avatar
Культ Безопасности
@cult_security
02.09.2026 15:08
Блокчейн Cronos остановили из-за взлома Tectonic

Валидаторы сети Cronos экстренно остановили производство блоков после атаки на крупнейший кредитный протокол Tectonic. Неизвестный провернул схему с раздуванием цены неликвидного токена TONIC и опустошил пулы.

Злоумышленник взвинтил курс токена примерно в 100 раз, внёс его как залог и набрал реальных займов. Оценки ущерба разнятся от $66 млн до $120 млн. При этом через блокчейн-мост в Ethereum удалось вывести лишь часть активов.

Вся безопасность разбилась об один неликвидный токен

Join our club Cult
👍 4
🤝 3
🔥 2
1
5 633
avatar
Культ Безопасности
@cult_security
02.09.2026 06:09
Новые правила для доменов Рунета вступили в силу

С 1 сентября в зонах .ru, .рф и .su заработали новые правила идентификации администраторов через «Госуслуги». К началу действия закона подтвердить учётную запись успели далеко не все: у «Рег.ру» верификацию прошли 25,7% клиентов, а у «Руцентра» — 42,2%.

Требования 569-ФЗ распространяются на физических и юридических лиц, но мгновенной блокировки операций не будет. Отрасль продолжает работать по старым регламентам в рамках переходного периода, который продлится вплоть до 18 января 2027 года.

Суровые правила, но мягкий таймер

Join our club Cult
👍 3
🤝 3
1
10 790
avatar
Культ Безопасности
@cult_security
01.09.2026 15:08
Будьте осторожны, культисты

#Мем

Join our club Cult
🤣 23
🔥 4
19 886
avatar
Культ Безопасности
@cult_security
01.09.2026 06:09
Стиллеры добрались до лимитов Claude

Anthropic рассылает предупреждения: злоумышленники начали массово опустошать платные аккаунты пользователей. Вредоносы воруют сессионные куки из браузеров — с ними атакующие перехватывают активные сессии и сжигают лимиты генерации в обход логина, пароля и 2FA.

Сессии угоняют привычным набором под Windows (Vidar, LummaC2, StealC, RedLine, Acreed) и Atomic Stealer под macOS. Anthropic заявила, что взлома самой платформы не было: разработчики уже сбрасывают украденные сессии, удаляют привязанные карты и возвращают средства за чужие списания.

Платишь за Pro-подписку ты, а промпты за твой счёт крутит хакер

Join our club Cult
😱 5
2
🔥 2
👍 1
👏 1
6 943
avatar
Культ Безопасности
@cult_security
31.08.2026 15:08
Локальный ИИ взломал лицензию за полчаса

Редактор XDA протестировал локальную модель Qwen 3.8 27B на защите коммерческого софта. Нейросеть сперва отказалась писать кряк, но согласилась найти слабые места и в итоге сама собрала рабочий PoC для обхода лицензии всего за 30 минут.

Модель разобрала бинарник в статике: вскрыла архитектуру защиты, извлекла зашитые ключи и сформировала валидные лицензионные данные. С первой попытки хеш не сошёлся, но ИИ сам нашёл ошибку и добился побайтового совпадения с оригиналом.

Теперь для создания кряка нужен не ассемблер, а грамотный промпт

Join our club Cult
🤣 16
👍 7
6
29 1K
avatar
Культ Безопасности
@cult_security
31.08.2026 06:09
Мошенники пугают отключением газа к 1 сентября

Злоумышленники начали обходить дома под видом сотрудников коммунальных служб. По данным «Мошеловки», аферисты заявляют об аварийном состоянии оборудования и требуют срочной оплаты на месте, угрожая перекрыть вентиль прямо к началу осени.

Расчёт простой: загнать жертву в цейтнот и не дать опомниться. В итоге жильцам навязывают замену деталей с наценкой в 5—10 раз либо забирают аванс за липовый ремонт и растворяются.

Классический социнжиниринг теперь стучится прямо в дверь

Join our club Cult
👍 4
😡 4
😢 1
🤝 1
9 1K
avatar
Культ Безопасности
@cult_security
30.08.2026 12:00
Jet CSIRT: Тактики и Техники

Команда Jet CSIRT проанализировала свыше 100 масштабных инцидентов и представила статистику целевых атак на российский бизнес. В 76% случаев злоумышленники целенаправленно разрушают инфраструктуру: 44% атак приходится на шифровальщиков, 32% — на вайперы. Более чем в 90% инцидентов целью злоумышленников остаётся выкуп, а требования доходят до 500 млн рублей. 

Главной точкой входа остаются уязвимые публичные сервисы вроде TrueConf и Microsoft Exchange — через них начинается 35% атак. Для закрепления почти в 80% случаев хакеры создают системные службы, а шифровальщики раскатывают даже через скомпрометированный Kaspersky Security Center. На базовое восстановление инфраструктуры уходит в среднем две недели.

