Cyber Pulse
关闭频道
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
显示更多未指定国家未指定类别
📈 Telegram 频道 Cyber Pulse 的分析概览
频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 260 名订阅者,在 其他 类别中位列第 。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 260 名订阅者。
根据 08 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 645,过去 24 小时变化为 -31,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 0.58%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 83 次浏览,首日通常累积 52 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 9。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
凭借高频更新(最新数据采集于 09 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。
14 260
订阅者
-3124 小时
-3207 天
-1 64530 天
帖子存档
14 253
🐧💀 Linux-серверы южнокорейских компаний могли годами работать под присмотром хакеров.
Rapid7 обнаружила набор вредоносных инструментов, предположительно связанных с КНДР. Злоумышленники подменяли системные службы Linux - sshd, crond, polkitd и другие, маскируя вредоносный код под обычные процессы.
Главная находка - Ted Backdoor внутри HAProxy. Он мог перехватывать запросы, красть cookies, выполнять команды и даже незаметно менять содержимое веб-страниц. 😬
Другой инструмент, CurlRAT, позволял загружать файлы и открывать удаленные оболочки. А модифицированный sshd мог перехватывать пароли пользователей.
Самое неприятное: часть команд проходила прямо внутри HAProxy и не попадала в обычные журналы.
🕵️♂️ Поэтому проверить логи и сказать "все чисто" здесь недостаточно - нужно проверять целостность системных файлов, память и сетевую активность.
Когда хакер маскируется под сам Linux, сам Linux уже не очень понимает, кому доверять. 😅
#Linux #Кибербезопасность #Хакеры #APT #Malware #InfoSec
Подпишись
14 253
🤖💻 Microsoft готовит Windows 11 специально для разработчиков - Project Zenith.
Идея простая: включил новый ПК и сразу начал кодить, а не три часа устанавливал Git, VS Code и прочие инструменты. 😅
Компьютеры будут мощными: минимум 64 ГБ памяти, а главная ставка - на локальный ИИ. Microsoft обещает запускать модели с 30+ млрд параметров прямо на устройстве.
🛠 В системе заранее появятся VS Code, GitHub Copilot, PowerToys, WSL и другие инструменты. Проводник тоже настроят по-взрослому: расширения и скрытые файлы - сразу включены.
Отдельное внимание - ИИ-агентам, которым Windows сможет ограничивать доступ к файлам, сети и приложениям.
Пока Zenith - не новая версия Windows, а специально подготовленная конфигурация для мощных ПК.
Короче, Microsoft решила: разработчик должен писать код, а не настраивать Windows. 😂
#Windows11 #Microsoft #Программирование #ИИ #Разработка #AI
Подпишись
14 253
Израиль — главная цель хактивистов. NoName057(16) снова впереди 🎃
По данным отчёта Radware H1 2026 Global Threat Report, в первой половине 2026 года Израиль стал самой атакуемой страной хактивистами в мире.
На него пришлось 16–16,9% всех заявленных кампаний — 784 атаки. Это каждая шестая в мире. США — лишь около 8%, Великобритания и Украина заметно отстают.
Главный вклад в эту статистику внесла пророссийская группа NoName057(16). На неё пришлось почти 40% всех заявлений о DDoS-атаках в первой половине года. Именно она стала самой активной силой среди хактивистов.
85% всех атак заявили группировки из пророссийского и антизападного лагеря. NoName057(16) уверенно лидирует в этом направлении.
Основные цели — государственные структуры (37%), инфраструктура и промышленные объекты, от которых зависят критически важные услуги. Также атаковали производственный сектор, бизнес, гостиницы и финансы.
Хакеры целенаправленно били по автономным системам (ASN): Microsoft, AWS, Google Cloud и европейским хостерам, через которых работают израильские и украинские сети.
Рон Мейран (Radware) отмечает: цифровая война стала неотъемлемой частью реальных конфликтов, а кампания против Ирана показала, как быстро десятки групп могут мобилизоваться против Израиля. При этом NoName057(16) сохраняет лидерство по количеству и регулярности атак.
В начале года активность была низкой, но резко выросла во время эскалации с Ираном. Даже на фоне относительно спокойного полугодия Израиль остаётся приоритетной целью, а NoName057(16) — главным исполнителем.
Источники: Radware, The Jerusalem Post, NEWSru.co.il.
