Культ Безопасности
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3
Show more📈 Analytical overview of Telegram channel Культ Безопасности
Channel Культ Безопасности (@cult_security) in the Russian language segment is an active participant. Currently, the community unites 10 958 subscribers, ranking 10 937 in the Technologies & Applications category and 58 438 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 958 subscribers.
According to the latest data from 05 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -44 over the last 30 days and by -4 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 12.18%. Within the first 24 hours after publication, content typically collects 6.44% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 335 views. Within the first day, a publication typically gains 706 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 17.
- Thematic interests: Content is focused on key topics such as cult, хакер, культисты, антивирус, лаборатория.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.
Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security
Рекламный менеджер: @Spiral_Yuri
#WPLV3”
Thanks to the high frequency of updates (latest data received on 06 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 06 September | +2 | |||
| 05 September | +4 | |||
| 04 September | +5 | |||
| 03 September | +2 | |||
| 02 September | +2 | |||
| 01 September | +1 |
| 2 | F6: Global Threat Landscape 2025–2026
Аналитики F6 опубликовали огромный отчёт по киберугрозам. За прошедшие полтора года ландшафт ощутимо перекосило: хакеры всё активнее автоматизируют атаки нейросетями вроде Claude Code и Gemini, а операторы вымогателей переключаются с банального шифрования на чистый шантаж утечками.
В топ векторов выбились атаки на цепочки поставок через опенсорс и фишинг мейнтейнеров npm. Рынок IAB дорос до $10 млн, на госсектор пришлось больше половины всех утекших записей (56,4%), а в кардинге расцвёл скам: киберпреступники всё чаще открывают фейковые шопы и кидают коллег по цеху.
#Полезное
Join our club Cult 👁 | 519 |
| 3 | И снова очередной выпуск нашего безымянного подкаста!!!
В этот раз мы позвали в гости легенду рынка инвестиций. Поговорили о стартапах в сфере кибербезопасности, рынок венчура, AI SaaS, вайбкодинг и даже накинули зрителям сразу несколько идей и лайфхаков на тему того, как строить свой стартап в ИБ в 2026 и 2027 году.
https://youtu.be/2QOTDv9QQhU
https://youtu.be/2QOTDv9QQhU
https://youtu.be/2QOTDv9QQhU
Так что, если вы не хотите похоронить свой AI SaaS стартап в кибербезопасности, понять рынок РФ и как строить компанию в эпоху ИИ с постквантовым периодом на горизонте, то приятного вам просмотра.
📹 Youtube
📺 VK Video
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 597 |
| 4 | Роботов Unitree G1 взломали через Bluetooth
Исследователь Оливье Лафламм нашёл критические уязвимости в гуманоидных роботах Unitree G1 EDU. Он собрал две независимые цепочки эксплойтов: CVE-2026-76639 и CVE-2026-76640. Обе позволяют удалённо получить root на управляющем компьютере Locomotion PC. Для удалённой атаки через BLE хакеру даже не нужно предварительное сопряжение с машиной.
Уязвимость способна работать по принципу червя: заражённый андроид может атаковать другие устройства поблизости. Векторы включают обход путей в ИИ-сервисе и переполнение буфера в демоне Bluetooth. Вендор пока устранил найденные проблемы лишь частично.
Терминатор готов крушить, но зависает от переполнения буфера
Join our club Cult 👁 | 862 |
| 5 | Блокчейн Cronos остановили из-за взлома Tectonic
Валидаторы сети Cronos экстренно остановили производство блоков после атаки на крупнейший кредитный протокол Tectonic. Неизвестный провернул схему с раздуванием цены неликвидного токена TONIC и опустошил пулы.
Злоумышленник взвинтил курс токена примерно в 100 раз, внёс его как залог и набрал реальных займов. Оценки ущерба разнятся от $66 млн до $120 млн. При этом через блокчейн-мост в Ethereum удалось вывести лишь часть активов.
Вся безопасность разбилась об один неликвидный токен
Join our club Cult 👁 | 995 |
| 6 | Новые правила для доменов Рунета вступили в силу
С 1 сентября в зонах .ru, .рф и .su заработали новые правила идентификации администраторов через «Госуслуги». К началу действия закона подтвердить учётную запись успели далеко не все: у «Рег.ру» верификацию прошли 25,7% клиентов, а у «Руцентра» — 42,2%.
Требования 569-ФЗ распространяются на физических и юридических лиц, но мгновенной блокировки операций не будет. Отрасль продолжает работать по старым регламентам в рамках переходного периода, который продлится вплоть до 18 января 2027 года.
