en
Feedback
Cyber Pulse

Cyber Pulse

Closed channel

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

Show more
The country is not specifiedThe category is not specified

📈 Analytical overview of Telegram channel Cyber Pulse

Channel Cyber Pulse is an active participant. Currently, the community unites 15 899 subscribers, ranking in the Other category.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 15 899 subscribers.

According to the latest data from 08 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -3 103 over the last 30 days and by -65 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 0.70%. Within the first 24 hours after publication, content typically collects 0.36% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 111 views. Within the first day, a publication typically gains 58 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 2.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

Thanks to the high frequency of updates (latest data received on 09 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Other category.

15 899
Subscribers
-6524 hours
-5467 days
-3 10330 days
Posts Archive
🚨 Промпт оказался не просто текстом - он мог запустить код. В Microsoft Prompty нашли критическую уязвимость CVE-2026-73299
🚨 Промпт оказался не просто текстом - он мог запустить код. В Microsoft Prompty нашли критическую уязвимость CVE-2026-73299 с максимальным рейтингом 10/10. 😬 Специально подготовленный .prompty мог использовать SSTI и заставить шаблонизатор выполнить произвольный JavaScript-код с правами Node.js-процесса. Особенно опасно для систем, которые принимают промпты из внешних репозиториев или получают их от ИИ. 🤖💀 🛡 Исправление уже есть: @prompty/core 0.1.5 и 2.0.0-beta.5. Мораль: если файл выглядит как "просто промпт", это еще не значит, что внутри нет маленького сюрприза с constructor и prototype. 😏 #Кибербезопасность #Microsoft #Prompty #AI #SSTI #InfoSec Подпишись

🚨 GeoNetwork может стать входом во внутреннюю сеть госорганизации. Исследователи нашли 4 уязвимости, а 121 уязвимый сервер о
🚨 GeoNetwork может стать входом во внутреннюю сеть госорганизации. Исследователи нашли 4 уязвимости, а 121 уязвимый сервер обнаружили в 39 странах. Причем 89% принадлежали государственным, военным или национальным структурам. 😬 Самая опасная связка позволяла без авторизации загрузить вредоносный файл и выполнить команды на сервере. Другая брешь открывала доступ к внутренним ресурсам через SSRF. 🎯 В довершение - XSS, через который можно атаковать администратора и действовать от его имени. Патчи уже есть: GeoNetwork 4.4.12 и 4.2.17. Старые ветки 3.x и 4.0.x больше не поддерживаются. Короче, геопортал должен показывать карты, а не прокладывать хакерам маршрут внутрь сети. 🗺💀 #Кибербезопасность #GeoNetwork #RCE #SSRF #InfoSec #Хакинг Подпишись

👀 Реклама может знать, с кем встречается журналист. Исследование Гарварда предупреждает: рекламные SDK и RTB-аукционы собира
👀 Реклама может знать, с кем встречается журналист. Исследование Гарварда предупреждает: рекламные SDK и RTB-аукционы собирают геолокацию, идентификаторы устройств и данные о приложениях, а затем эти сведения могут попадать к множеству компаний. По таким данным можно восстановить маршруты человека, найти дом и работу, а главное - понять, кто регулярно оказывается рядом. 📍📱 Особенно опасно для журналистов: даже личная встреча с источником может оставить цифровой след, позволяющий связать два устройства и установить их владельцев. Из рекламной индустрии уже вырос рынок ADINT - когда данные для показа баннеров превращаются в инструмент разведки и слежки. 🕵️ Получается, баннер "Купи пиццу" иногда знает о вас гораздо больше, чем хотелось бы. #Кибербезопасность #Приватность #ADINT #Слежка #InfoSec #DataPrivacy Подпишись

✨ Виктория Борзова перевоплотилась в Ари из League of Legends. Для косплея модель выбрала образ K/DA ALL OUT - альтернативную
+8
✨ Виктория Борзова перевоплотилась в Ари из League of Legends. Для косплея модель выбрала образ K/DA ALL OUT - альтернативную версию героини, где Ари становится главной вокалисткой популярной K-pop группы K/DA. 🎤🦊 В этой вселенной она не только звезда сцены, но и лидер коллектива, который помогает другим участницам покорять музыкальные вершины. Похоже, сегодня Ари решила не очаровывать врагов на линии, а просто собрать полный зал фанатов 😏💜 #Ари #LeagueOfLegends #KDA #Косплей #LoL #Gaming Подпишись

