tgindex
Культ Безопасности

Культ Безопасности

Статистика

Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT. Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security Рекламный менеджер: @Spiral_Yuri #WPLV3

Последний пост
14:00
Последнее чтение
17:46
Постов за неделю
13
Всего постов
86
Тип
открытый
Язык
русский
Категория
Блоги
В каталоге с
12 авг.
Подписчики
10 958
−17 за 4 дн.
Сутки
−5
−0,05%
Неделя
 
Месяц
 
Просмотров на пост
1 071
40 постов
Вовлечённость
9,8%
к подписчикам
Постов в день
1,9
всего 86
Упоминаний
6
каналов
Охват размещения
оценка
1/24сутки в ленте
784
1/48двое суток
898
1/72трое суток
969

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 14:0029843

    Arctic Wolf : AI & Cybersecurity Trends Report 2026 Компания Arctic Wolf опубликовала свежий отчет AI & Cybersecurity Trends Report 2026, опросив 1350 ИТ-руководителей. Главным поводом для беспокойства 35% респондентов второй год подряд называют риски, связанные с ИИ, что превосходит страх перед вымогателями. При этом 70% организаций столкнулись хотя бы с одним серьезным инцидентом за последние 12 месяцев. Из интересных цифр: каждая вторая жертва шифровальщика (56%) предпочла выплатить выкуп. А еще каждый второй респондент (53%) готов доверить ИИ самостоятельную блокировку IP-адресов на файрволе. Для 51% компаний наличие ИИ-функций — строгое требование при выборе вендора. #Полезное Join our club Cult 👁

  • BlackFog : Q2 2026 Ransomware Trends Report Аналитики BlackFog опубликовали отчет по активности вымогателей за второй квартал 2026 года. Число публичных атак застыло на отметке 306 случаев, зато скрытый сегмент на даркнет-сливах подскочил до 2027 эпизодов. Кража данных зафиксирована в 97% всех публичных инцидентов, и остается главным инструментом давления на жертву. Возглавляет список самых активных группировок Qilin с 285 атаками, за ней идут The Gentlemen с 219 и DragonForce с 137. В авангарде новичков оказался шифровальщик Settra, успевший за последние четыре дня квартала атаковать 22 компании из семи стран. В списке пострадавших гигантов числятся Novo Nordisk с запросом выкупа в $25 млн, Foxconn с утечкой 8 ТБ данных и Canvas, где атака затронула 275 млн записей. #Полезное Join our club Cult 👁

  • 14 авг.7031710

    Автономная ИИ-сеть атаковала КИИ Тайваня Предположительно прокитайские хакеры атаковали правительственную инфраструктуру Тайваня при помощи открытых ИИ-фреймворков Hermes и OpenClaw. Мультиагентная сеть самостоятельно искала бреши и извлекла более 2500 записей о сотрудниках. Операция охватила IT-поставщиков госсектора, Агентство по ядерной безопасности, правительственную почту и более 7 энергетических компаний. Агенты в параллельном режиме сканировали цели на предмет открытых панелей и ошибок в настройках. Да когда уже прекратится этот парад автовзломов Join our club Cult 👁

  • ☁️☁️☁️☁️☁️☁️☁️ 24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн. 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн. В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика. 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨 Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки. 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨 Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость. Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное! Реклама. ООО «Яндекс.Облако». ИНН 7704458262. Erid: 2VtzqwfbQvw

  • 14 авг.8052415

    Win+L этому добряку #Мем Join our club Cult 👁

  • Сбой Flock Safety: как попасть под прицел копов В США полиция дважды задержала невиновную женщину под прицелом пистолетов из-за устаревшей записи в системе Flock Safety. Камеры автоматического распознавания сработали на номерной знак, который ранее фигурировал в расследовании убийства. Ориентировку должны были удалить из базы ещё за несколько дней до инцидента, но сотрудник полиции Милуоки забыл очистить реестр. Система продолжила штамповать алерты, а офицеры выезжали на перехват по стандартному протоколу. Одна забытая галочка в базе, и ты уже в ориентировке Join our club Cult 👁

  • 13 авг.77056удалён 15:15

    Практический курс по проведению киберучений и внедрению практики Purple Teaming Кому подходит курс: • Специалистам по ИБ, SOC • Руководителям ИБ, SOC. После освоения курса: ⚡️Научитесь собирать киберразведданные для проведения киберучений; ⚡️Узнаете, как планировать и реализовывать киберучения; ⚡️Поймете, как эмулировать действия реальных атакующих, в том числе автоматизировано; ⚡️Сможете разрабатывать детектирующую логику на основе поведенческих маркеров; ⚡️Научитесь строить гипотезы и осуществлять проактивный поиск киберугроз. 📅 Старт: 25 сентября ⏳ Длительность: 6 недель Удостоверение о повышении квалификации с внесением в федеральный реестр. 👉🏼 Узнать больше #реклама О рекламодателе