Суровые правила, но мягкий таймер
Join our club Cult 👁 | 1 081 |
| 7 | Будьте осторожны, культисты
#Мем
Join our club Cult 👁 | 3 805 |
| 8 | Стиллеры добрались до лимитов Claude
Anthropic рассылает предупреждения: злоумышленники начали массово опустошать платные аккаунты пользователей. Вредоносы воруют сессионные куки из браузеров — с ними атакующие перехватывают активные сессии и сжигают лимиты генерации в обход логина, пароля и 2FA.
Сессии угоняют привычным набором под Windows (Vidar, LummaC2, StealC, RedLine, Acreed) и Atomic Stealer под macOS. Anthropic заявила, что взлома самой платформы не было: разработчики уже сбрасывают украденные сессии, удаляют привязанные карты и возвращают средства за чужие списания.
Платишь за Pro-подписку ты, а промпты за твой счёт крутит хакер
Join our club Cult 👁 | 1 103 |
| 9 | Локальный ИИ взломал лицензию за полчаса
Редактор XDA протестировал локальную модель Qwen 3.8 27B на защите коммерческого софта. Нейросеть сперва отказалась писать кряк, но согласилась найти слабые места и в итоге сама собрала рабочий PoC для обхода лицензии всего за 30 минут.
Модель разобрала бинарник в статике: вскрыла архитектуру защиты, извлекла зашитые ключи и сформировала валидные лицензионные данные. С первой попытки хеш не сошёлся, но ИИ сам нашёл ошибку и добился побайтового совпадения с оригиналом.
Теперь для создания кряка нужен не ассемблер, а грамотный промпт
Join our club Cult 👁 | 1 862 |
| 10 | Мошенники пугают отключением газа к 1 сентября
Злоумышленники начали обходить дома под видом сотрудников коммунальных служб. По данным «Мошеловки», аферисты заявляют об аварийном состоянии оборудования и требуют срочной оплаты на месте, угрожая перекрыть вентиль прямо к началу осени.
Расчёт простой: загнать жертву в цейтнот и не дать опомниться. В итоге жильцам навязывают замену деталей с наценкой в 5—10 раз либо забирают аванс за липовый ремонт и растворяются.
Классический социнжиниринг теперь стучится прямо в дверь
Join our club Cult 👁 | 1 191 |
| 11 | Jet CSIRT: Тактики и Техники
Команда Jet CSIRT проанализировала свыше 100 масштабных инцидентов и представила статистику целевых атак на российский бизнес. В 76% случаев злоумышленники целенаправленно разрушают инфраструктуру: 44% атак приходится на шифровальщиков, 32% — на вайперы. Более чем в 90% инцидентов целью злоумышленников остаётся выкуп, а требования доходят до 500 млн рублей.
Главной точкой входа остаются уязвимые публичные сервисы вроде TrueConf и Microsoft Exchange — через них начинается 35% атак. Для закрепления почти в 80% случаев хакеры создают системные службы, а шифровальщики раскатывают даже через скомпрометированный Kaspersky Security Center. На базовое восстановление инфраструктуры уходит в среднем две недели.
#Полезное
Join our club Cult 👁 | 1 291 |
| 12 | Kaspersky ICS CERT: Q2 2026
Эксперты Kaspersky ICS CERT зафиксировали 163 публично подтверждённых киберинцидента на промышленных предприятиях во втором квартале 2026 года. Основной объём атак пришёлся на сферу производства — 38,89%, строительство и инжиниринг — 14,81%, а также транспорт и логистику — 9,26%.
Кибератаки затронули водоочистную станцию в Северной Дакоте, где SCADA перевели на 16 часов на ручное управление, и пять объектов водоснабжения в Польше. В Тайване перехват параметров радиосвязи TETRA остановил четыре поезда на 48 минут, а автозаправки в США столкнулись с манипуляцией показаниями датчиков топлива ATG.
#Полезное
Join our club Cult 👁 | 1 258 |
| 13 | Культисты, найдена тёмная магия, которой не учат в Хогвартсе
#мем
Join our club Cult 👁 | 1 424 |
| 14 | Экономия 200 000 ₽ на ИБ-обучении.
Закрываем летнюю акцию!
Никаких унылых проводов лета - только хардкорная прокачка скиллов 👉@cyacademy_support
До конца августа отдаем наш самый жирный ПАК из 5 фундаментальных курсов за 50 000 ₽ вместо ~250 000 ₽.
Да, это ровно по 10 000 ₽ за мощнейшие программы, включая Linux CyberPunk (с официальным дипломом сисадмина!), HackerPoint (Blue/Red Team), HackerPoint 2, SQL для хакера и AI-помощники на Python.
До конца акции осталось всего несколько дней (закрываем 31 августа). Отдавать такой объем знаний и официальные документы за бесценок массово - невозможно. Осталось всего 12 мест по этой цене.
