Культ Безопасности
10.9K subscribers
1.26K photos
74 videos
23 files
1.38K links
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.

Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security

Рекламный менеджер: @Spiral_Yuri

#WPLV3
Download Telegram
Криптография бессильна против гаечного ключа

Преступники с начала года похитили у владельцев криптовалюты более 30 млн долларов через физические нападения. С учётом провалов и запрошенных выкупов потенциальный ущерб пробивает 107 млн долларов. Техническая защита кошельков уступает место похищениям и вторжениям в дома.

К концу июня Chainalysis насчитала 46 известных атак по всему миру, но лишь 12 из них завершились перечислением средств. Во Франции зафиксирован резкий всплеск таких преступлений из-за утечек налоговых данных и сервиса Waltio. В 30% случаев бандиты идут к родственникам криптовладельцев.

Перешлите знакомым криптанам, культисты

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
😢8🤝2😱1
Школьница обошла родительский контроль с помощью AI

Одиннадцатилетняя дочь предпринимателя Сици Чена нашла нестандартный способ обойти ограничения экранного времени для YouTube. Девочка попросила нейросеть Claude собрать браузер на базе Electron и Chromium, запустила его на ноутбуке отца и продолжила смотреть видео без родительского лимита.

Отец подстёгивал интерес дочери обещанием безлимитного экранного времени за каждый новый обход. Ранее школьница одобряла запросы через iMessage с его аккаунта, снимала на видео ввод пароля и стримила экран на Apple TV во время набора кода.

Папа обещал безлимит за взлом — папа платит

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22😱4🤣3🤝31👍1
Слишком хорошая грамматика

Студент-медик Сент-Эндрюсского университета едва не лишился диплома из-за чересчур качественного текста. Преподаватели заподозрили двадцатилетнего парня в использовании генеративного ИИ при написании диссертации об игровой терапии. Экспертов насторожили идеальная пунктуация, шаблонная структура абзацев и частые длинные тире, которые якобы выдают алгоритмы.

После первого слушания комиссия урезала оценку до минимального балла, но парень подал апелляцию и доказал самостоятельное написание. В итоге академия полностью сняла обвинения и выставила высший балл, но из-за бюрократической волокиты выпуск отложили на полгода.

Ну что, культисты, голосуем!

🤝 — правда сам писал

👏 — ловко отмазался

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝41👏52
Защита от атак AI-агентов

Российские исследователи выпустили Autonomous Agent Defense Matrix — матрица защиты от нестандартных атак на ИИ-агентов. Тема очень актуальна в контексте того, как разбаловались фронтирные модели от ведущих разработчиков. Кажется, не попытавшихся кого-нибудь атаковать за эту неделю не осталось.

Внутри 16 техник: от отравления контекста до захвата памяти. В примерах — тесты OpenAI, где агенты взломали HuggingFace в обход изоляции, и модель Kimi K3, которая сбежала в сеть искать ответы к сканворду.

#Полезное

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51👍1
Утечка данных покупателей железа Valve

Компания Valve предупредила европейских покупателей устройств Steam об утечке персональных данных. Проблема на стороне логиста CEVA Logistics — хакеры ломали его с 29 июля по 1 августа.

В руки злоумышленников попали имена, адреса, телефоны, email и детали заказов за 90 дней. Логист не имел доступа к паролям, платежам и кодам Steam Guard, поэтому менять учётные записи не нужно.

Секьюрные чуваки выбирают Тетрис

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Сбой Flock Safety: как попасть под прицел копов

В США полиция дважды задержала невиновную женщину под прицелом пистолетов из-за устаревшей записи в системе Flock Safety. Камеры автоматического распознавания сработали на номерной знак, который ранее фигурировал в расследовании убийства.

Ориентировку должны были удалить из базы ещё за несколько дней до инцидента, но сотрудник полиции Милуоки забыл очистить реестр. Система продолжила штамповать алерты, а офицеры выезжали на перехват по стандартному протоколу.

Одна забытая галочка в базе, и ты уже в ориентировке

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
7😱4
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣21💘5
☁️☁️☁️☁️☁️☁️☁️

24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн.

🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨

В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн.

В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика.

🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨

Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки.

🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨

Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость.


Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное!

Реклама. ООО «Яндекс.Облако». ИНН 7704458262. Erid: 2VtzqwfbQvw
Please open Telegram to view this post
VIEW IN TELEGRAM
😍6💘32
Автономная ИИ-сеть атаковала КИИ Тайваня

Предположительно прокитайские хакеры атаковали правительственную инфраструктуру Тайваня при помощи открытых ИИ-фреймворков Hermes и OpenClaw. Мультиагентная сеть самостоятельно искала бреши и извлекла более 2500 записей о сотрудниках.

Операция охватила IT-поставщиков госсектора, Агентство по ядерной безопасности, правительственную почту и более 7 энергетических компаний. Агенты в параллельном режиме сканировали цели на предмет открытых панелей и ошибок в настройках.

Да когда уже прекратится этот парад автовзломов

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10👍65
2026-Q2-State-of-Ransomware-Report.pdf
595.4 KB
BlackFog : Q2 2026 Ransomware Trends Report

Аналитики BlackFog опубликовали отчет по активности вымогателей за второй квартал 2026 года. Число публичных атак застыло на отметке 306 случаев, зато скрытый сегмент на даркнет-сливах подскочил до 2027 эпизодов. Кража данных зафиксирована в 97% всех публичных инцидентов, и остается главным инструментом давления на жертву.

Возглавляет список самых активных группировок Qilin с 285 атаками, за ней идут The Gentlemen с 219 и DragonForce с 137. В авангарде новичков оказался шифровальщик Settra, успевший за последние четыре дня квартала атаковать 22 компании из семи стран. В списке пострадавших гигантов числятся Novo Nordisk с запросом выкупа в $25 млн, Foxconn с утечкой 8 ТБ данных и Canvas, где атака затронула 275 млн записей.

#Полезное

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3😱3🔥1
Arctic_Wolf_AI_&_Cybersecurity_report_2026.pdf
1.5 MB
Arctic Wolf : AI & Cybersecurity Trends Report 2026

Компания Arctic Wolf опубликовала свежий отчет AI & Cybersecurity Trends Report 2026, опросив 1350 ИТ-руководителей. Главным поводом для беспокойства 35% респондентов второй год подряд называют риски, связанные с ИИ, что превосходит страх перед вымогателями. При этом 70% организаций столкнулись хотя бы с одним серьезным инцидентом за последние 12 месяцев.

Из интересных цифр: каждая вторая жертва шифровальщика (56%) предпочла выплатить выкуп. А еще каждый второй респондент (53%) готов доверить ИИ самостоятельную блокировку IP-адресов на файрволе. Для 51% компаний наличие ИИ-функций — строгое требование при выборе вендора.

#Полезное

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🫡1
Виниловый камуфляж ослепляет ИИ-камеры

Исследователь Билл Сверинген представил проект noRecognition — плёнку для автомобилей со специальным узором, скрывающим транспорт от систем компьютерного зрения. На конференции DEF CON оклеенный Toyota Yaris успешно обошёл дорожные комплексы Flock Safety: видеопоток шёл штатно, но нейросеть просто не распознавала в объекте автомобиль.

Узор стабильно сбивает с толку 11 опенсорсных моделей детекции, алгоритмы считывания номеров Flock и софт нательных камер Axon. Сейчас автор переносит графику на одежду, а позже обещает выкатить готовый автовинил.

Чтобы увидеть автомобиль, подтвердите, что вы не камера

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
20👏6👍3
#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣232
Штраф за поиск запрещённой музыки через VPN

В Кургане силовики оформили протокол на 19-летнего парня за поиск запрещённого трека. Он нашёл композицию в сети и включил её через VPN.

Сотрудники Центра «Э» вменили статью 13.53 КоАП РФ. Норма действует с сентября 2025 года (закон № 281-ФЗ) и грозит штрафом от 3000 до 5000 рублей за умышленный поиск и получение доступа к экстремистским материалам.

