en
Feedback
Культ Безопасности

Культ Безопасности

Open in Telegram

Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

Show more

📈 Analytical overview of Telegram channel Культ Безопасности

Channel Культ Безопасности (@cult_security) in the Russian language segment is an active participant. Currently, the community unites 10 958 subscribers, ranking 10 937 in the Technologies & Applications category and 58 438 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 958 subscribers.

According to the latest data from 05 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -44 over the last 30 days and by -4 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 12.18%. Within the first 24 hours after publication, content typically collects 6.44% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 335 views. Within the first day, a publication typically gains 706 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 17.
  • Thematic interests: Content is focused on key topics such as cult, хакер, культисты, антивирус, лаборатория.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

Thanks to the high frequency of updates (latest data received on 06 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

10 958
Subscribers
-424 hours
-117 days
-4430 days

Data loading in progress...

Attracting Subscribers
September '26
September '26
+16
in 2 channels
August '26
+132
in 1 channels
Get PRO
July '26
+217
in 2 channels
Get PRO
June '26
+699
in 17 channels
Get PRO
May '26
+558
in 6 channels
Get PRO
April '26
+142
in 4 channels
Get PRO
March '26
+494
in 3 channels
Get PRO
February '26
+853
in 31 channels
Get PRO
January '26
+711
in 17 channels
Get PRO
December '25
+966
in 19 channels
Get PRO
November '25
+420
in 6 channels
Get PRO
October '25
+870
in 21 channels
Get PRO
September '25
+375
in 10 channels
Get PRO
August '25
+881
in 11 channels
Get PRO
July '25
+524
in 11 channels
Get PRO
June '25
+308
in 9 channels
Get PRO
May '25
+640
in 13 channels
Get PRO
April '25
+616
in 9 channels
Get PRO
March '25
+751
in 18 channels
Get PRO
February '25
+317
in 8 channels
Get PRO
January '25
+1 867
in 30 channels
Get PRO
December '24
+1 285
in 16 channels
Get PRO
November '24
+1 763
in 43 channels
Get PRO
October '24
+533
in 23 channels
Get PRO
September '24
+11
in 3 channels
Date
Subscriber Growth
Mentions
Channels
06 September+2
05 September+4
04 September+5
03 September+2
02 September+2
01 September+1
Channel Posts
CrowdStrike: Threat Hunting Report 2026 Аналитики CrowdStrike выпустили ежегодный отчёт Threat Hunting 2026 и констатировали резкое ускорение кибератак. В 88% случаев злоумышленники начинают эксплуатировать уязвимости в течение 48 часов после публикации PoC-эксплойтов, а активность киберпреступников в облаках выросла на 171%. Вектор вишинга за первое полугодие 2026 года подскочил в два раза, при этом группировке SNARKY SPIDER требуется менее пяти минут от захвата аккаунта до выгрузки данных. На экосистему npm пришлось 87% угроз в реестрах пакетов, где группировка ALTERED SPIDER скомпрометировала свыше 300 зависимостей за один день. #Полезное Join our club Cult 👁

