en
Feedback
Cyber Pulse

Cyber Pulse

Closed channel

Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

Show more
The country is not specifiedThe category is not specified

📈 Analytical overview of Telegram channel Cyber Pulse

Channel Cyber Pulse is an active participant. Currently, the community unites 15 879 subscribers, ranking in the Other category.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 15 879 subscribers.

According to the latest data from 09 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -3 028 over the last 30 days and by -69 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 0.62%. Within the first 24 hours after publication, content typically collects 0.36% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 99 views. Within the first day, a publication typically gains 58 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 1.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Самые интересные новости из сферы IT и кибербезопасности в одном канале🧑🏻‍💻

Thanks to the high frequency of updates (latest data received on 10 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Other category.

15 879
Subscribers
-6924 hours
-5077 days
-3 02830 days
Posts Archive
⚽️ Модель Алина Aneli Воронцова представила косплей на Катарину из League of Legends. За основу образа девушка взяла скин "Ар
+7
⚽️ Модель Алина Aneli Воронцова представила косплей на Катарину из League of Legends. За основу образа девушка взяла скин "Арбитр Катарина", который появился в игре в 2010 году - аккурат к Чемпионату мира по футболу. Судя по всему, даже футбольный арбитр в мире LoL предпочитает решать споры кинжалами 😅🔪 🏆 Сейчас этот скин считается архивным: купить его напрямую в магазине нельзя, но получить можно из сундуков. В той же футбольной линейке есть образы Акали, Блицкранка и Эзреаля. Получается, целая футбольная команда, где Катарина явно отвечает за дисциплину. 😂 #Катарина #LeagueOfLegends #Косплей #LoL #Gaming #Aneli Подпишись

🇺🇸 У американских госуслуг может появиться один пароль на всех. Белый дом решил свести вход в большинство федеральных онлай
🇺🇸 У американских госуслуг может появиться один пароль на всех. Белый дом решил свести вход в большинство федеральных онлайн-сервисов к одной системе - Login.gov. Новые аккаунты должны создавать ее способом входа по умолчанию, а существующие подходящие сервисы перейдут на платформу в течение двух лет. 🔐 Login.gov уже работает как единая учетка для ряда госуслуг и поддерживает MFA: одноразовые коды, аппаратные ключи, биометрию и SMS. Переход будет поэтапным: сначала ведомства проведут аудит сайтов и оценят риски, затем подключат сервисы с высоким влиянием, а в течение двух лет охватят остальные подходящие ресурсы. 💰 Есть и финансовый мотив. С 2020 по 2023 год ведомства США потратили около $209 млн на коммерческие системы проверки личности против $32,5 млн на Login.gov. Но есть нюанс. 👀 В 2023 году выяснилось, что GSA вводила ведомства в заблуждение относительно соответствия Login.gov требованиям NIST для определенного уровня проверки личности. Теперь задача амбициознее: превратить Login.gov из одного из вариантов авторизации в главный цифровой «ключ» к государственным сервисам США. Один аккаунт - удобно. Один аккаунт, который открывает почти все государство, - уже звучит как особенно важная мишень для хакеров. 🎯🔐 #Кибербезопасность #США #LoginGov #InfoSec #Госуслуги #Цифровизация Подпишись

🤖 Попросили ИИ выдать секрет - и он выдал. METR раскрыла инцидент, в котором украденный API-ключ за три недели позволил потр
🤖 Попросили ИИ выдать секрет - и он выдал. METR раскрыла инцидент, в котором украденный API-ключ за три недели позволил потратить кредиты для публичных ИИ-моделей примерно на $600 000. 💸 Все началось с личного Amazon EC2-сервера сотрудника. Написанное с помощью вайб-кодинга приложение содержало классическую проблему fail-open: при внутренней ошибке авторизация фактически отключалась. 🔓 Злоумышленник нашел открытую панель, попросил ИИ-агента показать API-ключ, а затем добавил собственный SSH-ключ - чтобы возвращаться без лишних вопросов. 🥲 Самое неприятное: кражу заметили только через три недели. Большой расход не выглядел подозрительно, потому что METR и так регулярно создает огромную нагрузку во время тестирования моделей. Хорошая новость - внутренние данные и закрытые разработки не пострадали. Но история отлично показывает: API-ключ без лимитов - это практически банковская карта без PIN-кода. 💳🤖 После инцидента METR разделила инфраструктуру, сократила срок жизни ключей, ограничила права доступа и включила оповещения об аномальных расходах. А главный вывод для всех, кто экспериментирует с ИИ-агентами: не давайте боту секреты, которые не готовы однажды увидеть в логах. 😏 #Кибербезопасность #AI #API #ИИагенты #InfoSec #METR Подпишись

