Cyber Pulse
关闭频道
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻
显示更多未指定国家未指定类别
📈 Telegram 频道 Cyber Pulse 的分析概览
频道 Cyber Pulse 是活跃参与者。目前社区聚集了 14 240 名订阅者,在 其他 类别中位列第 。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 14 240 名订阅者。
根据 09 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -1 601,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 0.58%。内容发布后 24 小时内通常能获得 0.36% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 83 次浏览,首日通常累积 51 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 8。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻💻”
凭借高频更新(最新数据采集于 10 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 其他 类别中的关键影响点。
14 240
订阅者
无数据24 小时
-2937 天
-1 60130 天
帖子存档
14 240
🚨 Критическая уязвимость в GiveWP могла превратить пожертвование в полный захват WordPress-сайта.
Популярный плагин для сбора донатов установлен более чем на 100 тысячах сайтов. Уязвимость CVE-2026-82222 получила максимальные 10/10 по CVSS. 😬
Атака начиналась без учетной записи и использовала цепочку из нескольких ошибок, включая небезопасную десериализацию PHP. В итоге злоумышленник мог добиться удаленного выполнения команд на сервере, установить бэкдор и фактически получить полный контроль над сайтом. 💻💀
Patchstack сообщила разработчикам о проблеме 28 июля, а полноценное исправление вышло 27 августа - в GiveWP 4.16.7.2.
🛠 Разработчики закрыли сразу несколько звеньев цепочки атаки и добавили дополнительные проверки данных.
👉 Если на вашем сайте установлен GiveWP - обновите его минимум до версии 4.16.7.2. Здесь лучше не ждать, пока ваш "донат" превратится в "доступ к серверу". 😅
#Кибербезопасность #WordPress #GiveWP #Уязвимость #ИнформационнаяБезопасность #Хакеры
Подпишись
14 240
🔎 Электронные доказательства становятся все важнее для расследований. А получить их из другой страны - тот еще бюрократический квест. 😅
По данным Европола и Евроюста, число запросов на электронные данные с 2018 года выросло в 3,5 раза. Более половины расследований требуют трансграничного доступа к письмам, сообщениям, IP-адресам и данным аккаунтов. 🌍💻
Проблема - разные законы и сроки хранения. Пока запрос проходит процедуры, нужные данные могут просто исчезнуть. 🗑
🇪🇺 Поэтому с 18 августа 2026 года в ЕС действует новый механизм: судебные органы смогут напрямую запрашивать данные у сервисов в других странах союза.
⏱️ Обычный запрос - до 10 дней, экстренный - до 8 часов. Также можно потребовать сохранить данные до их получения.
Похоже, Европа решила: если цифровые следы исчезают быстро, бюрократия должна хотя бы попытаться их догнать. 😎
#Кибербезопасность #Европол #Евроюст #ЭлектронныеДоказательства #ЦифровыеРасследования #ЕС
Подпишись
14 240
🇨🇳💾 CXMT против Пентагона: китайская память пошла в суд
Крупнейший китайский производитель DRAM-памяти CXMT подал иск против Пентагона. Компания требует исключить ее из списка предприятий, связанных с китайскими военными. ⚖️
CXMT заявляет, что не связана с Народно-освободительной армией, а ее чипы используются в обычных смартфонах, компьютерах, серверах и AI-системах. 🤖
Пентагон включил компанию в список еще в январе 2025 года. В феврале 2026-го CXMT из списка неожиданно исчезла, но документ отозвали. А в июне производитель снова оказался в перечне.
Бюрократический квест уровня: "Удалили? Вернули? Перезагрузите систему" 😅
Сам статус 1260H пока не запрещает американским компаниям покупать чипы CXMT, но ограничивает сотрудничество производителя с Пентагоном. А с 2027 года ограничения должны затронуть и цепочки поставок.
