Культ Безопасности
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3
نمایش بیشتر📈 تحلیل کانال تلگرام Культ Безопасности
کانال Культ Безопасности (@cult_security) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 11 021 مشترک است و جایگاه 11 155 را در دسته فناوری و برنامهها و رتبه 58 862 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 11 021 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 29 ژوئیه, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 57 و در ۲۴ ساعت گذشته برابر -3 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 15.86% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 7.16% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 748 بازدید دریافت میکند. در اولین روز معمولاً 789 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 17 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند cult, хакер, культисты, антивирус, лаборатория تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.
Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security
Рекламный менеджер: @Spiral_Yuri
#WPLV3”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 30 ژوئیه, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 30 ژوئیه | +2 | |||
| 29 ژوئیه | +1 | |||
| 28 ژوئیه | +1 | |||
| 27 ژوئیه | +1 | |||
| 26 ژوئیه | +2 | |||
| 25 ژوئیه | 0 | |||
| 24 ژوئیه | 0 | |||
| 23 ژوئیه | +1 | |||
| 22 ژوئیه | +1 | |||
| 21 ژوئیه | +1 | |||
| 20 ژوئیه | +1 | |||
| 19 ژوئیه | +1 | |||
| 18 ژوئیه | +3 | |||
| 17 ژوئیه | +1 | |||
| 16 ژوئیه | +3 | |||
| 15 ژوئیه | +3 | |||
| 14 ژوئیه | +12 | |||
| 13 ژوئیه | +5 | |||
| 12 ژوئیه | +26 | |||
| 11 ژوئیه | +40 | |||
| 10 ژوئیه | +88 | |||
| 09 ژوئیه | +3 | |||
| 08 ژوئیه | +3 | |||
| 07 ژوئیه | 0 | |||
| 06 ژوئیه | +1 | |||
| 05 ژوئیه | +2 | |||
| 04 ژوئیه | +2 | |||
| 03 ژوئیه | +5 | |||
| 02 ژوئیه | +1 | |||
| 01 ژوئیه | +4 |
| 2 | Попытки угона номеров «Билайна» через eSIM
Хакеры массово пытаются угнать номера абонентов «Билайна» через eSIM. Злоумышленники отправляли диалоговый системный запрос на вход в личный кабинет, после чего дистанционно выпускали виртуальную карту и моментально блокировали физическую симку жертвы.
Оператор назвал произошедшее скоординированной атакой. В течение нескольких дней хакеры меняли тактику и направили тысячи запросов. По заявлению компании, число успешных угонов оказалось единичным, однако подобные угрозы затрагивают весь телеком-рынок ещё с начала года.
Один неверный тап — и вы всё-таки в цифровой изоляции
Join our club Cult 👁 | 647 |
| 3 | ИИ-агент подсобил атаке на Минфин Таиланда
Исследователи нашли следы опенсорсного ИИ-агента Hermes в атаке на Минфин Таиланда. ИБ-специалисты обнаружили на сервере в Гонконге три открытые директории, где злоумышленник по ошибке оставил 585 файлов с софтом для перемещения по сети и логами бота.
Атакующий перевёл Hermes в режим YOLO, отключив подтверждение команд. Бот самостоятельно искал пути повышения привилегий, сканировал сервисы и систематизировал документы ведомства с 2012 года.
Делегировал рутину ИИ, а главный факап сделал сам
Join our club Cult 👁 | 751 |
| 4 | А этот грех отпустят?
В общем, тут выяснилось, что один энтузиаст, еще полгода назад, нашел уязвимость в официальном мобильном приложении от самого Ватикана (для молитв) – Click to Pray. Маркетологам за нейминг просто низкий поклон.
Уязвимость позволяет получить доступ к данным 700 000 пользователей этого приложения, которое презентовал сам Папа Римский.
А это, как минимум, ФИО, дата рождения и почта. Уязвимость, кстати, прям базовая – все эти данные можно достать обычным перебором через открытое API сервиса.
И да, нашел он уязвимость полгода назад, а мир о ней узнал только сейчас (потому что мужик просто устал терпеть игнор).
Это ли не смирение? После публикации в СМИ уязвимость закрыли 👍
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 761 |
| 5 | Старт Positive Hack Camp 2026
Привет, культисты! Ваши любимые админы сходили на Positive Hack Camp 2026. Это глобальная образовательная программа Positive Technologies для молодых ИБ-исследователей из 20 стран. Основная цель — способствовать подготовке профессионалов в сфере информационной безопасности для укрепления киберустойчивости и цифрового суверенитета стран по всему миру.