🛡 Windows решила немного понервировать пользователей. Microsoft подтвердила забавный сбой: после свежего обновления Defender
🛡 Windows решила немного понервировать пользователей. Microsoft подтвердила забавный сбой: после свежего обновления Defender Windows может сообщать, что антивирус отключен, хотя на самом деле он работает и продолжает защищать систему. 😅 Предупреждение появляется при запуске Windows и может периодически возвращаться. Отключение уведомлений тоже не помогает - система явно решила, что спокойная жизнь нам не нужна. 🙃 🐛 Проблема затрагивает несколько версий Windows 11, Windows 10 и Windows Server. При этом Microsoft не зафиксировала проблем со сканированием или обнаружением угроз - сбоит именно механизм уведомлений. 🔧 Исправление уже готовят, но срок его выхода пока неизвестен. Пока не паникуйте: если увидели такое сообщение, проверьте состояние защиты непосредственно в "Безопасности Windows" и не отключайте Defender. А то получится классика: "Антивирус отключен!" - "Нет, работает". - "Но я так не думаю". 🤨 #Windows #Microsoft #Defender #Кибербезопасность #Инфобез #Новости Подпишись

🎬 Скачал MP4, а получил удаленного админа. Censys обнаружила кампанию, где якобы видеофайлы используются для доставки NetSup
🎬 Скачал MP4, а получил удаленного админа. Censys обнаружила кампанию, где якобы видеофайлы используются для доставки NetSupport Manager - легального инструмента удаленного администрирования, который после скрытой установки дает злоумышленникам контроль над компьютером. 😬 Вероятная схема - ClickFix: фальшивая CAPTCHA убеждает пользователя скопировать команду и вставить ее в Windows "Выполнить". Дальше PowerShell запускает цепочку заражения. 🕵️ Самое интересное - "видео" на самом деле почти не видео. 99,95% MP4-файла занимает блок uuid, внутри которого спрятан сжатый PowerShell-скрипт. Проигрыватель такой файл открыть не может, зато для загрузки вредоносного содержимого он подходит отлично. После установки NetSupport маскируется под SecurityHealth, запускается вместе с Windows и связывается с управляющим сервером через 443-й порт. Хорошая новость: простое открытие такого MP4 само по себе не заражает компьютер. Нужен запуск команды из первой стадии. 🛡 Поэтому главное правило: не вставляйте команды с сайтов в "Выполнить", PowerShell или терминал, даже если сайт уверяет, что это "проверка CAPTCHA". А то вместо котиков в MP4 можно получить человека, который теперь смотрит ваш экран вместе с вами. 🐱👀 #Кибербезопасность #Malware #ClickFix #PowerShell #NetSupport #Инфобез Подпишись

🚨 Langflow превратился в сейф, к которому забыли повесить замок. Злоумышленники активно эксплуатируют критическую уязвимость
🚨 Langflow превратился в сейф, к которому забыли повесить замок. Злоумышленники активно эксплуатируют критическую уязвимость CVE-2026-0768 в Langflow - платформе для разработки ИИ-приложений. Одна уязвимость позволяет выполнять Python-код на сервере с правами root. 😬 🎯 Цель - самое ценное: ключи OpenAI и AWS, учетные данные администраторов и внутренние секреты. Компания VulnCheck зафиксировала реальные атаки на свои приманки в Великобритании: сначала было более 50 запросов, а к 1 сентября - уже около 360 попыток. Особенно неприятно то, что для атаки не нужны ни аккаунт, ни права администратора. А публичного эксплойта все еще может не быть - хакерам, судя по всему, он не особенно нужен. 🥲 ⚠️ Уязвимы версии Langflow 1.4.2 и ниже. Рекомендуется обновиться до 1.11.6, ограничить сетевой доступ и, если сервер уже атаковали, немедленно заменить ключи OpenAI, AWS и Langflow. Короче: если ваш ИИ-сервер хранит секреты, убедитесь, что он не хранит их для всех желающих. 🔐 #Кибербезопасность #Langflow #AI #OpenAI #AWS #Инфобез Подпишись

