Cyber Pulse
关闭频道
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
显示更多未指定国家未指定类别
📈 Telegram 频道 Cyber Pulse 的分析概览
频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 260 名订阅者,在 其他 类别中位列第 。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 260 名订阅者。
根据 08 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 645,过去 24 小时变化为 -31,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 0.58%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 83 次浏览,首日通常累积 52 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 9。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
凭借高频更新(最新数据采集于 09 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。
14 260
订阅者
-3124 小时
-3207 天
-1 64530 天
帖子存档
14 253
🤯 Nvidia покупает Hugging Face за $12,93 млрд.
Похоже, Nvidia решила: зачем просто продавать железо для ИИ, если можно еще и купить площадку, где этот ИИ создают? 😎💰
Hugging Face - настоящий "GitHub для ИИ": более 18 млн разработчиков, свыше 3 млн моделей, 500 тыс. наборов данных и около 1 млн приложений. 🤖
💸 В 2023 году компанию оценивали в $4,5 млрд. Теперь Nvidia готова заплатить почти втрое больше. ИИ-рынок явно не знает слова "скромность". 😂📈
Для Nvidia это возможность выйти за пределы производства чипов и получить влияние на экосистему, где разработчики выбирают модели и инфраструктуру.
Но есть вопрос 👀: сохранит ли Hugging Face нейтральность? Дженсен Хуанг обещает поддерживать разные модели, облака и конкурирующие чипы.
Сделку планируют закрыть в первой половине 2027 года после одобрения регуляторов.
Короче, Nvidia хочет быть не только мускулами ИИ, но и поближе к его мозгам. 🧠💪
#Nvidia #HuggingFace #AI #ИИ #Нейросети #Технологии
Подпишись
14 253
+6
🔥 Панам снова за рулем - и Пустоши явно стали опаснее! 😎
Популярная российская косплей-модель Анна Шаховская показала новый косплей Панам Палмер из Cyberpunk 2077. И, кажется, после такого образа даже Арасака должна немного занервничать 👀⚡️
Панам - бывшая кочевница клана Альдекалдо из Пустошей, которая решила оставить жизнь кочевника и стать вольным наемником. Харизма, характер и верный пикап - полный комплект! 🚙💨
Ну что, кто-нибудь еще ждет возвращения Панам в Найт-Сити? 🌆🔥
#Cyberpunk2077 #Панам #ПанамПалмер #Косплей #АннаШаховская #Cyberpunk
Подпишись
14 253
💰 $42 млн в USDT заморозили - а теперь владельцы пошли в суд.
Два предпринимателя из Таиланда подали иск против Tether, утверждая, что компания заблокировала около 42,4 млн USDT после неформального запроса агента HSI - еще до получения судебного ордера. ⚖️
По их словам, Tether использовала addBlackList, а технически заблокированные токены можно еще и уничтожить через destroyBlackFunds.
Судебный ордер на изъятие появился только через четыре месяца. Позже Минюст США сообщил об изъятии криптовалюты на сумму свыше $61 млн, связанной с инвестиционным мошенничеством.
Но истцы утверждают: их 42,4 млн USDT все еще заморожены и требуют снять блокировку. Tether публично на иск пока не ответила.
⚠️ Суд еще не установил, кто прав. Но вопрос интересный: может ли эмитент стейблкоина заморозить чужие токены по запросу силовиков еще до суда?
Кажется, блокчейн опять решил добавить немного юридического квеста. 🫠
#Криптовалюта #USDT #Tether #Blockchain #CyberLaw #InfoSec
Подпишись
14 253
🚨 Фрилансер получил Excel-файл - вместе с ним приехал троян.
США обвинили россиянина Серажудина Актулаева в кампании, где через крупную фриланс-платформу использовали около 255 фейковых аккаунтов и отправили вредоносные Excel-файлы примерно 80 000 пользователей. 💻🎣
Макрос скачивал TVRAT или DarkVNC - оба позволяли удалённо управлять заражённым компьютером и красть данные.
Кампания шла в 2016–2017 годах, а около половины пострадавших находились в США. Следствие считает, что украденные данные затем использовали в мошеннических схемах.
