Культ Безопасности
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3
显示更多📈 Telegram 频道 Культ Безопасности 的分析概览
频道 Культ Безопасности (@cult_security) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 10 962 名订阅者,在 技术与应用 类别中位列第 10 947,并在 俄罗斯 地区排名第 58 443 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 10 962 名订阅者。
根据 03 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -44,过去 24 小时变化为 -7,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 11.48%。内容发布后 24 小时内通常能获得 6.55% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 258 次浏览,首日通常累积 718 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 16。
- 主题关注点: 内容集中在 cult, хакер, культисты, антивирус, лаборатория 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.
Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security
Рекламный менеджер: @Spiral_Yuri
#WPLV3”
凭借高频更新(最新数据采集于 04 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
数据加载中...
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 04 九月 | +5 | |||
| 03 九月 | +2 | |||
| 02 九月 | +2 | |||
| 01 九月 | +1 |
| 2 | Роботов Unitree G1 взломали через Bluetooth
Исследователь Оливье Лафламм нашёл критические уязвимости в гуманоидных роботах Unitree G1 EDU. Он собрал две независимые цепочки эксплойтов: CVE-2026-76639 и CVE-2026-76640. Обе позволяют удалённо получить root на управляющем компьютере Locomotion PC. Для удалённой атаки через BLE хакеру даже не нужно предварительное сопряжение с машиной.
Уязвимость способна работать по принципу червя: заражённый андроид может атаковать другие устройства поблизости. Векторы включают обход путей в ИИ-сервисе и переполнение буфера в демоне Bluetooth. Вендор пока устранил найденные проблемы лишь частично.
Терминатор готов крушить, но зависает от переполнения буфера
Join our club Cult 👁 | 675 |
| 3 | Блокчейн Cronos остановили из-за взлома Tectonic
Валидаторы сети Cronos экстренно остановили производство блоков после атаки на крупнейший кредитный протокол Tectonic. Неизвестный провернул схему с раздуванием цены неликвидного токена TONIC и опустошил пулы.
Злоумышленник взвинтил курс токена примерно в 100 раз, внёс его как залог и набрал реальных займов. Оценки ущерба разнятся от $66 млн до $120 млн. При этом через блокчейн-мост в Ethereum удалось вывести лишь часть активов.
Вся безопасность разбилась об один неликвидный токен
Join our club Cult 👁 | 803 |
| 4 | Новые правила для доменов Рунета вступили в силу
С 1 сентября в зонах .ru, .рф и .su заработали новые правила идентификации администраторов через «Госуслуги». К началу действия закона подтвердить учётную запись успели далеко не все: у «Рег.ру» верификацию прошли 25,7% клиентов, а у «Руцентра» — 42,2%.
Требования 569-ФЗ распространяются на физических и юридических лиц, но мгновенной блокировки операций не будет. Отрасль продолжает работать по старым регламентам в рамках переходного периода, который продлится вплоть до 18 января 2027 года.
Суровые правила, но мягкий таймер
Join our club Cult 👁 | 889 |
| 5 | Будьте осторожны, культисты
#Мем
Join our club Cult 👁 | 2 817 |
| 6 | Стиллеры добрались до лимитов Claude
Anthropic рассылает предупреждения: злоумышленники начали массово опустошать платные аккаунты пользователей. Вредоносы воруют сессионные куки из браузеров — с ними атакующие перехватывают активные сессии и сжигают лимиты генерации в обход логина, пароля и 2FA.
Сессии угоняют привычным набором под Windows (Vidar, LummaC2, StealC, RedLine, Acreed) и Atomic Stealer под macOS. Anthropic заявила, что взлома самой платформы не было: разработчики уже сбрасывают украденные сессии, удаляют привязанные карты и возвращают средства за чужие списания.
Платишь за Pro-подписку ты, а промпты за твой счёт крутит хакер
Join our club Cult 👁 | 1 001 |
| 7 | Локальный ИИ взломал лицензию за полчаса
Редактор XDA протестировал локальную модель Qwen 3.8 27B на защите коммерческого софта. Нейросеть сперва отказалась писать кряк, но согласилась найти слабые места и в итоге сама собрала рабочий PoC для обхода лицензии всего за 30 минут.
Модель разобрала бинарник в статике: вскрыла архитектуру защиты, извлекла зашитые ключи и сформировала валидные лицензионные данные. С первой попытки хеш не сошёлся, но ИИ сам нашёл ошибку и добился побайтового совпадения с оригиналом.
Теперь для создания кряка нужен не ассемблер, а грамотный промпт
Join our club Cult 👁 | 1 073 |
| 8 | Мошенники пугают отключением газа к 1 сентября
Злоумышленники начали обходить дома под видом сотрудников коммунальных служб. По данным «Мошеловки», аферисты заявляют об аварийном состоянии оборудования и требуют срочной оплаты на месте, угрожая перекрыть вентиль прямо к началу осени.