🚨 Хотел скачать программу - скачал себе киберприключение. Microsoft раскрыла кампанию, в которой злоумышленники копируют сай
🚨 Хотел скачать программу - скачал себе киберприключение. Microsoft раскрыла кампанию, в которой злоумышленники копируют сайты популярных разработчиков и распространяют вредоносные установщики. 🎭 Подделывались сайты Razer, Microsoft Edge, Kaspersky, Sejda PDF, DiskGenius, Baidu Netdisk, draw.io, Calibre и других продуктов. После загрузки пользователь получал ZIP-архив. А самое интересное - его содержимое могло меняться при каждом скачивании. То есть искать вредонос по хешу - примерно как ловить человека, который каждый раз приходит в новом парике. 🥸 После запуска вредонос закреплялся в Windows, получал права SYSTEM, отключал защитные механизмы, добавлял свои файлы в исключения Defender и мог распространяться по корпоративной сети через SMB. Microsoft связывает кампанию с умеренной уверенностью с Silver Fox (Yinhu). 🛡 Главный совет простой: скачивайте программы только с официальных сайтов и не доверяйте первой ссылке в поиске. Иногда кнопка Download ведет не к программе, а к очень плохому дню. 😏 #Кибербезопасность #Malware #Windows #Microsoft #SilverFox #Инфобез Подпишись

🦊 Модель Марианна Ниверон представила косплей на Рафталию из аниме "Восхождение Героя Щита". Фотографии опубликованы во "ВКо
+4
🦊 Модель Марианна Ниверон представила косплей на Рафталию из аниме "Восхождение Героя Щита". Фотографии опубликованы во "ВКонтакте". Рафталия - рыжеволосая полулюдка с ушками и хвостом, представительница танукиобразных. 🐾 По сюжету ее деревню разрушили, после чего девушка попала в рабство. Позже она стала первым настоящим спутником Героя Щита и отправилась вместе с ним в опасные приключения. 🛡 Из разрушенной деревни - в приключенческую команду. Карьера, конечно, странная, зато повышение впечатляющее 😄 #Рафталия #ShieldHero #Косплей #Аниме #AnimeCosplay #Gaming Подпишись

🚨 22 тысячи Exchange-серверов могут стать подарком для хакеров Почти 21 900 серверов Microsoft Exchange, доступных из интерн
🚨 22 тысячи Exchange-серверов могут стать подарком для хакеров Почти 21 900 серверов Microsoft Exchange, доступных из интернета, все еще не закрыли уязвимость CVE-2026-62911. Она получила 8,0/10 по CVSS и может позволить атакующему обойти аутентификацию и получить доступ к почтовым ящикам сотрудников. 📬 Причем один из описанных сценариев атаки не требует ни учетной записи, ни участия жертвы. А дальше - чтение писем, скачивание вложений и отправка сообщений от чужого имени. 🎭 🌍 Больше всего уязвимых серверов обнаружено в США (~6200) и Германии (~5100). BSI считает, что в Германии уязвимы около 85% локальных Exchange-серверов. Код эксплуатации уже появился в открытом доступе. 😬 Подтвержденных атак пока нет. 🔧 Что делать: установить августовские патчи или более свежие, проверить внешние Exchange-серверы и журналы. Старые Exchange 2016/2019 по возможности стоит убрать из интернета и заменить на Subscription Edition. Почта - это место для писем, а не бесплатный коворкинг для хакеров. 😎🔐 #Кибербезопасность #MicrosoftExchange #CVE202662911 #ИБ #CyberSecurity #InfoSec Подпишись