🚨 Кибератака ударила не только по поставкам медтехники, но и по мониторингу пациентов. Boston Scientific уже почти неделю во
🚨 Кибератака ударила не только по поставкам медтехники, но и по мониторингу пациентов. Boston Scientific уже почти неделю восстанавливает системы после атаки 25 августа. Пострадали производство, заказы и логистика по всему миру. 🏥💻 Хуже всего - проблемы с новыми кардиомониторами: некоторые устройства пока не могут передавать данные врачам удаленно. Сами импланты продолжают работать, а накопленные данные сохраняются. Компания говорит, что облачные системы и уже подключенные устройства не пострадали. Новых признаков атаки после 25 августа тоже не обнаружено. 🛡 Пока системы восстанавливают, врачам приходится считывать данные с некоторых новых устройств вручную. Когда кибератака превращает IT-проблему в медицинскую - становится совсем не до "перезагрузите компьютер". 😬 #Кибербезопасность #Медицина #BostonScientific #CyberAttack #InfoSec #Healthcare Подпишись

🚨 Хакеры перехватили обновления Virtualizor прямо в интернете. Злоумышленники устроили BGP-хайджек, перенаправив трафик Soft
🚨 Хакеры перехватили обновления Virtualizor прямо в интернете. Злоумышленники устроили BGP-хайджек, перенаправив трафик Softaculous на свой сервер. А затем получили TLS-сертификат и подменили обновление Virtualizor. 😈 Проблема усугубилась тем, что Virtualizor не проверял криптографическую подпись пакетов - поэтому зараженное обновление выглядело вполне легитимно. Несколько серверов действительно получили вредоносный пакет. Точное число неизвестно, поэтому потенциально затронутыми считают системы, проверявшие обновления во время атаки. 🛡 Администраторам советуют проверить java-jre-update.service, SSH-ключи, cron и исходящие соединения, а также сменить пароли и API-ключи. И да: HTTPS был настоящим. Сервер - нет. Вот такой интернет. #Кибербезопасность #BGP #Virtualizor #SupplyChain #InfoSec #Хакинг Подпишись

🎯 Тестовое задание на работу оказалось трояном. Mirage Kitten маскируется под рекрутеров в LinkedIn и предлагает разработчик
🎯 Тестовое задание на работу оказалось трояном. Mirage Kitten маскируется под рекрутеров в LinkedIn и предлагает разработчикам «обычное» тестовое. Архив лежит в S3, времени - всего 1–3 часа, а запуск проекта на React/Vite незаметно устанавливает вредонос. 💻😈 Исследователи нашли два новых трояна - NodeRabbit и PollCat. Они работают с Windows, Linux и macOS, крадут данные, управляют файлами и процессами и выполняют команды. Самая ироничная часть: кандидатов специально просили не использовать ИИ, который мог бы заметить подозрительный код. 🤖 🛡 Так что перед запуском «тестового» проекта от незнакомого работодателя лучше проверить код. Иногда собеседование проходит не кандидат, а ваш компьютер. #Кибербезопасность #LinkedIn #Malware #InfoSec #Разработка #CyberSecurity Подпишись

🍿 Зашел посмотреть фильм - получил шпионское ПО на iPhone. Исследователи нашли 13 вредоносных тем в Packagist для сайтов с ф
🍿 Зашел посмотреть фильм - получил шпионское ПО на iPhone. Исследователи нашли 13 вредоносных тем в Packagist для сайтов с фильмами и комиксами. Владельцы устанавливали их через Composer, а зараженный JavaScript автоматически передавался посетителям. 😬 На iPhone цепочка эксплойтов WebKit могла установить шпионское ПО прямо после открытия страницы в Safari. 📱 В итоге атакующие получали доступ к паролям, фото, сообщениям, контактам, cookie и даже данным криптокошельков. Особенно опасно, что пользователю достаточно просто открыть сайт. 🛡 Владельцам сайтов - проверить темы и зависимости. Пользователям iPhone - обновить iOS. А мораль простая: иногда самый опасный "дизайн сайта" - тот, который слишком хорошо работает. 😏 #Кибербезопасность #iPhone #iOS #Spyware #InfoSec #Хакинг Подпишись