2
F6: Global Threat Landscape 2025–2026 Аналитики F6 опубликовали огромный отчёт по киберугрозам. За прошедшие полтора года ландшафт ощутимо перекосило: хакеры всё активнее автоматизируют атаки нейросетями вроде Claude Code и Gemini, а операторы вымогателей переключаются с банального шифрования на чистый шантаж утечками. В топ векторов выбились атаки на цепочки поставок через опенсорс и фишинг мейнтейнеров npm. Рынок IAB дорос до $10 млн, на госсектор пришлось больше половины всех утекших записей (56,4%), а в кардинге расцвёл скам: киберпреступники всё чаще открывают фейковые шопы и кидают коллег по цеху. #Полезное Join our club Cult 👁
519
3
И снова очередной выпуск нашего безымянного подкаста!!! В этот раз мы позвали в гости легенду рынка инвестиций. Поговорили о
И снова очередной выпуск нашего безымянного подкаста!!! В этот раз мы позвали в гости легенду рынка инвестиций. Поговорили о стартапах в сфере кибербезопасности, рынок венчура, AI SaaS, вайбкодинг и даже накинули зрителям сразу несколько идей и лайфхаков на тему того, как строить свой стартап в ИБ в 2026 и 2027 году. https://youtu.be/2QOTDv9QQhU https://youtu.be/2QOTDv9QQhU https://youtu.be/2QOTDv9QQhU Так что, если вы не хотите похоронить свой AI SaaS стартап в кибербезопасности, понять рынок РФ и как строить компанию в эпоху ИИ с постквантовым периодом на горизонте, то приятного вам просмотра. 📹 Youtube 📺 VK Video ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
597
4
Роботов Unitree G1 взломали через Bluetooth Исследователь Оливье Лафламм нашёл критические уязвимости в гуманоидных роботах U
Роботов Unitree G1 взломали через Bluetooth Исследователь Оливье Лафламм нашёл критические уязвимости в гуманоидных роботах Unitree G1 EDU. Он собрал две независимые цепочки эксплойтов: CVE-2026-76639 и CVE-2026-76640. Обе позволяют удалённо получить root на управляющем компьютере Locomotion PC. Для удалённой атаки через BLE хакеру даже не нужно предварительное сопряжение с машиной. Уязвимость способна работать по принципу червя: заражённый андроид может атаковать другие устройства поблизости. Векторы включают обход путей в ИИ-сервисе и переполнение буфера в демоне Bluetooth. Вендор пока устранил найденные проблемы лишь частично. Терминатор готов крушить, но зависает от переполнения буфера Join our club Cult 👁
862
5
Блокчейн Cronos остановили из-за взлома Tectonic Валидаторы сети Cronos экстренно остановили производство блоков после атаки
Блокчейн Cronos остановили из-за взлома Tectonic Валидаторы сети Cronos экстренно остановили производство блоков после атаки на крупнейший кредитный протокол Tectonic. Неизвестный провернул схему с раздуванием цены неликвидного токена TONIC и опустошил пулы. Злоумышленник взвинтил курс токена примерно в 100 раз, внёс его как залог и набрал реальных займов. Оценки ущерба разнятся от $66 млн до $120 млн. При этом через блокчейн-мост в Ethereum удалось вывести лишь часть активов. Вся безопасность разбилась об один неликвидный токен Join our club Cult 👁
995
6
Новые правила для доменов Рунета вступили в силу С 1 сентября в зонах .ru, .рф и .su заработали новые правила идентификации а
Новые правила для доменов Рунета вступили в силу С 1 сентября в зонах .ru, .рф и .su заработали новые правила идентификации администраторов через «Госуслуги». К началу действия закона подтвердить учётную запись успели далеко не все: у «Рег.ру» верификацию прошли 25,7% клиентов, а у «Руцентра» — 42,2%. Требования 569-ФЗ распространяются на физических и юридических лиц, но мгновенной блокировки операций не будет. Отрасль продолжает работать по старым регламентам в рамках переходного периода, который продлится вплоть до 18 января 2027 года. Суровые правила, но мягкий таймер Join our club Cult 👁
1 081
7
Будьте осторожны, культисты #Мем Join our club Cult 👁
Будьте осторожны, культисты #Мем Join our club Cult 👁
3 805
8
Стиллеры добрались до лимитов Claude Anthropic рассылает предупреждения: злоумышленники начали массово опустошать платные акк
Стиллеры добрались до лимитов Claude Anthropic рассылает предупреждения: злоумышленники начали массово опустошать платные аккаунты пользователей. Вредоносы воруют сессионные куки из браузеров — с ними атакующие перехватывают активные сессии и сжигают лимиты генерации в обход логина, пароля и 2FA. Сессии угоняют привычным набором под Windows (Vidar, LummaC2, StealC, RedLine, Acreed) и Atomic Stealer под macOS. Anthropic заявила, что взлома самой платформы не было: разработчики уже сбрасывают украденные сессии, удаляют привязанные карты и возвращают средства за чужие списания. Платишь за Pro-подписку ты, а промпты за твой счёт крутит хакер Join our club Cult 👁