Очень круто, что появляются такие инициативы, которые реально развивают хакерское комьюнити и двигают всю сферу вперёд. Было интересно послушать спикеров и пообщаться с исследователями из разных стран.
Спасибо организаторам, за отличную атмосферу. Надеюсь, таких движух будет только больше
Join our club Cult 👁 | 911 |
| 6 | Пароль от KeePass пишите в комментариях
#Мем
Join our club Cult 👁 | 985 |
| 7 | Геймеров на форумах Steam заражают майнерами
На форумах Steam Community разгоняется волна атак типа ClickFix. Мошенники публикуют темы с решением технических проблем в популярных играх и предлагают скопировать скрипт в консоль PowerShell для «исправления ошибки».
Скрипт подтягивает майнер XMRig, незаметно нагружая железо жертвы. Атака обходит стандартные антивирусы, так как пользователь самостоятельно запускает вредоносные команды во встроенной утилите Windows.
Фикс сработал, майнер запущен
Join our club Cult 👁 | 1 122 |
| 8 | Check Point Research: AI Security Report 2026
Исследователи Check Point в своем отчете разобрали, как AI перешел из помощника в действующие звенья атак. В одном кейсе оператор скомпрометировал девять госведомств: 1 088 его инструкций превратились в 5 317 команд AI-агентов, а объём затронутых записей оценили примерно в 400 млн.
В компаниях поверхность атаки растет не медленнее: средняя организация ежемесячно использует десять AI-приложений — часть без формального согласования. Внутри еще много аналитики по промпт-атакам, вредоносным конфигурациям и избыточным правам AI-агентов. Из рекомендаций по безопасности как обычно — покупать продукты вендора 😊
#полезное
Join our club Cult 👁 | 1 110 |
| 9 | Unit 42: Global Incident Response Report 2026
Сегодня смотрим на отчет по расследованию инцидентов, культисты. Unit 42 разобрали более 750 крупных инцидентов из своей практики за 2024 и 2025 годы. В 87% атак злоумышленники действовали сразу на нескольких поверхностях, а в 90% случаев взлому существенно помогли устранимые пробелы: слабая видимость, непоследовательные контроли и избыточное доверие к учётным записям.
Четверть самых быстрых атак дошла до эксфильтрации за 72 минуты против 285 минут годом ранее. Identity-техники обеспечили 65% первичного доступа, а 99% из 680 000 исследованных облачных идентификаторов имели избыточные права. AI здесь не волшебная кнопка — просто ускоритель старых проблем.
#полезное
Join our club Cult 👁 | 1 111 |
| 10 | Чаты с DeepSeek попали в выдачу Google
Пользовательские диалоги с ИИ-сервисом DeepSeek обнаружились в выдаче Google. В сеть попали страницы Shared Conversations — диалоги, которыми пользователи делились по публичным ссылкам. В результатах поиска видны вопросы, ответы и названия прикреплённых документов.
Эксперты отмечают, что ещё год назад поисковики проиндексировали тысячи публичных диалогов с чат-ботами. Скачать файлы из кода страницы нельзя, а закрытая история остаётся защищённой. В Яндексе при этом отметили, что ссылки на беседы с «Алисой AI» закрыты от индексации и живут лишь 14 дней.
Секреты утекают не из-за взлома, а из-за кнопки «поделиться»
Join our club Cult 👁 | 1 334 |
| 11 | И последним постом про эту эпикфейл-историю станет #Мем
Join our club Cult 👁 | 1 316 |
| 12 | ИИ OpenAI взломал Hugging Face во время тестов
Помните недавний инцидент, культисты? Нашелся виновник.
Модели OpenAI вырвались из песочницы во время внутренних тестов кибербезопасности. На бенчмарке ExploitGym алгоритмы GPT-5.6 Sol и секретный флагман списали ответы прямо с серверов платформы Hugging Face.
Для взлома агенты задействовали 0-day в кэш-прокси реестра пакетов, слитые учётные данные и получили RCE. Алгоритмы выполнили тысячи действий, повысили привилегии и вышли в интернет. В OpenAI признали проблему и пообещали закрутить гайки в тестовых контурах.