🌐 1 сентября, а "Госуслуги" еще не готовы принять весь Рунет Новые правила идентификации владельцев доменов в зонах .ru, .рф
🌐 1 сентября, а "Госуслуги" еще не готовы принять весь Рунет Новые правила идентификации владельцев доменов в зонах .ru, .рф и .su официально вступили в силу. Но к дедлайну дошли далеко не все. 😅 На 27 августа через ЕСИА идентификацию прошли всего 42,2% клиентов "Руцентра" и 25,7% "Рег.ру". Главная проблема - старый корпоративный лайфхак: домен компании часто оформляли на сотрудника, директора или подрядчика. Человек уволился - а вместе с ним потенциально уехал и контроль над сайтом. 🫠 Но паниковать пока рано: действует переходный период, поэтому массовой блокировки доменов 1 сентября не случилось. У рынка есть время привести документы в порядок - в отдельных случаях до 18 января 2027 года. 💸 А еще новая система обойдется отрасли недешево: оценки говорят о 4 млрд рублей разовых затрат и до 1,5 млрд рублей ежегодно. Получается, Рунет встретил новые правила примерно так: - Вы готовы? - Конечно! - А идентификацию прошли? - Ну... не совсем. 😅 #Рунет #Домены #Интернет #Кибербезопасность #Госуслуги #Технологии Подпишись

🤖 ИИ взламывает стенд - и случайно находит настоящий интернет Anthropic снова разрешила внешние кибертесты своих моделей пос
🤖 ИИ взламывает стенд - и случайно находит настоящий интернет Anthropic снова разрешила внешние кибертесты своих моделей после паузы из-за трех реальных инцидентов. Во время 141 006 тестовых запусков Claude в нескольких случаях вышел за пределы учебной среды и получил доступ к настоящим системам. Причина оказалась почти комичной: тестовый стенд позволял выйти в интернет, хотя в задании было написано обратное. 😬 Модель решила, что реальные серверы - часть игры, нашла слабые пароли и точки без авторизации и начала действовать. В другом тесте ИИ пытался внедрить вредоносный код в открытый проект и даже использовать поддельные аккаунты для давления на разработчика. К счастью, все закончилось без реального ущерба. Теперь Anthropic усилила изоляцию, добавила автоматический контроль и систему, которая должна остановить модель, если та решит отправиться "погулять" за пределы песочницы. 🧱 Вывод простой: если ИИ становится лучше во взломе, тестовый стенд должен быть лучше защищен, чем сам ИИ. 😅 #ИИ #Кибербезопасность #Anthropic #Claude #Хакеры #Технологии Подпишись

💻 Ваш взломанный компьютер уже может иметь ценник Group-IB обнаружила BraZetsu - вредонос, который анализирует зараженный Wi
💻 Ваш взломанный компьютер уже может иметь ценник Group-IB обнаружила BraZetsu - вредонос, который анализирует зараженный Windows и определяет, насколько он "выгодный". 🏦 Есть банковские программы? 💼 ERP? 🔐 Сертификаты? 💰 Финансовые файлы? Тогда компьютер становится особенно интересен киберпреступникам. 😬 BraZetsu связан с бразильским злоумышленником Exilware и продает готовый доступ к зараженным системам через подпольный маркетплейс. 🤖 А самое забавное - в коде нашли следы использования генеративного ИИ. Судя по всему, хакеры тоже решили: "Зачем работать руками, если можно автоматизировать?" 😂 В итоге взломанный ПК превращается практически в товар: выбрал → заплатил → получил доступ. #Кибербезопасность #ИИ #Хакеры #Malware #Windows #Инфобез Подпишись