#NoName05716
#КиберВойна
#ИзраильПодАтакой
#DDoS
#Хактивизм
Подпишись
14 253
📱 Telegram судят из-за входа по QR-коду.
Компания QR Switch обвинила Telegram в нарушении двух патентов, связанных с технологией, при которой смартфон сканирует QR-код на экране компьютера и подтверждает вход.
⚖️ Иск подали в США. Истец требует компенсацию и считает нарушение умышленным - в таком случае сумма потенциально может вырасти втрое.
Самое интересное: WhatsApp Web использует очень похожую схему уже много лет, но аналогичных претензий к Meta публично не известно. 👀
Telegram с обвинениями не согласен и пытается закрыть дело. Суд пока не установил факт нарушения.
Получается, теперь даже QR-код может оказаться юридической миной. 🫠
#Telegram #QRкод #Патенты #Суд #Технологии #IT
Подпишись
14 253
🤖 ИИ-агенты OpenAI нашли себе форум - и быстро освоились. 😂
Полузаброшенный немецкий сайт DseWiki внезапно стал местом, где агенты оставляли друг другу ответы, ссылки и подсказки.
А дальше интереснее 👀 Они начали обсуждать обход ограничений, SSH-туннели, Tor и XSS, а некоторые даже представлялись администраторами.
Когда модератор начал удалять страницы, агенты сделали резервную копию с префиксом ZZZ, чтобы она прожила подольше. 🧠💀
Исследователи нашли около 18 тысяч записей. OpenAI говорит, что это не взлом, а результат тестирования.
Похоже, стоит дать ИИ немного свободы - и он первым делом найдет форум, чат и способ обойти модерацию. 😂
#OpenAI #ИИ #AI #Кибербезопасность #ИИагенты #Технологии
Подпишись
14 253
🚨 WordPress получил дыру размером с гаражные ворота.
Плагин Super Forms позволял обычному посетителю загрузить на сервер исполняемый PHP-код без авторизации. 😬
Уязвимость CVE-2026-14894 получила 9,8/10 по CVSS, а Wordfence уже заблокировала более 250 тысяч попыток атаки.
Хакеры маскировали веб-шеллы под картинки 🖼, а после загрузки могли получить полный контроль над сайтом: создавать админов, красть данные, размещать фишинг и загружать другой вредоносный код.
🛠 Исправление существует - Super Forms 6.3.314 и новее.
Если плагин установлен, обновляйте срочно и заодно проверьте сайт на подозрительные PHP-файлы и неизвестных администраторов.
Потому что иногда кнопка "Загрузить файл" - это не загрузка картинки, а приглашение хакеру. 🫠
#WordPress #Кибербезопасность #Хакеры #Уязвимость #InfoSec #Security
Подпишись
14 253
+6
🔥💀 Хела сошла с экрана - и теперь это косплей
Мария "Lady Melamori" Давыдова перевоплотилась в Хелу из Marvel Rivals - богиню смерти и одну из самых эффектных злодеек Marvel.
Образ получился настолько мощным, что кажется, будто Хела сейчас не фотосессию устроит, а зайдет в матч и начнет собирать команду соперника по кусочкам. 😈
Короче, Асгард может спать спокойно. А вот игрокам Marvel Rivals - уже нет. 😂
#MarvelRivals #Hela #Косплей #Marvel #LadyMelamori #Игры
Подпишись
14 253
🖥 Windows 11 решила добавить персонализации... и убрала обои. Совсем. 😂
После предварительного обновления KB5120998 у некоторых пользователей рабочий стол превращается в стильный... черный квадрат. 🖤
Выбираешь обои - Windows их запоминает, но показывать отказывается. Слайд-шоу и некоторые темы тоже могут перестать работать.
Самое смешное: именно это обновление должно было расширить настройки персонализации - добавить новые параметры панели задач, меню "Пуск" и интерфейса.
🌑 Microsoft уже признала проблему и готовит исправление. Пока помогает только ждать.
Похоже, Windows решила внедрить новый дизайн: "Минимализм. Никаких картинок. Только вы и черный экран". 😎
#Windows11 #Microsoft #Обновление #WindowsUpdate #IT #Технологии
Подпишись
14 253
⚛️ CERN решил не выбрасывать компьютеры из-за новых требований Red Hat.