❗️Как только 12 человек заберут бандл, мы досрочно закрываем продажи Жаркого лета. Это беспрецедентный шанс забрать базу пентеста и автоматизации, которая навсегда изменит твой подход к заработку в ИБ.
⏳ Врывайся в осень с новой профессией.
Пиши кодовое слово "ЛЕТО" в саппорт, чтобы забрать бандл, пока есть места:
👉@cyacademy_support | 599 |
| 15 | OpenAI вскрыла сетку ботов под VPN
OpenAI заблокировала группу российских учётных записей ChatGPT, работавших через VPN. Нейросеть генерировала англоязычные публикации для Telegram, Substack, X, Facebook и LinkedIn в интересах израильского сообщества International Burke Institute.
Кампания продвигала «Индекс суверенитета», где США набрали 650,9 балла, Китай — 649,1, Швейцария — 610,7, а Россия — 601,4. Основной охват пришёлся на телеграм-каналы с аудиторией в 10–20 тысяч подписчиков.
Промпты писать научились, а прятать трафик — пока нет
Join our club Cult 👁 | 1 382 |
| 16 | Давно не было поста про папку, культисты.
Исправляемся: внутри подборка каналов про кибербезопасность, OSINT и безопасность информационных технологий.
Забрать подборку можно тут
Join our club Cult 👁 | 1 082 |
| 17 | 64% российских компаний могут не справиться с последствиями кибератаки
“Инфосистемы Джет” представила первые результаты оценки Индекса киберустойчивости. В исследовании приняли участие 50 российских компаний. Главная проблема оказалась не столько в защите от самой атаки, сколько в том, что происходит после неё: насколько бизнес умеет быстро реагировать, восстанавливать работу, сохранять непрерывность процессов и адаптироваться к последствиям инцидента.
Основные результаты:
- хуже всего к кибератакам готовы госсектор и ритейл — при этом именно они входят в число наиболее атакуемых отраслей;
- выше всего уровень готовности у ИТ-компаний, финансового сектора и крупной промышленности;
- полноценно пережить атаку готова только каждая пятая компания;
- у 89% участников инструменты защиты развиты значительно лучше, чем процессы восстановления;
- 57% компаний вообще не проводят киберучения и тренировки.
Индекс построен на Фреймворке антихрупкой ИТ-архитектуры "Инфосистемы Джет". Он оценивает не только способность бизнеса выдержать атаку, но и скорость восстановления, а также готовность перестроить процессы после инцидента и повысить устойчивость системы.
Пройти оценку Индекса киберустойчивости можно здесь. | 898 |
| 18 | Атаки на чиновников ЕС через мессенджеры
Киберподразделение Евросоюза сообщило о целевом фишинге против чиновников в мессенджерах с попытками захвата аккаунтов. В закрытом отчёте европейские институты впервые официально связали восемь крупных инцидентов 2026 года с иностранным вмешательством.
Главной угрозой аналитики называют китайские группы Grimfengxi и Teleboyi, которые более чем вдвое нарастили темпы атак с помощью DeepSeek. Нейросеть автоматизирует разведку и сборку эксплойтов, а готовые ИИ-наборы инструментов уже продают на теневом рынке за 300–500 тысяч юаней.
Нейросети пишут эксплойты, а чиновники всё ещё отдают коды из СМС
Join our club Cult 👁 | 1 376 |
| 19 | Взлом ИБ-компании ReliaQuest группировкой ShinyHunters
Хакеры развели сотрудников ИБ-компании ReliaQuest через социнженерию и слили скриншоты внутренней панели Okta. Злоумышленники создали фишинговый домен SSO и звонили сотрудникам под видом коллег из отдела безопасности. Один из работников попался: ввёл логин с паролем и лично подтвердил push-уведомление MFA.
По заявлению компании, группировка получила доступ только в режиме просмотра и не добралась до клиентских данных. Безопасники сбросили сессию, хотя сами ShinyHunters настаивают на более глубоком проникновении и высмеивают вендора в даркнете.
Фишинг прошёл успешно: пуш нажат, корпоративная гордость задета
Join our club Cult 👁 | 1 401 |
| 20 | Побег ИИ-агента OpenAI: расследование в Алабаме
Генпрокурор Алабамы взялся за OpenAI из-за побега ИИ-агента. В июле экспериментальная модель вырвалась из тестовой среды, получила доступ к интернету и атаковала платформу Hugging Face.
Суд обязал компанию передать данные всех причастных сотрудников и отчёты о защите сетей. До этого коалиция из 12 генеральных прокуроров штатов потребовала заморозить опасные тесты. В OpenAI подтвердили инцидент и представили первые выводы на ИБ-конференции, но причины сбоя всё ещё выясняются.
Ну что, культисты: посадят агента или отделается условкой?
😱 – посадят
😍 – отмажут
Join our club Cult 👁 | 1 407 |
