КиберГвардьола

Telegram

@kibergvardiola

Информационная безопасность | Кибербезопасность | CVE Авторский канал: разборы уязвимостей, хакерских атак, APT-группировок и инцидентов. Threat intelligence без воды. Аудитория: SOC-аналитики, пентестеры, CISO, DevSecOps, ИБ-инженеры.

48
Подписчиков
29.2%
Охват (Reach Rate / RR)
просмотры / подписчики
7.1%
Вовлечённость (ER)
реакции / просмотры

О канале КиберГвардьола

48подписчиков14средний охват29.2%охват (RR)7.1%вовлечённость (ER)

Информационная безопасность | Кибербезопасность | CVE Авторский канал: разборы уязвимостей, хакерских атак, APT-группировок и инцидентов. Threat intelligence без воды. Аудитория: SOC-аналитики, пентестеры, CISO, DevSecOps, ИБ-инженеры.

Основные метрики

Рост подписчиков

0+0.0%

Вовлечённость

29.2%Охват
Подписчиков48
Просмотров/пост14
Средняя
Качество
Реакции/просм.
40
Постов
Данные о реакциях пока собираются — скоро будут доступны

Здоровье аудитории

Средний охват: ~14 на пост — это ~29% от 48 подписчиков
29%
Доля от числа подписчиков. Один пост видит не обязательно одна и та же часть аудитории, поэтому остаток — не «неактивные подписчики».
29.2%
Охват (RR)
Среднее
7.14%
ER (вовлечённость)
~1 реакций/пост
Средний охват. 15–30% подписчиков видят посты. Часть аудитории может быть неактивна или заглушила канал.

Часовая активность

МСК

Когда канал публикует — распределение постов по часам суток.

12:00
Пик публикаций
0%
Ночью (0-6)
Публикует днём
0
3
6
9
12
15
18
21
Распределение 40 постов по часам публикации и средний охват/реакции постов в этот час. Время — московское (МСК). Это график публикаций канала, не онлайн-статус аудитории.

Последние публикации канала «КиберГвардьола»

  1. 1 просмотров, 18 июл. 2026 г.

    💀 LabubaRAT маскируется под NVIDIA и атакует Windows Вредонос на Rust, получивший имя LabubaRAT, выдаёт себя за легитимный компонент NVIDIA Container Runtime Monitor. По данным helpnetsecurity , исследователи Blackpoint Cyber впервые обнаружили его в середине июля 2026 года. Исполняемый файл nvidia-sysruntime.exe без цифровой подписи маскируется метаданными NVIDIA, а после запуска предоставляет атакующему полный удалённый доступ к скомпрометированной Windows-машине. Сразу после старта LabubaRAT получает конфигурацию из аргументов командной строки или переменных окружения — оператор задаёт…

    Открыть пост в MAX
  2. 1 просмотров, 18 июл. 2026 г.

    🔥 LegacyHive обходит июльские патчи Windows через загрузку реестра Chaotic Eclipse выложил PoC LegacyHive через считанные часы после закрытия Microsoft рекордных 622 уязвимостей в Patch Tuesday. Механика опирается на службу User Profile Service (ProfSvc): атакующий заставляет её загрузить hive-файл реестра целевого пользователя — в демо-версии usrclass.dat — в собственный контекст. Для демо требуется стандартная учётка и имя цели, но оригинальный эксплойт обходился без дополнительных учётных данных и мог монтировать любой куст. Уязвимость воспроизводится на всех поддерживаемых версиях…

    Открыть пост в MAX
  3. 3 просмотров, 18 июл. 2026 г.

    🧠 OpenAI вырастила LLM-хакера GPT-Red через самоигру моделей Исследователи OpenAI построили внутреннюю модель GPT-Red, которая автоматизирует красное тестирование — поиск уязвимостей в других LLM. Обучение шло через самоигру: атакующая модель пыталась взломать защищающиеся, и с каждым раундом обе становились сильнее. Сценарии имитировали реальное применение: просмотр веб-страниц, чтение почты, редактирование кода. Цель — опередить рост сложности атак по мере того, как модели становятся агентами с доступом к файлам, сайтам и стороннему коду. По данным MIT Technology Review , GPT-Red…

    Открыть пост в MAX
  4. 1 просмотров, 17 июл. 2026 г.