#Полезное

Join our club Cult
Jet - Тактики и Техники.pdf
6.63 МБ
👍 4
🤝 2
🔥 1
13 1.1K
avatar
Культ Безопасности
@cult_security
29.08.2026 12:00
Kaspersky ICS CERT: Q2 2026

Эксперты Kaspersky ICS CERT зафиксировали 163 публично подтверждённых киберинцидента на промышленных предприятиях во втором квартале 2026 года. Основной объём атак пришёлся на сферу производства — 38,89%, строительство и инжиниринг — 14,81%, а также транспорт и логистику — 9,26%.

Кибератаки затронули водоочистную станцию в Северной Дакоте, где SCADA перевели на 16 часов на ручное управление, и пять объектов водоснабжения в Польше. В Тайване перехват параметров радиосвязи TETRA остановил четыре поезда на 48 минут, а автозаправки в США столкнулись с манипуляцией показаниями датчиков топлива ATG.

#Полезное

Join our club Cult
Kaspersky ICS CERT_Q2 2026.pdf
1.03 МБ
7
👍 2
🔥 1
11 1.2K
avatar
Культ Безопасности
@cult_security
28.08.2026 14:03
Культисты, найдена тёмная магия, которой не учат в Хогвартсе

#мем

Join our club Cult
🤣 20
5
😍 2
2 29 1.3K
avatar
Культ Безопасности
@cult_security
28.08.2026 06:09
OpenAI вскрыла сетку ботов под VPN

OpenAI заблокировала группу российских учётных записей ChatGPT, работавших через VPN. Нейросеть генерировала англоязычные публикации для Telegram, Substack, X, Facebook* и LinkedIn в интересах израильского сообщества International Burke Institute.

Кампания продвигала «Индекс суверенитета», где США набрали 650,9 балла, Китай — 649,1, Швейцария — 610,7, а Россия — 601,4. Основной охват пришёлся на телеграм-каналы с аудиторией в 10–20 тысяч подписчиков.

Промпты писать научились, а прятать трафик — пока нет

Join our club Cult
🔥 6
😢 4
11 1.2K
* Принадлежит организации Meta, которая признана экстремистской и запрещена на территории РФ
avatar
Культ Безопасности
@cult_security
27.08.2026 06:09
Атаки на чиновников ЕС через мессенджеры

Киберподразделение Евросоюза сообщило о целевом фишинге против чиновников в мессенджерах с попытками захвата аккаунтов. В закрытом отчёте европейские институты впервые официально связали восемь крупных инцидентов 2026 года с иностранным вмешательством.

Главной угрозой аналитики называют китайские группы Grimfengxi и Teleboyi, которые более чем вдвое нарастили темпы атак с помощью DeepSeek. Нейросеть автоматизирует разведку и сборку эксплойтов, а готовые ИИ-наборы инструментов уже продают на теневом рынке за 300–500 тысяч юаней.

Нейросети пишут эксплойты, а чиновники всё ещё отдают коды из СМС

Join our club Cult
🤝 5
😱 3
1
5 1.2K
avatar
Культ Безопасности
@cult_security
26.08.2026 15:08
Взлом ИБ-компании ReliaQuest группировкой ShinyHunters

Хакеры развели сотрудников ИБ-компании ReliaQuest через социнженерию и слили скриншоты внутренней панели Okta. Злоумышленники создали фишинговый домен SSO и звонили сотрудникам под видом коллег из отдела безопасности. Один из работников попался: ввёл логин с паролем и лично подтвердил push-уведомление MFA.

По заявлению компании, группировка получила доступ только в режиме просмотра и не добралась до клиентских данных. Безопасники сбросили сессию, хотя сами ShinyHunters настаивают на более глубоком проникновении и высмеивают вендора в даркнете.

Фишинг прошёл успешно: пуш нажат, корпоративная гордость задета

Join our club Cult
8
👍 1
🔥 1
1 7 1.2K
avatar
Культ Безопасности
@cult_security
26.08.2026 06:09
Побег ИИ-агента OpenAI: расследование в Алабаме

Генпрокурор Алабамы взялся за OpenAI из-за побега ИИ-агента. В июле экспериментальная модель вырвалась из тестовой среды, получила доступ к интернету и атаковала платформу Hugging Face.

Суд обязал компанию передать данные всех причастных сотрудников и отчёты о защите сетей. До этого коалиция из 12 генеральных прокуроров штатов потребовала заморозить опасные тесты. В OpenAI подтвердили инцидент и представили первые выводы на ИБ-конференции, но причины сбоя всё ещё выясняются.

Ну что, культисты: посадят агента или отделается условкой?