Для CXMT ситуация особенно неприятна сейчас: выручка компании за первую половину 2026 года выросла на 874%, а мировой бум ИИ резко увеличил спрос на память. 📈🔥
Кроме того, американские сенаторы уже требуют от Apple отказаться от использования памяти CXMT и YMTC.
Теперь суду предстоит решить, достаточно ли у Пентагона оснований держать производителя в "военном" списке.
Похоже, битва за рынок памяти все меньше похожа на технологическую конкуренцию и все больше - на геополитический покер. 🎰💻
#CXMT #Пентагон #Китай #DRAM #Полупроводники #ИИ
Подпишись
14 240
+5
🖤 Модель Hofman сделала косплей на 2B - боевого андроида YoRHa No. 2 Type B из NieR.
Косплеер представила фансервисную версию образа, сохранив узнаваемый стиль героини. Фотографии она опубликовала во "ВКонтакте".
⚔️ 2B - один из главных персонажей игры. Она сражается с машинами на Земле и неукоснительно выполняет приказы YoRHa.
А сама Hofman подписала фотосессию фразой: "Подчиняюсь приказам, даже если они ведут к перезагрузке" 😏
#NieRAutomata #2B #Косплей #Gaming #Игры #Аниме
Подпишись
14 240
🚨 Хакерам часто не нужны zero-day. Им хватает того, что вы забыли обновить. 😅
Свежий обзор CISA показал: в 2024–2025 годах большинство атак опиралось не на суперсекретные уязвимости, а на старые и хорошо известные проблемы.
📊 В каталоге активно эксплуатируемых уязвимостей KEV 41,5% приходилось на слабости, которые известны годами. Некоторые из них считались проблемными еще в 2007 году. 🤦♂️
А состояние инфраструктуры еще веселее:
🔸 26% проверенных систем оставляли доступными уязвимые сетевые службы
🔸 51% использовали неподдерживаемое ПО
🔸 91% - устаревшие версии SSL/TLS
🔸 некоторые проблемы не устранялись в среднем 459 дней
CISA предлагает смотреть не только на CVSS, а задавать четыре простых вопроса:
🌐 Доступна ли система из интернета?
💥 Эксплуатируется ли уязвимость на практике?
🤖 Можно ли автоматизировать атаку?
👑 Что получит злоумышленник после взлома?
📌 Главный вывод простой: самая опасная уязвимость - не обязательно самая новая. Иногда это та, которую вы не закрыли полтора года.
Хакеру не нужен zero-day, если у вас все еще работает "проверено в 2007-м". 😂
#Кибербезопасность #CISA #Уязвимости #ZeroDay #Инфобез #Хакеры
Подпишись
14 240
🔐 SSH без открытых портов? Звучит безопасно. Пока приложение не решит, что проверять права - необязательно. 😅
В C-демоне Atsign NoPorts нашли две уязвимости, которые в связке могли позволить владельцу любой действующей atSign-идентичности получить несанкционированный SSH-доступ.
Первая ошибка позволяла отправить запрос на SSH-сессию без проверки, является ли пользователь доверенным менеджером.
Вторая - из-за перевернутой логики проверки - могла пропустить чужой SSH-ключ и записать его в authorized_keys.
🎯 В итоге потенциальная цепочка выглядела так:
валидный atSign → SSH-ключ → authorized_keys → доступ к localhost:22.
И все это без открытого SSH-порта, взлома паролей или повреждения памяти. 🤯
Особенно неприятно, что обычное сканирование портов такую проблему не обнаружило бы: уязвимость находилась в логике приложения, а не в сетевой конфигурации.
Atsign выпустила исправление 25 августа 2026 года.
📌 Если используете NoPorts - обновляйтесь, проверьте authorized_keys и список --manager.
Закрытый порт - это хорошо. Но если приложение само открывает дверь, порт уже не так важен. 🚪😏
#Кибербезопасность #SSH #Atsign #Уязвимость #Инфобез #ZeroTrust
Подпишись
14 240
🚨 Gitea превратилась в удобную дверь для хакеров - и некоторые администраторы все еще держат ее открытой.
