Культ Безопасности
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3
نمایش بیشتر📈 تحلیل کانال تلگرام Культ Безопасности
کانال Культ Безопасности (@cult_security) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 10 971 مشترک است و جایگاه 10 903 را در دسته فناوری و برنامهها و رتبه 58 130 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 10 971 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 31 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -38 و در ۲۴ ساعت گذشته برابر -2 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 11.37% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.57% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 248 بازدید دریافت میکند. در اولین روز معمولاً 721 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 17 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند cult, хакер, культисты, антивирус, лаборатория تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.
Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security
Рекламный менеджер: @Spiral_Yuri
#WPLV3”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 01 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 01 سپتامبر | +1 |
| 2 | Локальный ИИ взломал лицензию за полчаса
Редактор XDA протестировал локальную модель Qwen 3.8 27B на защите коммерческого софта. Нейросеть сперва отказалась писать кряк, но согласилась найти слабые места и в итоге сама собрала рабочий PoC для обхода лицензии всего за 30 минут.
Модель разобрала бинарник в статике: вскрыла архитектуру защиты, извлекла зашитые ключи и сформировала валидные лицензионные данные. С первой попытки хеш не сошёлся, но ИИ сам нашёл ошибку и добился побайтового совпадения с оригиналом.
Теперь для создания кряка нужен не ассемблер, а грамотный промпт
Join our club Cult 👁 | 725 |
| 3 | Мошенники пугают отключением газа к 1 сентября
Злоумышленники начали обходить дома под видом сотрудников коммунальных служб. По данным «Мошеловки», аферисты заявляют об аварийном состоянии оборудования и требуют срочной оплаты на месте, угрожая перекрыть вентиль прямо к началу осени.
Расчёт простой: загнать жертву в цейтнот и не дать опомниться. В итоге жильцам навязывают замену деталей с наценкой в 5—10 раз либо забирают аванс за липовый ремонт и растворяются.
Классический социнжиниринг теперь стучится прямо в дверь
Join our club Cult 👁 | 846 |
| 4 | Jet CSIRT: Тактики и Техники
Команда Jet CSIRT проанализировала свыше 100 масштабных инцидентов и представила статистику целевых атак на российский бизнес. В 76% случаев злоумышленники целенаправленно разрушают инфраструктуру: 44% атак приходится на шифровальщиков, 32% — на вайперы. Более чем в 90% инцидентов целью злоумышленников остаётся выкуп, а требования доходят до 500 млн рублей.
Главной точкой входа остаются уязвимые публичные сервисы вроде TrueConf и Microsoft Exchange — через них начинается 35% атак. Для закрепления почти в 80% случаев хакеры создают системные службы, а шифровальщики раскатывают даже через скомпрометированный Kaspersky Security Center. На базовое восстановление инфраструктуры уходит в среднем две недели.
#Полезное
Join our club Cult 👁 | 927 |
| 5 | Kaspersky ICS CERT: Q2 2026
Эксперты Kaspersky ICS CERT зафиксировали 163 публично подтверждённых киберинцидента на промышленных предприятиях во втором квартале 2026 года. Основной объём атак пришёлся на сферу производства — 38,89%, строительство и инжиниринг — 14,81%, а также транспорт и логистику — 9,26%.
Кибератаки затронули водоочистную станцию в Северной Дакоте, где SCADA перевели на 16 часов на ручное управление, и пять объектов водоснабжения в Польше. В Тайване перехват параметров радиосвязи TETRA остановил четыре поезда на 48 минут, а автозаправки в США столкнулись с манипуляцией показаниями датчиков топлива ATG.
#Полезное
Join our club Cult 👁 | 980 |
| 6 | Культисты, найдена тёмная магия, которой не учат в Хогвартсе
#мем
Join our club Cult 👁 | 1 085 |
| 7 | Экономия 200 000 ₽ на ИБ-обучении.
Закрываем летнюю акцию!
Никаких унылых проводов лета - только хардкорная прокачка скиллов 👉@cyacademy_support
До конца августа отдаем наш самый жирный ПАК из 5 фундаментальных курсов за 50 000 ₽ вместо ~250 000 ₽.
Да, это ровно по 10 000 ₽ за мощнейшие программы, включая Linux CyberPunk (с официальным дипломом сисадмина!), HackerPoint (Blue/Red Team), HackerPoint 2, SQL для хакера и AI-помощники на Python.
До конца акции осталось всего несколько дней (закрываем 31 августа). Отдавать такой объем знаний и официальные документы за бесценок массово - невозможно. Осталось всего 12 мест по этой цене.
❗️Как только 12 человек заберут бандл, мы досрочно закрываем продажи Жаркого лета. Это беспрецедентный шанс забрать базу пентеста и автоматизации, которая навсегда изменит твой подход к заработку в ИБ.
⏳ Врывайся в осень с новой профессией.
