.0.2 ещё 17 июля, но открытость кода позволила злоумышленникам мгновенно создать публичные эксплойты. Устаревший патч — подарок хакерам Join our club Cult 👁

7-Zip чинит дыру в XZ-архивах В архиваторе 7-Zip исправили уязвимость CVE-2026-14266 с оценкой 7 баллов по CVSS, позволяющую
7-Zip чинит дыру в XZ-архивах В архиваторе 7-Zip исправили уязвимость CVE-2026-14266 с оценкой 7 баллов по CVSS, позволяющую выполнить произвольный код через вредоносный XZ-файл из-за переполнения буфера при обработке фрагментированных данных. Атака требует открытия архива жертвой, что исключает автоматическое заражение, но идеально подходит для фишинга под видом обновлений или документов. Патч вышел в версии 26.0. Нет апдейта — ждите поддельные документы Join our club Cult 👁

ИИ-агент взломал Hugging Face Платформа Hugging Face сообщила о компрометации инфраструктуры автономным ИИ-агентом, который з
ИИ-агент взломал Hugging Face Платформа Hugging Face сообщила о компрометации инфраструктуры автономным ИИ-агентом, который загрузил вредоносный датасет и превратил его в исполняемый код через уязвимости в конвейере обработки. Злоумышленник получил доступ к внутренним наборам данных и учётным записям сервисов, а затем за выходные распространился по нескольким кластерам, используя тысячи короткоживущих песочниц и постоянно мигрирующие C2-каналы на публичных ресурсах. Оборонялись тоже машинами: LLM-триаж первым заметил аномалии, а анализ более 17 000 событий занял часы вместо обычных дней. Инженеры развернули локальную открытую модель GLM 5.2 для обхода блокировок коммерческих API и сохранения чувствительных данных внутри периметра. Атакующие модели перешли к полноценным операциям Join our club Cult 👁