Культ Безопасности
СтатистикаАвторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3
- Последний пост
- 14:00
- Последнее чтение
- 17:46
- Постов за неделю
- 13
- Всего постов
- 86
- Тип
- открытый
- Язык
- русский
- Категория
- Блоги
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 784
- 1/48двое суток
- 898
- 1/72трое суток
- 969
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Arctic Wolf : AI & Cybersecurity Trends Report 2026 Компания Arctic Wolf опубликовала свежий отчет AI & Cybersecurity Trends Report 2026, опросив 1350 ИТ-руководителей. Главным поводом для беспокойства 35% респондентов второй год подряд называют риски, связанные с ИИ, что превосходит страх перед вымогателями. При этом 70% организаций столкнулись хотя бы с одним серьезным инцидентом за последние 12 месяцев. Из интересных цифр: каждая вторая жертва шифровальщика (56%) предпочла выплатить выкуп. А еще каждый второй респондент (53%) готов доверить ИИ самостоятельную блокировку IP-адресов на файрволе. Для 51% компаний наличие ИИ-функций — строгое требование при выборе вендора. #Полезное Join our club Cult 👁
BlackFog : Q2 2026 Ransomware Trends Report Аналитики BlackFog опубликовали отчет по активности вымогателей за второй квартал 2026 года. Число публичных атак застыло на отметке 306 случаев, зато скрытый сегмент на даркнет-сливах подскочил до 2027 эпизодов. Кража данных зафиксирована в 97% всех публичных инцидентов, и остается главным инструментом давления на жертву. Возглавляет список самых активных группировок Qilin с 285 атаками, за ней идут The Gentlemen с 219 и DragonForce с 137. В авангарде новичков оказался шифровальщик Settra, успевший за последние четыре дня квартала атаковать 22 компании из семи стран. В списке пострадавших гигантов числятся Novo Nordisk с запросом выкупа в $25 млн, Foxconn с утечкой 8 ТБ данных и Canvas, где атака затронула 275 млн записей. #Полезное Join our club Cult 👁
Автономная ИИ-сеть атаковала КИИ Тайваня Предположительно прокитайские хакеры атаковали правительственную инфраструктуру Тайваня при помощи открытых ИИ-фреймворков Hermes и OpenClaw. Мультиагентная сеть самостоятельно искала бреши и извлекла более 2500 записей о сотрудниках. Операция охватила IT-поставщиков госсектора, Агентство по ядерной безопасности, правительственную почту и более 7 энергетических компаний. Агенты в параллельном режиме сканировали цели на предмет открытых панелей и ошибок в настройках. Да когда уже прекратится этот парад автовзломов Join our club Cult 👁
☁️☁️☁️☁️☁️☁️☁️ 24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн. 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн. В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика. 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки. 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость. Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное! Реклама. ООО «Яндекс.Облако». ИНН 7704458262. Erid: 2VtzqwfbQvw
Win+L этому добряку #Мем Join our club Cult 👁
Сбой Flock Safety: как попасть под прицел копов В США полиция дважды задержала невиновную женщину под прицелом пистолетов из-за устаревшей записи в системе Flock Safety. Камеры автоматического распознавания сработали на номерной знак, который ранее фигурировал в расследовании убийства. Ориентировку должны были удалить из базы ещё за несколько дней до инцидента, но сотрудник полиции Милуоки забыл очистить реестр. Система продолжила штамповать алерты, а офицеры выезжали на перехват по стандартному протоколу. Одна забытая галочка в базе, и ты уже в ориентировке Join our club Cult 👁
Практический курс по проведению киберучений и внедрению практики Purple Teaming Кому подходит курс: • Специалистам по ИБ, SOC • Руководителям ИБ, SOC. После освоения курса: ⚡️Научитесь собирать киберразведданные для проведения киберучений; ⚡️Узнаете, как планировать и реализовывать киберучения; ⚡️Поймете, как эмулировать действия реальных атакующих, в том числе автоматизировано; ⚡️Сможете разрабатывать детектирующую логику на основе поведенческих маркеров; ⚡️Научитесь строить гипотезы и осуществлять проактивный поиск киберугроз. 📅 Старт: 25 сентября ⏳ Длительность: 6 недель Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать больше #реклама О рекламодателе
