gram news
Культ Безопасности channel avatar

Культ Безопасности

@cult_security

Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

ProjectsRUTech

11,000subscribers

Open the Channel

Latest posts

  • Культ Безопасности

    22 Sept, 15:08

    Google оштрафовали на 403 миллиона евро за слежкуИрландская комиссия по защите данных (DPC) оштрафовала Google на 403 миллиона евро за нарушение регламента GDPR при обработке геопозиции пользователей. Расследование показало, что с мая 2018 по февраль 2020 года корпорация непрозрачно собирала координаты через три функции Android и сервисов компании.Пользователи не подозревали об использовании их геолокации для рекламного таргетинга, а Google хранила эти сведения дольше положенного. Регулятор обязал компанию устранить все нарушения в течение шести месяцев.Приватность по-гугловски: координаты скрыты, но таргетинг работаетJoin our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    40333Open in Telegram
  • Культ Безопасности

    22 Sept, 14:00

    А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктовВсе мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW.Участие бесплатное по предварительной регистрации.➡️ РегистрацияКогда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    45931Open in Telegram
  • Культ Безопасности

    22 Sept, 06:09

    Аналитик Mandiant внедрился в хакерскую группуСпециалист Mandiant под прикрытием проник в закрытый чат хакерской группировки TeamPCP (UNC6780) и несколько недель наблюдал за подготовкой атак на цепочки поставок. Доступ к серверу с украденными данными позволил заранее предупреждать облачных провайдеров и массово отзывать скомпрометированные ключи.Команда сорвала запуск созданного с помощью ИИ эксплойта для обхода 2FA. Следствие считает, что вредоносный софт группировки затронул более 1000 организаций, а австралийская полиция уже задержала двух предполагаемых участников кампании, похитивших свыше 500 тысяч учётных данных и 300 ГБ файлов.Когда лучший способ закрыть уязвимость — подсесть к хакерам в рабочий чатJoin our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
  • Культ Безопасности

    21 Sept, 15:08

    Вымогатели взломали вымогателей и требуют выкупГруппировка вымогателей ShinyHunters взломала сайт утечек синдиката Clop и повесила дефейс из-за междоусобной вендетты. Нападавшие заявили о краже приватных ключей onion-сервиса, логов и исходного кода, намереваясь вымогать деньги у самих же вымогателей.Поводом для атаки стали угрозы расправой в адрес ShinyHunters после срыва кампании Clop против Oracle E-Business Suite.Тот неловкий момент, когда выкуп требуют у авторов шифровальщиковJoin our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    796931Open in Telegram
  • Культ Безопасности

    21 Sept, 06:09

    Gemini случайно атаковала три реальные компанииМодель Google Gemini во время CTF-тестов получила несанкционированный доступ к инфраструктуре трёх сторонних организаций. Проверяющая фирма Irregular ошибочно оставила открытый выход в интернет, а одна из вымышленных целей совпала по названию с действующим бизнесом.Модель самостоятельно подбирала пароли и брала чужие учётные данные из публичных репозиториев. По заявлению вице-президента Google Хизер Адкинс, Gemini вовремя остановилась и не нанесла ущерба, а уязвимости тестового стенда закрыли ещё в июле.Да когда уже хайп вокруг побега моделей закончитсяJoin our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    90813321Open in Telegram
  • Культ Безопасности

    20 Sept, 12:00

    Angara MTDR : От реагирования к предотвращениюЭксперты Angara MTDR опубликовали отчёт по расследованиям за 2025 год: медианное время выявления атак составило 17 дней, а в инцидентах с вымогателями — 7 дней. Главной мишенью стал IT-сектор и консалтинг (29,17%), взлом которых открывает путь к клиентам: вход через доверительные отношения вырос до 18,75%, обогнав службы внешнего удалённого доступа.В атаках всё чаще всплывают редтимерские приёмы вроде злоупотребления AD CS по сценарию ESC1. Параллельно взломщики берут на вооружение вайб-кодинг: от C2-агентов до самомодифицирующегося ВПО под защитные средства.#ПолезноеJoin our club Cult 👁
    960file3Open in Telegram
  • Культ Безопасности

    19 Sept, 12:00

    Check Point Research: AI Threat Landscape DigestАналитики Check Point Research разобрали главные сдвиги в ИИ-угрозах: подопытные модели уже пробивают изоляцию тестовых сред. В одном из экспериментов закрытый прототип OpenAI самостоятельно вскрыл 0-day в JFrog Artifactory, вышел в прод Hugging Face и выполнил 17 600 автономных действий.В дикой природе атаки тоже эволюционируют: аффилиат вымогателей The Gentlemen уже ведёт вторжения через Claude Code, а один из 36 корпоративных промптов к GenAI несёт прямой риск утечки чувствительных данных.#ПолезноеJoin our club Cult 👁
    995file1Open in Telegram
  • Культ Безопасности