💸 Банкомату не нужна карта, чтобы выдать деньги - если хакеры заставят его слушаться. Пятеро граждан Венесуэлы признали вину
💸 Банкомату не нужна карта, чтобы выдать деньги - если хакеры заставят его слушаться. Пятеро граждан Венесуэлы признали вину в попытке ограбить банкоматы в Канзасе с помощью джекпоттинга. 🎰💻 Схема простая: установить вредоносное ПО в банкомат → удаленно отправить команду → получить наличку без карты и PIN-кода. Правда, оба банкомата в этот раз оказались крепче: malware установить не удалось, а камеры помогли вычислить преступников. 📈 Но проблема растет: с 2020 года в США зафиксировали около 1900 атак, а только в 2025-м ущерб превысил $20 млн. Получается, банкомат тоже может стать "банкоматом без банковской карты". Главное - чтобы хакеру удалось договориться с ним. 😏 #Кибербезопасность #ATM #Джекпоттинг #Хакинг #InfoSec #CyberCrime Подпишись

🚨 GitHub превратился в ларек с бесплатными вирусами. Исследователи Avyukt Security обнаружили операцию RepoGhost: десятки пр
🚨 GitHub превратился в ларек с бесплатными вирусами. Исследователи Avyukt Security обнаружили операцию RepoGhost: десятки правдоподобных репозиториев маскировались под инструменты для ИИ, кибербезопасности, криптовалют и PoC уязвимостей. 🎣 Один из таких репозиториев даже собрал 313 звезд и 39 форков. Выглядит солидно - пока не запускаешь проект. После запуска Python-код незаметно открывал PowerShell, скачивал дополнительные компоненты, а затем на компьютер попадал инфостилер. 🕵️ Он охотился за браузерными сессиями и паролями, токенами Discord, сессиями Telegram и Steam, а также данными криптокошельков. Есть и любопытный фильтр: если Windows использовала локаль ru-RU, вредонос прекращал работу. 🇷🇺 Исследователи связали с кампанией 52 репозитория. Среди приманок были фальшивые проекты Claude и Sora, OSINT-инструменты, торговые боты, криптоутилиты и поддельные эксплойты. ⚠️ Вывод простой: звезды, форки и красивый README еще не делают GitHub-проект безопасным. А если репозиторий обещает "готовый эксплойт" и просит запустить неизвестный Python-код - возможно, эксплойт здесь вовсе не тот, который вы искали. 😏💻 #Кибербезопасность #GitHub #Malware #RepoGhost #Инфобез #AI Подпишись

🐉 Модель Валерия Химера представила косплей на Алекстразу - Королеву драконов и аспект красных драконов из World of Warcraft
+6
🐉 Модель Валерия Химера представила косплей на Алекстразу - Королеву драконов и аспект красных драконов из World of Warcraft. Для образа девушка выбрала классический костюм Алекстразы в человеческой форме, знакомый игрокам по самой MMORPG. ❤️ Алекстраза - одна из величайших дракониц Азерота, наделенная силой титана жизни. Она защищает все живое и способна превращаться из человека в огромного красного дракона. В игре героиня впервые появилась в Wrath of the Lich King, а ее последнее появление состоялось в Dragonflight. Красивый образ, мощная драконица - осталось только найти достаточно большой гараж для второй формы 😄🐲 #Алекстраза #WorldOfWarcraft #WoW #Косплей #Gaming #Dragonflight Подпишись