Актулаев был задержан на Кипре в 2025 году и в августе 2026-го экстрадирован в США. Сам он ранее вину отрицал.
📎 Мораль старая, но бессмертная: "Откройте Excel и включите макросы" - звучит как начало очень плохого рабочего дня. 😏
#Кибербезопасность #Malware #Фишинг #TVRAT #DarkVNC #InfoSec
Подпишись
14 253
🚨 Даже шифрование диска может не спасти, если сломана загрузка.
В CryptoPro Secure Disk нашли 9 уязвимостей, позволяющих обходить защиту еще до запуска Windows, добираться до секретов TPM и в отдельных случаях выполнять код с высокими привилегиями. 😬
Особенно неприятно, что ПО используется не только на ПК, но и для защиты банкоматов. 🏧
Одна из проблем позволяла запускать неподписанный код из временной файловой системы, фактически обходя часть защитной цепочки загрузки.
🛡 CryptWare выпустила несколько обновлений, и к апрелю 2026 года исследователь подтвердил исправление найденных проблем.
Получается, можно зашифровать весь диск - а потом оставить маленькую лазейку еще до загрузки Windows. 💀
#Кибербезопасность #CryptoPro #BitLocker #TPM #Банкоматы #InfoSec
Подпишись
14 253
🚨 Промпт оказался не просто текстом - он мог запустить код.
В Microsoft Prompty нашли критическую уязвимость CVE-2026-73299 с максимальным рейтингом 10/10. 😬
Специально подготовленный .prompty мог использовать SSTI и заставить шаблонизатор выполнить произвольный JavaScript-код с правами Node.js-процесса.
Особенно опасно для систем, которые принимают промпты из внешних репозиториев или получают их от ИИ. 🤖💀
🛡 Исправление уже есть: @prompty/core 0.1.5 и 2.0.0-beta.5.
Мораль: если файл выглядит как "просто промпт", это еще не значит, что внутри нет маленького сюрприза с constructor и prototype. 😏
#Кибербезопасность #Microsoft #Prompty #AI #SSTI #InfoSec
Подпишись
14 253
🚨 GeoNetwork может стать входом во внутреннюю сеть госорганизации.
Исследователи нашли 4 уязвимости, а 121 уязвимый сервер обнаружили в 39 странах. Причем 89% принадлежали государственным, военным или национальным структурам. 😬
Самая опасная связка позволяла без авторизации загрузить вредоносный файл и выполнить команды на сервере. Другая брешь открывала доступ к внутренним ресурсам через SSRF.
🎯 В довершение - XSS, через который можно атаковать администратора и действовать от его имени.
Патчи уже есть: GeoNetwork 4.4.12 и 4.2.17. Старые ветки 3.x и 4.0.x больше не поддерживаются.
Короче, геопортал должен показывать карты, а не прокладывать хакерам маршрут внутрь сети. 🗺💀
#Кибербезопасность #GeoNetwork #RCE #SSRF #InfoSec #Хакинг
Подпишись
14 253
👀 Реклама может знать, с кем встречается журналист.
Исследование Гарварда предупреждает: рекламные SDK и RTB-аукционы собирают геолокацию, идентификаторы устройств и данные о приложениях, а затем эти сведения могут попадать к множеству компаний.
По таким данным можно восстановить маршруты человека, найти дом и работу, а главное - понять, кто регулярно оказывается рядом. 📍📱
Особенно опасно для журналистов: даже личная встреча с источником может оставить цифровой след, позволяющий связать два устройства и установить их владельцев.
Из рекламной индустрии уже вырос рынок ADINT - когда данные для показа баннеров превращаются в инструмент разведки и слежки. 🕵️
Получается, баннер "Купи пиццу" иногда знает о вас гораздо больше, чем хотелось бы.
#Кибербезопасность #Приватность #ADINT #Слежка #InfoSec #DataPrivacy
Подпишись
14 253
+8
✨ Виктория Борзова перевоплотилась в Ари из League of Legends.
Для косплея модель выбрала образ K/DA ALL OUT - альтернативную версию героини, где Ари становится главной вокалисткой популярной K-pop группы K/DA. 🎤🦊
В этой вселенной она не только звезда сцены, но и лидер коллектива, который помогает другим участницам покорять музыкальные вершины.
