en
Feedback
Культ Безопасности

Культ Безопасности

Open in Telegram

Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

Show more

📈 Analytical overview of Telegram channel Культ Безопасности

Channel Культ Безопасности (@cult_security) in the Russian language segment is an active participant. Currently, the community unites 10 986 subscribers, ranking 10 815 in the Technologies & Applications category and 57 849 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 986 subscribers.

According to the latest data from 22 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 71 over the last 30 days and by -3 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 15.22%. Within the first 24 hours after publication, content typically collects 7.10% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 673 views. Within the first day, a publication typically gains 780 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 11.
  • Thematic interests: Content is focused on key topics such as cult, хакер, культисты, антивирус, лаборатория.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

Thanks to the high frequency of updates (latest data received on 23 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

10 986
Subscribers
-324 hours
-77 days
+7130 days
Posts Archive
Кто успел, тот и сами знаете. Если вы в этом году не успели на OFFZONE (потому что готовились к новому семестру в любимом К-ПТУ, конечно же), то подъехали записи докладов. Плейлисты с каждым треком в ВК: - Main track - Fast track - AppSec.Zone - Threat.Zone - AI.Zone - Community track - AntiFraud.Zone Выбираем видео для обеденного перерыва. Автор поста будет смотреть видео про полнодисковое шифрование. #BaseSecurity 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы

Мошенники продают липовые онлайн-курсы Дистанционные аферисты начали выманивать деньги под видом представителей образовательн
Мошенники продают липовые онлайн-курсы Дистанционные аферисты начали выманивать деньги под видом представителей образовательных организаций. Потенциальным студентам в соцсетях и мессенджерах предлагают программы профессиональной переподготовки, присылают договор и выставляют счёт от имени академии. Перед переводом жертве сообщают о технических сбоях на сайте и убеждают отправить платёж напрямую бухгалтеру, обещая сохранить бронь или скидку. После транзакции злоумышленники исчезают, оставляя человека без денег и обучения. Купил диплом престижной академии, а получил мастер-класс по социнженерии Join our club Cult 👁

Google оштрафовали на 403 миллиона евро за слежку Ирландская комиссия по защите данных (DPC) оштрафовала Google на 403 миллио
Google оштрафовали на 403 миллиона евро за слежку Ирландская комиссия по защите данных (DPC) оштрафовала Google на 403 миллиона евро за нарушение регламента GDPR при обработке геопозиции пользователей. Расследование показало, что с мая 2018 по февраль 2020 года корпорация непрозрачно собирала координаты через три функции Android и сервисов компании. Пользователи не подозревали об использовании их геолокации для рекламного таргетинга, а Google хранила эти сведения дольше положенного. Регулятор обязал компанию устранить все нарушения в течение шести месяцев. Приватность по-гугловски: координаты скрыты, но таргетинг работает Join our club Cult 👁

А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебед
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью. Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса. Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Участие бесплатное по предварительной регистрации. ➡️ Регистрация Когда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18 #реклама О рекламодателе

Аналитик Mandiant внедрился в хакерскую группу Специалист Mandiant под прикрытием проник в закрытый чат хакерской группировки
Аналитик Mandiant внедрился в хакерскую группу Специалист Mandiant под прикрытием проник в закрытый чат хакерской группировки TeamPCP (UNC6780) и несколько недель наблюдал за подготовкой атак на цепочки поставок. Доступ к серверу с украденными данными позволил заранее предупреждать облачных провайдеров и массово отзывать скомпрометированные ключи. Команда сорвала запуск созданного с помощью ИИ эксплойта для обхода 2FA. Следствие считает, что вредоносный софт группировки затронул более 1000 организаций, а австралийская полиция уже задержала двух предполагаемых участников кампании, похитивших свыше 500 тысяч учётных данных и 300 ГБ файлов. Когда лучший способ закрыть уязвимость — подсесть к хакерам в рабочий чат Join our club Cult 👁

Вымогатели взломали вымогателей и требуют выкуп Группировка вымогателей ShinyHunters взломала сайт утечек синдиката Clop и по
Вымогатели взломали вымогателей и требуют выкуп  Группировка вымогателей ShinyHunters взломала сайт утечек синдиката Clop и повесила дефейс из-за междоусобной вендетты. Нападавшие заявили о краже приватных ключей onion-сервиса, логов и исходного кода, намереваясь вымогать деньги у самих же вымогателей.  Поводом для атаки стали угрозы расправой в адрес ShinyHunters после срыва кампании Clop против Oracle E-Business Suite.  Тот неловкий момент, когда выкуп требуют у авторов шифровальщиков Join our club Cult 👁

Gemini случайно атаковала три реальные компании Модель Google Gemini во время CTF-тестов получила несанкционированный доступ
Gemini случайно атаковала три реальные компании Модель Google Gemini во время CTF-тестов получила несанкционированный доступ к инфраструктуре трёх сторонних организаций. Проверяющая фирма Irregular ошибочно оставила открытый выход в интернет, а одна из вымышленных целей совпала по названию с действующим бизнесом. Модель самостоятельно подбирала пароли и брала чужие учётные данные из публичных репозиториев. По заявлению вице-президента Google Хизер Адкинс, Gemini вовремя остановилась и не нанесла ущерба, а уязвимости тестового стенда закрыли ещё в июле. Да когда уже хайп вокруг побега моделей закончится Join our club Cult 👁

