Cyber Pulse
关闭频道
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
显示更多未指定国家未指定类别
📈 Telegram 频道 Cyber Pulse 的分析概览
频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 211 名订阅者,在 其他 类别中位列第 。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 211 名订阅者。
根据 09 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 601,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 0.58%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 83 次浏览,首日通常累积 51 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 8。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
凭借高频更新(最新数据采集于 10 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。
14 211
订阅者
无数据24 小时
-2937 天
-1 60130 天
帖子存档
14 200
🚨 Подключил календарь - получил имплант
Исследователи нашли в npm 14 вредоносных пакетов, маскировавшихся под обычные библиотеки для работы с датами и метриками.
Внутри прятался RedShell - Linux-имплант RedC2 4.0. Он запускался прямо при импорте модуля - без npm install-скриптов.
То есть разработчик мог просто подключить библиотеку:
import something from "обычная-библиотека";
...и незаметно запустить вредоносный код. Причем зараженный пакет мог прийти через транзитивную зависимость. 🥷
RedShell позволял атакующим выполнять команды, работать с файлами, красть SSH-ключи и браузерные данные, закрепляться в системе и перемещаться по сети.
А сама библиотека продолжала работать как обычно. Идеальный маскарад. 🎭
Почти одновременно похожая атака затронула и несколько Rust-пакетов - вредоносный код запускался во время сборки через Cargo.
🔥 Вывод: проверять нужно не только свой код, но и зависимости. Иногда самый опасный кусок проекта - тот, который вы вообще не писали.
#кибербезопасность #npm #SupplyChainSecurity #Linux #DevSecOps #RedC2
Подпишись
14 200
🔐 А если вообще не доверять мессенджеру, но продолжать им пользоваться?
Российский разработчик создал открытый проект CryptoLayer, который добавляет собственный слой шифрования поверх Telegram, VK и других сервисов.
Сообщение сначала шифруется на устройстве отправителя, а мессенджер получает лишь зашифрованные данные. Расшифровать их можно только на устройстве получателя. 🛡
В основе - AES-256-GCM, ECDSA и ECDH. Есть и необычная функция WordCoder: зашифрованные байты превращаются в последовательность обычных слов. Выглядит примерно как «банан трактор облако кирпич», но внутри - зашифрованное сообщение. 🍌🚜
Сейчас готовы модули для Telegram и VK. Архитектура позволяет добавить практически любой канал - от Discord до HTTP или даже облачного хранилища.
Но есть нюанс: CryptoLayer не скрывает метаданные. Мессенджер все равно видит участников, время отправки и другую служебную информацию.
Проект открыт и распространяется под MIT, но пока это небольшая независимая разработка без полноценного аудита. Так что криптография серьезная, а доверять проекту вслепую все же не стоит. 👀
#CryptoLayer #Шифрование #Telegram #Кибербезопасность #Приватность #Криптография
Подпишись
14 200
🎧 AliExpress может использовать аудиосистему компьютера, даже когда на странице полная тишина.
Разработчик обнаружил скрытый механизм на базе WebAudio, который генерирует неслышимый сигнал и анализирует результат обработки. Эти данные могут использоваться для цифрового отпечатка браузера и устройства. 🕵️♂️
Самое интересное - механизм случайно обнаружили из-за Bluetooth-наушников. При открытии AliExpress они переставали переключаться со смартфона на компьютер через multipoint. Закрываешь вкладку - и все снова работает. 😅
Скрипты AliExpress собирают не только аудиоданные, но и сведения о Canvas, WebGL, экране, процессоре, памяти, браузере и поведении пользователя. Такой набор может применяться для фингерпринтинга и антифрод-защиты.
При этом это не означает прослушивание микрофона - речь именно об анализе характеристик обработки звука.
