ch
Feedback
Культ Безопасности

Культ Безопасности

前往频道在 Telegram

Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

显示更多

📈 Telegram 频道 Культ Безопасности 的分析概览

频道 Культ Безопасности (@cult_security) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 10 986 名订阅者,在 技术与应用 类别中位列第 10 815,并在 俄罗斯 地区排名第 57 849

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 10 986 名订阅者。

根据 22 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 71,过去 24 小时变化为 -3,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 15.22%。内容发布后 24 小时内通常能获得 7.10% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 673 次浏览,首日通常累积 780 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 11
  • 主题关注点: 内容集中在 cult, хакер, культисты, антивирус, лаборатория 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

凭借高频更新(最新数据采集于 23 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

10 986
订阅者
-324 小时
-77 天
+7130 天
帖子存档
Кто успел, тот и сами знаете. Если вы в этом году не успели на OFFZONE (потому что готовились к новому семестру в любимом К-ПТУ, конечно же), то подъехали записи докладов. Плейлисты с каждым треком в ВК: - Main track - Fast track - AppSec.Zone - Threat.Zone - AI.Zone - Community track - AntiFraud.Zone Выбираем видео для обеденного перерыва. Автор поста будет смотреть видео про полнодисковое шифрование. #BaseSecurity 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы

Мошенники продают липовые онлайн-курсы Дистанционные аферисты начали выманивать деньги под видом представителей образовательн
Мошенники продают липовые онлайн-курсы Дистанционные аферисты начали выманивать деньги под видом представителей образовательных организаций. Потенциальным студентам в соцсетях и мессенджерах предлагают программы профессиональной переподготовки, присылают договор и выставляют счёт от имени академии. Перед переводом жертве сообщают о технических сбоях на сайте и убеждают отправить платёж напрямую бухгалтеру, обещая сохранить бронь или скидку. После транзакции злоумышленники исчезают, оставляя человека без денег и обучения. Купил диплом престижной академии, а получил мастер-класс по социнженерии Join our club Cult 👁

Google оштрафовали на 403 миллиона евро за слежку Ирландская комиссия по защите данных (DPC) оштрафовала Google на 403 миллио
Google оштрафовали на 403 миллиона евро за слежку Ирландская комиссия по защите данных (DPC) оштрафовала Google на 403 миллиона евро за нарушение регламента GDPR при обработке геопозиции пользователей. Расследование показало, что с мая 2018 по февраль 2020 года корпорация непрозрачно собирала координаты через три функции Android и сервисов компании. Пользователи не подозревали об использовании их геолокации для рекламного таргетинга, а Google хранила эти сведения дольше положенного. Регулятор обязал компанию устранить все нарушения в течение шести месяцев. Приватность по-гугловски: координаты скрыты, но таргетинг работает Join our club Cult 👁

А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебед
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью. Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса. Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Участие бесплатное по предварительной регистрации. ➡️ Регистрация Когда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18 #реклама О рекламодателе

Аналитик Mandiant внедрился в хакерскую группу Специалист Mandiant под прикрытием проник в закрытый чат хакерской группировки
Аналитик Mandiant внедрился в хакерскую группу Специалист Mandiant под прикрытием проник в закрытый чат хакерской группировки TeamPCP (UNC6780) и несколько недель наблюдал за подготовкой атак на цепочки поставок. Доступ к серверу с украденными данными позволил заранее предупреждать облачных провайдеров и массово отзывать скомпрометированные ключи. Команда сорвала запуск созданного с помощью ИИ эксплойта для обхода 2FA. Следствие считает, что вредоносный софт группировки затронул более 1000 организаций, а австралийская полиция уже задержала двух предполагаемых участников кампании, похитивших свыше 500 тысяч учётных данных и 300 ГБ файлов. Когда лучший способ закрыть уязвимость — подсесть к хакерам в рабочий чат Join our club Cult 👁

Вымогатели взломали вымогателей и требуют выкуп Группировка вымогателей ShinyHunters взломала сайт утечек синдиката Clop и по
Вымогатели взломали вымогателей и требуют выкуп  Группировка вымогателей ShinyHunters взломала сайт утечек синдиката Clop и повесила дефейс из-за междоусобной вендетты. Нападавшие заявили о краже приватных ключей onion-сервиса, логов и исходного кода, намереваясь вымогать деньги у самих же вымогателей.  Поводом для атаки стали угрозы расправой в адрес ShinyHunters после срыва кампании Clop против Oracle E-Business Suite.  Тот неловкий момент, когда выкуп требуют у авторов шифровальщиков Join our club Cult 👁

Gemini случайно атаковала три реальные компании Модель Google Gemini во время CTF-тестов получила несанкционированный доступ
Gemini случайно атаковала три реальные компании Модель Google Gemini во время CTF-тестов получила несанкционированный доступ к инфраструктуре трёх сторонних организаций. Проверяющая фирма Irregular ошибочно оставила открытый выход в интернет, а одна из вымышленных целей совпала по названию с действующим бизнесом. Модель самостоятельно подбирала пароли и брала чужие учётные данные из публичных репозиториев. По заявлению вице-президента Google Хизер Адкинс, Gemini вовремя остановилась и не нанесла ущерба, а уязвимости тестового стенда закрыли ещё в июле. Да когда уже хайп вокруг побега моделей закончится Join our club Cult 👁

