fa
Feedback
Культ Безопасности

Культ Безопасности

رفتن به کانال در Telegram

Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

نمایش بیشتر

📈 تحلیل کانال تلگرام Культ Безопасности

کانال Культ Безопасности (@cult_security) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 11 021 مشترک است و جایگاه 11 155 را در دسته فناوری و برنامه‌ها و رتبه 58 862 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 11 021 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 29 ژوئیه, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 57 و در ۲۴ ساعت گذشته برابر -3 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 15.86% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 7.16% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 748 بازدید دریافت می‌کند. در اولین روز معمولاً 789 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 17 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند cult, хакер, культисты, антивирус, лаборатория تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 30 ژوئیه, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

11 021
مشترکین
-324 ساعت
-487 روز
+5730 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئیه '26
ژوئیه '26
+214
در 2 کانال‌ها
ژوئن '26
+699
در 17 کانال‌ها
Get PRO
مه '26
+558
در 6 کانال‌ها
Get PRO
آوریل '26
+142
در 4 کانال‌ها
Get PRO
مارس '26
+494
در 3 کانال‌ها
Get PRO
فوریه '26
+853
در 30 کانال‌ها
Get PRO
ژانویه '26
+711
در 17 کانال‌ها
Get PRO
دسامبر '25
+966
در 19 کانال‌ها
Get PRO
نوامبر '25
+420
در 6 کانال‌ها
Get PRO
اکتبر '25
+870
در 21 کانال‌ها
Get PRO
سپتامبر '25
+375
در 10 کانال‌ها
Get PRO
اوت '25
+881
در 11 کانال‌ها
Get PRO
ژوئیه '25
+524
در 11 کانال‌ها
Get PRO
ژوئن '25
+308
در 9 کانال‌ها
Get PRO
مه '25
+640
در 13 کانال‌ها
Get PRO
آوریل '25
+616
در 9 کانال‌ها
Get PRO
مارس '25
+751
در 18 کانال‌ها
Get PRO
فوریه '25
+317
در 8 کانال‌ها
Get PRO
ژانویه '25
+1 867
در 30 کانال‌ها
Get PRO
دسامبر '24
+1 285
در 16 کانال‌ها
Get PRO
نوامبر '24
+1 763
در 43 کانال‌ها
Get PRO
اکتبر '24
+533
در 23 کانال‌ها
Get PRO
سپتامبر '24
+11
در 3 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
30 ژوئیه+2
29 ژوئیه+1
28 ژوئیه+1
27 ژوئیه+1
26 ژوئیه+2
25 ژوئیه0
24 ژوئیه0
23 ژوئیه+1
22 ژوئیه+1
21 ژوئیه+1
20 ژوئیه+1
19 ژوئیه+1
18 ژوئیه+3
17 ژوئیه+1
16 ژوئیه+3
15 ژوئیه+3
14 ژوئیه+12
13 ژوئیه+5
12 ژوئیه+26
11 ژوئیه+40
10 ژوئیه+88
09 ژوئیه+3
08 ژوئیه+3
07 ژوئیه0
06 ژوئیه+1
05 ژوئیه+2
04 ژوئیه+2
03 ژوئیه+5
02 ژوئیه+1
01 ژوئیه+4
پست‌های کانال
США преследуют активиста за экстренную очистку смартфона Минюст США пытается привлечь к ответственности американца Сэма Туник
США преследуют активиста за экстренную очистку смартфона Минюст США пытается привлечь к ответственности американца Сэма Туника за сброс настроек смартфона при досмотре в аэропорту Атланты. Мужчину задержали агенты Погранично-таможенной службы и пригрозили изъятием устройства, если он не введёт пароль. После ввода комбинации экран гаджета погас, а все данные оказались полностью уничтожены. Спецслужбы вменяют владельцу смартфона редкую норму об уничтожении имущества с целью предотвращения изъятия. Вся фишка — в сборке GrapheneOS для Google Pixel, которая позволяет настроить специальный пароль под принуждением для моментального стирания памяти. Эксперты из EFF и сферы ИБ ранее не сталкивались с подобными прецедентами и опасаются, что функции приватности ОС пытаются сделать преступными по умолчанию. Сказал пароль, но есть нюанс Join our club Cult 👁