Исследователь заблокировал связанные скрипты через uBlock Origin - AliExpress продолжил работать, а наушники снова стали нормально переключаться. 🎧✅
В итоге обычный баг с Bluetooth раскрыл довольно серьезную систему сбора данных. Иногда наушники знают о сайте больше, чем хотелось бы. 😂
#AliExpress #Приватность #WebAudio #Фингерпринтинг #Кибербезопасность #Браузеры
Подпишись
14 200
🚀 Telegram экспериментирует с новым способом работы прокси
Telegram Desktop тестирует схему, которая сохраняет MTProxy, но передает уже зашифрованный трафик через встроенный WebView.
Разработчики создали экспериментальный tproxy-server: он разделяет поток на соединения и передает их локальному MTProxy, при этом не расшифровывая данные. 🔐
Интересно, что прокси может маскироваться под обычный HTTPS-сайт. На том же домене можно разместить настоящий сайт, а Telegram-трафик будет работать параллельно. 🌐
WebView специально ограничен: без cookies, камеры, микрофона и других лишних возможностей - только передача трафика.
Поддержка также готовится для Android и iOS. Но пока это proof-of-concept, а не готовая функция для всех пользователей.
Короче, Telegram снова пытается сделать так, чтобы прокси выглядел как обычный сайт. 😎
#Telegram #MTProxy #Прокси #WebView #Технологии #Кибербезопасность
Подпишись
14 200
🌊 ИИ теперь помогает измерять уровень воды в реках и ручьях - и для этого ему даже не нужны резиновые сапоги. 😄
Уже 15 лет добровольцы проекта CrowdHydrology фотографируют водомерные рейки в небольших водотоках США. За это время они собрали более 20 000 измерений с 200+ точек.
Но вручную разбирать тысячи фотографий - занятие так себе. Поэтому исследователи подключили Gemini от Google 🤖.
Оказалось, что просто показать ИИ исходное фото недостаточно: блики, тени, размытость и лишние детали легко сбивают модель с толку. Тогда снимки начали предварительно обрабатывать - переводить в черно-белый вид и выделять область со шкалой и границей воды.
Результат оказался заметным: доля снимков, которые ИИ не мог обработать, снизилась с 17% до 2%, а точки наблюдений он распознавал примерно в 98% случаев.
При этом ученые не собираются полностью доверять ИИ. После анализа человек проверяет результат и при необходимости исправляет значение. То есть роботу дали самую скучную часть работы, но последнее слово все еще за человеком. 🧑🔬🤖
И подход может пригодиться далеко не только для рек: там, где ученым приходится просматривать тысячи изображений ради одного показателя, ИИ вполне способен стать неплохим "цифровым лаборантом".
#ИИ #Gemini #Наука #Технологии #Гидрология #Экология
Подпишись
14 200
🐼 ToxicPanda 2.0 вернулся - и теперь он охотится не только за деньгами, но и за вашим PIN-кодом.
Новая версия банковского трояна научилась красть PIN-коды банковских и криптоприложений, перехватывать пароль блокировки смартфона и получать расширенный контроль над Android. Исследователи Zimperium обнаружили у вредоноса 167 команд для удаленного управления. 😬
ToxicPanda 2.0 способен атаковать более 140 банковских и криптоприложений, а его фишинговые экраны имитируют интерфейсы 349 финансовых сервисов и кошельков в 16 странах.
Особенно неприятный трюк - злоумышленники могут включить режим разработчика и Wireless Debugging, после чего получить доступ к ADB и выполнять команды, недоступные обычным приложениям. 📱💀
Троян также умеет показывать фальшивый экран блокировки и системного обновления, пока в фоне делает совсем не то, что обещает.
Главный вывод простой: ToxicPanda не "взламывает Android одной кнопкой" - он заставляет пользователя самому открыть ему двери через подозрительный APK, Accessibility или VPN.
Так что если неизвестное приложение просит: "Дайте доступ ко всему, пожалуйста 🥺" - лучше ответить: "Нет, Панда, сегодня без печенек". 😂
#Android #ToxicPanda #Кибербезопасность #Трояны #Хакеры #Безопасность
Подпишись
14 200
🚨 Утечки GTA VI превращаются в настоящий триллер.
