@cult_security
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3
О канале Культ Безопасности
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3
AI-обзор
Обновлено 17.07.2026Канал "Культ Безопасности" публикует актуальные новости из мира кибербезопасности и IT. Содержание канала посвящено различным аспектам кибербезопасности, мошенничествам и уязвимостям в цифровых системах. Информация будет интересна специалистам в сфере IT и всем, кто интересуется вопросами кибербезопасности.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «Культ Безопасности»
- 50 просмотров, 18 июл. 2026 г.
GuidePoint: Ransomware and Cyber Threat Insights GRIT разбирает рынок ransomware за II квартал 2026-го: 2 279 публично заявленных жертв, плюс 7% к прошлому кварталу и плюс 43% год к году. Активных групп — 91, это максимум за всё время наблюдений; география выросла до 108 стран. И тут не без ИИ: он помогает анализировать украденные данные, писать убедительные сообщения на переговорах и давить на жертву. В финансах GRIT видит 57 инцидентов, на 16,18% меньше год к году, но риск уходит в цепочки поставок и SaaS-интеграции. #полезное Join our club Cult 👁
Открыть пост в MAX - 91 просмотров, 17 июл. 2026 г.
Кампания HelloNet бьёт по КИИ через ViPNet Эксперты выявили новую APT-кампанию HelloNet — она активна с мая 2026 года. Злоумышленники атакуют крупные российские организации госсектора, энергетики и транспорта, используя легитимную систему обновления ViPNet для закрепления в сети через DLL Sideloading. Хакеры применяют загрузчик HelloInjector для внедрения кода в svchost.exe и прокси HelloProxy, слушающий порты 5003 и 5060. Также замечен бэкдор HelloBackdoor на Rust, активирующийся по порту 443 после получения хэша. Исследователи приписывают кампанию китайскоязычной группировке из-за следов в…
Открыть пост в MAX - 129 просмотров, 4 реакций, 17 июл. 2026 г.
VK и «Макс» исчезли из Google Play Американский маркетплейс вычистил из каталогов «Макс», «Одноклассники», Mail.ru и сервисы VK. Разработчики подтверждают удаление, но уже установленные приложения работают штатно, а пуши долетают без задержек. Для свежих загрузок остались RuStore, AppGallery и другие магазины. Чуть раньше Apple убрала эти же приложения из App Store из-за санкций, а Минцифры всё ещё ведёт переговоры об их возвращении. Макситься становится все сложнее, культисты Join our club Cult 👁
Открыть пост в MAX - 598 просмотров, 21 реакций, 16 июл. 2026 г.
Фейковые VPN крадут пароли через поисковики Эксперты Microsoft предупредили о новой схеме SEO-отравления от группировки Storm-2561 — злоумышленники продвигают в выдаче поддельные сайты VPN, чтобы жертвы сами скачивали заражённые клиенты. Вместо шифрования трафика фальшивое приложение просто ворует логины, пароли и прочую конфиденциальную информацию. Хакеры делают ставку на запросы, связанные с обходом блокировок. Средства обхода блокировок — плохо, культисты. Ставь 👍 если не пользуетесь этой фигней Join our club Cult 👁
Открыть пост в MAX - 838 просмотров, 12 реакций, 16 июл. 2026 г.
Исследование: причины отказа Минцифры о включении в реестр российского ПО Изучая отказы Минцифры с марта по июнь 2026 года, автор (ksalnikova) исследования выявила частую причину: 60% российских продуктов не попадают в реестр из-за иностранных компонентов с лицензионными ограничениями. В антирейтинге лидируют NVIDIA CUDA, CentOS и RHEL, которые разработчики часто забывают проверить внутри Docker-контейнеров перед подачей заявки. Ещё 16% провалов связаны с зависимостью от зарубежных сервисов вроде GitHub или AWS, а каждый шестой отказ случается банально потому, что эксперт не смог запустить…
Открыть пост в MAX - 823 просмотров, 13 реакций, 15 июл. 2026 г.
Фишинг под видом ЗАГСа Российским невестам стали приходить фейковые уведомления об отмене регистрации брака якобы от портала госуслуг. В письмах злоумышленники указывают точный адрес ЗАГСа и время записи, а в конце размещают ссылку на фишинговый ресурс для кражи учётных данных. Мошенники используют персонализированные данные для повышения доверия и последующего оформления кредитов на жертв. Схема нацелена на эмоционально уязвимую аудиторию в стрессовой ситуации подготовки к свадьбе, когда критическое восприятие информации снижается. Свадебный переполох теперь включает проверку URL Join our…
Открыть пост в MAX - 1.0K просмотров, 19 реакций, 15 июл. 2026 г.
Угон аккаунта вместо бензина Мошенники запустили сеть из более чем 60 фишинговых сайтов, чтобы монетизировать дефицит топлива. Ресурсы ловко маскируются под карты АЗС и маркетплейсы. Эксперты F6 выяснили, что свыше 50% страниц прикрываются брендами торговых площадок, а 19% имитируют соцсети. Механика всё ещё проста: обещают найти бензин, но требуют номер и код из СМС. Итог закономерен — злоумышленники получают полный доступ к аккаунту жертвы. Полный бак фишинга, спасибо #фишинг Join our club Cult 👁
Открыть пост в MAX - 926 просмотров, 16 реакций, 14 июл. 2026 г.