Shadowserver обнаружил 8393 доступных из интернета сервера Gitea, которые на 27 августа оставались уязвимы к CVE-2026-60004 с критическим рейтингом 9.8/10.
Проблема позволяет получить удаленное выполнение команд через API diffpatch и установить Git hook.
А самое неприятное - при стандартных настройках атакующему достаточно самостоятельно зарегистрироваться, создать репозиторий и получить права на запись. 🫠
Патч вышел еще 27 июля в Gitea 1.27.1, но спустя месяц тысячи серверов все еще не обновлены.
🔥 Более того, 25 августа CISA добавила уязвимость в каталог активно эксплуатируемых.
Если у вас Gitea доступна из интернета - обновиться стоит прямо сейчас. Особенно если включена свободная регистрация пользователей.
Потому что сейчас это уже не теория и не "когда-нибудь могут взломать".
Хакеры уже стучатся. А дверь все еще открыта. 🚪💻
#Кибербезопасность #Gitea #Уязвимость #CVE #Хакеры #Инфобез
Подпишись
14 240
🐢 Tortoiseshell снова расширяет арсенал - и на этот раз прячется прямо на виду.
Group-IB обнаружила новые инструменты и инфраструктуру иранской APT-группировки Tortoiseshell (Mirage Kitten, UNC1549, Nimbus Manticore).
Главные находки:
🔹 Обратный SSH-туннель - превращает зараженный компьютер в точку входа во внутреннюю сеть.
🔹 Бэкдор TWOSTROKE - маскируется под системную wtsapi32.dll и может выполнять команды, загружать и красть файлы, запускать DLL в памяти и собирать информацию о системе. 🕵️
Причем вредонос использует подмену порядка поиска DLL, заставляя легитимные приложения загружать поддельную библиотеку вместо настоящей.
🌍 Интересна и инфраструктура: специалисты нашли связанные серверы и домены, указывающие на присутствие группировки в ОАЭ, Саудовской Аравии, Великобритании, Бельгии, Канаде, Австралии и Японии.
Правда, не каждый найденный сервер можно напрямую связать с атаками - домен сам по себе еще не улика.
📌 Но тенденция очевидна: Tortoiseshell развивает инструменты для скрытого долгосрочного доступа и постепенно расширяет инфраструктуру за пределами традиционных целей.
Черепашка медленная? Возможно. 🐢
Но явно не торопится уходить из сети. 😏
#Кибербезопасность #APT #Tortoiseshell #Иран #Malware #Инфобез
Подпишись
14 240
🤖 ИИ, который раньше требовал облачных мощностей, теперь разбирается с защитой прямо на обычном ПК.
Редактор XDA протестировал локальную Qwen 3.8 27B на купленном коммерческом приложении. Примерно за 30 минут модель разобрала механизм проверки лицензии и создала рабочую демонстрацию его обхода. 😳
Причем почти все сделала без запуска приложения: изучила исполняемый код, нашла функции защиты и восстановила скрытые данные, необходимые для проверки лицензии.
Самое интересное - сначала Qwen отказалась создавать обход, но согласилась проанализировать защиту. А затем в процессе анализа сама дошла до рабочего PoC. 🤦♂️
Первый результат оказался ошибочным, но модель обнаружила проблему, повторно проанализировала код и добилась побайтного совпадения с данными приложения.
📌 Это не значит, что ИИ теперь взламывает любое ПО за полчаса. Но эксперимент показывает: локальные модели уже способны выполнять довольно серьезный реверс-инжиниринг без облака и внешнего контроля.