Группа CyberLeek утверждает, что располагает рабочей сборкой GTA VI и подготовила "кнопку мертвеца" 💀. Если владельцы утечки перестанут выходить на связь, файлы якобы автоматически сольют в открытый доступ.
По словам CyberLeek, копии сборки уже распределены по серверам и накопителям в разных странах. Поэтому забрать один компьютер и сказать "ну все, утечку победили" не получится. 🌍💻
В качестве доказательств группа публиковала ролики с Джейсоном, автомобилями, перестрелками, баскетболом и другими элементами GTA VI. Некоторые видео уже удалены по жалобам правообладателя.
При этом полная рабочая сборка пока не подтверждена, как и существование самой "кнопки мертвеца". Более того, CyberLeek параллельно продвигает криптотокен, что добавляет истории еще больше подозрительности. 🪙🤨
Take-Two уже пытается установить участников утечки через Microsoft и Discord. А Rockstar пока официально молчит.
Так что пока это не "GTA VI слили", а скорее "GTA VI обещают слить, если что-то пойдет не так". 😂
Напоминаем: релиз GTA VI назначен на 19 ноября 2026 года для PS5 и Xbox Series X|S. Версии для ПК пока официально нет.
#GTA6 #GTAVI #RockstarGames #TakeTwo #Игры #Утечки
Подпишись
14 200
+7
Рейн снова вышла на охоту - и вампиры явно начинают нервничать 🧛♀️🔫
Модель под никнеймом Лера Химера перевоплотилась в Рейн - главную героиню культовой серии BloodRayne. Фотографии косплея появились во "ВКонтакте". 🩸🔥
Рейн - дампир, то есть наполовину вампир и наполовину обычная женщина. Впрочем, от обычного человека ее жизнь довольно далека: вода и солнечный свет для нее - смертельно опасные враги, зато чеснок и серебро можно оставить где-нибудь подальше. 🧄🥈😏
Получается необычный набор суперспособностей: вампир, но с собственным списком запрещенных продуктов и погодных условий 😂🌊☀️
Косплей Леры Химеры отлично передает мрачную атмосферу одной из самых узнаваемых героинь старой школы видеоигр. 🖤🩸
#BloodRayne #Rayne #Рейн #Косплей #BloodRayneCosplay #Игры
Подпишись
14 200
Утечки GTA VI превратили в рекламу криптотокена 🎮🪙
Пользователь CyberLeek опубликовал новую порцию утечек по GTA VI и заодно начал продвигать собственный криптотокен $CYBERLEEK.
В материалах были детали карты и кадры игрового мира. Правда, долго они не прожили: юристы Rockstar Games пожаловались на нарушение авторских прав, после чего публикации удалили. ⚖️
По словам CyberLeek, токен создан для финансирования некоего "секретного проекта", связанного с борьбой против антипотребительских практик игровой индустрии. Звучит как начало очень странного DLC. 😅
После публикаций капитализация $CYBERLEEK за час взлетела почти на 5800% - до $3,46 млн. 📈🚀
CyberLeek также пригрозил новыми утечками, если Rockstar не выполнит его требования. Среди претензий - цифровые предзаказы, платный контент и отказ от физических носителей.
А GTA VI действительно может стать крупным релизом, где физическое издание представляет собой коробку с кодом активации, а не диском. 💿➡️🔑
В итоге получилась необычная смесь: утечки + крипта + борьба за права игроков + немного угроз Rockstar. Похоже, кто-то решил превратить GTA VI в собственный стартап. 😂
#GTA6 #GTAVI #RockstarGames #Игры #Криптовалюта #Gaming
Подпишись
14 200
Grok научили прятать команды в шифре 🤖🔐
Исследователи Adversa AI нашли способ заставить Grok выполнять вредоносные инструкции, спрятанные на обычной веб-странице. Метод назвали Cryptographic Context Injection.
Команда шифруется с помощью AES-256-GCM, поэтому защитный фильтр видит не подозрительный текст, а криптографический "винегрет". 🥗🔐
Когда пользователь просит Grok пересказать страницу, модель запускает код и сама расшифровывает скрытую инструкцию. После этого она может воспринимать ее как часть доверенного контекста.