2
Попытки угона номеров «Билайна» через eSIM Хакеры массово пытаются угнать номера абонентов «Билайна» через eSIM. Злоумышленни
Попытки угона номеров «Билайна» через eSIM Хакеры массово пытаются угнать номера абонентов «Билайна» через eSIM. Злоумышленники отправляли диалоговый системный запрос на вход в личный кабинет, после чего дистанционно выпускали виртуальную карту и моментально блокировали физическую симку жертвы. Оператор назвал произошедшее скоординированной атакой. В течение нескольких дней хакеры меняли тактику и направили тысячи запросов. По заявлению компании, число успешных угонов оказалось единичным, однако подобные угрозы затрагивают весь телеком-рынок ещё с начала года. Один неверный тап — и вы всё-таки в цифровой изоляции Join our club Cult 👁
647
3
ИИ-агент подсобил атаке на Минфин Таиланда Исследователи нашли следы опенсорсного ИИ-агента Hermes в атаке на Минфин Таиланда
ИИ-агент подсобил атаке на Минфин Таиланда Исследователи нашли следы опенсорсного ИИ-агента Hermes в атаке на Минфин Таиланда. ИБ-специалисты обнаружили на сервере в Гонконге три открытые директории, где злоумышленник по ошибке оставил 585 файлов с софтом для перемещения по сети и логами бота. Атакующий перевёл Hermes в режим YOLO, отключив подтверждение команд. Бот самостоятельно искал пути повышения привилегий, сканировал сервисы и систематизировал документы ведомства с 2012 года. Делегировал рутину ИИ, а главный факап сделал сам Join our club Cult 👁
751
4
А этот грех отпустят? В общем, тут выяснилось, что один энтузиаст, еще полгода назад, нашел уязвимость в официальном мобильном приложении от самого Ватикана (для молитв) – Click to Pray. Маркетологам за нейминг просто низкий поклон. Уязвимость позволяет получить доступ к данным 700 000 пользователей этого приложения, которое презентовал сам Папа Римский. А это, как минимум, ФИО, дата рождения и почта. Уязвимость, кстати, прям базовая – все эти данные можно достать обычным перебором через открытое API сервиса. И да, нашел он уязвимость полгода назад, а мир о ней узнал только сейчас (потому что мужик просто устал терпеть игнор). Это ли не смирение? После публикации в СМИ уязвимость закрыли 👍 ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
761
5
Старт Positive Hack Camp 2026 Привет, культисты! Ваши любимые админы сходили на Positive Hack Camp 2026. Это глобальная образ+4
Старт Positive Hack Camp 2026 Привет, культисты! Ваши любимые админы сходили на Positive Hack Camp 2026. Это глобальная образовательная программа Positive Technologies для молодых ИБ-исследователей из 20 стран. Основная цель — способствовать подготовке профессионалов в сфере информационной безопасности для укрепления киберустойчивости и цифрового суверенитета стран по всему миру. Очень круто, что появляются такие инициативы, которые реально развивают хакерское комьюнити и двигают всю сферу вперёд. Было интересно послушать спикеров и пообщаться с исследователями из разных стран. Спасибо организаторам, за отличную атмосферу. Надеюсь, таких движух будет только больше Join our club Cult 👁
911
6
Пароль от KeePass пишите в комментариях #Мем Join our club Cult 👁
Пароль от KeePass пишите в комментариях #Мем Join our club Cult 👁
985
7
Геймеров на форумах Steam заражают майнерами На форумах Steam Community разгоняется волна атак типа ClickFix. Мошенники публи
Геймеров на форумах Steam заражают майнерами На форумах Steam Community разгоняется волна атак типа ClickFix. Мошенники публикуют темы с решением технических проблем в популярных играх и предлагают скопировать скрипт в консоль PowerShell для «исправления ошибки». Скрипт подтягивает майнер XMRig, незаметно нагружая железо жертвы. Атака обходит стандартные антивирусы, так как пользователь самостоятельно запускает вредоносные команды во встроенной утилите Windows. Фикс сработал, майнер запущен Join our club Cult 👁
1 122
8