1 103
9
Локальный ИИ взломал лицензию за полчаса Редактор XDA протестировал локальную модель Qwen 3.8 27B на защите коммерческого соф
Локальный ИИ взломал лицензию за полчаса Редактор XDA протестировал локальную модель Qwen 3.8 27B на защите коммерческого софта. Нейросеть сперва отказалась писать кряк, но согласилась найти слабые места и в итоге сама собрала рабочий PoC для обхода лицензии всего за 30 минут. Модель разобрала бинарник в статике: вскрыла архитектуру защиты, извлекла зашитые ключи и сформировала валидные лицензионные данные. С первой попытки хеш не сошёлся, но ИИ сам нашёл ошибку и добился побайтового совпадения с оригиналом. Теперь для создания кряка нужен не ассемблер, а грамотный промпт Join our club Cult 👁
1 862
10
Мошенники пугают отключением газа к 1 сентября Злоумышленники начали обходить дома под видом сотрудников коммунальных служб.
Мошенники пугают отключением газа к 1 сентября Злоумышленники начали обходить дома под видом сотрудников коммунальных служб. По данным «Мошеловки», аферисты заявляют об аварийном состоянии оборудования и требуют срочной оплаты на месте, угрожая перекрыть вентиль прямо к началу осени. Расчёт простой: загнать жертву в цейтнот и не дать опомниться. В итоге жильцам навязывают замену деталей с наценкой в 5—10 раз либо забирают аванс за липовый ремонт и растворяются. Классический социнжиниринг теперь стучится прямо в дверь Join our club Cult 👁
1 191
11
Jet CSIRT: Тактики и Техники Команда Jet CSIRT проанализировала свыше 100 масштабных инцидентов и представила статистику целевых атак на российский бизнес. В 76% случаев злоумышленники целенаправленно разрушают инфраструктуру: 44% атак приходится на шифровальщиков, 32% — на вайперы. Более чем в 90% инцидентов целью злоумышленников остаётся выкуп, а требования доходят до 500 млн рублей.  Главной точкой входа остаются уязвимые публичные сервисы вроде TrueConf и Microsoft Exchange — через них начинается 35% атак. Для закрепления почти в 80% случаев хакеры создают системные службы, а шифровальщики раскатывают даже через скомпрометированный Kaspersky Security Center. На базовое восстановление инфраструктуры уходит в среднем две недели. #Полезное Join our club Cult 👁
1 291
12
Kaspersky ICS CERT: Q2 2026 Эксперты Kaspersky ICS CERT зафиксировали 163 публично подтверждённых киберинцидента на промышленных предприятиях во втором квартале 2026 года. Основной объём атак пришёлся на сферу производства — 38,89%, строительство и инжиниринг — 14,81%, а также транспорт и логистику — 9,26%. Кибератаки затронули водоочистную станцию в Северной Дакоте, где SCADA перевели на 16 часов на ручное управление, и пять объектов водоснабжения в Польше. В Тайване перехват параметров радиосвязи TETRA остановил четыре поезда на 48 минут, а автозаправки в США столкнулись с манипуляцией показаниями датчиков топлива ATG. #Полезное Join our club Cult 👁
1 258
13
Культисты, найдена тёмная магия, которой не учат в Хогвартсе #мем Join our club Cult 👁
Культисты, найдена тёмная магия, которой не учат в Хогвартсе #мем Join our club Cult 👁
1 424
14
Экономия 200 000 ₽ на ИБ-обучении. Закрываем летнюю акцию! Никаких унылых проводов лета - только хардкорная прокачка скиллов
Экономия 200 000 ₽ на ИБ-обучении. Закрываем летнюю акцию! Никаких унылых проводов лета - только хардкорная прокачка скиллов 👉@cyacademy_support До конца августа отдаем наш самый жирный ПАК из 5 фундаментальных курсов за 50 000 ₽ вместо ~250 000 ₽. Да, это ровно по 10 000 ₽ за мощнейшие программы, включая Linux CyberPunk (с официальным дипломом сисадмина!), HackerPoint (Blue/Red Team), HackerPoint 2, SQL для хакера и AI-помощники на Python. До конца акции осталось всего несколько дней (закрываем 31 августа). Отдавать такой объем знаний и официальные документы за бесценок массово - невозможно. Осталось всего 12 мест по этой цене. ❗️Как только 12 человек заберут бандл, мы досрочно закрываем продажи Жаркого лета. Это беспрецедентный шанс забрать базу пентеста и автоматизации, которая навсегда изменит твой подход к заработку в ИБ. ⏳ Врывайся в осень с новой профессией. Пиши кодовое слово "ЛЕТО" в саппорт, чтобы забрать бандл, пока есть места: 👉@cyacademy_support
599
15
OpenAI вскрыла сетку ботов под VPN OpenAI заблокировала группу российских учётных записей ChatGPT, работавших через VPN. Нейр