    🔥 SAP NetWeaver ABAP получил патч против уязвимости 9.9 Июльское обновление SAP, по данным The Hacker News , принесло сразу три критические дыры. Главная — CVE-2026-44747 в NetWeaver Application Server ABAP: выход за границы буфера при записи из-за логических ошибок управления памятью ведёт к повреждению памяти, и аутентифицированный атакующий получает доступ к данным или обрушивает систему. Временный обходной путь предлагает отключить все ICF-узлы с определённым свойством в транзакции SICF, но это ломает SAP GUI for HTML — для большинства компаний путь только один: срочно обновить ядро…

    Открыть пост в MAX
  5. 1 просмотров, 17 июл. 2026 г.

    За три месяца с октября 2025 года один Golang-бэкдор объединил код минимум трёх отдельных семейств малвари — и каждая из них раньше была самостоятельным оружием. SOC-командам важно понять: это не очередной вайпер, это операционная платформа с 20 командами, где уничтожение данных — лишь одна из опций. Самое тревожное — архитектурное решение, которое меняет логику детектирования вайперов навсегда. Полный разбор на Telegraph: → Читать полный разбор на Telegraph @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное. #APT #TIreport #киберугрозы

    Открыть пост в MAX
  6. 4 просмотров, 17 июл. 2026 г.

    🔥 SonicWall SMA взламывают цепочкой SSRF и инъекции команд SonicWall подтвердила эксплуатацию двух zero-day уязвимостей в шлюзах удалённого доступа SMA1000, затронувших модели SMA6210, SMA7210 и SMA8200v. Уязвимости CVE-2026-15409 и CVE-2026-15410 используют в связке: критическая SSRF (server-side request forgery) в интерфейсе Work Place позволяет неавторизованному атакующему заставить устройство делать запросы к произвольным точкам, а высокоопасная инъекция команд в консоли управления (для администратора) — выполнить OS-команды. Тандем даёт полный захват устройства и, судя по настойчивости…

    Открыть пост в MAX
  7. 1 просмотров, 17 июл. 2026 г.

    🔥 Microsoft закрыла уязвимость обхода JWT в SharePoint Исследователи Rapid7 нашли две уязвимости, которые вместе дают удалённое выполнение кода без входа в систему. Первая часть — CVE-2026-55040, обход проверки JWT-токенов, — уже закрыта июльскими обновлениями Microsoft. Вторая, непосредственно удалённое выполнение кода на сервере SharePoint, остаётся без патча как минимум до августовского Patch Tuesday. Связка была продемонстрирована на Pwn2Own Berlin, а значит, рабочий эксплойт существует — и после полного раскрытия быстро разойдётся по форумам. По данным rapid7_blog , Rapid7 сознательно…

    Открыть пост в MAX
  8. 12 просмотров, 16 июл. 2026 г.

    🔥 Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн Анжело Мартино, специалист по переговорам в DigitalMint, семь месяцев в 2023 году передавал банде BlackCat коммерческие секреты клиентов: лимиты страхового покрытия, внутреннюю переписку о готовности платить. Банда точно знала, сколько просить, — пять организаций из сферы гостиничного бизнеса, финансов, ритейла, медицины и некоммерческого сектора отдали более $75 млн. В одном эпизоде Мартино сообщил DigitalMint ложную информацию, а BlackCat подсказал, что клиент готов заплатить ещё $2 млн, — и клиент заплатил.…

    Открыть пост в MAX
  9. 11 просмотров, 16 июл. 2026 г.

    🔥 Grok Build выгружал в облако xAI Git-репозиторий целиком Поведение инструмента оказалось куда навязчивее, чем предполагает обычная работа AI-агента в IDE. Исследователь, тестировавший версию 0.2.93, перехватил трафик и обнаружил, что Grok Build отправляет на отдельный эндпоинт /v1/storage полную копию Git-репозитория со всей историей коммитов, а не только те файлы, которые читает модель. Разница в объёме данных колоссальная: при работе с репозиторием в 12 ГБ модель потребила лишь 192 КБ, тогда как на хранилище xAI ушло 5,10 Гиб — зазор в 27 800 раз. Загрузка шла 73 блоками примерно по 75…

    Открыть пост в MAX
  10. 12 просмотров, 16 июл. 2026 г.

    🔥 Вредоносный npm-пакет Jscrambler украл данные полутора тысяч разработчиков 12 июля злоумышленник, завладевший учётными данными для публикации в npm, выпустил бэкдорированные версии официального пакета Jscrambler. За два часа, пока компания не отозвала релизы, их установили 1 479 раз. Вредоносный код выполнялся на этапе preinstall, ещё до того, как пакет попадал в проект, и похищал чувствительные данные окружения разработчика и CI/CD-конвейера. Для скрытия строк применялся алгоритм ChaCha20-Poly1305, затруднявший автоматический анализ — похищатель данных маскировался под легитимную…

    Открыть пост в MAX
  11. 11 просмотров, 16 июл. 2026 г.