В демонстрации Grok заставили собрать имя пользователя, примерное местоположение, данные подписки и историю чата, а затем отправить информацию на сервер исследователей - без дополнительного подтверждения. 😬
Получается своеобразное "отмывание доверия": опасная команда приходит извне, проходит через среду выполнения и возвращается к ИИ уже в более доверенной форме.
Вывод простой: если ИИ умеет запускать код, выходить в интернет и работать с данными пользователя, одной проверки входного текста недостаточно. 🤖💥
#Кибербезопасность #ИИ #Grok #PromptInjection #AIsecurity #Инфобез
Подпишись
14 200
Firefox-расширения начали воровать криптокошельки 🦊💸
Специалисты Socket обнаружили 77 связанных расширений Firefox, маскировавшихся под криптокошельки и полезные инструменты. В 40 нашли вредоносный код.
Злоумышленники подделывали OKX, Rabby Wallet, TronLink и другие кошельки. Некоторые расширения сначала месяцами выглядели безобидно, а после обновления превращались в ловушку. 🪤
Фальшивые кошельки просили ввести seed-фразу или приватный ключ. Получив эти данные, атакующие могли полностью забрать средства пользователя. Другие расширения крали данные прямо из памяти кошелька и отправляли их злоумышленникам.
Особенно хитрая схема: расширение могло сначала показывать обычный блокнот, а затем удаленно включить поддельную форму кошелька. То есть приложение вроде нормальное, а потом - "введите 12 слов, чтобы мы тоже их запомнили". 😏
Еще 37 расширений выдавали себя за генераторы паролей, конвертеры и другие полезные инструменты, но на деле показывали спортивные результаты. Некоторые из этих идентификаторов позже использовали для распространения уже вредоносных версий.
Mozilla получила информацию о кампании и начала удалять опасные расширения.
🔐 Главное: не вводите seed-фразы и приватные ключи в расширениях из случайных источников. Если уже вводили - считайте кошелек скомпрометированным и переводите средства на новый с новыми ключами.
#Кибербезопасность #Firefox #Криптовалюта #CryptoSecurity #Фишинг #Инфобез
Подпишись
14 200
UAT-10147: ИИ стал напарником хакеров 🤖💀
Китайскоязычная группировка UAT-10147 использует ИИ уже не просто для написания кода, а как полноценного помощника в кибератаках.
ИИ помогает искать уязвимости, готовить эксплойты, проверять их работу и разбираться с ошибками. На одном из серверов группировки нашли список примерно из 170 тысяч потенциальных целей. 😬
После взлома злоумышленники крадут данные, подменяют содержимое сайтов и устанавливают собственный бэкдор SPECTRE.
Он умеет делать скриншоты, перехватывать нажатия клавиш, красть данные браузеров и выполнять команды. На Windows SPECTRE способен отключать отдельные механизмы защиты, а на Linux устанавливает руткит, который маскируется под обычный модуль ядра. 🕵️♂️
Особенно интересно, что ИИ используется не только до атаки, но и непосредственно во время нее - помогает разведывать цели, тестировать эксплойты и дорабатывать инструменты.
Похоже, эпоха "ИИ просто пишет код" постепенно сменяется эпохой "ИИ помогает взламывать". 🤖💥
#Кибербезопасность #Cybersecurity #ИИ #UAT10147 #Хакеры #Инфобез
Подпишись
14 200
Старые модели Anthropic удалось заставить генерировать откровенный контент — и помогли им в этом... двойные стандарты 😅
Уязвимыми оказались некоторые версии Claude, включая Opus 4.6, Opus 3 и Haiku 4.5.
Схема хитрая: сначала невинная ролевая игра 🎭, потом постепенное повышение градуса, а затем аргумент: "Почему мужским персонажам можно больше? Это несправедливо!" ⚖️😂
И неожиданно модель соглашалась. Причем неоднократно.
