ch
Feedback
Культ Безопасности

Культ Безопасности

前往频道在 Telegram

Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

显示更多

📈 Telegram 频道 Культ Безопасности 的分析概览

频道 Культ Безопасности (@cult_security) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 11 017 名订阅者,在 技术与应用 类别中位列第 11 168,并在 俄罗斯 地区排名第 58 843

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 11 017 名订阅者。

根据 30 七月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 56,过去 24 小时变化为 -3,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 15.75%。内容发布后 24 小时内通常能获得 6.93% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 735 次浏览,首日通常累积 764 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 17
  • 主题关注点: 内容集中在 cult, хакер, культисты, антивирус, лаборатория 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

凭借高频更新(最新数据采集于 31 七月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

11 017
订阅者
-324 小时
-407
+5630
帖子存档
Разработчики ИИ массово скупают старые книги Разработчики искусственного интеллекта ищут печатные издания прошлых лет для обу
Разработчики ИИ массово скупают старые книги Разработчики искусственного интеллекта ищут печатные издания прошлых лет для обучения новых моделей. Из-за засилья с генерированного мусора в сети инженеры вынуждены оцифровывать бумажные архивы. Сервис ISBNdb организует для IT-гигантов оптовые закупки печатных изданий, выпущенных до 2022 года. Спрос на бумажные исходники без нейросетевого следа резко вырос, а оцифрованные тиражи уничтожают ради обхода авторских прав. Не нейрослопных текстов осталось на несколько дней! Join our club Cult 👁

США преследуют активиста за экстренную очистку смартфона Минюст США пытается привлечь к ответственности американца Сэма Туник
США преследуют активиста за экстренную очистку смартфона Минюст США пытается привлечь к ответственности американца Сэма Туника за сброс настроек смартфона при досмотре в аэропорту Атланты. Мужчину задержали агенты Погранично-таможенной службы и пригрозили изъятием устройства, если он не введёт пароль. После ввода комбинации экран гаджета погас, а все данные оказались полностью уничтожены. Спецслужбы вменяют владельцу смартфона редкую норму об уничтожении имущества с целью предотвращения изъятия. Вся фишка — в сборке GrapheneOS для Google Pixel, которая позволяет настроить специальный пароль под принуждением для моментального стирания памяти. Эксперты из EFF и сферы ИБ ранее не сталкивались с подобными прецедентами и опасаются, что функции приватности ОС пытаются сделать преступными по умолчанию. Сказал пароль, но есть нюанс Join our club Cult 👁

Попытки угона номеров «Билайна» через eSIM Хакеры массово пытаются угнать номера абонентов «Билайна» через eSIM. Злоумышленни
Попытки угона номеров «Билайна» через eSIM Хакеры массово пытаются угнать номера абонентов «Билайна» через eSIM. Злоумышленники отправляли диалоговый системный запрос на вход в личный кабинет, после чего дистанционно выпускали виртуальную карту и моментально блокировали физическую симку жертвы. Оператор назвал произошедшее скоординированной атакой. В течение нескольких дней хакеры меняли тактику и направили тысячи запросов. По заявлению компании, число успешных угонов оказалось единичным, однако подобные угрозы затрагивают весь телеком-рынок ещё с начала года. Один неверный тап — и вы всё-таки в цифровой изоляции Join our club Cult 👁

ИИ-агент подсобил атаке на Минфин Таиланда Исследователи нашли следы опенсорсного ИИ-агента Hermes в атаке на Минфин Таиланда
ИИ-агент подсобил атаке на Минфин Таиланда Исследователи нашли следы опенсорсного ИИ-агента Hermes в атаке на Минфин Таиланда. ИБ-специалисты обнаружили на сервере в Гонконге три открытые директории, где злоумышленник по ошибке оставил 585 файлов с софтом для перемещения по сети и логами бота. Атакующий перевёл Hermes в режим YOLO, отключив подтверждение команд. Бот самостоятельно искал пути повышения привилегий, сканировал сервисы и систематизировал документы ведомства с 2012 года. Делегировал рутину ИИ, а главный факап сделал сам Join our club Cult 👁

А этот грех отпустят? В общем, тут выяснилось, что один энтузиаст, еще полгода назад, нашел уязвимость в официальном мобильном приложении от самого Ватикана (для молитв) – Click to Pray. Маркетологам за нейминг просто низкий поклон. Уязвимость позволяет получить доступ к данным 700 000 пользователей этого приложения, которое презентовал сам Папа Римский. А это, как минимум, ФИО, дата рождения и почта. Уязвимость, кстати, прям базовая – все эти данные можно достать обычным перебором через открытое API сервиса. И да, нашел он уязвимость полгода назад, а мир о ней узнал только сейчас (потому что мужик просто устал терпеть игнор). Это ли не смирение? После публикации в СМИ уязвимость закрыли 👍 ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Старт Positive Hack Camp 2026 Привет, культисты! Ваши любимые админы сходили на Positive Hack Camp 2026. Это глобальная образ
+4
Старт Positive Hack Camp 2026 Привет, культисты! Ваши любимые админы сходили на Positive Hack Camp 2026. Это глобальная образовательная программа Positive Technologies для молодых ИБ-исследователей из 20 стран. Основная цель — способствовать подготовке профессионалов в сфере информационной безопасности для укрепления киберустойчивости и цифрового суверенитета стран по всему миру. Очень круто, что появляются такие инициативы, которые реально развивают хакерское комьюнити и двигают всю сферу вперёд. Было интересно послушать спикеров и пообщаться с исследователями из разных стран. Спасибо организаторам, за отличную атмосферу. Надеюсь, таких движух будет только больше Join our club Cult 👁