Утечка данных покупателей железа Valve Компания Valve предупредила европейских покупателей устройств Steam об утечке персональных данных. Проблема на стороне логиста CEVA Logistics — хакеры ломали его с 29 июля по 1 августа. В руки злоумышленников попали имена, адреса, телефоны, email и детали заказов за 90 дней. Логист не имел доступа к паролям, платежам и кодам Steam Guard, поэтому менять учётные записи не нужно. Секьюрные чуваки выбирают Тетрис Join our club Cult 👁
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании
Защита от атак AI-агентов Российские исследователи выпустили Autonomous Agent Defense Matrix — матрица защиты от нестандартных атак на ИИ-агентов. Тема очень актуальна в контексте того, как разбаловались фронтирные модели от ведущих разработчиков. Кажется, не попытавшихся кого-нибудь атаковать за эту неделю не осталось. Внутри 16 техник: от отравления контекста до захвата памяти. В примерах — тесты OpenAI, где агенты взломали HuggingFace в обход изоляции, и модель Kimi K3, которая сбежала в сеть искать ответы к сканворду. #Полезное Join our club Cult 👁
Слишком хорошая грамматика Студент-медик Сент-Эндрюсского университета едва не лишился диплома из-за чересчур качественного текста. Преподаватели заподозрили двадцатилетнего парня в использовании генеративного ИИ при написании диссертации об игровой терапии. Экспертов насторожили идеальная пунктуация, шаблонная структура абзацев и частые длинные тире, которые якобы выдают алгоритмы. После первого слушания комиссия урезала оценку до минимального балла, но парень подал апелляцию и доказал самостоятельное написание. В итоге академия полностью сняла обвинения и выставила высший балл, но из-за бюрократической волокиты выпуск отложили на полгода. Ну что, культисты, голосуем! 🤝 — правда сам писал 👏 — ловко отмазался Join our club Cult 👁
Школьница обошла родительский контроль с помощью AI Одиннадцатилетняя дочь предпринимателя Сици Чена нашла нестандартный способ обойти ограничения экранного времени для YouTube. Девочка попросила нейросеть Claude собрать браузер на базе Electron и Chromium, запустила его на ноутбуке отца и продолжила смотреть видео без родительского лимита. Отец подстёгивал интерес дочери обещанием безлимитного экранного времени за каждый новый обход. Ранее школьница одобряла запросы через iMessage с его аккаунта, снимала на видео ввод пароля и стримила экран на Apple TV во время набора кода. Папа обещал безлимит за взлом — папа платит Join our club Cult 👁
Криптография бессильна против гаечного ключа Преступники с начала года похитили у владельцев криптовалюты более 30 млн долларов через физические нападения. С учётом провалов и запрошенных выкупов потенциальный ущерб пробивает 107 млн долларов. Техническая защита кошельков уступает место похищениям и вторжениям в дома. К концу июня Chainalysis насчитала 46 известных атак по всему миру, но лишь 12 из них завершились перечислением средств. Во Франции зафиксирован резкий всплеск таких преступлений из-за утечек налоговых данных и сервиса Waltio. В 30% случаев бандиты идут к родственникам криптовладельцев. Перешлите знакомым криптанам, культисты Join our club Cult 👁
Телефонная атака на обитателей Уолл-стрит Исследователи связали серию атак на крупнейшие финансовые компании с группировкой UNC6671, известной под брендом BlackFile. Злоумышленники звонят сотрудникам на личные телефоны, притворяются техподдержкой и под предлогом срочной настройки passkey выманивают учётные данные. Под прицелом хакеров оказались Citadel, Point72, Millennium Management и Two Sigma. Хакеры перехватывают SSO-сессии и выкачивают данные автоматическими инструментами. С января по май группировка получила в качестве выкупа более 10,6 миллиона долларов в биткоинах. Звонок от «ИТ-отдела» на личный номер — и миллионы долларов улетели Join our club Cult 👁
Когда HR на собеседовании спросил про стек технологий #мем Join our club Cult 👁