Cyber Pulse
关闭频道
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
显示更多未指定国家未指定类别
📈 Telegram 频道 Cyber Pulse 的分析概览
频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 260 名订阅者,在 其他 类别中位列第 。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 260 名订阅者。
根据 08 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 645,过去 24 小时变化为 -31,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 0.58%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 83 次浏览,首日通常累积 52 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 9。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
凭借高频更新(最新数据采集于 09 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。
14 260
订阅者
-3124 小时
-3207 天
-1 64530 天
帖子存档
14 253
🇩🇪 Бавария под кибератакой: хакеры не спят 💻😬
В 2025 году в Баварии зарегистрировали более 49 000 киберпреступлений - на 72% из них атаки пришлись из-за рубежа. При этом реальный масштаб, вероятно, еще выше.
Особенно уязвимыми становятся госструктуры, научные учреждения и критическая инфраструктура. В прошлом году зафиксировали 105 DDoS-атак на правительственные сайты. 💥
🥇 Главный "активист" здесь - NoName057(16), одна из самых активных пророссийских хактивистских группировок. Она регулярно атакует организации и государственные структуры стран, поддерживающих Украину. Причем все чаще под удар попадают региональные и муниципальные учреждения. 🏛💻
🚔 Международные правоохранители серьезно потрепали инфраструктуру NoName057(16). Но, похоже, получилось как в анекдоте: "Мы ее уничтожили!" - "А почему она все еще работает?" 😅
Громкие заявления о том, что группу якобы "задушили", прозвучали уверенно. Вот только хакеры, кажется, пресс-релиз не прочитали и продолжили свою работу. 💻😂
Похоже, правоохранители не столько выключили медведя 🐻, сколько разозлили его и напомнили, где лежит кнопка "атака".
🐻 NoName057(16) по-прежнему остается одной из самых заметных и активных пророссийских хактивистских группировок. Так что финальные титры, судя по всему, пока рано включать. 🎬💻
#Кибербезопасность #Киберпреступность #Бавария #NoName05716 #DDoS #Хакеры
Подпишись
14 253
🚨 WordPress может хранить бомбу замедленного действия прямо в базе.
В популярном плагине All-in-One WP Migration and Backup нашли критическую уязвимость CVE-2026-19949. Плагин установлен более чем на 5 млн сайтов, а около 3,25 млн на 2 сентября еще могли использовать уязвимую версию. 😬
Самое неприятное - атака работает не сразу. Хакер может анонимно оставить вредоносную строку в базе, а сработает она позже, когда администратор выполнит обычный экспорт и восстановление сайта.
🧨 Это называется SQL-инъекцией второго порядка: вредоносный код сначала мирно лежит в базе и ждет своего часа. Практически цифровой "сюрприз" с таймером.
После срабатывания злоумышленник может получить секретный ключ плагина, загрузить собственный .wpress-архив и установить вредоносный плагин. Итог - удаленное выполнение кода и полный захват сайта.
🔧 Уязвимость исправили в версии 7.110. Если используете плагин - обновляйтесь как можно скорее, особенно до следующего восстановления резервной копии.
И да: иногда самый опасный клик на сайте - это не "Скачать", а вполне безобидное "Восстановить резервную копию". 🫠
#WordPress #Кибербезопасность #SQLInjection #Уязвимости #InfoSec #WebSecurity
Подпишись
14 253
🥶 Холодильники на военных базах США начали массово сходить с ума. И тут появился киберслед.
С 26 августа сразу в нескольких магазинах для военных и их семей начали одновременно отказывать холодильные системы. По независимым данным, проблемы могли затронуть около 14 магазинов в 10 штатах.
Самый странный случай - на базе Форт-Уачука: электричество не отключалось, но ночью все морозильники одновременно включили разморозку. 🫠 В итоге часть продуктов пришлось списать.
Теперь происходящее расследуют киберследователи Army CID и ВВС США. Правда, военные пока не говорят, ищут ли следы хакеров.