В Anthropic говорят, что постоянно улучшают фильтры и не считают это серьезной уязвимостью.
Похоже, скоро ИИ придется защищать не только от хакеров, но и от... чувства вины 😄
#Anthropic #Claude #AI #Нейросети #Кибербезопасность #ИскусственныйИнтеллект
Подпишись
14 200
N4D добрался до MCP-серверов 🤖💀
Вредоносная кампания N4D прокачалась: новая версия go-titan теперь сама ищет открытые MCP-серверы, подключается к ним и пытается использовать доступные инструменты для выполнения команд.
Если MCP-сервер доступен из интернета и разрешает запуск команд без проверки пользователя - отдельная уязвимость злоумышленникам уже не нужна. Достаточно сказать: «А что тут можно запустить?» 😈
После проникновения N4D начинает искать другие цели. В его арсенале - инструменты для работы с PostgreSQL, MySQL, Redis, Docker, Kubernetes, Jenkins и другими сервисами. Заодно вредонос проверяет популярные AI-сервисы вроде Ollama и ComfyUI.
Автоматизация впечатляет: в тесте go-titan за 120 секунд сделал более 22 тысяч попыток соединения с 742 IP-адресами через 37 портов. И все это без команды управляющего сервера - зараженная машина сама отправляется на поиски приключений. 🔍
Для закрепления N4D использует cron, systemd, SSH-ключи и другие классические приемы. А для связи с управляющим сервером может создавать временные туннели Cloudflare.
Что делать? 🔐
Закрыть публичный доступ к MCP без аутентификации, отключить ненужные функции выполнения команд и доступа к файлам, а опасные операции запускать в изолированной среде с минимальными правами.
Похоже, MCP становится не только удобным мостом для ИИ, но и новым лакомым кусочком для киберпреступников. 🍪🤖
#Кибербезопасность #MCP #Cybersecurity #ИИ #N4D #Инфобез
Подпишись
14 200
SilkParasite: семь RAT’ов и немного ИИ 🤖🕵️♂️
Bitdefender обнаружила длительную шпионскую кампанию SilkParasite, нацеленную на госструктуры Центральной Азии. В арсенале злоумышленников - сразу семь RAT’ов, пять из которых ранее не были известны.
Атакующие рассылали вредоносные документы Microsoft Office, иногда пряча их в RAR-архивах с паролем. Целями стали организации Узбекистана, Туркменистана, Кыргызстана, Таджикистана и Казахстана. Макросы даже проверяли наличие Kaspersky и при необходимости меняли поведение. 👀
Главный инструмент - DriveSilkRAT. Он использовал Google Drive для получения команд и отправки украденных данных, маскируя активность под обычный облачный трафик. ☁️
Другие RAT’ы тоже не скучали: один прятал команды в Cookie и ETag, другой записывал нажатия клавиш, а третий маскировал автозапуск под обновление Microsoft Edge. 🎭
Особенно забавно выглядит код некоторых образцов: у GoginRAT нашли AES-ключ 0123456789abcdef, а в NodeEdgeRAT - настройку change_this_key. Похоже, даже киберпреступникам иногда нужен дедлайн. 😅
Bitdefender считает, что при разработке части инструментов мог использоваться ИИ, но основную работу, вероятно, выполняли опытные специалисты.
#Кибербезопасность #Cybersecurity #SilkParasite #APT #ИИ #Инфобез
Подпишись
14 200
Windows 11 учится чинить себя сама 🪟🤖
Microsoft заметно прокачала восстановление Windows 11. Теперь система умеет сама искать способ починить компьютер, если он перестал загружаться. 😎
Quick Machine Recovery при нескольких неудачных запусках подключается к интернету, ищет исправление от Microsoft, устанавливает его и перезагружает ПК практически без участия пользователя.
Если проблема появилась недавно, Windows может откатиться на несколько часов назад к автоматически сохраненному состоянию. Правда, изменения файлов и настроек после выбранной точки будут потеряны.
