uz
Feedback
Культ Безопасности

Культ Безопасности

Kanalga Telegram’da o‘tish

Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

Ko'proq ko'rsatish

📈 Telegram kanali Культ Безопасности analitikasi

Культ Безопасности (@cult_security) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 10 958 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 10 937-o'rinni va Rossiya mintaqasida 58 438-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 10 958 obunachiga ega bo‘ldi.

05 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -44 ga, so‘nggi 24 soatda esa -4 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 12.18% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 6.44% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 335 marta ko‘riladi; birinchi sutkada odatda 706 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 17 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent cult, хакер, культисты, антивирус, лаборатория kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

Yuqori yangilanish chastotasi (oxirgi ma’lumot 06 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

10 958
Obunachilar
-424 soatlar
-117 kun
-4430 kun

Ma'lumot yuklanmoqda...

Obunachilarni jalb qilish
Sentabr '26
Sentabr '26
+16
2 kanalda
Avgust '26
+132
1 kanalda
Get PRO
Iyul '26
+217
2 kanalda
Get PRO
Iyun '26
+699
17 kanalda
Get PRO
May '26
+558
6 kanalda
Get PRO
Aprel '26
+142
4 kanalda
Get PRO
Mart '26
+494
3 kanalda
Get PRO
Fevral '26
+853
31 kanalda
Get PRO
Yanvar '26
+711
17 kanalda
Get PRO
Dekabr '25
+966
19 kanalda
Get PRO
Noyabr '25
+420
6 kanalda
Get PRO
Oktabr '25
+870
21 kanalda
Get PRO
Sentabr '25
+375
10 kanalda
Get PRO
Avgust '25
+881
11 kanalda
Get PRO
Iyul '25
+524
11 kanalda
Get PRO
Iyun '25
+308
9 kanalda
Get PRO
May '25
+640
13 kanalda
Get PRO
Aprel '25
+616
9 kanalda
Get PRO
Mart '25
+751
18 kanalda
Get PRO
Fevral '25
+317
8 kanalda
Get PRO
Yanvar '25
+1 867
30 kanalda
Get PRO
Dekabr '24
+1 285
16 kanalda
Get PRO
Noyabr '24
+1 763
43 kanalda
Get PRO
Oktabr '24
+533
23 kanalda
Get PRO
Sentabr '24
+11
3 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
06 Sentabr+2
05 Sentabr+4
04 Sentabr+5
03 Sentabr+2
02 Sentabr+2
01 Sentabr+1
Kanal postlari
CrowdStrike: Threat Hunting Report 2026 Аналитики CrowdStrike выпустили ежегодный отчёт Threat Hunting 2026 и констатировали резкое ускорение кибератак. В 88% случаев злоумышленники начинают эксплуатировать уязвимости в течение 48 часов после публикации PoC-эксплойтов, а активность киберпреступников в облаках выросла на 171%. Вектор вишинга за первое полугодие 2026 года подскочил в два раза, при этом группировке SNARKY SPIDER требуется менее пяти минут от захвата аккаунта до выгрузки данных. На экосистему npm пришлось 87% угроз в реестрах пакетов, где группировка ALTERED SPIDER скомпрометировала свыше 300 зависимостей за один день. #Полезное Join our club Cult 👁

2
F6: Global Threat Landscape 2025–2026 Аналитики F6 опубликовали огромный отчёт по киберугрозам. За прошедшие полтора года ландшафт ощутимо перекосило: хакеры всё активнее автоматизируют атаки нейросетями вроде Claude Code и Gemini, а операторы вымогателей переключаются с банального шифрования на чистый шантаж утечками. В топ векторов выбились атаки на цепочки поставок через опенсорс и фишинг мейнтейнеров npm. Рынок IAB дорос до $10 млн, на госсектор пришлось больше половины всех утекших записей (56,4%), а в кардинге расцвёл скам: киберпреступники всё чаще открывают фейковые шопы и кидают коллег по цеху. #Полезное Join our club Cult 👁
519
3
И снова очередной выпуск нашего безымянного подкаста!!! В этот раз мы позвали в гости легенду рынка инвестиций. Поговорили о
И снова очередной выпуск нашего безымянного подкаста!!! В этот раз мы позвали в гости легенду рынка инвестиций. Поговорили о стартапах в сфере кибербезопасности, рынок венчура, AI SaaS, вайбкодинг и даже накинули зрителям сразу несколько идей и лайфхаков на тему того, как строить свой стартап в ИБ в 2026 и 2027 году. https://youtu.be/2QOTDv9QQhU https://youtu.be/2QOTDv9QQhU https://youtu.be/2QOTDv9QQhU Так что, если вы не хотите похоронить свой AI SaaS стартап в кибербезопасности, понять рынок РФ и как строить компанию в эпоху ИИ с постквантовым периодом на горизонте, то приятного вам просмотра. 📹 Youtube 📺 VK Video ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
597
4
Роботов Unitree G1 взломали через Bluetooth Исследователь Оливье Лафламм нашёл критические уязвимости в гуманоидных роботах U
Роботов Unitree G1 взломали через Bluetooth Исследователь Оливье Лафламм нашёл критические уязвимости в гуманоидных роботах Unitree G1 EDU. Он собрал две независимые цепочки эксплойтов: CVE-2026-76639 и CVE-2026-76640. Обе позволяют удалённо получить root на управляющем компьютере Locomotion PC. Для удалённой атаки через BLE хакеру даже не нужно предварительное сопряжение с машиной. Уязвимость способна работать по принципу червя: заражённый андроид может атаковать другие устройства поблизости. Векторы включают обход путей в ИИ-сервисе и переполнение буфера в демоне Bluetooth. Вендор пока устранил найденные проблемы лишь частично. Терминатор готов крушить, но зависает от переполнения буфера Join our club Cult 👁
862
5
Блокчейн Cronos остановили из-за взлома Tectonic Валидаторы сети Cronos экстренно остановили производство блоков после атаки
Блокчейн Cronos остановили из-за взлома Tectonic Валидаторы сети Cronos экстренно остановили производство блоков после атаки на крупнейший кредитный протокол Tectonic. Неизвестный провернул схему с раздуванием цены неликвидного токена TONIC и опустошил пулы. Злоумышленник взвинтил курс токена примерно в 100 раз, внёс его как залог и набрал реальных займов. Оценки ущерба разнятся от $66 млн до $120 млн. При этом через блокчейн-мост в Ethereum удалось вывести лишь часть активов. Вся безопасность разбилась об один неликвидный токен Join our club Cult 👁
995
6
Новые правила для доменов Рунета вступили в силу С 1 сентября в зонах .ru, .рф и .su заработали новые правила идентификации а
Новые правила для доменов Рунета вступили в силу С 1 сентября в зонах .ru, .рф и .su заработали новые правила идентификации администраторов через «Госуслуги». К началу действия закона подтвердить учётную запись успели далеко не все: у «Рег.ру» верификацию прошли 25,7% клиентов, а у «Руцентра» — 42,2%. Требования 569-ФЗ распространяются на физических и юридических лиц, но мгновенной блокировки операций не будет. Отрасль продолжает работать по старым регламентам в рамках переходного периода, который продлится вплоть до 18 января 2027 года. Суровые правила, но мягкий таймер Join our club Cult 👁
1 081
7
Будьте осторожны, культисты #Мем Join our club Cult 👁
Будьте осторожны, культисты #Мем Join our club Cult 👁
3 805
8
Стиллеры добрались до лимитов Claude Anthropic рассылает предупреждения: злоумышленники начали массово опустошать платные акк
Стиллеры добрались до лимитов Claude Anthropic рассылает предупреждения: злоумышленники начали массово опустошать платные аккаунты пользователей. Вредоносы воруют сессионные куки из браузеров — с ними атакующие перехватывают активные сессии и сжигают лимиты генерации в обход логина, пароля и 2FA. Сессии угоняют привычным набором под Windows (Vidar, LummaC2, StealC, RedLine, Acreed) и Atomic Stealer под macOS. Anthropic заявила, что взлома самой платформы не было: разработчики уже сбрасывают украденные сессии, удаляют привязанные карты и возвращают средства за чужие списания. Платишь за Pro-подписку ты, а промпты за твой счёт крутит хакер Join our club Cult 👁
1 103
9
Локальный ИИ взломал лицензию за полчаса Редактор XDA протестировал локальную модель Qwen 3.8 27B на защите коммерческого соф
Локальный ИИ взломал лицензию за полчаса Редактор XDA протестировал локальную модель Qwen 3.8 27B на защите коммерческого софта. Нейросеть сперва отказалась писать кряк, но согласилась найти слабые места и в итоге сама собрала рабочий PoC для обхода лицензии всего за 30 минут. Модель разобрала бинарник в статике: вскрыла архитектуру защиты, извлекла зашитые ключи и сформировала валидные лицензионные данные. С первой попытки хеш не сошёлся, но ИИ сам нашёл ошибку и добился побайтового совпадения с оригиналом. Теперь для создания кряка нужен не ассемблер, а грамотный промпт Join our club Cult 👁
1 862
10
Мошенники пугают отключением газа к 1 сентября Злоумышленники начали обходить дома под видом сотрудников коммунальных служб.
Мошенники пугают отключением газа к 1 сентября Злоумышленники начали обходить дома под видом сотрудников коммунальных служб. По данным «Мошеловки», аферисты заявляют об аварийном состоянии оборудования и требуют срочной оплаты на месте, угрожая перекрыть вентиль прямо к началу осени. Расчёт простой: загнать жертву в цейтнот и не дать опомниться. В итоге жильцам навязывают замену деталей с наценкой в 5—10 раз либо забирают аванс за липовый ремонт и растворяются. Классический социнжиниринг теперь стучится прямо в дверь Join our club Cult 👁
1 191
11
Jet CSIRT: Тактики и Техники Команда Jet CSIRT проанализировала свыше 100 масштабных инцидентов и представила статистику целевых атак на российский бизнес. В 76% случаев злоумышленники целенаправленно разрушают инфраструктуру: 44% атак приходится на шифровальщиков, 32% — на вайперы. Более чем в 90% инцидентов целью злоумышленников остаётся выкуп, а требования доходят до 500 млн рублей.  Главной точкой входа остаются уязвимые публичные сервисы вроде TrueConf и Microsoft Exchange — через них начинается 35% атак. Для закрепления почти в 80% случаев хакеры создают системные службы, а шифровальщики раскатывают даже через скомпрометированный Kaspersky Security Center. На базовое восстановление инфраструктуры уходит в среднем две недели. #Полезное Join our club Cult 👁
1 291
12
Kaspersky ICS CERT: Q2 2026 Эксперты Kaspersky ICS CERT зафиксировали 163 публично подтверждённых киберинцидента на промышленных предприятиях во втором квартале 2026 года. Основной объём атак пришёлся на сферу производства — 38,89%, строительство и инжиниринг — 14,81%, а также транспорт и логистику — 9,26%. Кибератаки затронули водоочистную станцию в Северной Дакоте, где SCADA перевели на 16 часов на ручное управление, и пять объектов водоснабжения в Польше. В Тайване перехват параметров радиосвязи TETRA остановил четыре поезда на 48 минут, а автозаправки в США столкнулись с манипуляцией показаниями датчиков топлива ATG. #Полезное Join our club Cult 👁
1 258
13
Культисты, найдена тёмная магия, которой не учат в Хогвартсе #мем Join our club Cult 👁
Культисты, найдена тёмная магия, которой не учат в Хогвартсе #мем Join our club Cult 👁
1 424
14
Экономия 200 000 ₽ на ИБ-обучении. Закрываем летнюю акцию! Никаких унылых проводов лета - только хардкорная прокачка скиллов
Экономия 200 000 ₽ на ИБ-обучении. Закрываем летнюю акцию! Никаких унылых проводов лета - только хардкорная прокачка скиллов 👉@cyacademy_support До конца августа отдаем наш самый жирный ПАК из 5 фундаментальных курсов за 50 000 ₽ вместо ~250 000 ₽. Да, это ровно по 10 000 ₽ за мощнейшие программы, включая Linux CyberPunk (с официальным дипломом сисадмина!), HackerPoint (Blue/Red Team), HackerPoint 2, SQL для хакера и AI-помощники на Python. До конца акции осталось всего несколько дней (закрываем 31 августа). Отдавать такой объем знаний и официальные документы за бесценок массово - невозможно. Осталось всего 12 мест по этой цене. ❗️Как только 12 человек заберут бандл, мы досрочно закрываем продажи Жаркого лета. Это беспрецедентный шанс забрать базу пентеста и автоматизации, которая навсегда изменит твой подход к заработку в ИБ. ⏳ Врывайся в осень с новой профессией. Пиши кодовое слово "ЛЕТО" в саппорт, чтобы забрать бандл, пока есть места: 👉@cyacademy_support
599
15
OpenAI вскрыла сетку ботов под VPN OpenAI заблокировала группу российских учётных записей ChatGPT, работавших через VPN. Нейр
OpenAI вскрыла сетку ботов под VPN OpenAI заблокировала группу российских учётных записей ChatGPT, работавших через VPN. Нейросеть генерировала англоязычные публикации для Telegram, Substack, X, Facebook и LinkedIn в интересах израильского сообщества International Burke Institute. Кампания продвигала «Индекс суверенитета», где США набрали 650,9 балла, Китай — 649,1, Швейцария — 610,7, а Россия — 601,4. Основной охват пришёлся на телеграм-каналы с аудиторией в 10–20 тысяч подписчиков. Промпты писать научились, а прятать трафик — пока нет Join our club Cult 👁
1 382
16
Давно не было поста про папку, культисты. Исправляемся: внутри подборка каналов про кибербезопасность, OSINT и безопасность и
Давно не было поста про папку, культисты. Исправляемся: внутри подборка каналов про кибербезопасность, OSINT и безопасность информационных технологий. Забрать подборку можно тут Join our club Cult 👁
1 082
17
64% российских компаний могут не справиться с последствиями кибератаки “Инфосистемы Джет” представила первые результаты оценк
64% российских компаний могут не справиться с последствиями кибератаки “Инфосистемы Джет” представила первые результаты оценки Индекса киберустойчивости. В исследовании приняли участие 50 российских компаний. Главная проблема оказалась не столько в защите от самой атаки, сколько в том, что происходит после неё: насколько бизнес умеет быстро реагировать, восстанавливать работу, сохранять непрерывность процессов и адаптироваться к последствиям инцидента. Основные результаты: - хуже всего к кибератакам готовы госсектор и ритейл — при этом именно они входят в число наиболее атакуемых отраслей; - выше всего уровень готовности у ИТ-компаний, финансового сектора и крупной промышленности; - полноценно пережить атаку готова только каждая пятая компания; - у 89% участников инструменты защиты развиты значительно лучше, чем процессы восстановления; - 57% компаний вообще не проводят киберучения и тренировки. Индекс построен на Фреймворке антихрупкой ИТ-архитектуры "Инфосистемы Джет". Он оценивает не только способность бизнеса выдержать атаку, но и скорость восстановления, а также готовность перестроить процессы после инцидента и повысить устойчивость системы. Пройти оценку Индекса киберустойчивости можно здесь.
898
18
Атаки на чиновников ЕС через мессенджеры Киберподразделение Евросоюза сообщило о целевом фишинге против чиновников в мессендж
Атаки на чиновников ЕС через мессенджеры Киберподразделение Евросоюза сообщило о целевом фишинге против чиновников в мессенджерах с попытками захвата аккаунтов. В закрытом отчёте европейские институты впервые официально связали восемь крупных инцидентов 2026 года с иностранным вмешательством. Главной угрозой аналитики называют китайские группы Grimfengxi и Teleboyi, которые более чем вдвое нарастили темпы атак с помощью DeepSeek. Нейросеть автоматизирует разведку и сборку эксплойтов, а готовые ИИ-наборы инструментов уже продают на теневом рынке за 300–500 тысяч юаней. Нейросети пишут эксплойты, а чиновники всё ещё отдают коды из СМС Join our club Cult 👁
1 376
19
Взлом ИБ-компании ReliaQuest группировкой ShinyHunters Хакеры развели сотрудников ИБ-компании ReliaQuest через социнженерию и
Взлом ИБ-компании ReliaQuest группировкой ShinyHunters Хакеры развели сотрудников ИБ-компании ReliaQuest через социнженерию и слили скриншоты внутренней панели Okta. Злоумышленники создали фишинговый домен SSO и звонили сотрудникам под видом коллег из отдела безопасности. Один из работников попался: ввёл логин с паролем и лично подтвердил push-уведомление MFA. По заявлению компании, группировка получила доступ только в режиме просмотра и не добралась до клиентских данных. Безопасники сбросили сессию, хотя сами ShinyHunters настаивают на более глубоком проникновении и высмеивают вендора в даркнете. Фишинг прошёл успешно: пуш нажат, корпоративная гордость задета Join our club Cult 👁
1 401
20
Побег ИИ-агента OpenAI: расследование в Алабаме Генпрокурор Алабамы взялся за OpenAI из-за побега ИИ-агента. В июле экспериме
Побег ИИ-агента OpenAI: расследование в Алабаме Генпрокурор Алабамы взялся за OpenAI из-за побега ИИ-агента. В июле экспериментальная модель вырвалась из тестовой среды, получила доступ к интернету и атаковала платформу Hugging Face. Суд обязал компанию передать данные всех причастных сотрудников и отчёты о защите сетей. До этого коалиция из 12 генеральных прокуроров штатов потребовала заморозить опасные тесты. В OpenAI подтвердили инцидент и представили первые выводы на ИБ-конференции, но причины сбоя всё ещё выясняются. Ну что, культисты: посадят агента или отделается условкой? 😱 – посадят 😍 – отмажут Join our club Cult 👁
1 407