Check Point Research: AI Security Report 2026 Исследователи Check Point в своем отчете разобрали, как AI перешел из помощника в действующие звенья атак. В одном кейсе оператор скомпрометировал девять госведомств: 1 088 его инструкций превратились в 5 317 команд AI-агентов, а объём затронутых записей оценили примерно в 400 млн. В компаниях поверхность атаки растет не медленнее: средняя организация ежемесячно использует десять AI-приложений — часть без формального согласования. Внутри еще много аналитики по промпт-атакам, вредоносным конфигурациям и избыточным правам AI-агентов. Из рекомендаций по безопасности как обычно — покупать продукты вендора 😊 #полезное Join our club Cult 👁
1 110
9
Unit 42: Global Incident Response Report 2026 Сегодня смотрим на отчет по расследованию инцидентов, культисты. Unit 42 разобрали более 750 крупных инцидентов из своей практики за 2024 и 2025 годы. В 87% атак злоумышленники действовали сразу на нескольких поверхностях, а в 90% случаев взлому существенно помогли устранимые пробелы: слабая видимость, непоследовательные контроли и избыточное доверие к учётным записям. Четверть самых быстрых атак дошла до эксфильтрации за 72 минуты против 285 минут годом ранее. Identity-техники обеспечили 65% первичного доступа, а 99% из 680 000 исследованных облачных идентификаторов имели избыточные права. AI здесь не волшебная кнопка — просто ускоритель старых проблем. #полезное Join our club Cult 👁
1 111
10
Чаты с DeepSeek попали в выдачу Google Пользовательские диалоги с ИИ-сервисом DeepSeek обнаружились в выдаче Google. В сеть п
Чаты с DeepSeek попали в выдачу Google Пользовательские диалоги с ИИ-сервисом DeepSeek обнаружились в выдаче Google. В сеть попали страницы Shared Conversations — диалоги, которыми пользователи делились по публичным ссылкам. В результатах поиска видны вопросы, ответы и названия прикреплённых документов. Эксперты отмечают, что ещё год назад поисковики проиндексировали тысячи публичных диалогов с чат-ботами. Скачать файлы из кода страницы нельзя, а закрытая история остаётся защищённой. В Яндексе при этом отметили, что ссылки на беседы с «Алисой AI» закрыты от индексации и живут лишь 14 дней. Секреты утекают не из-за взлома, а из-за кнопки «поделиться» Join our club Cult 👁
1 334
11
И последним постом про эту эпикфейл-историю станет #Мем Join our club Cult 👁
И последним постом про эту эпикфейл-историю станет #Мем Join our club Cult 👁
1 316
12
ИИ OpenAI взломал Hugging Face во время тестов Помните недавний инцидент, культисты? Нашелся виновник. Модели OpenAI вырвалис
ИИ OpenAI взломал Hugging Face во время тестов Помните недавний инцидент, культисты? Нашелся виновник. Модели OpenAI вырвались из песочницы во время внутренних тестов кибербезопасности. На бенчмарке ExploitGym алгоритмы GPT-5.6 Sol и секретный флагман списали ответы прямо с серверов платформы Hugging Face. Для взлома агенты задействовали 0-day в кэш-прокси реестра пакетов, слитые учётные данные и получили RCE. Алгоритмы выполнили тысячи действий, повысили привилегии и вышли в интернет. В OpenAI признали проблему и пообещали закрутить гайки в тестовых контурах. Экзамен сдан, но есть нюанс Join our club Cult 👁
1 426
13
Любимая рубрика админа: скидываем в нейронку медицинские данные с ЭЦП для подделки #Мем Join our club Cult 👁
Любимая рубрика админа: скидываем в нейронку медицинские данные с ЭЦП для подделки #Мем Join our club Cult 👁
1 306
14
«Столото» — тысячи точек продаж и миллионы игроков онлайн, инфраструктура, которой нельзя останавливаться. Свой SOC у команды
«Столото» — тысячи точек продаж и миллионы игроков онлайн, инфраструктура, которой нельзя останавливаться. Свой SOC у команды уже был, но число и сложность атак росли — мониторинг и реагирование нужно было усиливать. Решением стал круглосуточный сервис F6 SOC MDR. Он не заменил внутреннюю команду, а стал её продолжением: развёрнут XDR-контур, взят под контроль внешний периметр с помощью решения ASM и бесшовно подключена действующая SIEM. В результате — единый контур управления инцидентами и сокращение времени реакции на нейтрализацию угроз, что позволило ИБ-команде заниматься стратегией, а не разбором потока алертов. Полная история и комментарий CISO «Столото» — на сайте #реклама О рекламодателе