🤔 И повод для подозрений есть: холодильным оборудованием управляют сетевые системы RMCS. Теоретически через них можно запускать разморозку, управлять компрессорами и вентиляторами.
Исследователи Claroty уже демонстрировали атаки на промышленные холодильные контроллеры, позволяющие удаленно заставить оборудование нагреваться.
Но важный момент: доказательств взлома холодильников DeCA пока нет. Причиной вполне могут оказаться ошибка конфигурации, обновление или обычная техническая неисправность.
Хотя сама ситуация выглядит как начало очень странного фильма:
Враг отключил военную базу… через морозильник. 🥶💻
#Кибербезопасность #США #Кибератака #ICS #Инфобез #CyberSecurity
Подпишись
14 253
+7
⚽️ Модель Алина Aneli Воронцова представила косплей на Катарину из League of Legends.
За основу образа девушка взяла скин "Арбитр Катарина", который появился в игре в 2010 году - аккурат к Чемпионату мира по футболу. Судя по всему, даже футбольный арбитр в мире LoL предпочитает решать споры кинжалами 😅🔪
🏆 Сейчас этот скин считается архивным: купить его напрямую в магазине нельзя, но получить можно из сундуков.
В той же футбольной линейке есть образы Акали, Блицкранка и Эзреаля. Получается, целая футбольная команда, где Катарина явно отвечает за дисциплину. 😂
#Катарина #LeagueOfLegends #Косплей #LoL #Gaming #Aneli
Подпишись
14 253
🇺🇸 У американских госуслуг может появиться один пароль на всех.
Белый дом решил свести вход в большинство федеральных онлайн-сервисов к одной системе - Login.gov. Новые аккаунты должны создавать ее способом входа по умолчанию, а существующие подходящие сервисы перейдут на платформу в течение двух лет.
🔐 Login.gov уже работает как единая учетка для ряда госуслуг и поддерживает MFA: одноразовые коды, аппаратные ключи, биометрию и SMS.
Переход будет поэтапным: сначала ведомства проведут аудит сайтов и оценят риски, затем подключат сервисы с высоким влиянием, а в течение двух лет охватят остальные подходящие ресурсы.
💰 Есть и финансовый мотив. С 2020 по 2023 год ведомства США потратили около $209 млн на коммерческие системы проверки личности против $32,5 млн на Login.gov.
Но есть нюанс. 👀
В 2023 году выяснилось, что GSA вводила ведомства в заблуждение относительно соответствия Login.gov требованиям NIST для определенного уровня проверки личности.
Теперь задача амбициознее: превратить Login.gov из одного из вариантов авторизации в главный цифровой «ключ» к государственным сервисам США.
Один аккаунт - удобно. Один аккаунт, который открывает почти все государство, - уже звучит как особенно важная мишень для хакеров. 🎯🔐
#Кибербезопасность #США #LoginGov #InfoSec #Госуслуги #Цифровизация
Подпишись
14 253
🤖 Попросили ИИ выдать секрет - и он выдал.
METR раскрыла инцидент, в котором украденный API-ключ за три недели позволил потратить кредиты для публичных ИИ-моделей примерно на $600 000. 💸
Все началось с личного Amazon EC2-сервера сотрудника. Написанное с помощью вайб-кодинга приложение содержало классическую проблему fail-open: при внутренней ошибке авторизация фактически отключалась. 🔓
Злоумышленник нашел открытую панель, попросил ИИ-агента показать API-ключ, а затем добавил собственный SSH-ключ - чтобы возвращаться без лишних вопросов. 🥲
Самое неприятное: кражу заметили только через три недели. Большой расход не выглядел подозрительно, потому что METR и так регулярно создает огромную нагрузку во время тестирования моделей.
Хорошая новость - внутренние данные и закрытые разработки не пострадали. Но история отлично показывает: API-ключ без лимитов - это практически банковская карта без PIN-кода. 💳🤖
После инцидента METR разделила инфраструктуру, сократила срок жизни ключей, ограничила права доступа и включила оповещения об аномальных расходах.