А в тяжелых случаях Microsoft тестирует Cloud rebuild - полную переустановку Windows из облака вместе с обновлениями и нужными драйверами. Флешка больше не обязательна. ☁️💻
Для бизнеса есть еще Windows 365 Reserve - временный облачный компьютер на случай, если основной сломался или оказался недоступен.
В общем, Windows постепенно переходит от режима "что-то пошло не так" к "спокойно, я сама починюсь" 😂
#Windows11 #Microsoft #Windows #IT #Технологии #Кибербезопасность
Подпишись
14 200
+4
Джинкс снова на свободе - Пилтоверу и Зауну лучше держаться подальше! 💙💥
Модель Анастасия Галузина перевоплотилась в Джинкс из мультсериала "Аркейн" во вселенной League of Legends. Фотографии косплея появились во "ВКонтакте". 🔥
"Аркейн" показал историю Джинкс от беззаботного детства до превращения в ту самую хаотичную героиню, которую фанаты знают по League of Legends. Тяжелые переживания, семейные конфликты и непростая судьба сделали свое дело - спокойная жизнь явно не ее специализация. 😵💫🔫
В итоге получаем идеальную формулу: голубые волосы + ракеты + немного безумия = Джинкс 💙🚀😈
Похоже, косплей удался настолько, что осталось только выяснить: где Экко и кто уже вызвал Вай? 😂
#Arcane #LeagueOfLegends #Jinx #Джинкс #Косплей #ArcaneCosplay
Подпишись
14 200
Apple Find My заработал на Linux 🍏🐧
22-летний исследователь под псевдонимом Zerotistic заставил Apple Find My работать на Linux - хотя официально Apple такую возможность не предоставляет.
За несколько дней он зарегистрировал Linux-компьютер во внутренней инфраструктуре Apple как доверенное устройство, получил необходимые ключи и смог расшифровать координаты человека, который заранее разрешил владельцу Apple Account видеть свое местоположение. 📍
Важно: превратить Linux в универсальный "шпионский радар" не получилось. Получать геопозицию случайных владельцев iPhone или обходить разрешения Find My исследователь не смог.
Самым сложным оказалась регистрация Linux в закрытой системе Apple. Пришлось разобраться с IDS, APNs, сертификатами, шифрованием и даже древним форматом запросов. В общем, Apple устроила настоящий квест - но Linux его прошел. 🐧🏆
После регистрации серверы Apple начали воспринимать Linux как полноценное устройство Find My. Исследователь смог получать координаты, время их определения и точность данных.
Эксперимент показывает: ограничения Find My для сторонних систем связаны не только с техническими возможностями, но и с архитектурой и проверкой доверенных устройств.
Apple:
Linux сюда нельзя.Linux:
А если очень аккуратно? 😎#Apple #FindMy #Linux #Кибербезопасность #InfoSec #AppleSecurity Подпишись
14 200
🎓 Хакеры годами крали научные материалы
Более 100 тысяч преподавателей по всему миру попали в поле зрения иранских хакеров, которые годами крали научные работы, книги и доступ к университетским библиотекам. 😬
США обвинили 17 участников Mabna Institute. По данным Минюста, группа атаковала 144 американских и 178 зарубежных университетов, а также компании и госорганизации.
Хакеры получили доступ примерно к 8 тыс. аккаунтов преподавателей и украли не менее 31,5 ТБ данных - от диссертаций и научных журналов до материалов по медицине и технологиям. 📚💾
Главным оружием был обычный фишинг: поддельные письма помогали выманивать пароли и проникать в университетские системы. 🎣
Украденные материалы затем продавали через иранские сайты, а скомпрометированные аккаунты использовали для доступа к зарубежным библиотекам.
В числе жертв оказались также ООН, ЮНИСЕФ и HBO.
За информацию о местонахождении пяти обвиняемых США предлагают до $10 млн. 💰
Кажется, кто-то слишком буквально понял выражение "получить доступ к знаниям". 😅
#Кибербезопасность #Хакеры #Фишинг #Иран #Университеты #Cybercrime
Подпишись