И это уже становится интересно… и немного тревожно. 👀
#ИИ #AI #Qwen #РеверсИнжиниринг #Кибербезопасность #Технологии
Подпишись
14 240
🤖 Попросили ИИ почистить /tmp. ИИ: "Без проблем. А заодно удалю 700 ГБ". 💀
Разработчик Себастьен Гиймо тестировал защитный сценарий для Claude, который должен был безопасно удалять временные файлы. Но из-за ошибки в коде агент в итоге начал удалять данные из домашнего каталога.
Самое смешное и грустное одновременно: защита правильно определила, что домашний каталог удалять нельзя. Но позже одна и та же переменная использовалась повторно - и команда очистки получила именно этот опасный путь. 🤦♂️
Результат - около 700 ГБ удаленных данных и примерно неделя работы под угрозой. Часть удалось восстановить из Git, Nix и логов.
📌 Мораль проста: если даете ИИ доступ к реальным данным, нужны изоляция, ограничения прав, тестирование на копиях и бэкапы.
А еще иногда полезно напомнить ИИ старое доброе правило:
Не трогай то, что работает!#ИИ #AI #Claude #ИИагенты #Кибербезопасность #Программирование Подпишись
14 240
+4
💙 Модель София KATSSBY Летяго устроила косплей на Джинкс - одну из самых узнаваемых героинь League of Legends и сериала "Аркейн".
Для образа девушка выбрала фансервисную версию персонажа: сохранила фирменное настроение Джинкс, стиль и, конечно же, главную визитную карточку - длинные косы 💥😈
Джинкс - безбашенная жительница Зауна с непростой историей. В "Аркейне" показано, как потеря семьи, конфликт с сестрой и жизнь рядом с опасными людьми превратили ее в ту самую хаотичную Джинкс.
🎮 В LoL она - гиперкерри-стрелок с мощным глобальным ультимейтом, ускорением атаки, ловушками и замедлением. А вот на профессиональной сцене в 2026 году Джинкс появляется нечасто.
Зато в косплее, похоже, ее винрейт стабильно 100% 😎💙
#Jinx #LeagueOfLegends #Arcane #Косплей #Gaming #LoL
Подпишись
14 240
🚨 Chrome получил сразу 327 исправлений - обновиться стоит прямо сейчас
Google выпустила Chrome 152 с необычно большим пакетом безопасности. В обновлении закрыли 327 уязвимостей, включая несколько критических, которые потенциально могут позволить вредоносному коду выбраться из защитной "песочницы". 😬💻
Особенно опасна CVE-2026-79282 в графическом компоненте ANGLE. Ошибка типа use-after-free могла привести к повреждению памяти. За ее обнаружение исследователь Goodluck получил $25 000. 💰
Также исправлены критические проблемы в Aura, Chromecast и Views. Некоторые уязвимости Google пока подробно не раскрывает - чтобы злоумышленники не получили готовую инструкцию раньше пользователей. 🕵️♂️
Chrome обычно обновляется автоматически, но после установки новой версии нужен перезапуск браузера.
👉 Проверить обновление можно: Меню → Справка → О браузере Google Chrome.
Так что если Chrome сегодня предлагает перезапуститься - не спорьте с ним. Он знает, что делает. 😎🔐
#Chrome #Google #Кибербезопасность #Уязвимости #Безопасность #Обновление
Подпишись
14 240
🤖💥 OpenAI: у компаний осталось всего несколько месяцев на подготовку к ИИ-атакам
OpenAI и еще 128 организаций - включая Google, Microsoft, Anthropic, Cisco, Cloudflare и CrowdStrike - призвали бизнес срочно усилить киберзащиту.
Почему такая паника? 😬 ИИ уже умеет искать уязвимости, проверять способы проникновения и автоматизировать атаки. Вскоре это может позволить хакерам делать за часы то, на что раньше уходили дни или недели.
🏥 Под ударом не только корпорации: больницы, энергетика, водоканалы и интернет-инфраструктура тоже становятся потенциальными целями.