А король-то голый. Давно у нас не было всяких разных отчётиков в меню. На этот раз представляем вашему вниманию аналитику от Cobalt на тему безопасности ИИ и LLM. Самое интересное из отчёта: - Приложения на основе ИИ и LLM содержат в себе практически в 3 раза больше уязвимостей с уровнем риска High: во всём остальном ПО таких уязвимостей 12%, в искусственно интеллектуальном же 32%; - У ИИ самый низкий уровень устранения уязвимостей, среди всех активов компаний – всего 38%; - Уверенности в автономном ИИ-пентесте практически не осталось. В прошлом году этот показатель был на уровне 29%, сейчас…
Открыть пост в MAX - 1.1K просмотров, 16 реакций, 14 июл. 2026 г.
GTA VI ещё не вышла, а ее уже продают Мошенники используют ажиотаж вокруг GTA VI: распространяют фальшивые ключи для раннего доступа, фишинговые сайты и поддельные мобильные версии игры. Вместо бета-теста пользователь получает вредоносный файл или кражу учетных данных. Отдельная схема работает через маркетплейсы: продавец просит логин и пароль якобы для активации, после чего забирает аккаунт или требует выкуп. Риск выше в России, где Microsoft Store и PlayStation Store недоступны, поэтому игроки чаще ищут обходные способы покупки. AEZAKMI, культисты Join our club Cult 👁
Открыть пост в MAX - 507 просмотров, 14 реакций, 10 июл. 2026 г.
Фильтр добрался до роуминга Владельцы иностранных сим-карт лишились прежнего лайфхака: роуминговый интернет больше не даёт беспрепятственно заходить на ресурсы, заблокированные в РФ. В Минцифры пояснили, что к такому трафику применяется общий режим фильтрации, действующий на территории страны. По оценке Mobile Research Group, у россиян около 2 млн иностранных сим-карт, примерно 500 тыс. используют для постоянного доступа в интернет. На маркетплейсах такие карты стоят от 600 до 5,5 тыс. рублей, а 1 Гб на нигерийской симке — 800–1200 рублей. Нет, нельзя, запрещено Join our club Cult 👁
Открыть пост в MAX - 567 просмотров, 5 реакций, 10 июл. 2026 г.
Культ в папке Давно у нас не было подборог с телеграм-каналами про кибербезопасность, культисты. Немедленно исправляемся. Внутри каналы про кибербезопасность, разведку по открытым источникам, цифровую гигиену и информационные технологии. Посмотреть и подписаться — здесь Join our club Cult 👁
Открыть пост в MAX - 779 просмотров, 15 реакций, 10 июл. 2026 г.
Не так страшен Claude Mythos, как вайб-стоматолог, культисты В нейронке Qwen от ALibaba есть вкладка «Библиотека», где пользователь может поделиться своими удачными работами: демонстрируется текущий диалог с промптами и результаты генерации. Но не все пользователи разобрались, как эта функция отключается. Поэтому, вместе с красивыми аниме-картинками, там можно найти и попытки обнажить одногруппницу, и подготовку к дипфейк-компании с подставными кружочками от девушки-бойца MMA, и вот такую красоту — попытку нагенерить себе диплом. Вот такой в эту пятницу #Мем Join our club Cult 👁
Открыть пост в MAX - 942 просмотров, 25 реакций, 09 июл. 2026 г.
Пираты HiAnime обогнали Disney+ и сели в Вьетнаме Вьетнамские силовики при поддержке американского Минюста задержали семерых создателей стриминга HiAnime. До недавнего времени это была крупнейшая в мире пиратская платформа для просмотра аниме — гигантская сеть из сотни доменов. За шесть лет работы группировка выложила в сеть более 26 тысяч фильмов и заработала на рекламе почти 13 миллионов долларов. Пик популярности платформы пришёлся на осень 2024 года, когда она обогнала по трафику сам Disney+ и фиксировала 364 миллиона визитов в месяц. Четверо фигурантов уже в тюрьме, а остальные трое…
Открыть пост в MAX - 1.1K просмотров, 13 реакций, 09 июл. 2026 г.
В России засветились сотни дырявых Citrix Эксперты Bi.Zоnе обнаружили в российском сегменте интернета свыше 200 инстансов Citrix NetScaler, подверженных уязвимости CVE-2026-8451. Баг позволяет удалённо выкачивать фрагменты чувствительных данных из памяти процесса ещё до прохождения аутентификации. Дыра с оценкой 7,5 балла по CVSS бьёт только по системам, настроенным как SAML Identity Provider. По данным сканеров, больше половины из этих двух сотен открытых серверов принадлежат крупным компаниям, что грозит компрометацией удалённого доступа и параличом критичных сервисов. Очередной повод…
Открыть пост в MAX - 1.2K просмотров, 17 реакций, 08 июл. 2026 г.
Windows сдала ФБР подростка Пограничники задержали в аэропорту Хельсинки 19-летнего Питера Стоукса. Парень собирался улететь в Японию, но попался ФБР по подозрению в связях со Scattered Spider — бандой, специализирующейся на социальной инженерии и вымогательстве. Общий объём выкупов группировки перевалил за $100 млн. Стоукса обвиняют в атаке на ювелирный бутик в мае 2025 года: хакеры выманили учётки у техподдержки и потребовали $8 млн в крипте. Простой обошёлся бизнесу ещё в $2 млн. Поймать подростка помогла телеметрия Microsoft — ФБР получило идентификаторы устройств GDID (Global Device…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Реклама и монетизация
Каналы, которые размещали рекламу этого канала у себя.
- @package_with_packages1 пост · 13.6K охват
Средние показатели последних публикаций. Тип определён по тексту поста — оценочно.
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.
Публикации
Дополнительно
Из 29 пойманных постов в диапазоне ID сообщений отсутствует 5. Пропуски — это удалённые посты ИЛИ медиа-альбомы и служебные сообщения (один альбом = несколько ID). Точную причину по одним ID определить нельзя.