Расчёт простой: загнать жертву в цейтнот и не дать опомниться. В итоге жильцам навязывают замену деталей с наценкой в 5—10 раз либо забирают аванс за липовый ремонт и растворяются.
Классический социнжиниринг теперь стучится прямо в дверь
Join our club Cult 👁 | 1 063 |
| 9 | Jet CSIRT: Тактики и Техники
Команда Jet CSIRT проанализировала свыше 100 масштабных инцидентов и представила статистику целевых атак на российский бизнес. В 76% случаев злоумышленники целенаправленно разрушают инфраструктуру: 44% атак приходится на шифровальщиков, 32% — на вайперы. Более чем в 90% инцидентов целью злоумышленников остаётся выкуп, а требования доходят до 500 млн рублей.
Главной точкой входа остаются уязвимые публичные сервисы вроде TrueConf и Microsoft Exchange — через них начинается 35% атак. Для закрепления почти в 80% случаев хакеры создают системные службы, а шифровальщики раскатывают даже через скомпрометированный Kaspersky Security Center. На базовое восстановление инфраструктуры уходит в среднем две недели.
#Полезное
Join our club Cult 👁 | 1 216 |
| 10 | Kaspersky ICS CERT: Q2 2026
Эксперты Kaspersky ICS CERT зафиксировали 163 публично подтверждённых киберинцидента на промышленных предприятиях во втором квартале 2026 года. Основной объём атак пришёлся на сферу производства — 38,89%, строительство и инжиниринг — 14,81%, а также транспорт и логистику — 9,26%.
Кибератаки затронули водоочистную станцию в Северной Дакоте, где SCADA перевели на 16 часов на ручное управление, и пять объектов водоснабжения в Польше. В Тайване перехват параметров радиосвязи TETRA остановил четыре поезда на 48 минут, а автозаправки в США столкнулись с манипуляцией показаниями датчиков топлива ATG.
#Полезное
Join our club Cult 👁 | 1 212 |
| 11 | Культисты, найдена тёмная магия, которой не учат в Хогвартсе
#мем
Join our club Cult 👁 | 1 342 |
| 12 | Экономия 200 000 ₽ на ИБ-обучении.
Закрываем летнюю акцию!
Никаких унылых проводов лета - только хардкорная прокачка скиллов 👉@cyacademy_support
До конца августа отдаем наш самый жирный ПАК из 5 фундаментальных курсов за 50 000 ₽ вместо ~250 000 ₽.
Да, это ровно по 10 000 ₽ за мощнейшие программы, включая Linux CyberPunk (с официальным дипломом сисадмина!), HackerPoint (Blue/Red Team), HackerPoint 2, SQL для хакера и AI-помощники на Python.
До конца акции осталось всего несколько дней (закрываем 31 августа). Отдавать такой объем знаний и официальные документы за бесценок массово - невозможно. Осталось всего 12 мест по этой цене.
❗️Как только 12 человек заберут бандл, мы досрочно закрываем продажи Жаркого лета. Это беспрецедентный шанс забрать базу пентеста и автоматизации, которая навсегда изменит твой подход к заработку в ИБ.
⏳ Врывайся в осень с новой профессией.
Пиши кодовое слово "ЛЕТО" в саппорт, чтобы забрать бандл, пока есть места:
👉@cyacademy_support | 599 |
| 13 | OpenAI вскрыла сетку ботов под VPN
OpenAI заблокировала группу российских учётных записей ChatGPT, работавших через VPN. Нейросеть генерировала англоязычные публикации для Telegram, Substack, X, Facebook и LinkedIn в интересах израильского сообщества International Burke Institute.
Кампания продвигала «Индекс суверенитета», где США набрали 650,9 балла, Китай — 649,1, Швейцария — 610,7, а Россия — 601,4. Основной охват пришёлся на телеграм-каналы с аудиторией в 10–20 тысяч подписчиков.
Промпты писать научились, а прятать трафик — пока нет
Join our club Cult 👁 | 1 224 |
| 14 | Давно не было поста про папку, культисты.
Исправляемся: внутри подборка каналов про кибербезопасность, OSINT и безопасность информационных технологий.
Забрать подборку можно тут
Join our club Cult 👁 | 1 082 |
| 15 | 64% российских компаний могут не справиться с последствиями кибератаки
“Инфосистемы Джет” представила первые результаты оценки Индекса киберустойчивости. В исследовании приняли участие 50 российских компаний. Главная проблема оказалась не столько в защите от самой атаки, сколько в том, что происходит после неё: насколько бизнес умеет быстро реагировать, восстанавливать работу, сохранять непрерывность процессов и адаптироваться к последствиям инцидента.