🤖 ИИ жрет не только токены, но и триллионы долларов. PwC прогнозирует: до 2050 года мировые расходы на дата-центры могут дос
🤖 ИИ жрет не только токены, но и триллионы долларов. PwC прогнозирует: до 2050 года мировые расходы на дата-центры могут достигнуть фантастических $31,6 трлн. 💸 А до конца 2030-го на строительство и развитие инфраструктуры может уйти около $5,1 трлн - серверы, ускорители, сети, электричество и системы охлаждения. 🏗 Только на сами здания ежегодные инвестиции могут вырасти с $113,8 млрд в 2024 году до $251,8 млрд в 2027-м. Но главный вопрос - не где взять деньги. А где взять электричество, воду, трансформаторы и все остальное. ⚡️💧 Потребление энергии дата-центрами в мире к 2030 году может более чем удвоиться. Поэтому ИИ-бум постепенно превращается не только в технологическую, но и в энергетическую гонку. И в эту гонку уже заходят энергетики, строители, производители оборудования, банки и даже компании из недвижимости. Короче, будущее ИИ выглядит примерно так:
Запустим еще одну нейросеть!
А электричество есть?
..Это уже второй вопрос. 🫠⚡️
#AI #ИскусственныйИнтеллект #ДатаЦентры #Технологии #Энергетика #BigTech Подпишись

🚨 GitHub превратился в ларек с бесплатными вирусами. Исследователи Avyukt Security обнаружили операцию RepoGhost: десятки пр
🚨 GitHub превратился в ларек с бесплатными вирусами. Исследователи Avyukt Security обнаружили операцию RepoGhost: десятки правдоподобных репозиториев маскировались под инструменты для ИИ, кибербезопасности, криптовалют и PoC уязвимостей. 🎣 Один из таких репозиториев даже собрал 313 звезд и 39 форков. Выглядит солидно - пока не запускаешь проект. После запуска Python-код незаметно открывал PowerShell, скачивал дополнительные компоненты, а затем на компьютер попадал инфостилер. 🕵️ Он охотился за браузерными сессиями и паролями, токенами Discord, сессиями Telegram и Steam, а также данными криптокошельков. Есть и любопытный фильтр: если Windows использовала локаль ru-RU, вредонос прекращал работу. 🇷🇺 Исследователи связали с кампанией 52 репозитория. Среди приманок были фальшивые проекты Claude и Sora, OSINT-инструменты, торговые боты, криптоутилиты и поддельные эксплойты. ⚠️ Вывод простой: звезды, форки и красивый README еще не делают GitHub-проект безопасным. А если репозиторий обещает "готовый эксплойт" и просит запустить неизвестный Python-код - возможно, эксплойт здесь вовсе не тот, который вы искали. 😏💻 #Кибербезопасность #GitHub #Malware #RepoGhost #Инфобез #AI Подпишись

🚨 Бухгалтер искал бланк - нашел Buhtrap RAT. F6 обнаружила новую волну атак на бухгалтеров и юристов российских компаний. Зл
🚨 Бухгалтер искал бланк - нашел Buhtrap RAT. F6 обнаружила новую волну атак на бухгалтеров и юристов российских компаний. Злоумышленники продвигают через поисковую рекламу сайты-клоны с документами и бланками. 📄 Схема простая: пользователь нажимает "Скачать", а JavaScript незаметно подменяет документ на ZIP-архив с EXE-файлом. Запускаешь "образец документа" - и привет, Buhtrap RAT. 👋💀 Дальше троян закрепляется в Windows, запускается автоматически и связывается с серверами атакующих. 🎯 Почему бухгалтеры? Потому что у них часто есть доступ к финансовым системам, банкам и платежным документам. Для киберпреступников - буквально кошелек с корпоративным доступом. Причем сама схема далеко не новая: похожие атаки с поддельными бухгалтерскими сайтами исследователи фиксировали еще несколько лет назад. Просто теперь к ней добавили поисковую рекламу. 🛡 Главное правило: если вы ожидали PDF, DOC или XLS, а сайт внезапно предлагает ZIP → EXE, лучше остановиться. Потому что "Образец документа №7.exe" - это, скорее всего, не бухгалтерия. Это образец того, как выглядит плохой рабочий день. 😅 #Кибербезопасность #Buhtrap #Malware #Инфобез #Бухгалтерия #Фишинг Подпишись