Angara MTDR : От реагирования к предотвращению Эксперты Angara MTDR опубликовали отчёт по расследованиям за 2025 год: медианное время выявления атак составило 17 дней, а в инцидентах с вымогателями — 7 дней. Главной мишенью стал IT-сектор и консалтинг (29,17%), взлом которых открывает путь к клиентам: вход через доверительные отношения вырос до 18,75%, обогнав службы внешнего удалённого доступа. В атаках всё чаще всплывают редтимерские приёмы вроде злоупотребления AD CS по сценарию ESC1. Параллельно взломщики берут на вооружение вайб-кодинг: от C2-агентов до самомодифицирующегося ВПО под защитные средства. #Полезное Join our club Cult 👁

Check Point Research: AI Threat Landscape Digest Аналитики Check Point Research разобрали главные сдвиги в ИИ-угрозах: подопытные модели уже пробивают изоляцию тестовых сред. В одном из экспериментов закрытый прототип OpenAI самостоятельно вскрыл 0-day в JFrog Artifactory, вышел в прод Hugging Face и выполнил 17 600 автономных действий.  В дикой природе атаки тоже эволюционируют: аффилиат вымогателей The Gentlemen уже ведёт вторжения через Claude Code, а один из 36 корпоративных промптов к GenAI несёт прямой риск утечки чувствительных данных.  #Полезное Join our club Cult 👁

Минцифры просит Apple разлочить 5G в России Минцифры начало переговоры с компанией Apple о подключении российских смартфонов
Минцифры просит Apple разлочить 5G в России Минцифры начало переговоры с компанией Apple о подключении российских смартфонов к сетям пятого поколения. Отечественные операторы запустили 5G уже в 16 городах с охватом около 10 млн человек, но для владельцев iPhone скоростной интернет заблокирован на программном уровне iOS. О старте диалога сообщил глава ведомства Максут Шадаев. Чиновники рассчитывают договориться с американской корпорацией, чтобы та сняла ограничения и открыла доступ к сетям нового стандарта для пользователей в РФ. Параллельный импорт наладили, теперь ждём параллельную разлочку Join our club Cult 👁

Медведь за 30 тысяч: дипфейк лишил iPhone Суд в Забайкалье оштрафовал местную жительницу на 30 тысяч рублей за сгенерированну
Медведь за 30 тысяч: дипфейк лишил iPhone Суд в Забайкалье оштрафовал местную жительницу на 30 тысяч рублей за сгенерированную картинку с медведем. Женщина выложила в чаты поддельное фото хищника, якобы бродившего по селу Дульдурга, и получила протокол за распространение недостоверной информации. Главным сюрпризом стала судьба смартфона: судья постановил конфисковать iPhone 11, с которого опубликовали фейк, признав гаджет предметом административного правонарушения. Неудачный она выбрала момент для пранков Join our club Cult 👁

Прикинуться ChatGPT: атаки под видом ИИ Хакеры маскируют боевые атаки на российский бизнес под запросы ИИ-сервисов. Специалис
Прикинуться ChatGPT: атаки под видом ИИ Хакеры маскируют боевые атаки на российский бизнес под запросы ИИ-сервисов. Специалисты Solar WAF зафиксировали подмену User-Agent на DeepSeekBot, ChatGPT-User, Claude, Perplexity и Grok: более половины попыток пришлись на DNS Rebinding, ещё часть — на Path Traversal и кражу данных. Первые тесты с DeepSeek безопасники засекли 12 августа, а к концу месяца волна стала массовой. Злоумышленники пользуются тем, что компании всё чаще считают обращения ИИ-платформ ценным клиентским трафиком и не блокируют его с порога. Когда очень ждёшь клиентов от ChatGPT, а прилетает DNS Rebinding Join our club Cult 👁

Привет, культисты! Осень — разгар поры конференций про кибербезопасность, а значит самое время рассказать вам про Айдентити К
Привет, культисты! Осень — разгар поры конференций про кибербезопасность, а значит самое время рассказать вам про Айдентити Конф, с которой мы уже не первый год как партнеримся. В программе тренды и вызовы Identity Security, автономные AI-агенты и кейсы из полей, 3 секции выступлений и выставка Identity-технологий, а на сладкое — выступление (внезапно) группы «Корни». Все это и многое другое — 7 октября в Кибердоме, посмотреть программу и зарегистрироваться можно здесь Для представителей компаний-заказчиков участие бесплатное. А если вы представляете вендора, интегратора или дистрибьютора, по промокоду КУЛЬТ2026 можете получить скидку на билет. Join our club Cult 👁