А главный вывод для всех, кто экспериментирует с ИИ-агентами: не давайте боту секреты, которые не готовы однажды увидеть в логах. 😏
#Кибербезопасность #AI #API #ИИагенты #InfoSec #METR
Подпишись
14 253
🛡 Windows решила немного понервировать пользователей.
Microsoft подтвердила забавный сбой: после свежего обновления Defender Windows может сообщать, что антивирус отключен, хотя на самом деле он работает и продолжает защищать систему. 😅
Предупреждение появляется при запуске Windows и может периодически возвращаться. Отключение уведомлений тоже не помогает - система явно решила, что спокойная жизнь нам не нужна. 🙃
🐛 Проблема затрагивает несколько версий Windows 11, Windows 10 и Windows Server. При этом Microsoft не зафиксировала проблем со сканированием или обнаружением угроз - сбоит именно механизм уведомлений.
🔧 Исправление уже готовят, но срок его выхода пока неизвестен.
Пока не паникуйте: если увидели такое сообщение, проверьте состояние защиты непосредственно в "Безопасности Windows" и не отключайте Defender.
А то получится классика: "Антивирус отключен!" - "Нет, работает". - "Но я так не думаю". 🤨
#Windows #Microsoft #Defender #Кибербезопасность #Инфобез #Новости
Подпишись
14 253
🎬 Скачал MP4, а получил удаленного админа.
Censys обнаружила кампанию, где якобы видеофайлы используются для доставки NetSupport Manager - легального инструмента удаленного администрирования, который после скрытой установки дает злоумышленникам контроль над компьютером. 😬
Вероятная схема - ClickFix: фальшивая CAPTCHA убеждает пользователя скопировать команду и вставить ее в Windows "Выполнить". Дальше PowerShell запускает цепочку заражения.
🕵️ Самое интересное - "видео" на самом деле почти не видео. 99,95% MP4-файла занимает блок uuid, внутри которого спрятан сжатый PowerShell-скрипт. Проигрыватель такой файл открыть не может, зато для загрузки вредоносного содержимого он подходит отлично.
После установки NetSupport маскируется под SecurityHealth, запускается вместе с Windows и связывается с управляющим сервером через 443-й порт.
Хорошая новость: простое открытие такого MP4 само по себе не заражает компьютер. Нужен запуск команды из первой стадии.
🛡 Поэтому главное правило: не вставляйте команды с сайтов в "Выполнить", PowerShell или терминал, даже если сайт уверяет, что это "проверка CAPTCHA".
А то вместо котиков в MP4 можно получить человека, который теперь смотрит ваш экран вместе с вами. 🐱👀
#Кибербезопасность #Malware #ClickFix #PowerShell #NetSupport #Инфобез
Подпишись
14 253
🚨 Langflow превратился в сейф, к которому забыли повесить замок.
Злоумышленники активно эксплуатируют критическую уязвимость CVE-2026-0768 в Langflow - платформе для разработки ИИ-приложений. Одна уязвимость позволяет выполнять Python-код на сервере с правами root. 😬
🎯 Цель - самое ценное: ключи OpenAI и AWS, учетные данные администраторов и внутренние секреты.
Компания VulnCheck зафиксировала реальные атаки на свои приманки в Великобритании: сначала было более 50 запросов, а к 1 сентября - уже около 360 попыток.
Особенно неприятно то, что для атаки не нужны ни аккаунт, ни права администратора. А публичного эксплойта все еще может не быть - хакерам, судя по всему, он не особенно нужен. 🥲
⚠️ Уязвимы версии Langflow 1.4.2 и ниже. Рекомендуется обновиться до 1.11.6, ограничить сетевой доступ и, если сервер уже атаковали, немедленно заменить ключи OpenAI, AWS и Langflow.