  • Утечка данных покупателей железа Valve Компания Valve предупредила европейских покупателей устройств Steam об утечке персональных данных. Проблема на стороне логиста CEVA Logistics — хакеры ломали его с 29 июля по 1 августа. В руки злоумышленников попали имена, адреса, телефоны, email и детали заказов за 90 дней. Логист не имел доступа к паролям, платежам и кодам Steam Guard, поэтому менять учётные записи не нужно. Секьюрные чуваки выбирают Тетрис Join our club Cult 👁

  • 13 авг.7821удалён 11:28

    видео или голосовое, без подписи

  • 13 авг.8061удалён 11:28

    видео или голосовое, без подписи

  • 13 авг.7831удалён 11:28

    видео или голосовое, без подписи

  • 13 авг.7471удалён 11:28

    видео или голосовое, без подписи

  • 13 авг.7661удалён 11:28

    видео или голосовое, без подписи

  • 13 авг.71843удалён 11:28

    Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании

  • Защита от атак AI-агентов Российские исследователи выпустили Autonomous Agent Defense Matrix — матрица защиты от нестандартных атак на ИИ-агентов. Тема очень актуальна в контексте того, как разбаловались фронтирные модели от ведущих разработчиков. Кажется, не попытавшихся кого-нибудь атаковать за эту неделю не осталось. Внутри 16 техник: от отравления контекста до захвата памяти. В примерах — тесты OpenAI, где агенты взломали HuggingFace в обход изоляции, и модель Kimi K3, которая сбежала в сеть искать ответы к сканворду. #Полезное Join our club Cult 👁

  • Слишком хорошая грамматика Студент-медик Сент-Эндрюсского университета едва не лишился диплома из-за чересчур качественного текста. Преподаватели заподозрили двадцатилетнего парня в использовании генеративного ИИ при написании диссертации об игровой терапии. Экспертов насторожили идеальная пунктуация, шаблонная структура абзацев и частые длинные тире, которые якобы выдают алгоритмы. После первого слушания комиссия урезала оценку до минимального балла, но парень подал апелляцию и доказал самостоятельное написание. В итоге академия полностью сняла обвинения и выставила высший балл, но из-за бюрократической волокиты выпуск отложили на полгода. Ну что, культисты, голосуем! 🤝 — правда сам писал 👏 — ловко отмазался Join our club Cult 👁

  • 11 авг.1 1073217

    Школьница обошла родительский контроль с помощью AI Одиннадцатилетняя дочь предпринимателя Сици Чена нашла нестандартный способ обойти ограничения экранного времени для YouTube. Девочка попросила нейросеть Claude собрать браузер на базе Electron и Chromium, запустила его на ноутбуке отца и продолжила смотреть видео без родительского лимита. Отец подстёгивал интерес дочери обещанием безлимитного экранного времени за каждый новый обход. Ранее школьница одобряла запросы через iMessage с его аккаунта, снимала на видео ввод пароля и стримила экран на Apple TV во время набора кода. Папа обещал безлимит за взлом — папа платит Join our club Cult 👁

  • 11 авг.1 118109

    Криптография бессильна против гаечного ключа Преступники с начала года похитили у владельцев криптовалюты более 30 млн долларов через физические нападения. С учётом провалов и запрошенных выкупов потенциальный ущерб пробивает 107 млн долларов. Техническая защита кошельков уступает место похищениям и вторжениям в дома. К концу июня Chainalysis насчитала 46 известных атак по всему миру, но лишь 12 из них завершились перечислением средств. Во Франции зафиксирован резкий всплеск таких преступлений из-за утечек налоговых данных и сервиса Waltio. В 30% случаев бандиты идут к родственникам криптовладельцев. Перешлите знакомым криптанам, культисты Join our club Cult 👁

  • 10 авг.1 20294

    Телефонная атака на обитателей Уолл-стрит Исследователи связали серию атак на крупнейшие финансовые компании с группировкой UNC6671, известной под брендом BlackFile. Злоумышленники звонят сотрудникам на личные телефоны, притворяются техподдержкой и под предлогом срочной настройки passkey выманивают учётные данные. Под прицелом хакеров оказались Citadel, Point72, Millennium Management и Two Sigma. Хакеры перехватывают SSO-сессии и выкачивают данные автоматическими инструментами. С января по май группировка получила в качестве выкупа более 10,6 миллиона долларов в биткоинах. Звонок от «ИТ-отдела» на личный номер — и миллионы долларов улетели Join our club Cult 👁

  • 10 авг.1 2052311

    Когда HR на собеседовании спросил про стек технологий #мем Join our club Cult 👁