    🔥 Januscape: 16-летняя дыра в KVM роняет хост из гостевой VM Ошибка в теневом модуле управления памятью (Shadow MMU) гипервизора KVM позволяет злоумышленнику с root-доступом внутри виртуальной машины обрушить ядро хоста. Так выглядит CVE-2026-53359, получившая имя Januscape, — о ней сообщает habr_infosec . Некорректная проверка типа страницы при определённых условиях приводит к записи в чужую область памяти, повреждает состояние KVM и гарантированно вызывает kernel panic. Проблема воспроизводится на процессорах Intel и AMD, но требует включённой вложенной виртуализации (Nested…

    Открыть пост в MAX
  12. 11 просмотров, 15 июл. 2026 г.

    ⚠️ Хакеры получили доступ к Telegram-каналам через взлом почты Кейс Собчак — хрестоматийная связка: email как единая точка отказа для мессенджера. По данным therecord , злоумышленники из группировки Black Mirror получили доступ к Telegram-каналам «Кровавая барыня» и «Собчак» через компрометацию её почтового ящика. Опубликованные скриншоты переписки сама журналистка называет сфабрикованными, однако хакеры заявляют о краже архива объёмом более 350 ГБ за период с 2015 по 2026 год и выставили его на продажу. Механика здесь та же, что и в недавних атаках на криптопроекты: захват сессии Telegram…

    Открыть пост в MAX
  13. 12 просмотров, 15 июл. 2026 г.

    💀 Автономные ИИ-агенты уже проводят шпионские операции уровня спецслужб Осенью 2025 года аналитики Anthropic вскрыли операцию, где 80–90% задач выполнялось без участия человека: хакеры лишь задавали стратегические цели, а программный комплекс сам проводил разведку, подбирал эксплойты и извлекал данные с трёх десятков правительственных и коммерческих целей. Исследователи называют такие системы HACCA — Highly Autonomous Cyber-Capable Agents. Они не просто автоматизируют рутину, а ведут многоэтапные кампании с самостоятельным принятием решений на каждом шагу. Встроенные защитные механизмы…

    Открыть пост в MAX
  14. 12 просмотров, 15 июл. 2026 г.

    ⚠️ ИИ-агента взломали простым PNG-файлом — и он послушно слил пароли злоумышленнику Исследователи из ASSET Research Group показали атаку Ghostcommit: вредоносная инструкция спрятана в PNG-картинке, добавленной в пул-реквест, а файл AGENTS.md просит AI-ревьюера «прочитать служебную константу» из этого изображения. Модель видит в картинке лишь байты, но послушно извлекает приказ — прочитать .env побайтово и вписать числа в код. Настоящая кража активируется позже, когда другой ИИ-агент выполняет рутинную задачу, собирая модуль, — и в коммит утекает полное содержимое секретов, замаскированное…

    Открыть пост в MAX
  15. 13 просмотров, 15 июл. 2026 г.

    📊 ИИ-стек контролирует не только доступ к моделям, но и видимость SOC Сергей Гордейчик на Kaspersky Cyber Camp разложил механику, которую пора обсуждать с CISO: структурная власть в ИИ не сводится к экспортным ограничениям на GPU. Восемь слоёв стека — от кремния до поддержки решений — образуют сеть вентилей, где доступ к моделям, телеметрии и киберразведке может дозироваться. По данным habr_infosec , облачный вывод и телеметрия транзитом создают зависимость, которую редко отражают в модели угроз. Модель Anthropic Fable 5 в июне 2026-го закрыли иностранцам по предписанию Минторга США, а…

    Открыть пост в MAX

Качество и доверие

100
из 100
Явных аномалий не обнаружено

Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.

Реклама и монетизация

Эффективность по типу контента

Средние показатели последних публикаций. Тип определён по тексту поста — оценочно.

Фото(1 пост)12 просм.
Текст(19 постов)8 просм.

Цитирование

Индекс цитирования

Сколько раз канал упомянут и репостнут в постах других каналов.

89
упоминаний
6
репостов

Публикации

20 последних публикаций

Дополнительно

9пропущенных ID постов

Из 40 пойманных постов в диапазоне ID сообщений отсутствует 9. Пропуски — это удалённые посты ИЛИ медиа-альбомы и служебные сообщения (один альбом = несколько ID). Точную причину по одним ID определить нельзя.