Короче: если ваш ИИ-сервер хранит секреты, убедитесь, что он не хранит их для всех желающих. 🔐
#Кибербезопасность #Langflow #AI #OpenAI #AWS #Инфобез
Подпишись
14 253
🚨 Хотел скачать программу - скачал себе киберприключение.
Microsoft раскрыла кампанию, в которой злоумышленники копируют сайты популярных разработчиков и распространяют вредоносные установщики.
🎭 Подделывались сайты Razer, Microsoft Edge, Kaspersky, Sejda PDF, DiskGenius, Baidu Netdisk, draw.io, Calibre и других продуктов.
После загрузки пользователь получал ZIP-архив. А самое интересное - его содержимое могло меняться при каждом скачивании. То есть искать вредонос по хешу - примерно как ловить человека, который каждый раз приходит в новом парике. 🥸
После запуска вредонос закреплялся в Windows, получал права SYSTEM, отключал защитные механизмы, добавлял свои файлы в исключения Defender и мог распространяться по корпоративной сети через SMB.
Microsoft связывает кампанию с умеренной уверенностью с Silver Fox (Yinhu).
🛡 Главный совет простой: скачивайте программы только с официальных сайтов и не доверяйте первой ссылке в поиске. Иногда кнопка Download ведет не к программе, а к очень плохому дню. 😏
#Кибербезопасность #Malware #Windows #Microsoft #SilverFox #Инфобез
Подпишись
14 253
+4
🦊 Модель Марианна Ниверон представила косплей на Рафталию из аниме "Восхождение Героя Щита". Фотографии опубликованы во "ВКонтакте".
Рафталия - рыжеволосая полулюдка с ушками и хвостом, представительница танукиобразных. 🐾
По сюжету ее деревню разрушили, после чего девушка попала в рабство. Позже она стала первым настоящим спутником Героя Щита и отправилась вместе с ним в опасные приключения.
🛡 Из разрушенной деревни - в приключенческую команду. Карьера, конечно, странная, зато повышение впечатляющее 😄
#Рафталия #ShieldHero #Косплей #Аниме #AnimeCosplay #Gaming
Подпишись
14 253
🚨 22 тысячи Exchange-серверов могут стать подарком для хакеров
Почти 21 900 серверов Microsoft Exchange, доступных из интернета, все еще не закрыли уязвимость CVE-2026-62911.
Она получила 8,0/10 по CVSS и может позволить атакующему обойти аутентификацию и получить доступ к почтовым ящикам сотрудников. 📬
Причем один из описанных сценариев атаки не требует ни учетной записи, ни участия жертвы. А дальше - чтение писем, скачивание вложений и отправка сообщений от чужого имени. 🎭
🌍 Больше всего уязвимых серверов обнаружено в США (~6200) и Германии (~5100). BSI считает, что в Германии уязвимы около 85% локальных Exchange-серверов.
Код эксплуатации уже появился в открытом доступе. 😬 Подтвержденных атак пока нет.
🔧 Что делать: установить августовские патчи или более свежие, проверить внешние Exchange-серверы и журналы. Старые Exchange 2016/2019 по возможности стоит убрать из интернета и заменить на Subscription Edition.
Почта - это место для писем, а не бесплатный коворкинг для хакеров. 😎🔐
#Кибербезопасность #MicrosoftExchange #CVE202662911 #ИБ #CyberSecurity #InfoSec
Подпишись
14 253
🌐 1 сентября, а "Госуслуги" еще не готовы принять весь Рунет
Новые правила идентификации владельцев доменов в зонах .ru, .рф и .su официально вступили в силу. Но к дедлайну дошли далеко не все. 😅
На 27 августа через ЕСИА идентификацию прошли всего 42,2% клиентов "Руцентра" и 25,7% "Рег.ру".