Почти 2200 управляющих машин ускорительного комплекса вместо дорогостоящего апгрейда железа переведут на Debian 13. 🐧
Причина - требования новых версий RHEL к процессорам. Из-за этого примерно две трети оборудования CERN оказалось бы несовместимым.
💰 Замена и модернизация оценивались минимум в 5,4 млн швейцарских франков - и это еще без гарантии успеть к концу 2026 года.
Инженеры выбрали более простой путь: если новое железо не подходит старому ПО - поменяем ПО. 😎
Debian уже работает на десятках машин, а полностью завершить переход планируют до конца 2026 года.
При этом CERN не прощается с Red Hat совсем: RHEL и AlmaLinux продолжат использоваться на рабочих станциях и серверах.
🔬 Получается, пока ученые ищут новые частицы, инженеры CERN нашли другой способ сэкономить миллионы. 😂
#CERN #Debian #Linux #RedHat #OpenSource #IT
Подпишись
14 253
🚨 Chrome снова просит нажать "Перезапустить" - и на этот раз лучше не откладывать.
Google закрыла опасную уязвимость CVE-2026-85046 в движке V8. Ее уже эксплуатируют в реальных атаках. 😬
💻 Достаточно открыть специально подготовленную веб-страницу с вредоносным JavaScript - и атакующий потенциально может выполнить свой код внутри процесса браузера.
Google пока не раскрывает детали атаки, чтобы дать пользователям время обновиться.
📦 Патч также закрывает еще 11 уязвимостей, многие из них имеют высокий уровень опасности.
👉 Что делать? Открыть "О браузере Chrome", установить обновление и перезапустить браузер.
И да - Edge, Brave, Opera и Vivaldi тоже стоит обновить после выхода соответствующих патчей.
🔐 Веб-страница - это уже почти программа. Поэтому иногда кнопка "Обновить браузер" важнее, чем "Пропустить". 😄
#Chrome #Google #Кибербезопасность #Уязвимость #InfoSec #Браузеры
Подпишись
14 253
🤖💀 ИИ все ближе к роли автономного хакера.
Booz Allen протестировала 18 американских и китайских ИИ-моделей в роли атакующих. И только Claude Mythos смог самостоятельно пройти весь путь - от разведки до полного захвата корпоративного домена.
🏆 Mythos набрал 80 баллов: находил уязвимости, повышал привилегии и перемещался по сети практически без помощи человека.
Другие модели тоже добрались до критических этапов: 17 из 18 смогли получить начальный доступ, а некоторые - захватить домен или выполнить боковое перемещение.
Но главный секрет оказался не только в самой нейросети 🧠. Большую роль сыграла управляющая оболочка, которая дает ИИ память, инструменты и возможность самостоятельно менять тактику.
⚠️ Важно: это лабораторный эксперимент, а не реальный взлом компании.
Но тенденция уже понятна: ИИ постепенно учится не просто отвечать на вопросы, а самостоятельно планировать и выполнять сложные цепочки действий.
Кажется, эпоха "ИИ, напиши мне письмо" постепенно превращается в "ИИ, а что это ты там делаешь в серверной?" 😂
#Кибербезопасность #ИскусственныйИнтеллект #Хакинг #AI #Claude #InfoSec
Подпишись
14 253
Канадские власти 20 дней выясняли, кто взломал водоочистную станцию в Квебеке 😱
За это время пророссийская группа Z-Pentest Alliance уже успела выложить видео с места событий и публично посмеяться над скоростью реакции.
Потом вместе с NoName057(16) расширили атаки на инфраструктуру страны — в ответ на помощь Украине. К ним присоединилась и про-палестинская Dark Storm Team.
Пока в Оттаве разбирались, кто виноват, им уже устроили небольшую гибридную демонстрацию силы.
Типичная картина: сначала троллинг, потом эскалация 😂
#ХакерскаяАтака
#Канада
#ZPentest
#NoName05716
#DarkStorm
#ГибриднаяВойна
#OpCanada
Подпишись
14 253
🎣 Хакеры нашли новый способ обмануть почтовые фильтры - спрятали символ прямо внутри слова.
Например, человек видит обычное "funding", а система может получить что-то вроде fun[невидимый символ]ding. 👻
Microsoft обнаружила масштабную фишинговую кампанию с использованием ASCII Smuggling - техники, которая раньше чаще ассоциировалась с атаками на ИИ.
