es
Feedback
Культ Безопасности

Культ Безопасности

Ir al canal en Telegram

Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

Mostrar más

📈 Análisis del canal de Telegram Культ Безопасности

El canal Культ Безопасности (@cult_security) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 11 016 suscriptores, ocupando la posición 11 168 en la categoría Tecnologías y Aplicaciones y el puesto 58 843 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 11 016 suscriptores.

Según los últimos datos del 30 julio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 56, y en las últimas 24 horas de -3, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 15.75%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 6.93% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 1 735 visualizaciones. En el primer día suele acumular 764 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 17.
  • Intereses temáticos: El contenido se centra en temas clave como cult, хакер, культисты, антивирус, лаборатория.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 31 julio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

11 016
Suscriptores
-324 horas
-407 días
+5630 días
Archivo de publicaciones
Защита уровня «И так сойдет» #Мем Join our club Cult 👁

Apple закрыла сотни дыр в своих системах Apple выпустила патчи сразу для всех систем: iOS 26.6, iPadOS 26.6 и macOS Tahoe 26.
Apple закрыла сотни дыр в своих системах Apple выпустила патчи сразу для всех систем: iOS 26.6, iPadOS 26.6 и macOS Tahoe 26.6. Обновления принесли минимум фичей, но закрыли сотни уязвимостей в ядре, движке WebKit, Wi-Fi и Siri. Только в iOS и iPadOS устранили около 90 багов, а в macOS Tahoe — более 130. Ещё более 80 брешей залатали в tvOS, watchOS и visionOS. Обновления достались и старым системам — macOS Sequoia 15.7.8 и Sonoma 14.8.8. Активных атак пока не зафиксировано, но откладывать установку не стоит. Новый патчноут подъехал, скачиваем Join our club Cult 👁

Разработчики ИИ массово скупают старые книги Разработчики искусственного интеллекта ищут печатные издания прошлых лет для обу
Разработчики ИИ массово скупают старые книги Разработчики искусственного интеллекта ищут печатные издания прошлых лет для обучения новых моделей. Из-за засилья с генерированного мусора в сети инженеры вынуждены оцифровывать бумажные архивы. Сервис ISBNdb организует для IT-гигантов оптовые закупки печатных изданий, выпущенных до 2022 года. Спрос на бумажные исходники без нейросетевого следа резко вырос, а оцифрованные тиражи уничтожают ради обхода авторских прав. Не нейрослопных текстов осталось на несколько дней! Join our club Cult 👁

США преследуют активиста за экстренную очистку смартфона Минюст США пытается привлечь к ответственности американца Сэма Туник
США преследуют активиста за экстренную очистку смартфона Минюст США пытается привлечь к ответственности американца Сэма Туника за сброс настроек смартфона при досмотре в аэропорту Атланты. Мужчину задержали агенты Погранично-таможенной службы и пригрозили изъятием устройства, если он не введёт пароль. После ввода комбинации экран гаджета погас, а все данные оказались полностью уничтожены. Спецслужбы вменяют владельцу смартфона редкую норму об уничтожении имущества с целью предотвращения изъятия. Вся фишка — в сборке GrapheneOS для Google Pixel, которая позволяет настроить специальный пароль под принуждением для моментального стирания памяти. Эксперты из EFF и сферы ИБ ранее не сталкивались с подобными прецедентами и опасаются, что функции приватности ОС пытаются сделать преступными по умолчанию. Сказал пароль, но есть нюанс Join our club Cult 👁

Попытки угона номеров «Билайна» через eSIM Хакеры массово пытаются угнать номера абонентов «Билайна» через eSIM. Злоумышленни
Попытки угона номеров «Билайна» через eSIM Хакеры массово пытаются угнать номера абонентов «Билайна» через eSIM. Злоумышленники отправляли диалоговый системный запрос на вход в личный кабинет, после чего дистанционно выпускали виртуальную карту и моментально блокировали физическую симку жертвы. Оператор назвал произошедшее скоординированной атакой. В течение нескольких дней хакеры меняли тактику и направили тысячи запросов. По заявлению компании, число успешных угонов оказалось единичным, однако подобные угрозы затрагивают весь телеком-рынок ещё с начала года. Один неверный тап — и вы всё-таки в цифровой изоляции Join our club Cult 👁

ИИ-агент подсобил атаке на Минфин Таиланда Исследователи нашли следы опенсорсного ИИ-агента Hermes в атаке на Минфин Таиланда
ИИ-агент подсобил атаке на Минфин Таиланда Исследователи нашли следы опенсорсного ИИ-агента Hermes в атаке на Минфин Таиланда. ИБ-специалисты обнаружили на сервере в Гонконге три открытые директории, где злоумышленник по ошибке оставил 585 файлов с софтом для перемещения по сети и логами бота. Атакующий перевёл Hermes в режим YOLO, отключив подтверждение команд. Бот самостоятельно искал пути повышения привилегий, сканировал сервисы и систематизировал документы ведомства с 2012 года. Делегировал рутину ИИ, а главный факап сделал сам Join our club Cult 👁