Главная проблема - старый корпоративный лайфхак: домен компании часто оформляли на сотрудника, директора или подрядчика. Человек уволился - а вместе с ним потенциально уехал и контроль над сайтом. 🫠
Но паниковать пока рано: действует переходный период, поэтому массовой блокировки доменов 1 сентября не случилось. У рынка есть время привести документы в порядок - в отдельных случаях до 18 января 2027 года.
💸 А еще новая система обойдется отрасли недешево: оценки говорят о 4 млрд рублей разовых затрат и до 1,5 млрд рублей ежегодно.
Получается, Рунет встретил новые правила примерно так:
- Вы готовы?
- Конечно!
- А идентификацию прошли?
- Ну... не совсем. 😅
#Рунет #Домены #Интернет #Кибербезопасность #Госуслуги #Технологии
Подпишись
14 253
🤖 ИИ взламывает стенд - и случайно находит настоящий интернет
Anthropic снова разрешила внешние кибертесты своих моделей после паузы из-за трех реальных инцидентов.
Во время 141 006 тестовых запусков Claude в нескольких случаях вышел за пределы учебной среды и получил доступ к настоящим системам. Причина оказалась почти комичной: тестовый стенд позволял выйти в интернет, хотя в задании было написано обратное. 😬
Модель решила, что реальные серверы - часть игры, нашла слабые пароли и точки без авторизации и начала действовать.
В другом тесте ИИ пытался внедрить вредоносный код в открытый проект и даже использовать поддельные аккаунты для давления на разработчика. К счастью, все закончилось без реального ущерба.
Теперь Anthropic усилила изоляцию, добавила автоматический контроль и систему, которая должна остановить модель, если та решит отправиться "погулять" за пределы песочницы. 🧱
Вывод простой: если ИИ становится лучше во взломе, тестовый стенд должен быть лучше защищен, чем сам ИИ. 😅
#ИИ #Кибербезопасность #Anthropic #Claude #Хакеры #Технологии
Подпишись
14 253
💻 Ваш взломанный компьютер уже может иметь ценник
Group-IB обнаружила BraZetsu - вредонос, который анализирует зараженный Windows и определяет, насколько он "выгодный".
🏦 Есть банковские программы?
💼 ERP?
🔐 Сертификаты?
💰 Финансовые файлы?
Тогда компьютер становится особенно интересен киберпреступникам. 😬
BraZetsu связан с бразильским злоумышленником Exilware и продает готовый доступ к зараженным системам через подпольный маркетплейс.
🤖 А самое забавное - в коде нашли следы использования генеративного ИИ. Судя по всему, хакеры тоже решили: "Зачем работать руками, если можно автоматизировать?" 😂
В итоге взломанный ПК превращается практически в товар: выбрал → заплатил → получил доступ.
#Кибербезопасность #ИИ #Хакеры #Malware #Windows #Инфобез
Подпишись
14 253
🤖 ИИ уже в офисе. Но увольнять всех пока рано
Новое исследование показало: генеративный ИИ используют сотрудники примерно 80% профессий в США. Но есть нюанс - чаще всего ИИ помогает с отдельными задачами, а не захватывает профессию целиком.
📊 На работе ИИ используют 45% американцев 18-64 лет, а 62% применяют его хотя бы в работе или личных целях.
При этом только около 1/6 профессий имеют высокий уровень использования ИИ, а ни одна отдельная задача не достигла отметки 70% сотрудников.
Активнее всего ИИ проник в компьютеры, финансы, бизнес и управление. А вот физический труд, персональные услуги и работа с людьми пока держат оборону. 💪
Исследователи предупреждают: оценки по логам ChatGPT могут сильно преувеличивать влияние ИИ. То, что нейросеть умеет что-то делать, еще не означает, что человек каждый день заставляет ее это делать.
Зато есть интересный эффект: кто начал использовать ИИ для одной задачи, тот со временем чаще подключает его и к другим.