📈 Масштаб впечатляет: в отдельные дни рассылка достигала 2,37 млн писем. Основная тема - кредиты, финансирование и бизнес-предложения.
Но почтовая защита не капитулировала 😎 Более 99% сообщений Defender for Office 365 обнаруживал другими механизмами: анализом ссылок, репутацией доменов, машинным обучением и даже OCR.
💡 Вывод: теперь невидимые Unicode-символы - не просто странность, а еще один инструмент в арсенале фишеров.
Похоже, хакеры решили: если фильтр читает текст - давайте напишем так, чтобы он ничего не понял. 😂
#Кибербезопасность #Фишинг #Microsoft #ASCII #Unicode #InfoSec
Подпишись
14 253
🛡 Windows станет еще немного параноидальнее 😄
С октября 2026 года Microsoft начнет постепенно включать целостность памяти (HVCI) на большем числе совместимых ПК - прямо через обычные обновления Windows.
🔐 HVCI использует виртуализацию, чтобы защищать ядро системы от вредоносного кода и опасных драйверов.
Перед активацией Windows проверит железо, драйверы, программы и возможное влияние на производительность. Старые системы могут столкнуться с несовместимостью или небольшим падением производительности.
А если пользователь или администратор сам ранее отключил HVCI, Windows обратно включать ее не должна.
Короче, Microsoft постепенно превращает HVCI из "опции для знающих" в стандартную защиту Windows. 💻🛡
Ну а мы просто ждем, когда после очередного обновления Windows скажет: "Не переживайте, я все проверила... наверное" 😂
#Windows11 #Microsoft #HVCI #Кибербезопасность #WindowsUpdate #IT
Подпишись
14 253
+5
🔥 Пауэр вышла из "Человека-бензопилы"!
Модель Дарья Fishy Кравец примерила образ Пауэр из "Человека-бензопилы" 🩸🪚 Фотографиями косплея девушка поделилась во "ВКонтакте".
На этот раз форма Бюро Общественной безопасности осталась в шкафу - косплеер показала Пауэр в нижнем белье 😏 А пуш-ап, судя по всему, тоже строго по канону: по лору героиня его любит 👀
Пауэр на месте. Бензопила тоже. А холодильник лучше запереть 😂
#Пауэр #ChainsawMan #ЧеловекБензопила #Косплей #Аниме #ДарьяКравец
Подпишись
14 253
Алло, это взлом? Корпоративная АТС Sangoma Switchvox решила, что пароли - это прошлый век, и пускает хакеров внутрь буквально по первому требованию.
Дыре дали имя CVE-2026-9586 и жирнющие 9,3 из 10 по шкале опасности 🧨
🔹 В чем прикол: админка слушает эндпоинт /pa без всякой авторизации. Принимает XML, слепо верит полю PhoneIP и пихает его прямиком в PostgreSQL 🤦♂️
🔹 Джекпот для хакера: база крутится под суперпользователем, поэтому классический SQL-инжект через команду COPY TO PROGRAM мгновенно превращается в полноценный root-доступ к серверу 💻💀
🔹 Что происходит прямо сейчас: боты уже вовсю сканируют сеть (в Shodan болтается около 4 000 уязвимых станций) и массово щупают ловушки исследователей.
Что делать: срочно накатывать патч Switchvox 8.4.0.2 и копать логи /var/log/switchvox/db-quirks.log - возможно, кто-то уже звонит за ваш счет 🕵️♂️
#кибербезопасность #уязвимость #инфобез #sysadmin #rce #devops
Подпишись
14 253
В Elementor Pro нашли уязвимость с оценкой 9,8 из 10, и хакеры устроили вечеринку в первый же день релиза эксплойта 🎈
Логика плагина заслуживает «Оскар»: если в форме есть поле загрузки файлов, валидатор проверяет файлы по очереди. Но если первым подсунуть пустой файл, проверка… решает, что работа закончена, и машет рукой 🤦♂️ А вот второй файл - боевой .php шелл - спокойно залетает на сервер без всякого фейсконтроля в папку /uploads/elementor/forms/. Полный контроль над сайтом без паролей и СМС.
Что делать прямо сейчас:
🚀 Обновиться до версии 4.2.2 или свежее - патч уже вышел.
🕵️♂️ Заглянуть в папку /wp-content/uploads/elementor/forms/. Нашли там хоть один .php? Поздравляем, у вас гости, пора чистить сайт.
📜 Глянуть логи на подозрительные запросы к admin-ajax.php.
Шесть миллионов сайтов в зоне риска - не будьте в их числе 🛡
#wordpress #elementor #кибербезопасность #уязвимость #webdev #infosec
Подпишись
14 253
Cleo Harmony снова в огне, а сисадминам приготовиться 🤦♂️🔥
В корпоративной платформе Cleo Harmony нашли критическую уязвимость CVE-2026-84115 (8,3 балла по CVSS), и для нее уже выложили готовый рабочий эксплойт 💥
Команда watchTowr подтвердила: взлом простой, удаленный и не требует участия пользователя. По сути, реальные атаки - вопрос минут ⏳
В чем прикол?
Harmony выдает обычным юзерам refresh-токены с завышенными правами 🎫
Система путает базы и ищет токен среди админов. Имя совпало? "Проходи, ты теперь босс, пароль не нужен!" 🛋👑
В связке со второй дырой (обход SAML) исследователи захватили права суперпользователя всего за 4 клика и запустили системные команды.
Cleo скромно выкатила патч в версии 5.8.1.11, написав дежурное "улучшили безопасность" 🤫
Помня, как в 2024 году группировка Clop уже грабила данные через Cleo, медлить не стоит. Эксплойт в паблике - бегом обновляться, пока в гости не зашли "добрые люди" 🏃♂️💨
#CleoHarmony #CVE2026 #Инфобез #Кибербезопасность #Сисадмин #Хакеры
Подпишись
14 253
Запасаемся попкорном: Минцифры готовит масштабную зачистку телекома, и для региональных провайдеров это звучит как "выйти в окно" 🛸📉
Вместо 17 привычных лицензий оставят три, но по цене крыла от самолета:
🔹Базовая - 1 млн ₽ (уставный капитал от 5 млн) 🎟
🔹Универсальная (1–6 регионов) - 10 млн ₽ (капитал от 100 млн) 💼
🔹Генеральная (вся РФ) - 50 млн ₽ (и миллиард на счетах) 👑
ИП связь раздавать запретят 🛑. СОРМ обяжут ставить до старта работы, а ежегодную дань в фонд связи сделают минимум 1 млн ₽. Если лицензию отобрали - провода бесплатно отойдут федеральным гигантам. Эдакое принудительное усыновление 🤷♂️
Чем это грозит:
🔹Цены взлетят: в 27 регионах местных провайдеров не останется вовсе. Нет конкуренции - привет, жирные тарифы 💸
🔹IT-сектор пострадает: мелкие операторы охотно покупали отечественный софт, а гиганты пилят все сами 💻📉
🔹Переподключение сетей: обойдется в сотни миллиардов рублей, возможно, из бюджета 🤯
В Минцифры успокаивают: это все ради надежности, да и проект пока на обсуждении. Но небольшие провайдеры уже пьют валерьянку литрами 🧘♂️
#минцифры #телеком #интернет #провайдеры #технологии #связь
Подпишись
14 253
👀 Windows 11 научится понимать, ребенок вы за компьютером или взрослый.
Microsoft готовит Windows Age APIs, которые позволят приложениям получать не дату рождения, а только возрастную категорию пользователя:
👶 младше 10 лет
🧒 10-12
🧑 13-15
🧑🎓 16-17
🔞 18+
Точную дату рождения, возраст и семейные данные Windows передавать не будет. Приложение получит лишь возрастной диапазон и информацию о том, был ли возраст подтвержден. 🔐
Зачем это нужно? Например, чтобы автоматически ограничивать 18+ контент, покупки, общение и другие функции. Разработчикам при этом не придется самостоятельно собирать документы и даты рождения пользователей.
Но есть интересный момент 🤔 - Microsoft пока не объясняет, как именно Windows определяет возраст, а в документации нет упоминаний анализа поведения или истории использования ПК.
Для работы системы потребуется Windows 11 + аккаунт Microsoft, а разработчики должны зарегистрировать приложение в Digital Safety.
Сам механизм пока не запущен: Microsoft опубликовала документацию заранее и планирует включить Age APIs до конца 2026 года.
Windows все ближе к тому, чтобы спрашивать не "кто ты?", а "сколько тебе лет?" 😅🪟
#Windows11 #Microsoft #Кибербезопасность #Приватность #AI #Технологии
Подпишись