Похоже, сегодня Ари решила не очаровывать врагов на линии, а просто собрать полный зал фанатов 😏💜
#Ари #LeagueOfLegends #KDA #Косплей #LoL #Gaming
Подпишись
14 253
🚨 Кибератака ударила не только по поставкам медтехники, но и по мониторингу пациентов.
Boston Scientific уже почти неделю восстанавливает системы после атаки 25 августа. Пострадали производство, заказы и логистика по всему миру. 🏥💻
Хуже всего - проблемы с новыми кардиомониторами: некоторые устройства пока не могут передавать данные врачам удаленно. Сами импланты продолжают работать, а накопленные данные сохраняются.
Компания говорит, что облачные системы и уже подключенные устройства не пострадали. Новых признаков атаки после 25 августа тоже не обнаружено.
🛡 Пока системы восстанавливают, врачам приходится считывать данные с некоторых новых устройств вручную.
Когда кибератака превращает IT-проблему в медицинскую - становится совсем не до "перезагрузите компьютер". 😬
#Кибербезопасность #Медицина #BostonScientific #CyberAttack #InfoSec #Healthcare
Подпишись
14 253
🚨 Хакеры перехватили обновления Virtualizor прямо в интернете.
Злоумышленники устроили BGP-хайджек, перенаправив трафик Softaculous на свой сервер. А затем получили TLS-сертификат и подменили обновление Virtualizor. 😈
Проблема усугубилась тем, что Virtualizor не проверял криптографическую подпись пакетов - поэтому зараженное обновление выглядело вполне легитимно.
Несколько серверов действительно получили вредоносный пакет. Точное число неизвестно, поэтому потенциально затронутыми считают системы, проверявшие обновления во время атаки.
🛡 Администраторам советуют проверить java-jre-update.service, SSH-ключи, cron и исходящие соединения, а также сменить пароли и API-ключи.
И да: HTTPS был настоящим. Сервер - нет. Вот такой интернет.
#Кибербезопасность #BGP #Virtualizor #SupplyChain #InfoSec #Хакинг
Подпишись
14 253
🎯 Тестовое задание на работу оказалось трояном.
Mirage Kitten маскируется под рекрутеров в LinkedIn и предлагает разработчикам «обычное» тестовое. Архив лежит в S3, времени - всего 1–3 часа, а запуск проекта на React/Vite незаметно устанавливает вредонос. 💻😈
Исследователи нашли два новых трояна - NodeRabbit и PollCat. Они работают с Windows, Linux и macOS, крадут данные, управляют файлами и процессами и выполняют команды.
Самая ироничная часть: кандидатов специально просили не использовать ИИ, который мог бы заметить подозрительный код. 🤖
🛡 Так что перед запуском «тестового» проекта от незнакомого работодателя лучше проверить код. Иногда собеседование проходит не кандидат, а ваш компьютер.
#Кибербезопасность #LinkedIn #Malware #InfoSec #Разработка #CyberSecurity
Подпишись
14 253
🍿 Зашел посмотреть фильм - получил шпионское ПО на iPhone.
Исследователи нашли 13 вредоносных тем в Packagist для сайтов с фильмами и комиксами. Владельцы устанавливали их через Composer, а зараженный JavaScript автоматически передавался посетителям. 😬
На iPhone цепочка эксплойтов WebKit могла установить шпионское ПО прямо после открытия страницы в Safari.
📱 В итоге атакующие получали доступ к паролям, фото, сообщениям, контактам, cookie и даже данным криптокошельков.
Особенно опасно, что пользователю достаточно просто открыть сайт.
🛡 Владельцам сайтов - проверить темы и зависимости. Пользователям iPhone - обновить iOS.
А мораль простая: иногда самый опасный "дизайн сайта" - тот, который слишком хорошо работает. 😏
#Кибербезопасность #iPhone #iOS #Spyware #InfoSec #Хакинг
Подпишись
14 253
💸 Банкомату не нужна карта, чтобы выдать деньги - если хакеры заставят его слушаться.