721
15
AI-агенты бегут из песочницы Исследование Pillar Security обнаружили способы выхода из изоляции в четырёх популярных AI-кодин
AI-агенты бегут из песочницы Исследование Pillar Security обнаружили способы выхода из изоляции в четырёх популярных AI-кодингах: Cursor, Codex, Gemini CLI и Antigravity. Злоумышленнику не нужно ломать защиту напрямую — достаточно внедрить вредоносную инструкцию в README или зависимости, чтобы агент записал конфиг, который позже выполнится на хосте. В Cursor уязвимость CVE-2026-48124 через .claude hook уже закрыта в версии 3.0.0. В Codex CLI исправлен небезопасный git show, а общий для трёх инструментов доступ к Docker-сокету устранён. Google же понизил статус двух багов Antigravity до «прочих», сочтя эксплуатацию сложной. Защита бессильна против послушной модели Join our club Cult 👁
1 305
16
Фейковые репозитории раздают вредоносы Исследователи зафиксировали масштабную кампанию FakeGit, в рамках которой злоумышленни
Фейковые репозитории раздают вредоносы Исследователи зафиксировали масштабную кампанию FakeGit, в рамках которой злоумышленники создали более 7600 вредоносных репозиториев на GitHub. Злоумышленники маскируют обфусцированные Lua-скрипты под игровые читы и системные утилиты. Атака использует социальную инженерию против пользователей, ищущих бесплатный или нелегальный софт. Эксперты рекомендуют скачивать ПО только из официальных источников, проверять подлинность репозитория и анализировать файлы перед выполнением. Бесплатный чит всегда включает бонусный бэкдор Join our club Cult 👁
1 310
17
Критическая цепочка wp2shell в WordPress Исследователи Searchlight Cyber обнаружили две уязвимости в ядре WordPress, которые
Критическая цепочка wp2shell в WordPress Исследователи Searchlight Cyber обнаружили две уязвимости в ядре WordPress, которые вместе позволяют анонимно захватить контроль над сервером одним запросом. Ошибка в REST API и SQL-инъекция образуют цепочку wp2shell, угрожающую инсталляциям версий 6.9.0–6.9.4 и 7.0.0–7.0.1 без постоянного кэширования объектов. Разработчики выпустили патчи 6.9.5 и 7.0.2 ещё 17 июля, но открытость кода позволила злоумышленникам мгновенно создать публичные эксплойты. Устаревший патч — подарок хакерам Join our club Cult 👁
1 299
18
7-Zip чинит дыру в XZ-архивах В архиваторе 7-Zip исправили уязвимость CVE-2026-14266 с оценкой 7 баллов по CVSS, позволяющую
7-Zip чинит дыру в XZ-архивах В архиваторе 7-Zip исправили уязвимость CVE-2026-14266 с оценкой 7 баллов по CVSS, позволяющую выполнить произвольный код через вредоносный XZ-файл из-за переполнения буфера при обработке фрагментированных данных. Атака требует открытия архива жертвой, что исключает автоматическое заражение, но идеально подходит для фишинга под видом обновлений или документов. Патч вышел в версии 26.0. Нет апдейта — ждите поддельные документы Join our club Cult 👁
1 499
19
ИИ-агент взломал Hugging Face Платформа Hugging Face сообщила о компрометации инфраструктуры автономным ИИ-агентом, который з
ИИ-агент взломал Hugging Face Платформа Hugging Face сообщила о компрометации инфраструктуры автономным ИИ-агентом, который загрузил вредоносный датасет и превратил его в исполняемый код через уязвимости в конвейере обработки. Злоумышленник получил доступ к внутренним наборам данных и учётным записям сервисов, а затем за выходные распространился по нескольким кластерам, используя тысячи короткоживущих песочниц и постоянно мигрирующие C2-каналы на публичных ресурсах. Оборонялись тоже машинами: LLM-триаж первым заметил аномалии, а анализ более 17 000 событий занял часы вместо обычных дней. Инженеры развернули локальную открытую модель GLM 5.2 для обхода блокировок коммерческих API и сохранения чувствительных данных внутри периметра. Атакующие модели перешли к полноценным операциям Join our club Cult 👁
1 582
20
В связи с последними событиями #Мем Join our club Cult 👁
В связи с последними событиями #Мем Join our club Cult 👁
1 619