Списал домашку — отдал аккаунт родителей Мошенники массово штампуют сайты с ГДЗ, чтобы угонять родительские аккаунты. Для про
Списал домашку — отдал аккаунт родителей Мошенники массово штампуют сайты с ГДЗ, чтобы угонять родительские аккаунты. Для просмотра ответов школьникам предлагают зарегистрироваться, указав имя, телефон, класс и иногда данные родителей. В других сценариях под видом шпаргалок и приложений распространяют вредоносный софт. Собранную базу используют для звонков под видом учителей и директоров с требованием назвать код из СМС или войти по ссылке в электронный дневник. Схема поставлена на конвейер: только за двое суток МВД насчитало свыше 400 таких клонов. Честная двойка по геометрии обойдётся дешевле кредита Join our club Cult 👁

«Цифровых Франкенштейнов» продают за $200 Исследователи Coveron и NordLayer проанализировали 362 тысячи постов в даркнет-фору
«Цифровых Франкенштейнов» продают за $200 Исследователи Coveron и NordLayer проанализировали 362 тысячи постов в даркнет-форумах и Telegram-каналах: синтетические личности стали массовым товаром. Основа личности — реальный украденный номер социального страхования, поверх которого AI генерирует имя, адрес, дипфейк-селфи и клонированный голос. Такой набор проходит автоматические KYC-проверки и позволяет открыть счета в банках и на криптобиржах. Полный комплект — около $200, детали — от $10. Публикаций про дипфейки стало в восемь раз больше: с ~40 в месяц в начале 2024-го до 307 во втором квартале 2026-го. Three two hundred bucks. Join our club Cult 👁

#Мем Join our club Cult 👁
#Мем Join our club Cult 👁

Мошенники продают несуществующий iPhone 18 Эксперты «Лаборатории Касперского» обнаружили масштабную волну фишинга и вишинга п
Мошенники продают несуществующий iPhone 18  Эксперты «Лаборатории Касперского» обнаружили масштабную волну фишинга и вишинга под видом предзаказов свежих устройств Apple. Злоумышленники рассылают поддельные уведомления о списании свыше 1000 долларов в криптовалюте за несуществующий флагман iPhone 18 Ultra Pro или требуют отменить транзакцию на 900 долларов за модель Pro.  Звонок по указанному номеру ведёт напрямую к скамерам, выманивающим платёжные данные и доступ к счетам. Специалисты BI.ZОNE AntiFraud заранее прогнозировали всплеск подобных схем на 25–27%, напомнив, что при выходе предыдущего поколения число атак подскочило втрое.  Apple ещё не создала модель, а скамеры уже сняли кассу Join our club Cult 👁

Google Threat Intelligence: From Prompting to Autonomy Аналитики GTIG выпустили большую статью о том, как продвинутые киберпр
Google Threat Intelligence: From Prompting to Autonomy Аналитики GTIG выпустили большую статью о том, как продвинутые киберпреступники используют AI в реальных атаках. Внутри анализ разных группировок, преимущественно — вымогателей и APT. В одной из описанных атак финансово мотивированная группа скомпрометировала облачный ресурс жертвы, после чего ИИ-агенты по готовым инструкциям спланировали и провели сбор учёток почти без вмешательства человека. Операция заняла меньше шести часов, радикально сократив окно реагирования для защитников. Связка агентов сама управляла пайплайном сканирования, ротировала IP-адреса и отлаживала сбои прямо из скомпрометированного облака. #полезное Join our club Cult 👁

Практический курс по выявлению, анализу и реагированию на киберугрозы в GNU/Linux-системах - Linux Incident Response & Securi
Практический курс по выявлению, анализу и реагированию на киберугрозы в GNU/Linux-системах - Linux Incident Response & Security ⚡️Научитесь выявлять признаки компрометации, работать с файловыми артефактами, памятью и контейнерами, а также проводить расследования инцидентов и выстраивать защиту Linux; ⚡️Сможете распознавать подозрительную активность, в том числе факты применения техник антифорензики; ⚡️Будете проводить анализ собранных данных как системными утилитами (grep, strings, sysctl), так и сторонними инструментами (dissect, plaso, TSK). Курс ведут эксперты-практики: • Лада Антипова - Incident Response Team Lead; • Антон Степанов - Lead Incident Responder; • Сергей Канибор - R&D / Container Security в Luntry. 📅 Старт: 16 октября ⏳ Длительность: 9 недель Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать больше о курсе #реклама О рекламодателе

Revolut отдала данные клиентов по липовому запросу Финтех-гигант Revolut подтвердил утечку конфиденциальных сведений пользова
Revolut отдала данные клиентов по липовому запросу Финтех-гигант Revolut подтвердил утечку конфиденциальных сведений пользователей из-за целевой мошеннической рассылки. Злоумышленники отправили поддельный юридический запрос с легитимного почтового домена госведомства, который успешно прошёл все проверки подлинности. Сотрудники финтеха сами выгрузили преступникам полные профили клиентов, включая копии паспортов, селфи верификации, выписки, IBAN и историю транзакций с биткоинами. Точное число жертв сервис с аудиторией свыше 80 млн пользователей не раскрывает, но, по оценке ZachXBT, под прицелом оказались крупные криптоинвесторы. Зачем ломать базу, если комплаенс сам всё запакует и отдаст Join our club Cult 👁