Пятеро граждан Венесуэлы признали вину в попытке ограбить банкоматы в Канзасе с помощью джекпоттинга. 🎰💻
Схема простая: установить вредоносное ПО в банкомат → удаленно отправить команду → получить наличку без карты и PIN-кода.
Правда, оба банкомата в этот раз оказались крепче: malware установить не удалось, а камеры помогли вычислить преступников.
📈 Но проблема растет: с 2020 года в США зафиксировали около 1900 атак, а только в 2025-м ущерб превысил $20 млн.
Получается, банкомат тоже может стать "банкоматом без банковской карты". Главное - чтобы хакеру удалось договориться с ним. 😏
#Кибербезопасность #ATM #Джекпоттинг #Хакинг #InfoSec #CyberCrime
Подпишись
14 253
🚨 GitHub превратился в ларек с бесплатными вирусами.
Исследователи Avyukt Security обнаружили операцию RepoGhost: десятки правдоподобных репозиториев маскировались под инструменты для ИИ, кибербезопасности, криптовалют и PoC уязвимостей.
🎣 Один из таких репозиториев даже собрал 313 звезд и 39 форков. Выглядит солидно - пока не запускаешь проект.
После запуска Python-код незаметно открывал PowerShell, скачивал дополнительные компоненты, а затем на компьютер попадал инфостилер.
🕵️ Он охотился за браузерными сессиями и паролями, токенами Discord, сессиями Telegram и Steam, а также данными криптокошельков.
Есть и любопытный фильтр: если Windows использовала локаль ru-RU, вредонос прекращал работу. 🇷🇺
Исследователи связали с кампанией 52 репозитория. Среди приманок были фальшивые проекты Claude и Sora, OSINT-инструменты, торговые боты, криптоутилиты и поддельные эксплойты.
⚠️ Вывод простой: звезды, форки и красивый README еще не делают GitHub-проект безопасным.
А если репозиторий обещает "готовый эксплойт" и просит запустить неизвестный Python-код - возможно, эксплойт здесь вовсе не тот, который вы искали. 😏💻
#Кибербезопасность #GitHub #Malware #RepoGhost #Инфобез #AI
Подпишись
14 253
+6
🐉 Модель Валерия Химера представила косплей на Алекстразу - Королеву драконов и аспект красных драконов из World of Warcraft.
Для образа девушка выбрала классический костюм Алекстразы в человеческой форме, знакомый игрокам по самой MMORPG.
❤️ Алекстраза - одна из величайших дракониц Азерота, наделенная силой титана жизни. Она защищает все живое и способна превращаться из человека в огромного красного дракона.
В игре героиня впервые появилась в Wrath of the Lich King, а ее последнее появление состоялось в Dragonflight.
Красивый образ, мощная драконица - осталось только найти достаточно большой гараж для второй формы 😄🐲
#Алекстраза #WorldOfWarcraft #WoW #Косплей #Gaming #Dragonflight
Подпишись
14 253
🤖 ИИ жрет не только токены, но и триллионы долларов.
PwC прогнозирует: до 2050 года мировые расходы на дата-центры могут достигнуть фантастических $31,6 трлн. 💸
А до конца 2030-го на строительство и развитие инфраструктуры может уйти около $5,1 трлн - серверы, ускорители, сети, электричество и системы охлаждения.
🏗 Только на сами здания ежегодные инвестиции могут вырасти с $113,8 млрд в 2024 году до $251,8 млрд в 2027-м.
Но главный вопрос - не где взять деньги. А где взять электричество, воду, трансформаторы и все остальное. ⚡️💧
Потребление энергии дата-центрами в мире к 2030 году может более чем удвоиться. Поэтому ИИ-бум постепенно превращается не только в технологическую, но и в энергетическую гонку.
И в эту гонку уже заходят энергетики, строители, производители оборудования, банки и даже компании из недвижимости.
Короче, будущее ИИ выглядит примерно так:
Запустим еще одну нейросеть!
А электричество есть?
..Это уже второй вопрос. 🫠⚡️#AI #ИскусственныйИнтеллект #ДатаЦентры #Технологии #Энергетика #BigTech Подпишись
14 253
🚨 GitHub превратился в ларек с бесплатными вирусами.