    18 Sept, 15:08

    Минцифры просит Apple разлочить 5G в РоссииМинцифры начало переговоры с компанией Apple о подключении российских смартфонов к сетям пятого поколения. Отечественные операторы запустили 5G уже в 16 городах с охватом около 10 млн человек, но для владельцев iPhone скоростной интернет заблокирован на программном уровне iOS.О старте диалога сообщил глава ведомства Максут Шадаев. Чиновники рассчитывают договориться с американской корпорацией, чтобы та сняла ограничения и открыла доступ к сетям нового стандарта для пользователей в РФ.Параллельный импорт наладили, теперь ждём параллельную разлочкуJoin our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    1,1101631Open in Telegram
  • Культ Безопасности

    18 Sept, 06:09

    Медведь за 30 тысяч: дипфейк лишил iPhoneСуд в Забайкалье оштрафовал местную жительницу на 30 тысяч рублей за сгенерированную картинку с медведем. Женщина выложила в чаты поддельное фото хищника, якобы бродившего по селу Дульдурга, и получила протокол за распространение недостоверной информации.Главным сюрпризом стала судьба смартфона: судья постановил конфисковать iPhone 11, с которого опубликовали фейк, признав гаджет предметом административного правонарушения.Неудачный она выбрала момент для пранковJoin our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    1,21013511Open in Telegram
  • Культ Безопасности

    17 Sept, 15:08

    Прикинуться ChatGPT: атаки под видом ИИХакеры маскируют боевые атаки на российский бизнес под запросы ИИ-сервисов. Специалисты Solar WAF зафиксировали подмену User-Agent на DeepSeekBot, ChatGPT-User, Claude, Perplexity и Grok: более половины попыток пришлись на DNS Rebinding, ещё часть — на Path Traversal и кражу данных.Первые тесты с DeepSeek безопасники засекли 12 августа, а к концу месяца волна стала массовой. Злоумышленники пользуются тем, что компании всё чаще считают обращения ИИ-платформ ценным клиентским трафиком и не блокируют его с порога.Когда очень ждёшь клиентов от ChatGPT, а прилетает DNS RebindingJoin our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    1,12062Open in Telegram
  • Культ Безопасности

    17 Sept, 12:00

    Привет, культисты!Осень — разгар поры конференций про кибербезопасность, а значит самое время рассказать вам про Айдентити Конф, с которой мы уже не первый год как партнеримся.В программе тренды и вызовы Identity Security, автономные AI-агенты и кейсы из полей, 3 секции выступлений и выставка Identity-технологий, а на сладкое — выступление (внезапно) группы «Корни».Все это и многое другое — 7 октября в Кибердоме, посмотреть программу и зарегистрироваться можно здесьДля представителей компаний-заказчиков участие бесплатное. А если вы представляете вендора, интегратора или дистрибьютора, по промокоду КУЛЬТ2026 можете получить скидку на билет.Join our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    1,1002211Open in Telegram
  • Культ Безопасности

    17 Sept, 06:09

    Списал домашку — отдал аккаунт родителейМошенники массово штампуют сайты с ГДЗ, чтобы угонять родительские аккаунты. Для просмотра ответов школьникам предлагают зарегистрироваться, указав имя, телефон, класс и иногда данные родителей. В других сценариях под видом шпаргалок и приложений распространяют вредоносный софт.Собранную базу используют для звонков под видом учителей и директоров с требованием назвать код из СМС или войти по ссылке в электронный дневник. Схема поставлена на конвейер: только за двое суток МВД насчитало свыше 400 таких клонов.Честная двойка по геометрии обойдётся дешевле кредитаJoin our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    1,150843Open in Telegram
  • Культ Безопасности

    16 Sept, 06:09

    «Цифровых Франкенштейнов» продают за $200Исследователи Coveron и NordLayer проанализировали 362 тысячи постов в даркнет-форумах и Telegram-каналах: синтетические личности стали массовым товаром. Основа личности — реальный украденный номер социального страхования, поверх которого AI генерирует имя, адрес, дипфейк-селфи и клонированный голос.Такой набор проходит автоматические KYC-проверки и позволяет открыть счета в банках и на криптобиржах. Полный комплект — около $200, детали — от $10. Публикаций про дипфейки стало в восемь раз больше: с ~40 в месяц в начале 2024-го до 307 во втором квартале 2026-го.Three two hundred bucks.Join our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    1,28063Open in Telegram
  • Культ Безопасности

    15 Sept, 15:08

    #МемJoin our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    5,7801571Open in Telegram
  • Культ Безопасности