Когда за музыкальный вкус приходится платить буквально

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👎225👏3👍2
Anthropic внедряет скрытые метки в тексты Claude

Anthropic раскрыла схему маркировки ответов Claude невидимыми водяными знаками по требованиям EU AI Act. Метод базируется на технологии SynthID-Text от Google DeepMind: система не внедряет скрытые спецсимволы, а вшивает статистический паттерн через псевдослучайный выбор между равнозначными токенами по секретному ключу.

Маркировку получат будущие модели, а для старых её добавят позже. Компания обещает нулевой оверхед по ресурсам и сохранение качества генерации, а проверять вероятность участия Claude позволит отдельный API. В точных вычислениях и коде метка почти не работает из-за отсутствия вариативности токенов.

Закон — для ЕС, а метки — для всего мира

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
4🤣4
Блокировка iPhone через чужой Apple ID

Мошенники реанимировали схему с подставными аккаунтами. Аферисты пишут блогерам под видом рекламных агентств, предлагают контракт на продвижение товаров и просят войти в «корпоративный» Apple ID якобы для установки рабочего софта.

Сразу после авторизации злоумышленники включают режим пропажи через сервис «Локатор». Устройство намертво блокируется, а за возвращение доступа требуют выкуп.

Один чужой аккаунт быстро превращает смартфон в дорогой кирпич

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
😢6👏42🤣1😡1
ИБ-эксперты наняли северокорейских хакеров

ИБ-специалисты создали поддельный DeFi-стартап Ballena Azul и превратили его в ханипот для поимки ИТ-кадров из КНДР. Исследователи из BCA LTD, NorthScan и ANY.RUN открыли вакансии, на которые откликнулись трое соискателей, связанных с северокорейскими кибергруппировками.

Для прохождения интервью кандидаты использовали чужие документы и генеративный ИИ. После найма им предоставили изолированные виртуальные машины, где исследователи отслеживали сбор данных о системе и попытки настроить удалённый доступ через Chrome Remote Desktop.

Хакеры пришли за зарплатой, а попали в исследовательский ханипот

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
9
Таганский суд оштрафовал GitHub

Таганский районный суд Москвы оштрафовал сервис GitHub за отказ удалить запрещённый контент. Постановление вынесли напрямую американскому юрлицу GitHub Inc.

Компанию признали виновной по части 2 статьи 13.41 КоАП РФ. Итог отказа чистить запрещёнку — 3,5 миллиона рублей. Под аналогичную раздачу в том же суде попал и мессенджер Telegram, получивший взыскание в 10,8 миллиона рублей.

Этот пуллреквест от РКН отклонить не удалось

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣20🔥3🫡3👍1😍1
Билеты на Канье Уэста продают скамеры

Мошенники предлагают фанатам фальшивые билеты на концерты рэпера в Петербурге через соцсети и телефонные звонки. Аферисты пользуются высоким спросом и желанием фанатов гарантированно попасть на шоу.

Злоумышленники обещают места с большой скидкой под видом перепродажи лишнего билета. Для убедительности они присылают фото и описания секторов, а деньги требуют перевести напрямую на карту подставного физлица.

Шоу ещё не началось, а сбор с доверчивых уже идёт

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣8😱52🔥1👏1
Вести с полей OFFZONE: отчет Offensive Team

Привет, культисты. Известная конференция по практической кибербезопасности OFFZONE сейчас в самом разгаре и кое-кто из ваших админов в ней даже активно участвует. А ребята из BI.ZОNE тем временем представили большой отчет по наступательной кибербезопасности. Документ основан на собственных проектах компании по анализу защищенности, которых за год произошло аж больше сотни. Теперь к интересному.

В 93% случаев эксперты пробивались во внутренний контур, а в 85% — полностью выполняли поставленные цели. В рамках редтим-проектов атакующим требовалось в среднем всего 2 часа на взлом сети через Wi-Fi и около 2 недель на преодоление внешнего периметра через дыры в сервисах. Всего выявили более 820 уязвимостей, причём 26% из них оказались критического и высокого уровней.

#Полезное

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥3