Культ Безопасности
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3
Ko'proq ko'rsatish📈 Telegram kanali Культ Безопасности analitikasi
Культ Безопасности (@cult_security) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 10 958 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 10 937-o'rinni va Rossiya mintaqasida 58 438-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 10 958 obunachiga ega bo‘ldi.
05 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -44 ga, so‘nggi 24 soatda esa -4 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 12.18% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 6.44% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 335 marta ko‘riladi; birinchi sutkada odatda 706 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 17 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent cult, хакер, культисты, антивирус, лаборатория kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.
Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security
Рекламный менеджер: @Spiral_Yuri
#WPLV3”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 06 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 06 Sentabr | +2 | |||
| 05 Sentabr | +4 | |||
| 04 Sentabr | +5 | |||
| 03 Sentabr | +2 | |||
| 02 Sentabr | +2 | |||
| 01 Sentabr | +1 |
| 2 | F6: Global Threat Landscape 2025–2026
Аналитики F6 опубликовали огромный отчёт по киберугрозам. За прошедшие полтора года ландшафт ощутимо перекосило: хакеры всё активнее автоматизируют атаки нейросетями вроде Claude Code и Gemini, а операторы вымогателей переключаются с банального шифрования на чистый шантаж утечками.
В топ векторов выбились атаки на цепочки поставок через опенсорс и фишинг мейнтейнеров npm. Рынок IAB дорос до $10 млн, на госсектор пришлось больше половины всех утекших записей (56,4%), а в кардинге расцвёл скам: киберпреступники всё чаще открывают фейковые шопы и кидают коллег по цеху.
#Полезное
Join our club Cult 👁 | 519 |
| 3 | И снова очередной выпуск нашего безымянного подкаста!!!
В этот раз мы позвали в гости легенду рынка инвестиций. Поговорили о стартапах в сфере кибербезопасности, рынок венчура, AI SaaS, вайбкодинг и даже накинули зрителям сразу несколько идей и лайфхаков на тему того, как строить свой стартап в ИБ в 2026 и 2027 году.
https://youtu.be/2QOTDv9QQhU
https://youtu.be/2QOTDv9QQhU
https://youtu.be/2QOTDv9QQhU
Так что, если вы не хотите похоронить свой AI SaaS стартап в кибербезопасности, понять рынок РФ и как строить компанию в эпоху ИИ с постквантовым периодом на горизонте, то приятного вам просмотра.
📹 Youtube
📺 VK Video
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT | 597 |
| 4 | Роботов Unitree G1 взломали через Bluetooth
Исследователь Оливье Лафламм нашёл критические уязвимости в гуманоидных роботах Unitree G1 EDU. Он собрал две независимые цепочки эксплойтов: CVE-2026-76639 и CVE-2026-76640. Обе позволяют удалённо получить root на управляющем компьютере Locomotion PC. Для удалённой атаки через BLE хакеру даже не нужно предварительное сопряжение с машиной.
Уязвимость способна работать по принципу червя: заражённый андроид может атаковать другие устройства поблизости. Векторы включают обход путей в ИИ-сервисе и переполнение буфера в демоне Bluetooth. Вендор пока устранил найденные проблемы лишь частично.
Терминатор готов крушить, но зависает от переполнения буфера
Join our club Cult 👁 | 862 |
| 5 | Блокчейн Cronos остановили из-за взлома Tectonic
Валидаторы сети Cronos экстренно остановили производство блоков после атаки на крупнейший кредитный протокол Tectonic. Неизвестный провернул схему с раздуванием цены неликвидного токена TONIC и опустошил пулы.
Злоумышленник взвинтил курс токена примерно в 100 раз, внёс его как залог и набрал реальных займов. Оценки ущерба разнятся от $66 млн до $120 млн. При этом через блокчейн-мост в Ethereum удалось вывести лишь часть активов.
Вся безопасность разбилась об один неликвидный токен
Join our club Cult 👁 | 995 |
| 6 | Новые правила для доменов Рунета вступили в силу
С 1 сентября в зонах .ru, .рф и .su заработали новые правила идентификации администраторов через «Госуслуги». К началу действия закона подтвердить учётную запись успели далеко не все: у «Рег.ру» верификацию прошли 25,7% клиентов, а у «Руцентра» — 42,2%.
Требования 569-ФЗ распространяются на физических и юридических лиц, но мгновенной блокировки операций не будет. Отрасль продолжает работать по старым регламентам в рамках переходного периода, который продлится вплоть до 18 января 2027 года.
Суровые правила, но мягкий таймер
Join our club Cult 👁 | 1 081 |
| 7 | Будьте осторожны, культисты
#Мем
Join our club Cult 👁 | 3 805 |
| 8 | Стиллеры добрались до лимитов Claude
Anthropic рассылает предупреждения: злоумышленники начали массово опустошать платные аккаунты пользователей. Вредоносы воруют сессионные куки из браузеров — с ними атакующие перехватывают активные сессии и сжигают лимиты генерации в обход логина, пароля и 2FA.
Сессии угоняют привычным набором под Windows (Vidar, LummaC2, StealC, RedLine, Acreed) и Atomic Stealer под macOS. Anthropic заявила, что взлома самой платформы не было: разработчики уже сбрасывают украденные сессии, удаляют привязанные карты и возвращают средства за чужие списания.
Платишь за Pro-подписку ты, а промпты за твой счёт крутит хакер
Join our club Cult 👁 | 1 103 |
| 9 | Локальный ИИ взломал лицензию за полчаса
Редактор XDA протестировал локальную модель Qwen 3.8 27B на защите коммерческого софта. Нейросеть сперва отказалась писать кряк, но согласилась найти слабые места и в итоге сама собрала рабочий PoC для обхода лицензии всего за 30 минут.
Модель разобрала бинарник в статике: вскрыла архитектуру защиты, извлекла зашитые ключи и сформировала валидные лицензионные данные. С первой попытки хеш не сошёлся, но ИИ сам нашёл ошибку и добился побайтового совпадения с оригиналом.
Теперь для создания кряка нужен не ассемблер, а грамотный промпт
Join our club Cult 👁 | 1 862 |
| 10 | Мошенники пугают отключением газа к 1 сентября
Злоумышленники начали обходить дома под видом сотрудников коммунальных служб. По данным «Мошеловки», аферисты заявляют об аварийном состоянии оборудования и требуют срочной оплаты на месте, угрожая перекрыть вентиль прямо к началу осени.
Расчёт простой: загнать жертву в цейтнот и не дать опомниться. В итоге жильцам навязывают замену деталей с наценкой в 5—10 раз либо забирают аванс за липовый ремонт и растворяются.
Классический социнжиниринг теперь стучится прямо в дверь
Join our club Cult 👁 | 1 191 |
| 11 | Jet CSIRT: Тактики и Техники
Команда Jet CSIRT проанализировала свыше 100 масштабных инцидентов и представила статистику целевых атак на российский бизнес. В 76% случаев злоумышленники целенаправленно разрушают инфраструктуру: 44% атак приходится на шифровальщиков, 32% — на вайперы. Более чем в 90% инцидентов целью злоумышленников остаётся выкуп, а требования доходят до 500 млн рублей.
Главной точкой входа остаются уязвимые публичные сервисы вроде TrueConf и Microsoft Exchange — через них начинается 35% атак. Для закрепления почти в 80% случаев хакеры создают системные службы, а шифровальщики раскатывают даже через скомпрометированный Kaspersky Security Center. На базовое восстановление инфраструктуры уходит в среднем две недели.
#Полезное
Join our club Cult 👁 | 1 291 |
| 12 | Kaspersky ICS CERT: Q2 2026
Эксперты Kaspersky ICS CERT зафиксировали 163 публично подтверждённых киберинцидента на промышленных предприятиях во втором квартале 2026 года. Основной объём атак пришёлся на сферу производства — 38,89%, строительство и инжиниринг — 14,81%, а также транспорт и логистику — 9,26%.
Кибератаки затронули водоочистную станцию в Северной Дакоте, где SCADA перевели на 16 часов на ручное управление, и пять объектов водоснабжения в Польше. В Тайване перехват параметров радиосвязи TETRA остановил четыре поезда на 48 минут, а автозаправки в США столкнулись с манипуляцией показаниями датчиков топлива ATG.
#Полезное
Join our club Cult 👁 | 1 258 |
| 13 | Культисты, найдена тёмная магия, которой не учат в Хогвартсе
#мем
Join our club Cult 👁 | 1 424 |
| 14 | Экономия 200 000 ₽ на ИБ-обучении.
Закрываем летнюю акцию!
Никаких унылых проводов лета - только хардкорная прокачка скиллов 👉@cyacademy_support
До конца августа отдаем наш самый жирный ПАК из 5 фундаментальных курсов за 50 000 ₽ вместо ~250 000 ₽.
Да, это ровно по 10 000 ₽ за мощнейшие программы, включая Linux CyberPunk (с официальным дипломом сисадмина!), HackerPoint (Blue/Red Team), HackerPoint 2, SQL для хакера и AI-помощники на Python.
До конца акции осталось всего несколько дней (закрываем 31 августа). Отдавать такой объем знаний и официальные документы за бесценок массово - невозможно. Осталось всего 12 мест по этой цене.
❗️Как только 12 человек заберут бандл, мы досрочно закрываем продажи Жаркого лета. Это беспрецедентный шанс забрать базу пентеста и автоматизации, которая навсегда изменит твой подход к заработку в ИБ.
⏳ Врывайся в осень с новой профессией.
Пиши кодовое слово "ЛЕТО" в саппорт, чтобы забрать бандл, пока есть места:
👉@cyacademy_support | 599 |
| 15 | OpenAI вскрыла сетку ботов под VPN
OpenAI заблокировала группу российских учётных записей ChatGPT, работавших через VPN. Нейросеть генерировала англоязычные публикации для Telegram, Substack, X, Facebook и LinkedIn в интересах израильского сообщества International Burke Institute.
Кампания продвигала «Индекс суверенитета», где США набрали 650,9 балла, Китай — 649,1, Швейцария — 610,7, а Россия — 601,4. Основной охват пришёлся на телеграм-каналы с аудиторией в 10–20 тысяч подписчиков.
Промпты писать научились, а прятать трафик — пока нет
Join our club Cult 👁 | 1 382 |
| 16 | Давно не было поста про папку, культисты.
Исправляемся: внутри подборка каналов про кибербезопасность, OSINT и безопасность информационных технологий.
Забрать подборку можно тут
Join our club Cult 👁 | 1 082 |
| 17 | 64% российских компаний могут не справиться с последствиями кибератаки
“Инфосистемы Джет” представила первые результаты оценки Индекса киберустойчивости. В исследовании приняли участие 50 российских компаний. Главная проблема оказалась не столько в защите от самой атаки, сколько в том, что происходит после неё: насколько бизнес умеет быстро реагировать, восстанавливать работу, сохранять непрерывность процессов и адаптироваться к последствиям инцидента.
Основные результаты:
- хуже всего к кибератакам готовы госсектор и ритейл — при этом именно они входят в число наиболее атакуемых отраслей;
- выше всего уровень готовности у ИТ-компаний, финансового сектора и крупной промышленности;
- полноценно пережить атаку готова только каждая пятая компания;
- у 89% участников инструменты защиты развиты значительно лучше, чем процессы восстановления;
- 57% компаний вообще не проводят киберучения и тренировки.
Индекс построен на Фреймворке антихрупкой ИТ-архитектуры "Инфосистемы Джет". Он оценивает не только способность бизнеса выдержать атаку, но и скорость восстановления, а также готовность перестроить процессы после инцидента и повысить устойчивость системы.
Пройти оценку Индекса киберустойчивости можно здесь. | 898 |
| 18 | Атаки на чиновников ЕС через мессенджеры
Киберподразделение Евросоюза сообщило о целевом фишинге против чиновников в мессенджерах с попытками захвата аккаунтов. В закрытом отчёте европейские институты впервые официально связали восемь крупных инцидентов 2026 года с иностранным вмешательством.
Главной угрозой аналитики называют китайские группы Grimfengxi и Teleboyi, которые более чем вдвое нарастили темпы атак с помощью DeepSeek. Нейросеть автоматизирует разведку и сборку эксплойтов, а готовые ИИ-наборы инструментов уже продают на теневом рынке за 300–500 тысяч юаней.
Нейросети пишут эксплойты, а чиновники всё ещё отдают коды из СМС
Join our club Cult 👁 | 1 376 |
| 19 | Взлом ИБ-компании ReliaQuest группировкой ShinyHunters
Хакеры развели сотрудников ИБ-компании ReliaQuest через социнженерию и слили скриншоты внутренней панели Okta. Злоумышленники создали фишинговый домен SSO и звонили сотрудникам под видом коллег из отдела безопасности. Один из работников попался: ввёл логин с паролем и лично подтвердил push-уведомление MFA.
По заявлению компании, группировка получила доступ только в режиме просмотра и не добралась до клиентских данных. Безопасники сбросили сессию, хотя сами ShinyHunters настаивают на более глубоком проникновении и высмеивают вендора в даркнете.
Фишинг прошёл успешно: пуш нажат, корпоративная гордость задета
Join our club Cult 👁 | 1 401 |
| 20 | Побег ИИ-агента OpenAI: расследование в Алабаме
Генпрокурор Алабамы взялся за OpenAI из-за побега ИИ-агента. В июле экспериментальная модель вырвалась из тестовой среды, получила доступ к интернету и атаковала платформу Hugging Face.
Суд обязал компанию передать данные всех причастных сотрудников и отчёты о защите сетей. До этого коалиция из 12 генеральных прокуроров штатов потребовала заморозить опасные тесты. В OpenAI подтвердили инцидент и представили первые выводы на ИБ-конференции, но причины сбоя всё ещё выясняются.
Ну что, культисты: посадят агента или отделается условкой?
😱 – посадят
😍 – отмажут
Join our club Cult 👁 | 1 407 |