Angara MTDR : От реагирования к предотвращению Эксперты Angara MTDR опубликовали отчёт по расследованиям за 2025 год: медианное время выявления атак составило 17 дней, а в инцидентах с вымогателями — 7 дней. Главной мишенью стал IT-сектор и консалтинг (29,17%), взлом которых открывает путь к клиентам: вход через доверительные отношения вырос до 18,75%, обогнав службы внешнего удалённого доступа. В атаках всё чаще всплывают редтимерские приёмы вроде злоупотребления AD CS по сценарию ESC1. Параллельно взломщики берут на вооружение вайб-кодинг: от C2-агентов до самомодифицирующегося ВПО под защитные средства. #Полезное Join our club Cult 👁

Check Point Research: AI Threat Landscape Digest Аналитики Check Point Research разобрали главные сдвиги в ИИ-угрозах: подопытные модели уже пробивают изоляцию тестовых сред. В одном из экспериментов закрытый прототип OpenAI самостоятельно вскрыл 0-day в JFrog Artifactory, вышел в прод Hugging Face и выполнил 17 600 автономных действий.  В дикой природе атаки тоже эволюционируют: аффилиат вымогателей The Gentlemen уже ведёт вторжения через Claude Code, а один из 36 корпоративных промптов к GenAI несёт прямой риск утечки чувствительных данных.  #Полезное Join our club Cult 👁

Минцифры просит Apple разлочить 5G в России Минцифры начало переговоры с компанией Apple о подключении российских смартфонов
Минцифры просит Apple разлочить 5G в России Минцифры начало переговоры с компанией Apple о подключении российских смартфонов к сетям пятого поколения. Отечественные операторы запустили 5G уже в 16 городах с охватом около 10 млн человек, но для владельцев iPhone скоростной интернет заблокирован на программном уровне iOS. О старте диалога сообщил глава ведомства Максут Шадаев. Чиновники рассчитывают договориться с американской корпорацией, чтобы та сняла ограничения и открыла доступ к сетям нового стандарта для пользователей в РФ. Параллельный импорт наладили, теперь ждём параллельную разлочку Join our club Cult 👁

Медведь за 30 тысяч: дипфейк лишил iPhone Суд в Забайкалье оштрафовал местную жительницу на 30 тысяч рублей за сгенерированну
Медведь за 30 тысяч: дипфейк лишил iPhone Суд в Забайкалье оштрафовал местную жительницу на 30 тысяч рублей за сгенерированную картинку с медведем. Женщина выложила в чаты поддельное фото хищника, якобы бродившего по селу Дульдурга, и получила протокол за распространение недостоверной информации. Главным сюрпризом стала судьба смартфона: судья постановил конфисковать iPhone 11, с которого опубликовали фейк, признав гаджет предметом административного правонарушения. Неудачный она выбрала момент для пранков Join our club Cult 👁

Прикинуться ChatGPT: атаки под видом ИИ Хакеры маскируют боевые атаки на российский бизнес под запросы ИИ-сервисов. Специалис
Прикинуться ChatGPT: атаки под видом ИИ Хакеры маскируют боевые атаки на российский бизнес под запросы ИИ-сервисов. Специалисты Solar WAF зафиксировали подмену User-Agent на DeepSeekBot, ChatGPT-User, Claude, Perplexity и Grok: более половины попыток пришлись на DNS Rebinding, ещё часть — на Path Traversal и кражу данных. Первые тесты с DeepSeek безопасники засекли 12 августа, а к концу месяца волна стала массовой. Злоумышленники пользуются тем, что компании всё чаще считают обращения ИИ-платформ ценным клиентским трафиком и не блокируют его с порога. Когда очень ждёшь клиентов от ChatGPT, а прилетает DNS Rebinding Join our club Cult 👁

Привет, культисты! Осень — разгар поры конференций про кибербезопасность, а значит самое время рассказать вам про Айдентити К
Привет, культисты! Осень — разгар поры конференций про кибербезопасность, а значит самое время рассказать вам про Айдентити Конф, с которой мы уже не первый год как партнеримся. В программе тренды и вызовы Identity Security, автономные AI-агенты и кейсы из полей, 3 секции выступлений и выставка Identity-технологий, а на сладкое — выступление (внезапно) группы «Корни». Все это и многое другое — 7 октября в Кибердоме, посмотреть программу и зарегистрироваться можно здесь Для представителей компаний-заказчиков участие бесплатное. А если вы представляете вендора, интегратора или дистрибьютора, по промокоду КУЛЬТ2026 можете получить скидку на билет. Join our club Cult 👁