Исследователи Avyukt Security обнаружили операцию RepoGhost: десятки правдоподобных репозиториев маскировались под инструменты для ИИ, кибербезопасности, криптовалют и PoC уязвимостей.
🎣 Один из таких репозиториев даже собрал 313 звезд и 39 форков. Выглядит солидно - пока не запускаешь проект.
После запуска Python-код незаметно открывал PowerShell, скачивал дополнительные компоненты, а затем на компьютер попадал инфостилер.
🕵️ Он охотился за браузерными сессиями и паролями, токенами Discord, сессиями Telegram и Steam, а также данными криптокошельков.
Есть и любопытный фильтр: если Windows использовала локаль ru-RU, вредонос прекращал работу. 🇷🇺
Исследователи связали с кампанией 52 репозитория. Среди приманок были фальшивые проекты Claude и Sora, OSINT-инструменты, торговые боты, криптоутилиты и поддельные эксплойты.
⚠️ Вывод простой: звезды, форки и красивый README еще не делают GitHub-проект безопасным.
А если репозиторий обещает "готовый эксплойт" и просит запустить неизвестный Python-код - возможно, эксплойт здесь вовсе не тот, который вы искали. 😏💻
#Кибербезопасность #GitHub #Malware #RepoGhost #Инфобез #AI
Подпишись
14 253
🚨 Бухгалтер искал бланк - нашел Buhtrap RAT.
F6 обнаружила новую волну атак на бухгалтеров и юристов российских компаний. Злоумышленники продвигают через поисковую рекламу сайты-клоны с документами и бланками. 📄
Схема простая: пользователь нажимает "Скачать", а JavaScript незаметно подменяет документ на ZIP-архив с EXE-файлом. Запускаешь "образец документа" - и привет, Buhtrap RAT. 👋💀
Дальше троян закрепляется в Windows, запускается автоматически и связывается с серверами атакующих.
🎯 Почему бухгалтеры? Потому что у них часто есть доступ к финансовым системам, банкам и платежным документам. Для киберпреступников - буквально кошелек с корпоративным доступом.
Причем сама схема далеко не новая: похожие атаки с поддельными бухгалтерскими сайтами исследователи фиксировали еще несколько лет назад. Просто теперь к ней добавили поисковую рекламу.
🛡 Главное правило: если вы ожидали PDF, DOC или XLS, а сайт внезапно предлагает ZIP → EXE, лучше остановиться.
Потому что "Образец документа №7.exe" - это, скорее всего, не бухгалтерия. Это образец того, как выглядит плохой рабочий день. 😅
#Кибербезопасность #Buhtrap #Malware #Инфобез #Бухгалтерия #Фишинг
Подпишись
14 253
🚨 VPN-шлюз оказался дверью для хакеров.
SonicWall подтвердила реальные атаки на устройства SMA1000 через две ранее неизвестные уязвимости. В связке они потенциально позволяют получить удаленное выполнение кода без учетной записи. 😬
Первая брешь, CVE-2026-83548, получила максимальные 10/10 CVSS. Через SSRF атакующий может обращаться к внутренним функциям шлюза еще до авторизации.
Вторая - CVE-2026-83549 - позволяет выполнять команды ОС через инъекцию. Сама по себе она требует прав администратора, но первая уязвимость может открыть к ней путь без пароля. 🗝
Кто стоит за атаками и какие организации уже пострадали - пока неизвестно.
🔧 Уязвимы SMA 6210, 7210 и 8200v с определенными старыми версиями ПО. SonicWall уже выпустила исправления.
Если у вас есть SMA1000 - обновляйтесь немедленно и проверьте устройство на признаки компрометации. При обнаружении взлома потребуется восстановление из чистого образа, смена паролей и сброс TOTP-токенов.
Потому что шлюз, который должен говорить хакерам "Вход запрещен", внезапно решил сказать: "Заходите, дверь открыта". 🚪💀
#Кибербезопасность #SonicWall #VPN #Уязвимости #InfoSec #CyberSecurity
Подпишись