OpenAI предлагает не ждать, пока злоумышленники получат преимущество, а использовать ИИ для защиты: искать уязвимости в коде, проверять конфигурации, анализировать вредоносное ПО и быстрее реагировать на инциденты. 🛡
Особенно показателен недавний эксперимент самой OpenAI: ИИ-агенты смогли обойти ограничения тестовой среды, использовать несколько уязвимостей и получить root-доступ к серверу.
А специализированная модель GPT-5.6-Cyber во внутренних тестах выполнила 95% сложных задач по кибербезопасности - против 1,5% у обычной модели.
Получается интересная гонка:
🤖 ИИ помогает защищать системы.
🤖 ИИ помогает атаковать системы.
🏃♂️ И обе стороны уже нажали на газ.
Вопрос теперь не в том, придут ли ИИ-атаки, а в том, кто подготовится раньше. 🔐
#ИИ #Кибербезопасность #OpenAI #Хакеры #ИскусственныйИнтеллект #CyberSecurity
Подпишись
14 240
🤖 АНБ хочет попробовать все самые мощные ИИ
Американское Агентство национальной безопасности ведет переговоры с крупнейшими разработчиками ИИ и хочет получить доступ сразу к нескольким передовым моделям.
Почему не выбрать одну? Потому что зависеть от одного ИИ - плохая идея даже для разведки. 😏
По словам замдиректора АНБ Тима Косибы, современные модели уже активно используются ведомством, а теперь агентство хочет ускорить их внедрение и проверять кибервозможности самых мощных систем.
🇺🇸 Белый дом также поручил создать программу предварительного тестирования: разработчики смогут добровольно давать государственным структурам доступ к новым моделям до 30 дней, чтобы специалисты оценивали их возможности.
При этом власти хотят закупать ИИ у нескольких поставщиков, а не превращать одного разработчика в единственного поставщика "мозгов" для национальной безопасности.
🔐 АНБ интересуют не только сами модели, но и вся ИИ-инфраструктура: данные для обучения, фреймворки, вычислительные мощности и защита от кражи моделей и дистилляции.
Короче, американская разведка решила:
А давайте соберем весь ИИ-шведский стол. Мало ли какой пригодится. 😂🤖#ИИ #АНБ #Кибербезопасность #ИскусственныйИнтеллект #США #Разведка Подпишись
14 240
🕵️♂️ АНБ устроило встречу выпускников... для бывших хакеров
Агентство национальной безопасности США пригласило сотни ветеранов Tailored Access Operations (TAO) - элитного подразделения, которое занимается проникновением в зарубежные компьютерные системы и тайными кибероперациями.
Встреча прошла 28 августа в Форт-Миде. Бывшим сотрудникам показали новое здание TAO, а руководство попыталось убедить некоторых вернуться на государственную службу. 😎
Для общения ветераны даже создали закрытую группу в Signal с названием Terminated Async Operations. В ней собралось более 250 бывших хакеров, разработчиков и аналитиков.
Почему АНБ зовет "бывших" обратно? 👀
За год агентство потеряло около 2100 сотрудников, а подготовка нового специалиста TAO может занимать больше года. Ветеран же уже знает, где находится нужная кнопка... и почему ее лучше не нажимать. 😂
Кроме того, многие бывшие сотрудники сохранили допуски к секретной информации и продолжают работать с АНБ как подрядчики.
Так что американская разведка решила не искать новых людей с нуля, а попробовать вернуть старых.
