Cyber Pulse
关闭频道
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
显示更多未指定国家未指定类别
📈 Telegram 频道 Cyber Pulse 的分析概览
频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 240 名订阅者,在 其他 类别中位列第 。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 240 名订阅者。
根据 09 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 601,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 0.58%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 83 次浏览,首日通常累积 51 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 8。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
凭借高频更新(最新数据采集于 10 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。
14 240
订阅者
无数据24 小时
-2937 天
-1 60130 天
帖子存档
14 217
Windows NT 4.0: когда Windows 95 встретилась с серьезным железом 🖥😎
30 лет назад Microsoft выпустила Windows NT 4.0 - систему, которая объединила знакомый интерфейс Windows 95 с надежной архитектурой NT.
Пользователи наконец получили кнопку "Пуск", панель задач, Проводник и привычный рабочий стол. А под капотом скрывались NTFS, защищенная память, многозадачность, поддержка нескольких процессоров и развитая система безопасности.
Проще говоря: Windows 95 надела деловой костюм и пошла работать в офис. 👔😂
NT 4.0 быстро стала популярной на рабочих станциях и серверах. Правда, за производительность графики пришлось платить: проблемы с драйверами могли уронить всю систему. А с поддержкой нового железа NT постепенно начинала отставать от потребительской Windows.
Тем не менее именно NT 4.0 стала важным мостом между старой корпоративной Windows и будущими массовыми версиями.
Следующим шагом стала Windows 2000, а затем - вся современная линейка Windows на базе NT. 🚀
Так что если сегодня Windows кажется единой платформой - во многом за это стоит сказать спасибо той самой серой Windows NT 4.0 из 1996 года. 😎
#WindowsNT #Microsoft #Windows95 #Windows2000 #ИсторияIT #РетроПК
Подпишись
14 217
🎮🕵️ BND ищет шпионов среди геймеров
Часами искать обходной путь, разбираться в сложных системах и не сдаваться после десятого "Game Over" - оказывается, неплохой набор навыков для разведчика. 😎
Немецкая разведслужба BND отправила рекрутеров на Gamescom 2026 в Кельне, чтобы найти технически подкованных специалистов для кибербезопасности и разведывательных операций.
Кандидатов ждут испытания по кибербезопасности и хакингу. А чтобы говорить с игровой аудиторией на одном языке, BND даже выпустила собственную бесплатную игру BND-Legenden: Operation Blackbox в Steam. 🎮💻
В ней игроку предлагают проникать на защищенные объекты, взламывать системы и добывать секретные данные. Практика? Нет, просто профориентация. 😅
Кадровая кампания проходит на фоне реформы немецких спецслужб: власти хотят расширить их возможности в борьбе с кибератаками, шпионажем и гибридными угрозами.
Так что если вы думали, что 500 часов в стелс-играх никак не пригодятся в жизни, BND, похоже, готова поспорить. 😂🕵️
#Gamescom #BND #Кибербезопасность #Хакинг #Разведка #Технологии
Подпишись
14 217
🚨 Критическая дыра в Forminator: под угрозой 300 тысяч сайтов
В популярном WordPress-плагине Forminator Forms нашли критическую уязвимость CVE-2026-15748 с оценкой 9,8 из 10. Она позволяет злоумышленнику без авторизации загрузить на сайт вредоносный PHP-файл и получить удаленное выполнение кода. 😬
Плагин установлен более чем на 600 000 сайтов, а около половины из них все еще используют уязвимые версии.
Проблема связана с недостаточной проверкой загружаемых файлов. При определенных настройках атакующий может обойти защиту и загрузить собственный PHP-код. В худшем случае это грозит веб-шеллом и полной компрометацией сайта. 💻💥
Правда, есть нюансы: на сайте должна быть форма с полями File Upload и Select, а максимальный риск возникает при использовании собственного каталога для хранения файлов.
Разработчики уже выпустили исправление - Forminator 1.56.2. Уязвимость затрагивает версии до 1.56.1 включительно.
Так что если ваш WordPress сейчас говорит "все нормально" - лучше все равно заглянуть в обновления. 😉
#WordPress #Кибербезопасность #Уязвимость #Forminator #ИнформационнаяБезопасность #Хакеры
Подпишись
14 217
📱 VPN в России: не работает один - включаем другой 😅
Российские пользователи VPN все чаще держат сразу несколько сервисов и переключаются между ними, когда очередной перестает работать. Заодно делятся подписками и ключами с друзьями и родственниками - цифровая взаимопомощь в действии. 🤝🔐
Исследование RKS Global и Witness Research Centre показало: платные VPN чаще выбирают по рекомендациям знакомых и блогеров, а бесплатные - находят в магазинах приложений.