Пиши кодовое слово "ЛЕТО" в саппорт, чтобы забрать бандл, пока есть места:
👉@cyacademy_support | 599 |
| 8 | OpenAI вскрыла сетку ботов под VPN
OpenAI заблокировала группу российских учётных записей ChatGPT, работавших через VPN. Нейросеть генерировала англоязычные публикации для Telegram, Substack, X, Facebook и LinkedIn в интересах израильского сообщества International Burke Institute.
Кампания продвигала «Индекс суверенитета», где США набрали 650,9 балла, Китай — 649,1, Швейцария — 610,7, а Россия — 601,4. Основной охват пришёлся на телеграм-каналы с аудиторией в 10–20 тысяч подписчиков.
Промпты писать научились, а прятать трафик — пока нет
Join our club Cult 👁 | 1 037 |
| 9 | Давно не было поста про папку, культисты.
Исправляемся: внутри подборка каналов про кибербезопасность, OSINT и безопасность информационных технологий.
Забрать подборку можно тут
Join our club Cult 👁 | 1 082 |
| 10 | 64% российских компаний могут не справиться с последствиями кибератаки
“Инфосистемы Джет” представила первые результаты оценки Индекса киберустойчивости. В исследовании приняли участие 50 российских компаний. Главная проблема оказалась не столько в защите от самой атаки, сколько в том, что происходит после неё: насколько бизнес умеет быстро реагировать, восстанавливать работу, сохранять непрерывность процессов и адаптироваться к последствиям инцидента.
Основные результаты:
- хуже всего к кибератакам готовы госсектор и ритейл — при этом именно они входят в число наиболее атакуемых отраслей;
- выше всего уровень готовности у ИТ-компаний, финансового сектора и крупной промышленности;
- полноценно пережить атаку готова только каждая пятая компания;
- у 89% участников инструменты защиты развиты значительно лучше, чем процессы восстановления;
- 57% компаний вообще не проводят киберучения и тренировки.
Индекс построен на Фреймворке антихрупкой ИТ-архитектуры "Инфосистемы Джет". Он оценивает не только способность бизнеса выдержать атаку, но и скорость восстановления, а также готовность перестроить процессы после инцидента и повысить устойчивость системы.
Пройти оценку Индекса киберустойчивости можно здесь. | 898 |
| 11 | Атаки на чиновников ЕС через мессенджеры
Киберподразделение Евросоюза сообщило о целевом фишинге против чиновников в мессенджерах с попытками захвата аккаунтов. В закрытом отчёте европейские институты впервые официально связали восемь крупных инцидентов 2026 года с иностранным вмешательством.
Главной угрозой аналитики называют китайские группы Grimfengxi и Teleboyi, которые более чем вдвое нарастили темпы атак с помощью DeepSeek. Нейросеть автоматизирует разведку и сборку эксплойтов, а готовые ИИ-наборы инструментов уже продают на теневом рынке за 300–500 тысяч юаней.
Нейросети пишут эксплойты, а чиновники всё ещё отдают коды из СМС
Join our club Cult 👁 | 1 075 |
| 12 | Взлом ИБ-компании ReliaQuest группировкой ShinyHunters
Хакеры развели сотрудников ИБ-компании ReliaQuest через социнженерию и слили скриншоты внутренней панели Okta. Злоумышленники создали фишинговый домен SSO и звонили сотрудникам под видом коллег из отдела безопасности. Один из работников попался: ввёл логин с паролем и лично подтвердил push-уведомление MFA.
По заявлению компании, группировка получила доступ только в режиме просмотра и не добралась до клиентских данных. Безопасники сбросили сессию, хотя сами ShinyHunters настаивают на более глубоком проникновении и высмеивают вендора в даркнете.
Фишинг прошёл успешно: пуш нажат, корпоративная гордость задета
Join our club Cult 👁 | 1 130 |
| 13 | Побег ИИ-агента OpenAI: расследование в Алабаме
Генпрокурор Алабамы взялся за OpenAI из-за побега ИИ-агента. В июле экспериментальная модель вырвалась из тестовой среды, получила доступ к интернету и атаковала платформу Hugging Face.
Суд обязал компанию передать данные всех причастных сотрудников и отчёты о защите сетей. До этого коалиция из 12 генеральных прокуроров штатов потребовала заморозить опасные тесты. В OpenAI подтвердили инцидент и представили первые выводы на ИБ-конференции, но причины сбоя всё ещё выясняются.
Ну что, культисты: посадят агента или отделается условкой?
😱 – посадят
😍 – отмажут
Join our club Cult 👁 | 1 151 |
| 14 | Голливуд тайно делил кино с ИИ три года
Боссы киностудий и бигтеха раскрыли итоги трёхлетних негласных переговоров о правилах использования нейросетей в кинематографе. Встречи шли с 2023 года по инициативе главы Lucasfilm Кэтлин Кеннеди и Американского института кино. Индустрия вводит градацию: фоновые алгоритмы для постпродакшена отделяют от полной генерации сцен и цифровых дублёров.