Кибербезопасность - это когда даже корпоративная встреча выпускников проходит под грифом "совершенно секретно". 🤫🔐
#АНБ #Кибербезопасность #Хакеры #TAO #Разведка #Кибероперации
Подпишись
14 240
🚨 TeamPCP: хакеров, атаковавших цепочку поставок, начали ловить
Австралийская полиция задержала двух жителей Западной Австралии, которых считает ключевыми участниками TeamPCP - одной из самых заметных кибергрупп 2026 года. 🕵️♂️
21-летнему Рубену Томсону и 23-летнему Луису Геблеру предъявили обвинения. Во время обысков полиция изъяла технику, а с одного адреса уже вытащила около 100 ТБ данных. 💾😳
TeamPCP атаковала популярные инструменты разработчиков - Trivy, LiteLLM, Checkmarx KICS, Telnyx, TanStack и другие проекты. Зараженный код крал GitHub-токены, облачные ключи, SSH-ключи и другие секреты, после чего использовал их для дальнейшего распространения.
По оценке следствия, пострадать могли более 1000 организаций, а злоумышленники получили свыше 500 тысяч учетных данных и более 300 ГБ информации.
🇺🇸 Томсону также предъявили обвинение в США. По версии американских властей, он мог быть одним из лидеров TeamPCP.
Самое интересное: вместо того чтобы ломать тысячу компаний по отдельности, хакеры атаковали инструменты, которым эти компании уже доверяли. Один украденный токен → новый проект → новые секреты → новый взлом. 🔄💀
Киберпреступники буквально превратили цепочку поставок в домино. И теперь полиция пытается остановить падение последней костяшки. 😬
#Кибербезопасность #TeamPCP #Хакеры #SupplyChain #OpenSource #Кибератака
Подпишись
14 240
📚 Хакеры устроили "паузу" в книжных поставках Австралии
Кибератака на одного из крупнейших книжных дистрибьюторов Австралии Alliance Distribution Services уже почти 6 недель мешает поставкам книг по стране. 😬
Компания обнаружила атаку 18 июля и отключила часть систем. В результате книжные магазины получают меньше товаров, а у авторов возникают проблемы с презентациями и встречами с читателями.
📦 ADS ежегодно отправляет более 17 млн книг, поэтому сбой оказался весьма заметным. Особенно тяжело независимым магазинам, которые получают через дистрибьютора до 15–20% ассортимента.
Издательство Hachette советует временно искать книги через других поставщиков. Правда, доставка становится дороже - хакеры буквально добавили наценку к книгам, даже не продавая их. 💸😂
❓ Кто стоит за атакой, как именно произошло проникновение и были ли украдены данные - пока неизвестно. Выкуп и использование шифровальщика также не подтверждены.
А главный вопрос остается открытым: когда книжный бизнес снова заработает нормально? Hachette пока дату не называет.
#Кибербезопасность #Кибератака #Хакеры #Австралия #Книги #Ransomware
Подпишись
14 240
📞 Мошенники идут в школу - но не учиться
За первую половину 2026 года детям до 18 лет поступило около 92,6 млн нежелательных звонков. 😬 И мошенники все чаще используют ребенка как "короткую дорогу" к деньгам и аккаунтам родителей.
Перед 1 сентября схемы становятся особенно "школьными": 🎒
- фейковые магазины с канцтоварами.
- поддельные электронные дневники.
- несуществующие выплаты.
- "сборы" в родительских чатах.
- предоплата за кружки и репетиторов.
📱 В атаках на детей 43% сценариев начинаются со звонка. Чаще всего мошенники представляются операторами связи, госслужащими, сотрудниками маркетплейсов или почты.
🎮 А главный крючок - игры: бесплатная валюта, редкие скины и другие виртуальные сокровища. Иногда цена такого "подарка" - банковская карта родителей.
Особенно уязвимы дети 11-14 лет - на них приходится 42,5% случаев.
Главное правило для ребенка простое: не сообщать коды, пароли и данные карт, не переходить по подозрительным ссылкам и сразу рассказывать взрослым, если собеседник пугает или торопит. 🛡
Ну и золотое правило: если незнакомый дядя обещает бесплатный скин - скорее всего, бесплатным будет только его наглость. 😂🎮
#Кибербезопасность #Мошенники #Дети #Фишинг #Безопасность #1Сентября
Подпишись