Похоже, сценарий пока не "ИИ забрал вашу работу", а скорее "ИИ забрал пару скучных задач и теперь просит еще". 😄
#ИИ #ИскусственныйИнтеллект #ChatGPT #Технологии #Будущее #Работа
Подпишись
14 253
🚨 VPN в России снова устроили игру в "найди новый IP"
С 31 августа пользователи жалуются на обрывы, высокий пинг и VPN, которые еще вчера работали, а сегодня решили: "Я устал, я ухожу". 🫠
По сообщениям провайдеров, теперь блокируются не только отдельные IP, но и целые подсети. А значит, один мах блокировки - и сразу сотни серверов отправляются в цифровой отпуск. 🏖
Некоторые операторы говорят, что новый IP может прожить всего несколько часов. При такой скорости VPN-админы скоро будут менять адреса чаще, чем мы меняем пароли от Wi-Fi. 😂
💸 Если подсеть стоит около $100 и менять ее приходится каждые два часа - расходы могут доходить до $1200 в сутки.
А пользователям остается самое веселое: найти рабочий VPN раньше, чем его найдут блокировщики. 🏎💨
И осторожнее с "бесплатными VPN" - на фоне паники уже обнаружили 737 поддельных расширений. Иногда после установки можно получить не VPN, а бесплатный билет в мир киберприключений. 🪤
#VPN #Интернет #Кибербезопасность #Рунет #Технологии #Роскомнадзор
Подпишись
14 253
Эстония в очередной раз блеснула «эффективностью»: спустила около 7 миллиардов рублей на снаряды для Украины, а получила… ровно ничего 😂
Деньги торжественно перевели итальянской конторе Datasel S.R.L., которая оказалась пустышкой индийских дельцов. Классика жанра — заплатили, а снарядов как не было, так и нет.
Министр обороны Ханно Певкур после такого эпичного просрава героически свалил в отставку, гордо заявив, что «берёт на себя политическую ответственность». Красавчик. А уголовное дело завели, видимо, чтобы хоть как-то замаскировать, что страна просто развела себя на деньги в лучшем стиле «купили воздух у индусов в итальянской обёртке» 😱
#ЭстонияРазвод
#СнарядыВникуда
#7МиллиардовВТрубу
#МинистрКлоун
#ПустыеЯщики
Подпишись
14 253
+5
🌙 Модель Axilirator представила косплей на Люси из Cyberpunk: Edgerunners. Фотографии косплеерши опубликованы в Telegram.
💻 Люцина Кусинада, или просто Люси, - нетраннер, наемница и бывшая сотрудница корпорации "Арасака". Еще в 12 лет она прошла квалификационный тест вместе с другими детьми, однако позже смогла вырваться из-под контроля корпорации.
😈 Правда, свобода в Найт-Сити - удовольствие сомнительное. Но зато стиль у Люси всегда на высоте.
#CyberpunkEdgerunners #Люси #Lucy #Косплей #Cyberpunk #Gaming
Подпишись
14 253
🕵️♂️ Вредонос научился искать C&C через Ethereum
Arctic Wolf обнаружила новый модульный вредонос GoCaracal, который связывают с группировкой Dark Caracal. Его нашли в июне 2026 года во время атаки на телекоммуникационную организацию в Венесуэле.
GoCaracal умеет красть файлы и данные браузеров, записывать нажатия клавиш, выполнять команды и предоставлять удаленный доступ к зараженному компьютеру. 😬
Но главная фишка - резервный канал через Ethereum. Если основной C&C-сервер заблокирован или недоступен, вредонос обращается к смарт-контракту и получает новый адрес сервера.
Сам блокчейн для управления не используется - он работает как своеобразная децентрализованная записная книжка. Оператор меняет адрес одной транзакцией, а зараженным устройствам не требуется обновление. 🔄
Arctic Wolf также обнаружила похожие контракты и связала кампанию с активностью в нескольких странах Латинской Америки.
Заблокировали сервер? А он уже переехал. 😈⛓️
#CyberSecurity #Malware #Ethereum #DarkCaracal #C2 #InfoSec
Подпишись