🚨 VPN-шлюз оказался дверью для хакеров. SonicWall подтвердила реальные атаки на устройства SMA1000 через две ранее неизвестн
🚨 VPN-шлюз оказался дверью для хакеров. SonicWall подтвердила реальные атаки на устройства SMA1000 через две ранее неизвестные уязвимости. В связке они потенциально позволяют получить удаленное выполнение кода без учетной записи. 😬 Первая брешь, CVE-2026-83548, получила максимальные 10/10 CVSS. Через SSRF атакующий может обращаться к внутренним функциям шлюза еще до авторизации. Вторая - CVE-2026-83549 - позволяет выполнять команды ОС через инъекцию. Сама по себе она требует прав администратора, но первая уязвимость может открыть к ней путь без пароля. 🗝 Кто стоит за атаками и какие организации уже пострадали - пока неизвестно. 🔧 Уязвимы SMA 6210, 7210 и 8200v с определенными старыми версиями ПО. SonicWall уже выпустила исправления. Если у вас есть SMA1000 - обновляйтесь немедленно и проверьте устройство на признаки компрометации. При обнаружении взлома потребуется восстановление из чистого образа, смена паролей и сброс TOTP-токенов. Потому что шлюз, который должен говорить хакерам "Вход запрещен", внезапно решил сказать: "Заходите, дверь открыта". 🚪💀 #Кибербезопасность #SonicWall #VPN #Уязвимости #InfoSec #CyberSecurity Подпишись

🇩🇪 Бавария под кибератакой: хакеры не спят 💻😬 В 2025 году в Баварии зарегистрировали более 49 000 киберпреступлений - на
🇩🇪 Бавария под кибератакой: хакеры не спят 💻😬 В 2025 году в Баварии зарегистрировали более 49 000 киберпреступлений - на 72% из них атаки пришлись из-за рубежа. При этом реальный масштаб, вероятно, еще выше. Особенно уязвимыми становятся госструктуры, научные учреждения и критическая инфраструктура. В прошлом году зафиксировали 105 DDoS-атак на правительственные сайты. 💥 🥇 Главный "активист" здесь - NoName057(16), одна из самых активных пророссийских хактивистских группировок. Она регулярно атакует организации и государственные структуры стран, поддерживающих Украину. Причем все чаще под удар попадают региональные и муниципальные учреждения. 🏛💻 🚔 Международные правоохранители серьезно потрепали инфраструктуру NoName057(16). Но, похоже, получилось как в анекдоте: "Мы ее уничтожили!" - "А почему она все еще работает?" 😅 Громкие заявления о том, что группу якобы "задушили", прозвучали уверенно. Вот только хакеры, кажется, пресс-релиз не прочитали и продолжили свою работу. 💻😂 Похоже, правоохранители не столько выключили медведя 🐻, сколько разозлили его и напомнили, где лежит кнопка "атака". 🐻 NoName057(16) по-прежнему остается одной из самых заметных и активных пророссийских хактивистских группировок. Так что финальные титры, судя по всему, пока рано включать. 🎬💻 #Кибербезопасность #Киберпреступность #Бавария #NoName05716 #DDoS #Хакеры Подпишись

🚨 WordPress может хранить бомбу замедленного действия прямо в базе. В популярном плагине All-in-One WP Migration and Backup
🚨 WordPress может хранить бомбу замедленного действия прямо в базе. В популярном плагине All-in-One WP Migration and Backup нашли критическую уязвимость CVE-2026-19949. Плагин установлен более чем на 5 млн сайтов, а около 3,25 млн на 2 сентября еще могли использовать уязвимую версию. 😬 Самое неприятное - атака работает не сразу. Хакер может анонимно оставить вредоносную строку в базе, а сработает она позже, когда администратор выполнит обычный экспорт и восстановление сайта. 🧨 Это называется SQL-инъекцией второго порядка: вредоносный код сначала мирно лежит в базе и ждет своего часа. Практически цифровой "сюрприз" с таймером. После срабатывания злоумышленник может получить секретный ключ плагина, загрузить собственный .wpress-архив и установить вредоносный плагин. Итог - удаленное выполнение кода и полный захват сайта. 🔧 Уязвимость исправили в версии 7.110. Если используете плагин - обновляйтесь как можно скорее, особенно до следующего восстановления резервной копии. И да: иногда самый опасный клик на сайте - это не "Скачать", а вполне безобидное "Восстановить резервную копию". 🫠 #WordPress #Кибербезопасность #SQLInjection #Уязвимости #InfoSec #WebSecurity Подпишись