OpenAI вскрыла сетку ботов под VPN OpenAI заблокировала группу российских учётных записей ChatGPT, работавших через VPN. Нейросеть генерировала англоязычные публикации для Telegram, Substack, X, Facebook и LinkedIn в интересах израильского сообщества International Burke Institute. Кампания продвигала «Индекс суверенитета», где США набрали 650,9 балла, Китай — 649,1, Швейцария — 610,7, а Россия — 601,4. Основной охват пришёлся на телеграм-каналы с аудиторией в 10–20 тысяч подписчиков. Промпты писать научились, а прятать трафик — пока нет Join our club Cult 👁
1 382
16
Давно не было поста про папку, культисты. Исправляемся: внутри подборка каналов про кибербезопасность, OSINT и безопасность и
Давно не было поста про папку, культисты. Исправляемся: внутри подборка каналов про кибербезопасность, OSINT и безопасность информационных технологий. Забрать подборку можно тут Join our club Cult 👁
1 082
17
64% российских компаний могут не справиться с последствиями кибератаки “Инфосистемы Джет” представила первые результаты оценк
64% российских компаний могут не справиться с последствиями кибератаки “Инфосистемы Джет” представила первые результаты оценки Индекса киберустойчивости. В исследовании приняли участие 50 российских компаний. Главная проблема оказалась не столько в защите от самой атаки, сколько в том, что происходит после неё: насколько бизнес умеет быстро реагировать, восстанавливать работу, сохранять непрерывность процессов и адаптироваться к последствиям инцидента. Основные результаты: - хуже всего к кибератакам готовы госсектор и ритейл — при этом именно они входят в число наиболее атакуемых отраслей; - выше всего уровень готовности у ИТ-компаний, финансового сектора и крупной промышленности; - полноценно пережить атаку готова только каждая пятая компания; - у 89% участников инструменты защиты развиты значительно лучше, чем процессы восстановления; - 57% компаний вообще не проводят киберучения и тренировки. Индекс построен на Фреймворке антихрупкой ИТ-архитектуры "Инфосистемы Джет". Он оценивает не только способность бизнеса выдержать атаку, но и скорость восстановления, а также готовность перестроить процессы после инцидента и повысить устойчивость системы. Пройти оценку Индекса киберустойчивости можно здесь.
898
18
Атаки на чиновников ЕС через мессенджеры Киберподразделение Евросоюза сообщило о целевом фишинге против чиновников в мессендж
Атаки на чиновников ЕС через мессенджеры Киберподразделение Евросоюза сообщило о целевом фишинге против чиновников в мессенджерах с попытками захвата аккаунтов. В закрытом отчёте европейские институты впервые официально связали восемь крупных инцидентов 2026 года с иностранным вмешательством. Главной угрозой аналитики называют китайские группы Grimfengxi и Teleboyi, которые более чем вдвое нарастили темпы атак с помощью DeepSeek. Нейросеть автоматизирует разведку и сборку эксплойтов, а готовые ИИ-наборы инструментов уже продают на теневом рынке за 300–500 тысяч юаней. Нейросети пишут эксплойты, а чиновники всё ещё отдают коды из СМС Join our club Cult 👁
1 376
19
Взлом ИБ-компании ReliaQuest группировкой ShinyHunters Хакеры развели сотрудников ИБ-компании ReliaQuest через социнженерию и
Взлом ИБ-компании ReliaQuest группировкой ShinyHunters Хакеры развели сотрудников ИБ-компании ReliaQuest через социнженерию и слили скриншоты внутренней панели Okta. Злоумышленники создали фишинговый домен SSO и звонили сотрудникам под видом коллег из отдела безопасности. Один из работников попался: ввёл логин с паролем и лично подтвердил push-уведомление MFA. По заявлению компании, группировка получила доступ только в режиме просмотра и не добралась до клиентских данных. Безопасники сбросили сессию, хотя сами ShinyHunters настаивают на более глубоком проникновении и высмеивают вендора в даркнете. Фишинг прошёл успешно: пуш нажат, корпоративная гордость задета Join our club Cult 👁
1 401
20
Побег ИИ-агента OpenAI: расследование в Алабаме Генпрокурор Алабамы взялся за OpenAI из-за побега ИИ-агента. В июле экспериме
Побег ИИ-агента OpenAI: расследование в Алабаме Генпрокурор Алабамы взялся за OpenAI из-за побега ИИ-агента. В июле экспериментальная модель вырвалась из тестовой среды, получила доступ к интернету и атаковала платформу Hugging Face. Суд обязал компанию передать данные всех причастных сотрудников и отчёты о защите сетей. До этого коалиция из 12 генеральных прокуроров штатов потребовала заморозить опасные тесты. В OpenAI подтвердили инцидент и представили первые выводы на ИБ-конференции, но причины сбоя всё ещё выясняются. Ну что, культисты: посадят агента или отделается условкой? 😱 – посадят 😍 – отмажут Join our club Cult 👁
1 407