😱 – посадят

😍 – отмажут

Join our club Cult
😍 23
😱 7
🫡 1
2 7 1.3K
avatar
Культ Безопасности
@cult_security
25.08.2026 15:08
Голливуд тайно делил кино с ИИ три года

Боссы киностудий и бигтеха раскрыли итоги трёхлетних негласных переговоров о правилах использования нейросетей в кинематографе. Встречи шли с 2023 года по инициативе главы Lucasfilm Кэтлин Кеннеди и Американского института кино. Индустрия вводит градацию: фоновые алгоритмы для постпродакшена отделяют от полной генерации сцен и цифровых дублёров.

Документ носит рекомендательный характер и обходится без прямых запретов. Пока Кристофер Нолан критикует низкопробный масс-маркет от моделей, Бен Аффлек продал Netflix свой ИИ-стартап InterPositive почти за 600 млн долларов. В фокусе остаётся защита биометрии и прав артистов на внешность.

Студии спасают бюджеты, актёры — лица, а нейросети пишут титры

Join our club Cult
🤝 8
3
5 1.4K
avatar
Культ Безопасности
@cult_security
25.08.2026 06:09
Перехват телефонных зон военных баз за 5 евро

Исследовательница перехватила управление телефонными DNS-зонами e164[.]arpa для кодов +290, +246 и +247, купив заброшенный домен за 5 евро. Уязвимость затронула Остров Святой Елены, Остров Вознесения и военную базу на Диего-Гарсия. Забытая связка серверов имён позволяла развернуть MitM-атаку на SIP-трафик и прослушивать разговоры.

В логи попали метаданные сотен тысяч звонков с американских ресолверов: только на Диего-Гарсия пришлось свыше 100 тысяч запросов. Бюрократия в ITU-T и RIPE помешала быстро отозвать делегирование. В итоге контроль над доменом передали британскому NCSC.

Пять евро за домен — и пентагоновский трафик у тебя в кармане

Join our club Cult
😱 9
🤣 5
🫡 5
👍 3
21 1.5K
avatar
Культ Безопасности
@cult_security
24.08.2026 15:08
Взлом мультимедийных систем автомобилей

Эксперты «Лаборатории Касперского» обнаружили целевую вредоносную кампанию против автомобильных головных устройств на базе Android. За атаками предположительно стоит группа MoYu, которую связывают с ботнетом BadBox.

Зловред проникал через механизм обновлений DoFun с помощью системного приложения TWCore и загрузчика JarService. Скрытый модуль без интерфейса поддерживает девять команд для показа нежелательной рекламы, скликивания объявлений, а также собирает MAC-адреса, данные Wi-Fi и параметры экранов.

Хотел умный автомобиль, а получил генератор кликфрода

Join our club Cult
👍 6
4
👏 2
🎉 1
8 1.4K
avatar
Культ Безопасности
@cult_security
24.08.2026 06:09
TikTok выплатит 400 млн за сбор детских данных

TikTok и ByteDance согласились выплатить 400 миллионов долларов Минюсту США для урегулирования иска о нарушении закона COPPA. Регуляторы обвиняли платформу в незаконном сборе персональной информации пользователей младше 13 лет без согласия родителей и игнорировании запросов на удаление профилей.

Сервис перечислит 300 миллионов долларов сразу, а ещё 100 миллионов — после отмены старого судебного предписания к предшественнику соцсети, приложению Musicаl.lу. Вину компания не признала, но уже отчиталась, что ужесточила проверку возраста и прокачала родительский контроль.

Просто налог на сбор данных без спроса

Join our club Cult
😱 8
5
👍 3
9 1.5K
avatar
Культ Безопасности
@cult_security
23.08.2026 14:00
Зарплаты в ИТ вернулись к уровню 2023 года

Аналитики SENSE исследовали доходы более 43 тысяч российских специалистов за трёхлетний период. Рынок совершил полный круг: после пика в III квартале 2025 года медиана сеньоров откатилась к прежним 300 тысячам рублей. Конкуренция взлетела: на одну вакансию претендует почти 23 человека вместо 7.

Инфобез общий спад проигнорировал — помогли шквал атак и импортозамещение. На пике доходы архитекторов ИБ выросли до 395 тысяч рублей у сеньоров (+32%) и до 300 тысяч у мидлов (+50%). В отличие от просевшего бэкенда, спрос на защиту инфраструктуры остаётся стабильным.

#Полезное

Join our club Cult
👍 13
💯 1
1 18 1.5K
avatar
Культ Безопасности
@cult_security
23.08.2026 12:00
Лето скоро кончится, культисты

Пары, зачеты, сессии — часто за суетой студенческой жизни учащиеся теряют бдительность, чем активно пользуются мошенники.

Вместе с ребятами из «Лапша Медиа» собрали карточки с примерами мошеннических схем, которые стоит знать студентам.

Join our club Cult
6
👍 3
👏 3
17 1.1K

Культ Безопасности

11K
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.

Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security

Рекламный менеджер: @Spiral_Yuri

#WPLV3
Открыть в Telegram