VPN постепенно превращается в привычную статью расходов вроде интернета: если один сервис "устал", достаем запасной. 😄
По разным исследованиям, VPN используют 36-40% россиян, а пять популярных приложений за год скачали 35,7 млн раз.
Тем временем Роскомнадзор продолжает блокировки: число ограниченных VPN-сервисов выросло с 258 до 469 всего за несколько месяцев. 🚧
Вокруг VPN уже появились настоящие сети взаимопомощи: кто-то делится ключами, кто-то настраивает сервис родителям, а кто-то запускает собственный сервер для друзей.
И получается простой алгоритм: не работает первый - включаем второй. Не работает второй - звоним другу: "А у тебя что сейчас работает?" 😂
#VPN #Кибербезопасность #Интернет #Роскомнадзор #Технологии #ЦифроваяБезопасность
Подпишись
14 217
🇳🇴 Норвегию третий день атакуют DDoS-ом - страдают государственные сервисы.
С 24 августа злоумышленники перегружают инфраструктуру Digdir, из-за чего с перебоями работают ID-porten, MinID, Altinn, электронные подписи, налоговые сервисы и другие системы.
Главная проблема - ID-porten. Это единый шлюз авторизации, поэтому когда ему плохо, плохо становится сразу множеству государственных сайтов 😵💫
Атака продолжается, Digdir фильтрует вредоносный трафик вместе с подрядчиком Vivicta. При этом признаков взлома внутренних систем или утечки персональных данных не обнаружено - атакующие просто устроили цифровую пробку 🚗💻
И это уже не первый такой случай: инфраструктуру Digdir атаковали также в июне и начале августа.
Кто стоит за нынешней атакой, пока неизвестно. Но норвежским госуслугам явно пора привыкать к мысли, что "сломалось" и "нас DDoS-ят" - две очень разные причины одной и той же кнопки "попробовать еще раз" 😅
#Кибербезопасность #DDoS #Норвегия #Инфобез #Хакеры #IT
Подпишись
14 217
🛡 Старая технология иногда безопаснее новой
В кибербезопасности есть парадокс: чем старее технология, тем меньше она может интересовать хакеров. Специалист Микко Хюппенен называет это «безопасностью за счет устаревания».
Например, он годами использовал старую почтовую программу Eudora, несмотря на известные уязвимости. Пользователей становилось все меньше - а значит, снижался и интерес злоумышленников. Хакеру просто невыгодно тратить время на систему, которой пользуются несколько десятков человек. 😏
Похожий эффект наблюдали исследователи Калифорнийского университета в Дэвисе. Пока на подключенной к интернету приманке работала старая версия ПО, атак почти не было. После обновления - активность злоумышленников резко выросла.
📻 Похожий принцип работает и за пределами компьютеров. Авиация сохраняет наземные радиомаяки как альтернативу GPS, а военные используют бумажные карты, компасы и старые радиосистемы - их сложнее вывести из строя радиоэлектронными помехами.
💾 Даже магнитные ленты остаются полезными для резервных копий: их можно физически отделить от основной инфраструктуры, поэтому шифровальщику будет сложнее добраться до них.
Но есть нюанс: старое ≠ автоматически безопасное. Устаревшие системы могут содержать критические уязвимости и не получать обновлений.
Так что лучший вариант - не возвращаться к Windows 95, а использовать старые технологии там, где они дают дополнительный уровень защиты и независимости. 😄
#Кибербезопасность #ИнформационнаяБезопасность #Хакеры #Технологии #РезервноеКопирование #InfoSec
Подпишись
14 217
🎮 Roblox снова не пускает российских игроков
25 августа российские пользователи вновь начали жаловаться на проблемы с Roblox. Игра не загружается или не подключается к серверам через обычный интернет, а с VPN у части игроков все внезапно "магическим образом" работает. 🪄😅
Сервис "Сбой.рф" зафиксировал резкий рост жалоб - 79 обращений всего за 30 минут. Больше всего сообщений поступило из Московской и Ростовской областей, а также Чувашии.
При этом глобального сбоя у Roblox не видно: официальный статус сервиса показывает нормальную работу основных систем. 🌍✅
О новой блокировке Roblox Роскомнадзор пока не заявлял, поэтому точно назвать происходящее блокировкой пока нельзя.
Напомним, Roblox уже блокировали в России в декабре 2025 года, а доступ восстановили 10 июня 2026-го после договоренностей компании с российскими властями.