Основные результаты:
- хуже всего к кибератакам готовы госсектор и ритейл — при этом именно они входят в число наиболее атакуемых отраслей;
- выше всего уровень готовности у ИТ-компаний, финансового сектора и крупной промышленности;
- полноценно пережить атаку готова только каждая пятая компания;
- у 89% участников инструменты защиты развиты значительно лучше, чем процессы восстановления;
- 57% компаний вообще не проводят киберучения и тренировки.
Индекс построен на Фреймворке антихрупкой ИТ-архитектуры "Инфосистемы Джет". Он оценивает не только способность бизнеса выдержать атаку, но и скорость восстановления, а также готовность перестроить процессы после инцидента и повысить устойчивость системы.
Пройти оценку Индекса киберустойчивости можно здесь. | 898 |
| 16 | Атаки на чиновников ЕС через мессенджеры
Киберподразделение Евросоюза сообщило о целевом фишинге против чиновников в мессенджерах с попытками захвата аккаунтов. В закрытом отчёте европейские институты впервые официально связали восемь крупных инцидентов 2026 года с иностранным вмешательством.
Главной угрозой аналитики называют китайские группы Grimfengxi и Teleboyi, которые более чем вдвое нарастили темпы атак с помощью DeepSeek. Нейросеть автоматизирует разведку и сборку эксплойтов, а готовые ИИ-наборы инструментов уже продают на теневом рынке за 300–500 тысяч юаней.
Нейросети пишут эксплойты, а чиновники всё ещё отдают коды из СМС
Join our club Cult 👁 | 1 191 |
| 17 | Взлом ИБ-компании ReliaQuest группировкой ShinyHunters
Хакеры развели сотрудников ИБ-компании ReliaQuest через социнженерию и слили скриншоты внутренней панели Okta. Злоумышленники создали фишинговый домен SSO и звонили сотрудникам под видом коллег из отдела безопасности. Один из работников попался: ввёл логин с паролем и лично подтвердил push-уведомление MFA.
По заявлению компании, группировка получила доступ только в режиме просмотра и не добралась до клиентских данных. Безопасники сбросили сессию, хотя сами ShinyHunters настаивают на более глубоком проникновении и высмеивают вендора в даркнете.
Фишинг прошёл успешно: пуш нажат, корпоративная гордость задета
Join our club Cult 👁 | 1 260 |
| 18 | Побег ИИ-агента OpenAI: расследование в Алабаме
Генпрокурор Алабамы взялся за OpenAI из-за побега ИИ-агента. В июле экспериментальная модель вырвалась из тестовой среды, получила доступ к интернету и атаковала платформу Hugging Face.
Суд обязал компанию передать данные всех причастных сотрудников и отчёты о защите сетей. До этого коалиция из 12 генеральных прокуроров штатов потребовала заморозить опасные тесты. В OpenAI подтвердили инцидент и представили первые выводы на ИБ-конференции, но причины сбоя всё ещё выясняются.
Ну что, культисты: посадят агента или отделается условкой?
😱 – посадят
😍 – отмажут
Join our club Cult 👁 | 1 329 |
| 19 | Голливуд тайно делил кино с ИИ три года
Боссы киностудий и бигтеха раскрыли итоги трёхлетних негласных переговоров о правилах использования нейросетей в кинематографе. Встречи шли с 2023 года по инициативе главы Lucasfilm Кэтлин Кеннеди и Американского института кино. Индустрия вводит градацию: фоновые алгоритмы для постпродакшена отделяют от полной генерации сцен и цифровых дублёров.
Документ носит рекомендательный характер и обходится без прямых запретов. Пока Кристофер Нолан критикует низкопробный масс-маркет от моделей, Бен Аффлек продал Netflix свой ИИ-стартап InterPositive почти за 600 млн долларов. В фокусе остаётся защита биометрии и прав артистов на внешность.
Студии спасают бюджеты, актёры — лица, а нейросети пишут титры
Join our club Cult 👁 | 1 384 |
| 20 | Перехват телефонных зон военных баз за 5 евро
Исследовательница перехватила управление телефонными DNS-зонами e164[.]arpa для кодов +290, +246 и +247, купив заброшенный домен за 5 евро. Уязвимость затронула Остров Святой Елены, Остров Вознесения и военную базу на Диего-Гарсия. Забытая связка серверов имён позволяла развернуть MitM-атаку на SIP-трафик и прослушивать разговоры.
В логи попали метаданные сотен тысяч звонков с американских ресолверов: только на Диего-Гарсия пришлось свыше 100 тысяч запросов. Бюрократия в ITU-T и RIPE помешала быстро отозвать делегирование. В итоге контроль над доменом передали британскому NCSC.
Пять евро за домен — и пентагоновский трафик у тебя в кармане
Join our club Cult 👁 | 1 466 |