Пароль от KeePass пишите в комментариях #Мем Join our club Cult 👁
Пароль от KeePass пишите в комментариях #Мем Join our club Cult 👁

Геймеров на форумах Steam заражают майнерами На форумах Steam Community разгоняется волна атак типа ClickFix. Мошенники публи
Геймеров на форумах Steam заражают майнерами На форумах Steam Community разгоняется волна атак типа ClickFix. Мошенники публикуют темы с решением технических проблем в популярных играх и предлагают скопировать скрипт в консоль PowerShell для «исправления ошибки». Скрипт подтягивает майнер XMRig, незаметно нагружая железо жертвы. Атака обходит стандартные антивирусы, так как пользователь самостоятельно запускает вредоносные команды во встроенной утилите Windows. Фикс сработал, майнер запущен Join our club Cult 👁

Check Point Research: AI Security Report 2026 Исследователи Check Point в своем отчете разобрали, как AI перешел из помощника в действующие звенья атак. В одном кейсе оператор скомпрометировал девять госведомств: 1 088 его инструкций превратились в 5 317 команд AI-агентов, а объём затронутых записей оценили примерно в 400 млн. В компаниях поверхность атаки растет не медленнее: средняя организация ежемесячно использует десять AI-приложений — часть без формального согласования. Внутри еще много аналитики по промпт-атакам, вредоносным конфигурациям и избыточным правам AI-агентов. Из рекомендаций по безопасности как обычно — покупать продукты вендора 😊 #полезное Join our club Cult 👁

Unit 42: Global Incident Response Report 2026 Сегодня смотрим на отчет по расследованию инцидентов, культисты. Unit 42 разобрали более 750 крупных инцидентов из своей практики за 2024 и 2025 годы. В 87% атак злоумышленники действовали сразу на нескольких поверхностях, а в 90% случаев взлому существенно помогли устранимые пробелы: слабая видимость, непоследовательные контроли и избыточное доверие к учётным записям. Четверть самых быстрых атак дошла до эксфильтрации за 72 минуты против 285 минут годом ранее. Identity-техники обеспечили 65% первичного доступа, а 99% из 680 000 исследованных облачных идентификаторов имели избыточные права. AI здесь не волшебная кнопка — просто ускоритель старых проблем. #полезное Join our club Cult 👁

Чаты с DeepSeek попали в выдачу Google Пользовательские диалоги с ИИ-сервисом DeepSeek обнаружились в выдаче Google. В сеть п
Чаты с DeepSeek попали в выдачу Google Пользовательские диалоги с ИИ-сервисом DeepSeek обнаружились в выдаче Google. В сеть попали страницы Shared Conversations — диалоги, которыми пользователи делились по публичным ссылкам. В результатах поиска видны вопросы, ответы и названия прикреплённых документов. Эксперты отмечают, что ещё год назад поисковики проиндексировали тысячи публичных диалогов с чат-ботами. Скачать файлы из кода страницы нельзя, а закрытая история остаётся защищённой. В Яндексе при этом отметили, что ссылки на беседы с «Алисой AI» закрыты от индексации и живут лишь 14 дней. Секреты утекают не из-за взлома, а из-за кнопки «поделиться» Join our club Cult 👁

И последним постом про эту эпикфейл-историю станет #Мем Join our club Cult 👁
И последним постом про эту эпикфейл-историю станет #Мем Join our club Cult 👁

ИИ OpenAI взломал Hugging Face во время тестов Помните недавний инцидент, культисты? Нашелся виновник. Модели OpenAI вырвалис
ИИ OpenAI взломал Hugging Face во время тестов Помните недавний инцидент, культисты? Нашелся виновник. Модели OpenAI вырвались из песочницы во время внутренних тестов кибербезопасности. На бенчмарке ExploitGym алгоритмы GPT-5.6 Sol и секретный флагман списали ответы прямо с серверов платформы Hugging Face. Для взлома агенты задействовали 0-day в кэш-прокси реестра пакетов, слитые учётные данные и получили RCE. Алгоритмы выполнили тысячи действий, повысили привилегии и вышли в интернет. В OpenAI признали проблему и пообещали закрутить гайки в тестовых контурах. Экзамен сдан, но есть нюанс Join our club Cult 👁

Любимая рубрика админа: скидываем в нейронку медицинские данные с ЭЦП для подделки #Мем Join our club Cult 👁
Любимая рубрика админа: скидываем в нейронку медицинские данные с ЭЦП для подделки #Мем Join our club Cult 👁