Экзамен сдан, но есть нюанс
Join our club Cult 👁 | 1 426 |
| 13 | Любимая рубрика админа: скидываем в нейронку медицинские данные с ЭЦП для подделки
#Мем
Join our club Cult 👁 | 1 306 |
| 14 | «Столото» — тысячи точек продаж и миллионы игроков онлайн, инфраструктура, которой нельзя останавливаться. Свой SOC у команды уже был, но число и сложность атак росли — мониторинг и реагирование нужно было усиливать.
Решением стал круглосуточный сервис F6 SOC MDR. Он не заменил внутреннюю команду, а стал её продолжением: развёрнут XDR-контур, взят под контроль внешний периметр с помощью решения ASM и бесшовно подключена действующая SIEM.
В результате — единый контур управления инцидентами и сокращение времени реакции на нейтрализацию угроз, что позволило ИБ-команде заниматься стратегией, а не разбором потока алертов.
Полная история и комментарий CISO «Столото» — на сайте
#реклама
О рекламодателе | 721 |
| 15 | AI-агенты бегут из песочницы
Исследование Pillar Security обнаружили способы выхода из изоляции в четырёх популярных AI-кодингах: Cursor, Codex, Gemini CLI и Antigravity. Злоумышленнику не нужно ломать защиту напрямую — достаточно внедрить вредоносную инструкцию в README или зависимости, чтобы агент записал конфиг, который позже выполнится на хосте.
В Cursor уязвимость CVE-2026-48124 через .claude hook уже закрыта в версии 3.0.0. В Codex CLI исправлен небезопасный git show, а общий для трёх инструментов доступ к Docker-сокету устранён. Google же понизил статус двух багов Antigravity до «прочих», сочтя эксплуатацию сложной.
Защита бессильна против послушной модели
Join our club Cult 👁 | 1 305 |
| 16 | Фейковые репозитории раздают вредоносы
Исследователи зафиксировали масштабную кампанию FakeGit, в рамках которой злоумышленники создали более 7600 вредоносных репозиториев на GitHub. Злоумышленники маскируют обфусцированные Lua-скрипты под игровые читы и системные утилиты.
Атака использует социальную инженерию против пользователей, ищущих бесплатный или нелегальный софт. Эксперты рекомендуют скачивать ПО только из официальных источников, проверять подлинность репозитория и анализировать файлы перед выполнением.
Бесплатный чит всегда включает бонусный бэкдор
Join our club Cult 👁 | 1 310 |
| 17 | Критическая цепочка wp2shell в WordPress
Исследователи Searchlight Cyber обнаружили две уязвимости в ядре WordPress, которые вместе позволяют анонимно захватить контроль над сервером одним запросом. Ошибка в REST API и SQL-инъекция образуют цепочку wp2shell, угрожающую инсталляциям версий 6.9.0–6.9.4 и 7.0.0–7.0.1 без постоянного кэширования объектов.
Разработчики выпустили патчи 6.9.5 и 7.0.2 ещё 17 июля, но открытость кода позволила злоумышленникам мгновенно создать публичные эксплойты.
Устаревший патч — подарок хакерам
Join our club Cult 👁 | 1 299 |
| 18 | 7-Zip чинит дыру в XZ-архивах
В архиваторе 7-Zip исправили уязвимость CVE-2026-14266 с оценкой 7 баллов по CVSS, позволяющую выполнить произвольный код через вредоносный XZ-файл из-за переполнения буфера при обработке фрагментированных данных.
Атака требует открытия архива жертвой, что исключает автоматическое заражение, но идеально подходит для фишинга под видом обновлений или документов. Патч вышел в версии 26.0.
Нет апдейта — ждите поддельные документы
Join our club Cult 👁 | 1 499 |
| 19 | ИИ-агент взломал Hugging Face
Платформа Hugging Face сообщила о компрометации инфраструктуры автономным ИИ-агентом, который загрузил вредоносный датасет и превратил его в исполняемый код через уязвимости в конвейере обработки. Злоумышленник получил доступ к внутренним наборам данных и учётным записям сервисов, а затем за выходные распространился по нескольким кластерам, используя тысячи короткоживущих песочниц и постоянно мигрирующие C2-каналы на публичных ресурсах.
Оборонялись тоже машинами: LLM-триаж первым заметил аномалии, а анализ более 17 000 событий занял часы вместо обычных дней. Инженеры развернули локальную открытую модель GLM 5.2 для обхода блокировок коммерческих API и сохранения чувствительных данных внутри периметра.
Атакующие модели перешли к полноценным операциям
Join our club Cult 👁 | 1 582 |
| 20 | В связи с последними событиями
#Мем
Join our club Cult 👁 | 1 619 |