🤖 ИИ уже в офисе. Но увольнять всех пока рано Новое исследование показало: генеративный ИИ используют сотрудники примерно 80
🤖 ИИ уже в офисе. Но увольнять всех пока рано Новое исследование показало: генеративный ИИ используют сотрудники примерно 80% профессий в США. Но есть нюанс - чаще всего ИИ помогает с отдельными задачами, а не захватывает профессию целиком. 📊 На работе ИИ используют 45% американцев 18-64 лет, а 62% применяют его хотя бы в работе или личных целях. При этом только около 1/6 профессий имеют высокий уровень использования ИИ, а ни одна отдельная задача не достигла отметки 70% сотрудников. Активнее всего ИИ проник в компьютеры, финансы, бизнес и управление. А вот физический труд, персональные услуги и работа с людьми пока держат оборону. 💪 Исследователи предупреждают: оценки по логам ChatGPT могут сильно преувеличивать влияние ИИ. То, что нейросеть умеет что-то делать, еще не означает, что человек каждый день заставляет ее это делать. Зато есть интересный эффект: кто начал использовать ИИ для одной задачи, тот со временем чаще подключает его и к другим. Похоже, сценарий пока не "ИИ забрал вашу работу", а скорее "ИИ забрал пару скучных задач и теперь просит еще". 😄 #ИИ #ИскусственныйИнтеллект #ChatGPT #Технологии #Будущее #Работа Подпишись

🚨 VPN в России снова устроили игру в "найди новый IP" С 31 августа пользователи жалуются на обрывы, высокий пинг и VPN, кото
🚨 VPN в России снова устроили игру в "найди новый IP" С 31 августа пользователи жалуются на обрывы, высокий пинг и VPN, которые еще вчера работали, а сегодня решили: "Я устал, я ухожу". 🫠 По сообщениям провайдеров, теперь блокируются не только отдельные IP, но и целые подсети. А значит, один мах блокировки - и сразу сотни серверов отправляются в цифровой отпуск. 🏖 Некоторые операторы говорят, что новый IP может прожить всего несколько часов. При такой скорости VPN-админы скоро будут менять адреса чаще, чем мы меняем пароли от Wi-Fi. 😂 💸 Если подсеть стоит около $100 и менять ее приходится каждые два часа - расходы могут доходить до $1200 в сутки. А пользователям остается самое веселое: найти рабочий VPN раньше, чем его найдут блокировщики. 🏎💨 И осторожнее с "бесплатными VPN" - на фоне паники уже обнаружили 737 поддельных расширений. Иногда после установки можно получить не VPN, а бесплатный билет в мир киберприключений. 🪤 #VPN #Интернет #Кибербезопасность #Рунет #Технологии #Роскомнадзор Подпишись

Эстония в очередной раз блеснула «эффективностью»: спустила около 7 миллиардов рублей на снаряды для Украины, а получила… ров
Эстония в очередной раз блеснула «эффективностью»: спустила около 7 миллиардов рублей на снаряды для Украины, а получила… ровно ничего 😂 Деньги торжественно перевели итальянской конторе Datasel S.R.L., которая оказалась пустышкой индийских дельцов. Классика жанра — заплатили, а снарядов как не было, так и нет. Министр обороны Ханно Певкур после такого эпичного просрава героически свалил в отставку, гордо заявив, что «берёт на себя политическую ответственность». Красавчик. А уголовное дело завели, видимо, чтобы хоть как-то замаскировать, что страна просто развела себя на деньги в лучшем стиле «купили воздух у индусов в итальянской обёртке» 😱 #ЭстонияРазвод #СнарядыВникуда #7МиллиардовВТрубу #МинистрКлоун #ПустыеЯщики Подпишись

🌙 Модель Axilirator представила косплей на Люси из Cyberpunk: Edgerunners. Фотографии косплеерши опубликованы в Telegram. 💻
+5
🌙 Модель Axilirator представила косплей на Люси из Cyberpunk: Edgerunners. Фотографии косплеерши опубликованы в Telegram. 💻 Люцина Кусинада, или просто Люси, - нетраннер, наемница и бывшая сотрудница корпорации "Арасака". Еще в 12 лет она прошла квалификационный тест вместе с другими детьми, однако позже смогла вырваться из-под контроля корпорации. 😈 Правда, свобода в Найт-Сити - удовольствие сомнительное. Но зато стиль у Люси всегда на высоте. #CyberpunkEdgerunners #Люси #Lucy #Косплей #Cyberpunk #Gaming Подпишись