🥶 Холодильники на военных базах США начали массово сходить с ума. И тут появился киберслед. С 26 августа сразу в нескольких
🥶 Холодильники на военных базах США начали массово сходить с ума. И тут появился киберслед. С 26 августа сразу в нескольких магазинах для военных и их семей начали одновременно отказывать холодильные системы. По независимым данным, проблемы могли затронуть около 14 магазинов в 10 штатах. Самый странный случай - на базе Форт-Уачука: электричество не отключалось, но ночью все морозильники одновременно включили разморозку. 🫠 В итоге часть продуктов пришлось списать. Теперь происходящее расследуют киберследователи Army CID и ВВС США. Правда, военные пока не говорят, ищут ли следы хакеров. 🤔 И повод для подозрений есть: холодильным оборудованием управляют сетевые системы RMCS. Теоретически через них можно запускать разморозку, управлять компрессорами и вентиляторами. Исследователи Claroty уже демонстрировали атаки на промышленные холодильные контроллеры, позволяющие удаленно заставить оборудование нагреваться. Но важный момент: доказательств взлома холодильников DeCA пока нет. Причиной вполне могут оказаться ошибка конфигурации, обновление или обычная техническая неисправность. Хотя сама ситуация выглядит как начало очень странного фильма: Враг отключил военную базу… через морозильник. 🥶💻 #Кибербезопасность #США #Кибератака #ICS #Инфобез #CyberSecurity Подпишись

⚽️ Модель Алина Aneli Воронцова представила косплей на Катарину из League of Legends. За основу образа девушка взяла скин "Ар
+7
⚽️ Модель Алина Aneli Воронцова представила косплей на Катарину из League of Legends. За основу образа девушка взяла скин "Арбитр Катарина", который появился в игре в 2010 году - аккурат к Чемпионату мира по футболу. Судя по всему, даже футбольный арбитр в мире LoL предпочитает решать споры кинжалами 😅🔪 🏆 Сейчас этот скин считается архивным: купить его напрямую в магазине нельзя, но получить можно из сундуков. В той же футбольной линейке есть образы Акали, Блицкранка и Эзреаля. Получается, целая футбольная команда, где Катарина явно отвечает за дисциплину. 😂 #Катарина #LeagueOfLegends #Косплей #LoL #Gaming #Aneli Подпишись

🇺🇸 У американских госуслуг может появиться один пароль на всех. Белый дом решил свести вход в большинство федеральных онлай
🇺🇸 У американских госуслуг может появиться один пароль на всех. Белый дом решил свести вход в большинство федеральных онлайн-сервисов к одной системе - Login.gov. Новые аккаунты должны создавать ее способом входа по умолчанию, а существующие подходящие сервисы перейдут на платформу в течение двух лет. 🔐 Login.gov уже работает как единая учетка для ряда госуслуг и поддерживает MFA: одноразовые коды, аппаратные ключи, биометрию и SMS. Переход будет поэтапным: сначала ведомства проведут аудит сайтов и оценят риски, затем подключат сервисы с высоким влиянием, а в течение двух лет охватят остальные подходящие ресурсы. 💰 Есть и финансовый мотив. С 2020 по 2023 год ведомства США потратили около $209 млн на коммерческие системы проверки личности против $32,5 млн на Login.gov. Но есть нюанс. 👀 В 2023 году выяснилось, что GSA вводила ведомства в заблуждение относительно соответствия Login.gov требованиям NIST для определенного уровня проверки личности. Теперь задача амбициознее: превратить Login.gov из одного из вариантов авторизации в главный цифровой «ключ» к государственным сервисам США. Один аккаунт - удобно. Один аккаунт, который открывает почти все государство, - уже звучит как особенно важная мишень для хакеров. 🎯🔐 #Кибербезопасность #США #LoginGov #InfoSec #Госуслуги #Цифровизация Подпишись