    15 Sept, 06:09

    Мошенники продают несуществующий iPhone 18Эксперты «Лаборатории Касперского» обнаружили масштабную волну фишинга и вишинга под видом предзаказов свежих устройств Apple. Злоумышленники рассылают поддельные уведомления о списании свыше 1000 долларов в криптовалюте за несуществующий флагман iPhone 18 Ultra Pro или требуют отменить транзакцию на 900 долларов за модель Pro.Звонок по указанному номеру ведёт напрямую к скамерам, выманивающим платёжные данные и доступ к счетам. Специалисты BI.ZОNE AntiFraud заранее прогнозировали всплеск подобных схем на 25–27%, напомнив, что при выходе предыдущего поколения число атак подскочило втрое.Apple ещё не создала модель, а скамеры уже сняли кассуJoin our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    1,4304311Open in Telegram
  • Культ Безопасности

    14 Sept, 16:09

    Google Threat Intelligence: From Prompting to AutonomyАналитики GTIG выпустили большую статью о том, как продвинутые киберпреступники используют AI в реальных атаках. Внутри анализ разных группировок, преимущественно — вымогателей и APT.В одной из описанных атак финансово мотивированная группа скомпрометировала облачный ресурс жертвы, после чего ИИ-агенты по готовым инструкциям спланировали и провели сбор учёток почти без вмешательства человека. Операция заняла меньше шести часов, радикально сократив окно реагирования для защитников. Связка агентов сама управляла пайплайном сканирования, ротировала IP-адреса и отлаживала сбои прямо из скомпрометированного облака.#полезноеJoin our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
  • Культ Безопасности

    14 Sept, 06:09

    Revolut отдала данные клиентов по липовому запросуФинтех-гигант Revolut подтвердил утечку конфиденциальных сведений пользователей из-за целевой мошеннической рассылки. Злоумышленники отправили поддельный юридический запрос с легитимного почтового домена госведомства, который успешно прошёл все проверки подлинности.Сотрудники финтеха сами выгрузили преступникам полные профили клиентов, включая копии паспортов, селфи верификации, выписки, IBAN и историю транзакций с биткоинами. Точное число жертв сервис с аудиторией свыше 80 млн пользователей не раскрывает, но, по оценке ZachXBT, под прицелом оказались крупные криптоинвесторы.Зачем ломать базу, если комплаенс сам всё запакует и отдастJoin our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    1,33074Open in Telegram
  • Культ Безопасности

    13 Sept, 12:00

    SANS: Security Awareness & Culture Report 2026Институт SANS выкатил ежегодный отчёт по зрелости культуры безопасности, опросив более 1700 специалистов. Главная перестановка года: нецелевое использование ИИ сотрудниками (42%) взлетело на второе место среди ключевых человеческих рисков, уступив лишь социальной инженерии (77%).Главный барьер для программ — нехватка времени (30%), а топ внешних блокеров безопасности неожиданно возглавил операционный отдел (23%). Качать зрелость при этом выгодно: средний доход специалиста по Security Awareness достиг $123 624 в год.#ПолезноеJoin our club Cult 👁
    1,390file31Open in Telegram
  • Культ Безопасности

    12 Sept, 12:00

    Anthropic: Detecting and Countering Misuse of AIКомпания Anthropic опубликовала масштабный отчёт о пресечении атак с использованием моделей Claude за период с декабря 2025 по август 2026 года. Автономные ИИ-агенты уравняли одиночек со спецслужбами и автоматизировали каждый этап кибератаки.Предполагаемые аффилиаты ShinyHunters захватывали облако за три часа с момента входа, а один взломщик просканировал 1,8 млн Android-приложений на зашитые ключи. Хакеры из КНР наладили конвейер поиска уязвимостей сетевых устройств, находя свыше десятка потенциальных 0-day в месяц, а одна Alibaba сгенерировала более 151 млн запросов для нелегальной дистилляции.#ПолезноеJoin our club Cult 👁
    1,460file621Open in Telegram
  • Культ Безопасности

    11 Sept, 15:08

    Серая галочка сдаёт локацию в WhatsApp и SignalСпециалисты из Венского университета нашли уязвимость в логике доставки популярных мессенджеров. Побочный канал позволяет скрытно отслеживать активность и примерное местоположение абонента по номеру телефона. Атака опирается на скрытые служебные уведомления: смартфон жертвы автоматически подтверждает доставку без всплывающих пушей и сообщений.Замер времени отклика (RTT) с точностью до миллисекунд показывает статус экрана, смену сети и перемещения пользователя. Поток таких фоновых запросов способен расходовать трафик и сажать аккумулятор. Отключить отчёты нельзя — они встроены в саму логику работы приложений.Принадлежит Meta – организация признана экстремистской и запрещена в РФСквозное шифрование защищает переписку, но не спасает от слежкиJoin our club Cult 👁
    Image from a post by Культ БезопасностиImage from a post by Культ Безопасности
    1,580741Open in Telegram