А этот грех отпустят? В общем, тут выяснилось, что один энтузиаст, еще полгода назад, нашел уязвимость в официальном мобильном приложении от самого Ватикана (для молитв) – Click to Pray. Маркетологам за нейминг просто низкий поклон. Уязвимость позволяет получить доступ к данным 700 000 пользователей этого приложения, которое презентовал сам Папа Римский. А это, как минимум, ФИО, дата рождения и почта. Уязвимость, кстати, прям базовая – все эти данные можно достать обычным перебором через открытое API сервиса. И да, нашел он уязвимость полгода назад, а мир о ней узнал только сейчас (потому что мужик просто устал терпеть игнор). Это ли не смирение? После публикации в СМИ уязвимость закрыли 👍 ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT

Старт Positive Hack Camp 2026 Привет, культисты! Ваши любимые админы сходили на Positive Hack Camp 2026. Это глобальная образ
+4
Старт Positive Hack Camp 2026 Привет, культисты! Ваши любимые админы сходили на Positive Hack Camp 2026. Это глобальная образовательная программа Positive Technologies для молодых ИБ-исследователей из 20 стран. Основная цель — способствовать подготовке профессионалов в сфере информационной безопасности для укрепления киберустойчивости и цифрового суверенитета стран по всему миру. Очень круто, что появляются такие инициативы, которые реально развивают хакерское комьюнити и двигают всю сферу вперёд. Было интересно послушать спикеров и пообщаться с исследователями из разных стран. Спасибо организаторам, за отличную атмосферу. Надеюсь, таких движух будет только больше Join our club Cult 👁

Пароль от KeePass пишите в комментариях #Мем Join our club Cult 👁
Пароль от KeePass пишите в комментариях #Мем Join our club Cult 👁

Геймеров на форумах Steam заражают майнерами На форумах Steam Community разгоняется волна атак типа ClickFix. Мошенники публи
Геймеров на форумах Steam заражают майнерами На форумах Steam Community разгоняется волна атак типа ClickFix. Мошенники публикуют темы с решением технических проблем в популярных играх и предлагают скопировать скрипт в консоль PowerShell для «исправления ошибки». Скрипт подтягивает майнер XMRig, незаметно нагружая железо жертвы. Атака обходит стандартные антивирусы, так как пользователь самостоятельно запускает вредоносные команды во встроенной утилите Windows. Фикс сработал, майнер запущен Join our club Cult 👁

Check Point Research: AI Security Report 2026 Исследователи Check Point в своем отчете разобрали, как AI перешел из помощника в действующие звенья атак. В одном кейсе оператор скомпрометировал девять госведомств: 1 088 его инструкций превратились в 5 317 команд AI-агентов, а объём затронутых записей оценили примерно в 400 млн. В компаниях поверхность атаки растет не медленнее: средняя организация ежемесячно использует десять AI-приложений — часть без формального согласования. Внутри еще много аналитики по промпт-атакам, вредоносным конфигурациям и избыточным правам AI-агентов. Из рекомендаций по безопасности как обычно — покупать продукты вендора 😊 #полезное Join our club Cult 👁

Unit 42: Global Incident Response Report 2026 Сегодня смотрим на отчет по расследованию инцидентов, культисты. Unit 42 разобрали более 750 крупных инцидентов из своей практики за 2024 и 2025 годы. В 87% атак злоумышленники действовали сразу на нескольких поверхностях, а в 90% случаев взлому существенно помогли устранимые пробелы: слабая видимость, непоследовательные контроли и избыточное доверие к учётным записям. Четверть самых быстрых атак дошла до эксфильтрации за 72 минуты против 285 минут годом ранее. Identity-техники обеспечили 65% первичного доступа, а 99% из 680 000 исследованных облачных идентификаторов имели избыточные права. AI здесь не волшебная кнопка — просто ускоритель старых проблем. #полезное Join our club Cult 👁

Чаты с DeepSeek попали в выдачу Google Пользовательские диалоги с ИИ-сервисом DeepSeek обнаружились в выдаче Google. В сеть п
Чаты с DeepSeek попали в выдачу Google Пользовательские диалоги с ИИ-сервисом DeepSeek обнаружились в выдаче Google. В сеть попали страницы Shared Conversations — диалоги, которыми пользователи делились по публичным ссылкам. В результатах поиска видны вопросы, ответы и названия прикреплённых документов. Эксперты отмечают, что ещё год назад поисковики проиндексировали тысячи публичных диалогов с чат-ботами. Скачать файлы из кода страницы нельзя, а закрытая история остаётся защищённой. В Яндексе при этом отметили, что ссылки на беседы с «Алисой AI» закрыты от индексации и живут лишь 14 дней. Секреты утекают не из-за взлома, а из-за кнопки «поделиться» Join our club Cult 👁