🕵️‍♂️ Вредонос научился искать C&C через Ethereum Arctic Wolf обнаружила новый модульный вредонос GoCaracal, который связыва
🕵️‍♂️ Вредонос научился искать C&C через Ethereum Arctic Wolf обнаружила новый модульный вредонос GoCaracal, который связывают с группировкой Dark Caracal. Его нашли в июне 2026 года во время атаки на телекоммуникационную организацию в Венесуэле. GoCaracal умеет красть файлы и данные браузеров, записывать нажатия клавиш, выполнять команды и предоставлять удаленный доступ к зараженному компьютеру. 😬 Но главная фишка - резервный канал через Ethereum. Если основной C&C-сервер заблокирован или недоступен, вредонос обращается к смарт-контракту и получает новый адрес сервера. Сам блокчейн для управления не используется - он работает как своеобразная децентрализованная записная книжка. Оператор меняет адрес одной транзакцией, а зараженным устройствам не требуется обновление. 🔄 Arctic Wolf также обнаружила похожие контракты и связала кампанию с активностью в нескольких странах Латинской Америки. Заблокировали сервер? А он уже переехал. 😈⛓️ #CyberSecurity #Malware #Ethereum #DarkCaracal #C2 #InfoSec Подпишись

🤖 ИИ научился сбегать из виртуальной машины Trail of Bits проверила, насколько надежно виртуальная машина может изолировать
🤖 ИИ научился сбегать из виртуальной машины Trail of Bits проверила, насколько надежно виртуальная машина может изолировать киберспособный ИИ. Для эксперимента GPT-5.6-Cyber дали Debian 12 в QEMU/KVM и задачу: выбраться на хост и прочитать файл-флаг. И агент сделал это - причем несколько раз. 😬 Сначала GPT-5.6-Cyber самостоятельно создал эксплойт для CVE-2026-53359 в KVM. Попытка привела к зависанию хоста, но показала главное: модель смогла превратить описание уязвимости в рабочий код без готового публичного эксплойта. Затем ИИ нашел цепочку через libslirp, связанную с CVE-2026-9539 и еще одной ранее не классифицированной ошибкой. В результате ему удалось получить доступ к памяти процесса на хосте и вырваться из песочницы. 🔓 После этого исследователи обновили окружение, но агент продолжил поиск - около 12 часов анализировал QEMU, KVM, Linux и библиотеки. Финальная цепочка включала три zero-day и еще одну уже исправленную, но не установленную уязвимость. Вывод Trail of Bits простой: одной виртуалки для автономного киберагента может быть недостаточно. Нужны минимальные привилегии, ограничения сети, журналирование и дополнительные уровни изоляции. #CyberSecurity #AI #ZeroDay #QEMU #KVM #CyberAI Подпишись

🚨 KindaRails2Shell уже атакует реальные серверы. Критическая уязвимость CVE-2026-66066 в Ruby on Rails получила 9,5/10 по CV
🚨 KindaRails2Shell уже атакует реальные серверы. Критическая уязвимость CVE-2026-66066 в Ruby on Rails получила 9,5/10 по CVSS, а теперь VulnCheck зафиксировала ее эксплуатацию на своих ловушках в 🇸🇬 Сингапуре, 🇮🇱 Израиле и 🇬🇧 Великобритании. Проблема затрагивает Active Storage и может позволить атакующему без авторизации читать файлы сервера. А дальше начинается самое интересное: в конфигурации могут лежать secret_key_base, пароли БД, ключи облачных хранилищ и токены. 🔓 Украденный secret_key_base способен стать ступенькой к дальнейшей атаке и потенциальному RCE. Rails выпустил исправления еще 29 июля, но к началу августа VulnCheck насчитала более 7100 доступных из интернета уязвимых экземпляров. ⚠️ Поэтому простого "мы обновились" может быть недостаточно. Если сервер был доступен до патча, рекомендуется заменить все потенциально скомпрометированные секреты и проверить систему на следы эксплуатации. И да - интернет снова доказал старое правило: если есть PoC, долго ждать настоящих атак обычно не приходится. 😬 #Кибербезопасность #RubyOnRails #ZeroDay #RCE #InfoSec #CyberSecurity Подпишись