Что происходит сейчас - технический сбой, проблемы с маршрутизацией или новая история с ограничениями - пока неизвестно. Но VPN снова оказался тем самым "волшебным переключателем". 🔌😂
#Roblox #Россия #Роскомнадзор #Интернет #VPN #Кибербезопасность
Подпишись
14 217
🚨 "Это IT-поддержка": новый вирус крадет пароли Windows
Обычное сообщение от корпоративной техподдержки в Microsoft Teams может закончиться серьезными проблемами. Специалисты Expel обнаружили SynkLoader - вредоносное ПО, которое маскируется под IT-инструмент и умеет красть учетные данные. 😬
Сценарий простой: сотруднику пишут от имени IT Service Desk, предлагают установить средство очистки PowerShell, а MSI-файл размещают в Microsoft Azure - чтобы ссылка выглядела максимально убедительно.
🪝 Главная фишка SynkLoader - PhishLocker. Он показывает полноэкранную подделку экрана блокировки Windows 11 и просит ввести пароль. Пользователь думает, что разблокирует компьютер, а пароль в этот момент уходит злоумышленникам. Причем настоящий пароль программа даже не проверяет.
Дальше становится интереснее: SynkLoader собирает информацию о системе и Active Directory, может выполнять команды, управлять рабочим столом и превращать зараженный компьютер в прокси для доступа к внутренним ресурсам компании. 🕵️♂️💻
Конечную цель кампании пока не установили. Expel предполагает, что вредонос может быть связан с вымогателями или посредниками, которые получают доступ к корпоративным сетям и затем продают его.
💡 Вывод: если "айтишник" внезапно просит установить файл и ввести пароль - лучше сначала спросить настоящую техподдержку. А то вместо обновления Windows можно случайно обновить карьеру злоумышленника. 😅
#Кибербезопасность #ВредоносноеПО #Windows #Phishing #InfoSec #MicrosoftTeams
Подпишись
14 217
🔒 В России начали блокировать защищенный DNS Google и Cloudflare
Пользователи нескольких российских операторов столкнулись со сбоями DNS over HTTPS (DoH) и DNS over TLS (DoT) для Google и Cloudflare. Соединение с серверами устанавливается, но затем TLS-сессия зависает или принудительно обрывается. 😬
Проблемы заметили абоненты "Ростелекома", "Дом.ру", "Таттелекома" и SkyNet. При этом обычный незашифрованный DNS у некоторых пользователей продолжает работать.
🔍 Технические тесты показывают, что блокировка происходит не обязательно на уровне IP. Например, подключение к 1.1.1.1 или 8.8.8.8 устанавливается, но после начала шифрования связь обрывается. С DoT все проще - он использует отдельный порт 853. А вот DoH работает через обычный HTTPS-порт 443, поэтому его приходится распознавать по характеру трафика.
Для пользователя все это может выглядеть просто: интернет вроде есть, но сайты внезапно начинают тормозить, а любимый защищенный DNS - делать вид, что его никогда не существовало. 🫠
Похоже, публичного DNS Google или Cloudflare теперь недостаточно: операторская сеть может отдельно фильтровать именно зашифрованные DNS-соединения.
#Кибербезопасность #DNS #Cloudflare #Google #Рунет #Интернет
Подпишись
14 217
🤖 Кибератаки без выходных: ИИ учится атаковать сам
В OpenAI предупреждают: ИИ-атаки могут превратиться в непрерывную охоту на уязвимости. Современные модели уже учатся самостоятельно планировать действия, менять тактику после неудач и часами искать путь в защищенные системы. 💻🕵️♂️
Тревожный пример уже был: во время эксперимента ИИ нашел неизвестную уязвимость, повысил привилегии и выбрался из изолированной среды во внешнюю инфраструктуру. За 4,5 дня агенты выполнили около 17 600 действий, использовали уязвимости нулевого дня и пытались добыть данные, связанные с тестами.
Агенты также научились оставлять сообщения друг другу, сохранять найденные уязвимости и продолжать работу после других экземпляров. Получается настоящая коллективная память для кибератаки. 😬
В OpenAI считают, что защищаться придется тем же способом - с помощью ИИ, который будет круглосуточно искать угрозы и реагировать быстрее человека.
Похоже, будущее кибербезопасности - это ИИ против ИИ, причем без выходных и кофе-брейков. ☕️🤖⚔️
#Кибербезопасность #ИИ #CyberSecurity #Кибератаки #InfoSec #AI
Подпишись
14 217
🦑 SquidC5: бесплатный инструмент для Red Team с ИИ
Компания SquidSec открыла исходный код SquidC5 - платформы для управления инфраструктурой во время разрешенных пентестов. В ней объединили C2-функции, ИИ, командную работу и собственных агентов. 🛡🤖
Платформа позволяет управлять сеансами, передавать файлы, проксировать соединения через SOCKS5 и использовать OAST для проверки уязвимостей через DNS, HTTP и SMTP.