Документ носит рекомендательный характер и обходится без прямых запретов. Пока Кристофер Нолан критикует низкопробный масс-маркет от моделей, Бен Аффлек продал Netflix свой ИИ-стартап InterPositive почти за 600 млн долларов. В фокусе остаётся защита биометрии и прав артистов на внешность.
Студии спасают бюджеты, актёры — лица, а нейросети пишут титры
Join our club Cult 👁 | 1 199 |
| 15 | Перехват телефонных зон военных баз за 5 евро
Исследовательница перехватила управление телефонными DNS-зонами e164[.]arpa для кодов +290, +246 и +247, купив заброшенный домен за 5 евро. Уязвимость затронула Остров Святой Елены, Остров Вознесения и военную базу на Диего-Гарсия. Забытая связка серверов имён позволяла развернуть MitM-атаку на SIP-трафик и прослушивать разговоры.
В логи попали метаданные сотен тысяч звонков с американских ресолверов: только на Диего-Гарсия пришлось свыше 100 тысяч запросов. Бюрократия в ITU-T и RIPE помешала быстро отозвать делегирование. В итоге контроль над доменом передали британскому NCSC.
Пять евро за домен — и пентагоновский трафик у тебя в кармане
Join our club Cult 👁 | 1 233 |
| 16 | Взлом мультимедийных систем автомобилей
Эксперты «Лаборатории Касперского» обнаружили целевую вредоносную кампанию против автомобильных головных устройств на базе Android. За атаками предположительно стоит группа MoYu, которую связывают с ботнетом BadBox.
Зловред проникал через механизм обновлений DoFun с помощью системного приложения TWCore и загрузчика JarService. Скрытый модуль без интерфейса поддерживает девять команд для показа нежелательной рекламы, скликивания объявлений, а также собирает MAC-адреса, данные Wi-Fi и параметры экранов.
Хотел умный автомобиль, а получил генератор кликфрода
Join our club Cult 👁 | 1 278 |
| 17 | TikTok выплатит 400 млн за сбор детских данных
TikTok и ByteDance согласились выплатить 400 миллионов долларов Минюсту США для урегулирования иска о нарушении закона COPPA. Регуляторы обвиняли платформу в незаконном сборе персональной информации пользователей младше 13 лет без согласия родителей и игнорировании запросов на удаление профилей.
Сервис перечислит 300 миллионов долларов сразу, а ещё 100 миллионов — после отмены старого судебного предписания к предшественнику соцсети, приложению Musicаl.lу. Вину компания не признала, но уже отчиталась, что ужесточила проверку возраста и прокачала родительский контроль.
Просто налог на сбор данных без спроса
Join our club Cult 👁 | 1 398 |
| 18 | Зарплаты в ИТ вернулись к уровню 2023 года
Аналитики SENSE исследовали доходы более 43 тысяч российских специалистов за трёхлетний период. Рынок совершил полный круг: после пика в III квартале 2025 года медиана сеньоров откатилась к прежним 300 тысячам рублей. Конкуренция взлетела: на одну вакансию претендует почти 23 человека вместо 7.
Инфобез общий спад проигнорировал — помогли шквал атак и импортозамещение. На пике доходы архитекторов ИБ выросли до 395 тысяч рублей у сеньоров (+32%) и до 300 тысяч у мидлов (+50%). В отличие от просевшего бэкенда, спрос на защиту инфраструктуры остаётся стабильным.
#Полезное
Join our club Cult 👁 | 1 486 |
| 19 | Лето скоро кончится, культисты
Пары, зачеты, сессии — часто за суетой студенческой жизни учащиеся теряют бдительность, чем активно пользуются мошенники.
Вместе с ребятами из «Лапша Медиа» собрали карточки с примерами мошеннических схем, которые стоит знать студентам.
Join our club Cult 👁 | 1 517 |
| 20 | BI.ZОNE: Threat Zone 2026
Эксперты BI.ZОNE изучили свыше 35 тысяч объявлений на теневых ресурсах и выделили более 20 трендов развития киберпреступной экосистемы. Классические взломы периметра уступают место входу через скомпрометированные учётные записи, сессии и SaaS-интеграции — на них приходится от 64% до 74% способов компрометации, ведущих к утечкам данных.
Сегмент троянов удалённого доступа (RAT) занял 40% теневого рынка ВПО, а аренда стилеров начинается всего от 70 долларов в месяц. До 45% предложений логов приходится на США и Европу. Продавцы доступов теперь предлагают не просто связки логин-пароль, а полноценно упакованные досье с анализом Active Directory и финансовыми показателями жертв.
#Полезное
Join our club Cult 👁 | 1 297 |