«Столото» — тысячи точек продаж и миллионы игроков онлайн, инфраструктура, которой нельзя останавливаться. Свой SOC у команды
«Столото» — тысячи точек продаж и миллионы игроков онлайн, инфраструктура, которой нельзя останавливаться. Свой SOC у команды уже был, но число и сложность атак росли — мониторинг и реагирование нужно было усиливать. Решением стал круглосуточный сервис F6 SOC MDR. Он не заменил внутреннюю команду, а стал её продолжением: развёрнут XDR-контур, взят под контроль внешний периметр с помощью решения ASM и бесшовно подключена действующая SIEM. В результате — единый контур управления инцидентами и сокращение времени реакции на нейтрализацию угроз, что позволило ИБ-команде заниматься стратегией, а не разбором потока алертов. Полная история и комментарий CISO «Столото» — на сайте #реклама О рекламодателе

AI-агенты бегут из песочницы Исследование Pillar Security обнаружили способы выхода из изоляции в четырёх популярных AI-кодин
AI-агенты бегут из песочницы Исследование Pillar Security обнаружили способы выхода из изоляции в четырёх популярных AI-кодингах: Cursor, Codex, Gemini CLI и Antigravity. Злоумышленнику не нужно ломать защиту напрямую — достаточно внедрить вредоносную инструкцию в README или зависимости, чтобы агент записал конфиг, который позже выполнится на хосте. В Cursor уязвимость CVE-2026-48124 через .claude hook уже закрыта в версии 3.0.0. В Codex CLI исправлен небезопасный git show, а общий для трёх инструментов доступ к Docker-сокету устранён. Google же понизил статус двух багов Antigravity до «прочих», сочтя эксплуатацию сложной. Защита бессильна против послушной модели Join our club Cult 👁

Фейковые репозитории раздают вредоносы Исследователи зафиксировали масштабную кампанию FakeGit, в рамках которой злоумышленни
Фейковые репозитории раздают вредоносы Исследователи зафиксировали масштабную кампанию FakeGit, в рамках которой злоумышленники создали более 7600 вредоносных репозиториев на GitHub. Злоумышленники маскируют обфусцированные Lua-скрипты под игровые читы и системные утилиты. Атака использует социальную инженерию против пользователей, ищущих бесплатный или нелегальный софт. Эксперты рекомендуют скачивать ПО только из официальных источников, проверять подлинность репозитория и анализировать файлы перед выполнением. Бесплатный чит всегда включает бонусный бэкдор Join our club Cult 👁

Критическая цепочка wp2shell в WordPress Исследователи Searchlight Cyber обнаружили две уязвимости в ядре WordPress, которые
Критическая цепочка wp2shell в WordPress Исследователи Searchlight Cyber обнаружили две уязвимости в ядре WordPress, которые вместе позволяют анонимно захватить контроль над сервером одним запросом. Ошибка в REST API и SQL-инъекция образуют цепочку wp2shell, угрожающую инсталляциям версий 6.9.0–6.9.4 и 7.0.0–7.0.1 без постоянного кэширования объектов. Разработчики выпустили патчи 6.9.5 и 7.0.2 ещё 17 июля, но открытость кода позволила злоумышленникам мгновенно создать публичные эксплойты. Устаревший патч — подарок хакерам Join our club Cult 👁

7-Zip чинит дыру в XZ-архивах В архиваторе 7-Zip исправили уязвимость CVE-2026-14266 с оценкой 7 баллов по CVSS, позволяющую
7-Zip чинит дыру в XZ-архивах В архиваторе 7-Zip исправили уязвимость CVE-2026-14266 с оценкой 7 баллов по CVSS, позволяющую выполнить произвольный код через вредоносный XZ-файл из-за переполнения буфера при обработке фрагментированных данных. Атака требует открытия архива жертвой, что исключает автоматическое заражение, но идеально подходит для фишинга под видом обновлений или документов. Патч вышел в версии 26.0. Нет апдейта — ждите поддельные документы Join our club Cult 👁

ИИ-агент взломал Hugging Face Платформа Hugging Face сообщила о компрометации инфраструктуры автономным ИИ-агентом, который з
ИИ-агент взломал Hugging Face Платформа Hugging Face сообщила о компрометации инфраструктуры автономным ИИ-агентом, который загрузил вредоносный датасет и превратил его в исполняемый код через уязвимости в конвейере обработки. Злоумышленник получил доступ к внутренним наборам данных и учётным записям сервисов, а затем за выходные распространился по нескольким кластерам, используя тысячи короткоживущих песочниц и постоянно мигрирующие C2-каналы на публичных ресурсах. Оборонялись тоже машинами: LLM-триаж первым заметил аномалии, а анализ более 17 000 событий занял часы вместо обычных дней. Инженеры развернули локальную открытую модель GLM 5.2 для обхода блокировок коммерческих API и сохранения чувствительных данных внутри периметра. Атакующие модели перешли к полноценным операциям Join our club Cult 👁