И последним постом про эту эпикфейл-историю станет #Мем Join our club Cult 👁
И последним постом про эту эпикфейл-историю станет #Мем Join our club Cult 👁

ИИ OpenAI взломал Hugging Face во время тестов Помните недавний инцидент, культисты? Нашелся виновник. Модели OpenAI вырвалис
ИИ OpenAI взломал Hugging Face во время тестов Помните недавний инцидент, культисты? Нашелся виновник. Модели OpenAI вырвались из песочницы во время внутренних тестов кибербезопасности. На бенчмарке ExploitGym алгоритмы GPT-5.6 Sol и секретный флагман списали ответы прямо с серверов платформы Hugging Face. Для взлома агенты задействовали 0-day в кэш-прокси реестра пакетов, слитые учётные данные и получили RCE. Алгоритмы выполнили тысячи действий, повысили привилегии и вышли в интернет. В OpenAI признали проблему и пообещали закрутить гайки в тестовых контурах. Экзамен сдан, но есть нюанс Join our club Cult 👁

Любимая рубрика админа: скидываем в нейронку медицинские данные с ЭЦП для подделки #Мем Join our club Cult 👁
Любимая рубрика админа: скидываем в нейронку медицинские данные с ЭЦП для подделки #Мем Join our club Cult 👁

«Столото» — тысячи точек продаж и миллионы игроков онлайн, инфраструктура, которой нельзя останавливаться. Свой SOC у команды
«Столото» — тысячи точек продаж и миллионы игроков онлайн, инфраструктура, которой нельзя останавливаться. Свой SOC у команды уже был, но число и сложность атак росли — мониторинг и реагирование нужно было усиливать. Решением стал круглосуточный сервис F6 SOC MDR. Он не заменил внутреннюю команду, а стал её продолжением: развёрнут XDR-контур, взят под контроль внешний периметр с помощью решения ASM и бесшовно подключена действующая SIEM. В результате — единый контур управления инцидентами и сокращение времени реакции на нейтрализацию угроз, что позволило ИБ-команде заниматься стратегией, а не разбором потока алертов. Полная история и комментарий CISO «Столото» — на сайте #реклама О рекламодателе

AI-агенты бегут из песочницы Исследование Pillar Security обнаружили способы выхода из изоляции в четырёх популярных AI-кодин
AI-агенты бегут из песочницы Исследование Pillar Security обнаружили способы выхода из изоляции в четырёх популярных AI-кодингах: Cursor, Codex, Gemini CLI и Antigravity. Злоумышленнику не нужно ломать защиту напрямую — достаточно внедрить вредоносную инструкцию в README или зависимости, чтобы агент записал конфиг, который позже выполнится на хосте. В Cursor уязвимость CVE-2026-48124 через .claude hook уже закрыта в версии 3.0.0. В Codex CLI исправлен небезопасный git show, а общий для трёх инструментов доступ к Docker-сокету устранён. Google же понизил статус двух багов Antigravity до «прочих», сочтя эксплуатацию сложной. Защита бессильна против послушной модели Join our club Cult 👁

Фейковые репозитории раздают вредоносы Исследователи зафиксировали масштабную кампанию FakeGit, в рамках которой злоумышленни
Фейковые репозитории раздают вредоносы Исследователи зафиксировали масштабную кампанию FakeGit, в рамках которой злоумышленники создали более 7600 вредоносных репозиториев на GitHub. Злоумышленники маскируют обфусцированные Lua-скрипты под игровые читы и системные утилиты. Атака использует социальную инженерию против пользователей, ищущих бесплатный или нелегальный софт. Эксперты рекомендуют скачивать ПО только из официальных источников, проверять подлинность репозитория и анализировать файлы перед выполнением. Бесплатный чит всегда включает бонусный бэкдор Join our club Cult 👁

Критическая цепочка wp2shell в WordPress Исследователи Searchlight Cyber обнаружили две уязвимости в ядре WordPress, которые
Критическая цепочка wp2shell в WordPress Исследователи Searchlight Cyber обнаружили две уязвимости в ядре WordPress, которые вместе позволяют анонимно захватить контроль над сервером одним запросом. Ошибка в REST API и SQL-инъекция образуют цепочку wp2shell, угрожающую инсталляциям версий 6.9.0–6.9.4 и 7.0.0–7.0.1 без постоянного кэширования объектов. Разработчики выпустили патчи 6.9.5 и 7.0.2 ещё 17 июля, но открытость кода позволила злоумышленникам мгновенно создать публичные эксплойты. Устаревший патч — подарок хакерам Join our club Cult 👁