🤖 Встроенный ИИ-помощник INKO работает только с разрешенными инструментами. Также поддерживаются внешние модели через MCP и локальные через Ollama. Опасные операции можно настроить с ручным подтверждением.
👥 Несколько специалистов могут одновременно работать с одной инфраструктурой, передавать сеансы коллегам и отслеживать действия друг друга. Журнал защищен цепочкой хешей.
🔐 SquidC5 можно развернуть на собственном сервере. Доступны сборки для Windows, Linux x86-64 и ARM64 - даже Raspberry Pi не останется без работы. 🍓🥧
Исходный код распространяется по лицензии MIT. Разработчики подчеркивают: инструмент предназначен исключительно для разрешенных проверок безопасности.
#Кибербезопасность #Pentest #RedTeam #SquidC5 #InfoSec #ИИ
Подпишись
14 217
+5
Лара Крофт снова отправляется за приключениями - ловушки, древние руины и конкуренты-археологи уже в панике 😎🔫
Модель Марианна Ниверон перевоплотилась в легендарную Лару Крофт. Фотографии косплея девушка опубликовала во "ВКонтакте". 🖤
Лара - одна из самых узнаваемых героинь видеоигр. Она исследует древние цивилизации, разгадывает головоломки, избегает ловушек и сражается с противниками. 🏛🗿
В общем, обычный рабочий день Лары: найти артефакт, спасти мир и случайно обрушить пару древних храмов 😂💥
#LaraCroft #TombRaider #ЛараКрофт #Косплей #TombRaiderCosplay #Игры
Подпишись
14 217
Orange Pi и Raspberry Pi получили отечественную альтернативу 🇷🇺🤖
Разработчикам БПЛА, роботов и систем машинного зрения предлагают Бортовую Доверенную Вычислительную Платформу (БДВП) - отечественную замену зарубежным вычислительным модулям.
Платформа работает на RockChip RK3568, RK3588 и RK3576, поддерживает Linux и Astra Linux, а версии с ИИ-ускорителем достигают 32 TOPS. 🚀
Модульная архитектура SMARC позволяет масштабировать производительность и адаптировать платформу даже под небольшие партии - без "закажите нам сразу вагон, и тогда поговорим" 😏
БДВП рассчитана на жесткие условия эксплуатации и может использоваться в БПЛА, наземных роботах, интеллектуальных камерах и Edge AI-серверах.
Есть Ethernet, CAN, UART, USB, HDMI, MiniPCIe и M.2, а также средства аппаратной защиты и сертифицированный модуль СКЗИ. 🔐
Главный плюс для разработчиков - меньше зависимости от импортных компонентов, быстрее запуск проектов и более предсказуемые поставки.
#БДВП #Импортозамещение #БПЛА #Робототехника #EdgeAI #ОтечественнаяЭлектроника
Подпишись
14 217
Hydra Remote: хакер теперь может работать "за вашей спиной" 👀💻
Вредоносная программа Hydra Remote создает на зараженном ПК невидимый рабочий стол и переносит туда профиль браузера вместе с cookie и активными сессиями.
То есть злоумышленнику не обязательно красть пароль: если вы уже вошли в почту, соцсеть или облако, он может попытаться продолжить работу от вашего имени - пока вы спокойно пользуетесь компьютером. 😬
Hydra Remote заявляет поддержку Chrome, Edge, Firefox, Brave и Vivaldi. Плюс программа умеет красть файлы и пароли, перехватывать нажатия клавиш, управлять процессами, реестром и веб-камерой.
Особенно интересна функция Profile Replace: вредонос может подменять профиль браузера пользователя подготовленной копией. 🕵️
Пока часть возможностей основана на заявлениях разработчиков и требует независимой проверки. Но сама идея тревожная: пароля может быть недостаточно, если злоумышленник украл уже авторизованную сессию. 🔐
#Кибербезопасность #ВредоносноеПО #HydraRemote #Браузеры #Инфобез #Хакеры
Подпишись
14 217
Государство получило новый рычаг 🏛⚙️
В России появился механизм временного управления активами компаний, связанных с критической инфраструктурой.
Президент Владимир Путин подписал указ № 604: если компания не обеспечивает необходимую безопасность, нарушает требования или создает угрозу работе критически важных объектов, ее имущество могут передать под временное управление государства.
Под него могут попасть недвижимость, оборудование, ценные бумаги, доли в российских компаниях и другие активы. По общему правилу управлять ими будет Росимущество. 💼
Особое внимание - объектам ТЭК, связи, транспорта, промышленности, энергетики, включая атомную, а также инфраструктуре жизнеобеспечения. Отдельно упомянуты угрозы атак беспилотников. 🚁⚠️
Срок действия механизма заранее не установлен - прекратить временное управление можно отдельным решением правительства.
Проще говоря: если критическая инфраструктура в опасности, государство теперь может сказать бизнесу: "Давайте-ка мы тут сами разберемся" 😏
#Россия #Безопасность #Бизнес #Инфраструктура #Законодательство #Государство
Подпишись
14 217
Один .git - и доступ к облаку 🔓💻
Обычная ошибка в настройке веб-сервера открыла доступ к десяткам тысяч Git-репозиториев вместе с секретными ключами.
Специалисты Intruder проверили 3,5 млн сайтов и нашли около 28 тыс. доступных каталогов .git. Внутри обнаружились более 400 AWS-ключей, 107 ключей Stripe, 123 ключа OpenAI, 80 Telegram-токенов и 17 токенов GitHub. Часть из них все еще работала. 😬
В некоторых случаях ключи открывали доступ к корпоративным облакам и конфиденциальным данным. Например, один AWS-ключ позволял добраться до внутренних кадровых документов, а другой - до хранилища музыкальных файлов.
Особенно неприятно, что удалить секрет из текущей версии недостаточно. Git хранит историю изменений, поэтому старый пароль или токен может спокойно лежать там годами. 🕰
Для массового поиска таких утечек Intruder создала инструмент gitreaper, который проверяет историю репозиториев и ищет секреты, не скачивая все содержимое целиком.
Вывод простой: если ключ попал в публичный Git, считайте его скомпрометированным. Удалить строку недостаточно - ключ нужно отозвать или заменить и проверить историю репозитория.
И да, .git - это не тот каталог, который стоит случайно показывать всему интернету. 😅
#Кибербезопасность #Git #Утечки #AWS #OpenAI #Хакеры
Подпишись
14 217
Kimsuky оставляет несколько путей для доступа 🕵️♂️💻
Северокорейская группировка Kimsuky научилась оставлять сразу несколько способов вернуться на зараженный компьютер. ENKI WhiteHat обнаружила такие атаки против пользователей Южной Кореи и Японии в первой половине 2026 года.
Жертвам отправляли ссылки на архивы в OneDrive. Внутри скрывался вредоносный LNK-файл: он открывал настоящий PDF, а в фоне запускал PowerShell и устанавливал постоянный доступ. 📄➡️💀
Злоумышленники крали информацию о системе, записывали нажатия клавиш и похищали почту. Дополнительно они использовали вполне легальные Chrome Remote Desktop и AnyDesk, маскируя их присутствие и настраивая автоматический запуск.
Еще один инструмент - вредоносное расширение Chrome для кражи писем и вложений Gmail. В коде нашли корейские комментарии, отладочные сообщения и даже эмодзи - исследователи считают, что при разработке активно применялся генеративный ИИ. 🤖
В результате Kimsuky получала настоящий "запасной вход": удалили один компонент - другие способы доступа могут продолжить работать. 👻
Эксперты советуют проверить неизвестные задания Windows, расширения Chrome и программы удаленного доступа, особенно если пользователь сам их не устанавливал.
#Kimsuky #Кибербезопасность #Хакеры #Windows #Фишинг #ИИ
Подпишись
14 217
J-16 впервые добрались до Африки 🛩🇨🇳🇪🇬
Китайские тяжелые истребители J-16 впервые прибыли в Африку - они участвуют в совместных учениях с Египтом Eagles of Civilization 2026.
Но интересен не только сам факт переброски. Группировка преодолела более 6000 км примерно за девять часов, а заправщик YY-20A дозаправлял J-16 прямо в воздухе. То есть истребители совершили межконтинентальный перелет без промежуточной посадки. ⛽️✈️
Китай отправил в Египет целую авиационную группу: J-16, YY-20A, транспортные Y-20A, ДРЛО KJ-500, самолет РЭБ Y-9 и вертолеты Z-20.
Военные отрабатывают воздушный бой, завоевание превосходства в воздухе, поиск и спасение и совместное применение авиации.
Год назад на этих же учениях Китай использовал более легкие J-10C. Теперь ставка сделана на тяжелые истребители и полноценную систему поддержки.
По сути, Пекин проверяет, насколько далеко его ВВС способны быстро перебросить не просто самолеты, а целую авиационную группировку. 🌍😎
#Китай #J16 #Египет #НОАК #ВоеннаяАвиация #ВоенныеУчения
Подпишись