Списал домашку — отдал аккаунт родителей Мошенники массово штампуют сайты с ГДЗ, чтобы угонять родительские аккаунты. Для про
Списал домашку — отдал аккаунт родителей Мошенники массово штампуют сайты с ГДЗ, чтобы угонять родительские аккаунты. Для просмотра ответов школьникам предлагают зарегистрироваться, указав имя, телефон, класс и иногда данные родителей. В других сценариях под видом шпаргалок и приложений распространяют вредоносный софт. Собранную базу используют для звонков под видом учителей и директоров с требованием назвать код из СМС или войти по ссылке в электронный дневник. Схема поставлена на конвейер: только за двое суток МВД насчитало свыше 400 таких клонов. Честная двойка по геометрии обойдётся дешевле кредита Join our club Cult 👁

«Цифровых Франкенштейнов» продают за $200 Исследователи Coveron и NordLayer проанализировали 362 тысячи постов в даркнет-фору
«Цифровых Франкенштейнов» продают за $200 Исследователи Coveron и NordLayer проанализировали 362 тысячи постов в даркнет-форумах и Telegram-каналах: синтетические личности стали массовым товаром. Основа личности — реальный украденный номер социального страхования, поверх которого AI генерирует имя, адрес, дипфейк-селфи и клонированный голос. Такой набор проходит автоматические KYC-проверки и позволяет открыть счета в банках и на криптобиржах. Полный комплект — около $200, детали — от $10. Публикаций про дипфейки стало в восемь раз больше: с ~40 в месяц в начале 2024-го до 307 во втором квартале 2026-го. Three two hundred bucks. Join our club Cult 👁

#Мем Join our club Cult 👁
#Мем Join our club Cult 👁

Мошенники продают несуществующий iPhone 18 Эксперты «Лаборатории Касперского» обнаружили масштабную волну фишинга и вишинга п
Мошенники продают несуществующий iPhone 18  Эксперты «Лаборатории Касперского» обнаружили масштабную волну фишинга и вишинга под видом предзаказов свежих устройств Apple. Злоумышленники рассылают поддельные уведомления о списании свыше 1000 долларов в криптовалюте за несуществующий флагман iPhone 18 Ultra Pro или требуют отменить транзакцию на 900 долларов за модель Pro.  Звонок по указанному номеру ведёт напрямую к скамерам, выманивающим платёжные данные и доступ к счетам. Специалисты BI.ZОNE AntiFraud заранее прогнозировали всплеск подобных схем на 25–27%, напомнив, что при выходе предыдущего поколения число атак подскочило втрое.  Apple ещё не создала модель, а скамеры уже сняли кассу Join our club Cult 👁

Google Threat Intelligence: From Prompting to Autonomy Аналитики GTIG выпустили большую статью о том, как продвинутые киберпр
Google Threat Intelligence: From Prompting to Autonomy Аналитики GTIG выпустили большую статью о том, как продвинутые киберпреступники используют AI в реальных атаках. Внутри анализ разных группировок, преимущественно — вымогателей и APT. В одной из описанных атак финансово мотивированная группа скомпрометировала облачный ресурс жертвы, после чего ИИ-агенты по готовым инструкциям спланировали и провели сбор учёток почти без вмешательства человека. Операция заняла меньше шести часов, радикально сократив окно реагирования для защитников. Связка агентов сама управляла пайплайном сканирования, ротировала IP-адреса и отлаживала сбои прямо из скомпрометированного облака. #полезное Join our club Cult 👁

Практический курс по выявлению, анализу и реагированию на киберугрозы в GNU/Linux-системах - Linux Incident Response & Securi
Практический курс по выявлению, анализу и реагированию на киберугрозы в GNU/Linux-системах - Linux Incident Response & Security ⚡️Научитесь выявлять признаки компрометации, работать с файловыми артефактами, памятью и контейнерами, а также проводить расследования инцидентов и выстраивать защиту Linux; ⚡️Сможете распознавать подозрительную активность, в том числе факты применения техник антифорензики; ⚡️Будете проводить анализ собранных данных как системными утилитами (grep, strings, sysctl), так и сторонними инструментами (dissect, plaso, TSK). Курс ведут эксперты-практики: • Лада Антипова - Incident Response Team Lead; • Антон Степанов - Lead Incident Responder; • Сергей Канибор - R&D / Container Security в Luntry. 📅 Старт: 16 октября ⏳ Длительность: 9 недель Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать больше о курсе #реклама О рекламодателе

Revolut отдала данные клиентов по липовому запросу Финтех-гигант Revolut подтвердил утечку конфиденциальных сведений пользова
Revolut отдала данные клиентов по липовому запросу Финтех-гигант Revolut подтвердил утечку конфиденциальных сведений пользователей из-за целевой мошеннической рассылки. Злоумышленники отправили поддельный юридический запрос с легитимного почтового домена госведомства, который успешно прошёл все проверки подлинности. Сотрудники финтеха сами выгрузили преступникам полные профили клиентов, включая копии паспортов, селфи верификации, выписки, IBAN и историю транзакций с биткоинами. Точное число жертв сервис с аудиторией свыше 80 млн пользователей не раскрывает, но, по оценке ZachXBT, под прицелом оказались крупные криптоинвесторы. Зачем ломать базу, если комплаенс сам всё запакует и отдаст Join our club Cult 👁