Культ Безопасности
8.84K subscribers
891 photos
61 videos
2 files
979 links
Авторский канал, где ты сможешь найти информацию только о самых важных и актуальных событиях из мира кибербезопасности и IT.

Вопросы и реклама – @romanpnn0 или https://telega.in/c/cult_security

Рекламный менеджер: @Spiral_Yuri
Download Telegram
Привет, культисты, это Рома Панин и сегодня я расскажу о мок-собеседованиях и найме в ИБ.

Собесы для многих — вещь валидольная, причем независимо от уровня знаний или потенциальной должности, волнуются как новички, так и руководители.

В том числе и для решения этой проблемы существуют мок-собеседования. Это тренировочный собес, где с соискателем общается опытный наниматель: HR, рекрутер или профильный эксперт, в зависимости от направления.

По итогу мок-собеседования человек может не только потренироваться, но и понять, что ему нужно доучить для желаемой позиции. Нередко эйчары не дают нормальный фидбек после "боевых" собеседований, в случае с мок-собесами он гарантирован.

Несколько примеров мок-собеседований на позицию пентестера (этичного хакера) уже есть у нас в плейлисте, а еще там вскоре появятся моки по другим направлениям.

Даже если ты уже смешарик опытный специалист с большим стажем, такая тренировка позволяет структурировать ответы, меньше "мычать" на реальном собеседовании и чувствовать себя увереннее.

А еще я не так давно (всего-то в прошлом году) сделал GPT-агента для мок-собеседований безопасников — тык

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
1613🤝2🫡1
А тем временем на связи снова я (Валера) и сегодня будет пост про кино, причем документальное.

Документалок про ИБ, с одной стороны, не так уж и много, а с другой — с каждым годом выходит все больше. Так, на PHDays анонсировали док "Как получить доступ ко всему" про реверс-инжиниринг, обратную разработку. Которую я, кстати, очень жду.

Несколько лет назад меня и самого занесло техническим консультантом (и не только, моя борода даже мелькает в кадре несколько раз) на съемки проекта "Невидимая война" про устройство кибербеза в целом и российского ИБ в частности. Он, кстати, есть в открытом доступе тут

Во время съемок один из героев подметил, что среди экспертов только 2 хакера и куча выходцев из силовых служб. На самом деле хакера там не 2, а 4, и один из них даже девушка, но наблюдение забавное и частично (но очень хорошо!) иллюстрирует специфику отрасли.

Что же касается самого дока — в нем есть как художественная, так и документальные линии. Лично мне больше всего нравится мультик про разные цвета хакерских шляп, кажется он в 4 или 5 серии.

Не все задуманное получилось реализовать, но и опыт оказался сумасшедшим. Мы даже придумали проект КиноКульт, в рамках которого готовы экспертно помочь киношникам, писателям и прочим креаторам в создании разных кибербезных фильмов, книжек и материалов из других жанров.

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
2110🫡5🔥2
Снова привет, культисты! На связи Саша и сегодня мы поговорим на тему, которая актуальна уже много лет — технический английский. Обсудим что это за зверь такой и с чем его едят.

Множество информации в сфере ИБ издается на английском. Хоть переводчики уже достигли высокого уровня развития, но качественный перевод с максимальным сохранением смысла и терминологии остается для них на уровне фантастики, поэтому умение самостоятельно понимать написанное является незаменимым навыком.

А еще дает возможность щитпостить на профильных иностранных форумах общаться с экспертами из других стран, обучаться, сдавать иностранные сертификации и много чего еще.

Что же такое технический английский? Нет, это не какой-то другой волшебный язык отличный от английского. Это все тот же язык просто с набором лексики на определенную тему (техническую). В грамматическом плане научная литература использует более сложные языковые конструкции, чем люди в разговоре (собственно как и в русском языке).

Можно ли выучить технический без "обычного" английского? Нет, нельзя. Все равно придется учить всю ту же грамматику и лексику, потому что она все также используется в научных материалах и без наличия фундамента далеко уйти не получиться.

Как же тогда выучить технический язык? Вот несколько практических рекомендаций:

1. Прокачайте свой общий английский, если ваш уровень ниже intermediate (B1-B2 по школе CEFR). Как уже было сказано выше, профессиональный язык — это надстройка над обычным. Без фундамента крепкий дом не построить.

2. Начните смотреть тематическим видео и тематические сериалы (привет мистеру Роботу). Это поможет научиться воспринимать речь на слух, а также поможет запомнить особенности и интонацию. Еще можно смотреть тематические подкасты. Мне, например, нравится этот

3. Читайте специализированную литературу. Язык — это практический навык, поэтому теорией тут не отделаешься. Возьмите любую книгу на интересующую вас тему в сфере ИБ/IT, например, эту. Попутно выписывайте незнакомые слова и их перевод.

4. Не забывайте учить выписанные слова. Иначе в голове ничего не останется.

В целом, изучение технического иностранного ничем не отличается от изучения общего — работают те же советы и подходы, но с уклоном в профессиональную лексику.

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
158👍5
Дорогие подписчики, мы обещали, что новостей не будет, только если случится что-то ну очень примечательное.

Оно случилось.

Лариса Долина съехала с той самой квартиры

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42🤣24👍432
Отбой, культисты

Лурье не смогла принять квартиру из-за неявки Долиной. Сама певица находится в отъезде.

Начало года уже выдалось что надо, а что нас ждет впереди🐱

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣39😡18👎2😢2
Сегодня делимся с вами большим сборником ежегодных отчётов по кибербезопасности от компаний разного калибра.

Отчёты разделяются на два вида - аналитические и обзорные. Первые формируются на основе собранных метрик с устройств и ПО. Вторые же составлены исходя из опросов и интервью целевой аудитории.

В данном хранилище вы найдёте отчёты от компаний, посвящённые следующим темам:
- Threat Intelligence
- Application Security
- Cloud Security
- Vulnerabilities
- Ransomware
- Data Breaches
- Physical Security
- AI and Emerging Technologies
- Industry Trends
- Identity Security
- Penetration Testing
- Privacy and Data Protection

#Pentest #AppSec #AI #MalwareAnalysis #SecArch

🧠 ПЗ | 👨‍🏫 Менторство ИБ
📂 Другие каналы
Please open Telegram to view this post
VIEW IN TELEGRAM
75👍2🤝2
This media is not supported in your browser
VIEW IN TELEGRAM
А сегодня будет #Мем

Послезавтра на работу, культисты. Надеемся, что вы все успели отдохнуть и набраться сил👍

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣198🔥4👍1
Взлом Instagram*

Исследователи и СМИ сообщают о том, что хакеры смогли похитить данные 17,5 миллионов пользователей.

В их числе:

— имена пользователей
— юзернеймы
— адреса электронных почт
— номера телефонов
— геоданные

Атака приписывается хакеру под ником Solonik. Поскольку данные уже гуляют по андеграундным форумам — на владельцев аккаунтов пошли волны фишинговых атак. Где-то уже пишут и об угонах аккаунтов.

Что делать? Поставить двухфакторную аутентификацию и внимательно смотреть на сообщения от "администрации Инсты".

Владелец соцсети атаку пока не подтвердил.

*принадлежит компании Meta, признанной экстремистской организацией и запрещенной в РФ

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
175🔥3👍2
Что случилось за новогодние

Собрали наиболее интересные новости из мира кибербеза, которые вы могли пропустить

Мышки Logitech превратились в кирпичи

Из-за просроченного сертификата Apple приложения Logitech Options+ и G HUB перестали работать на Mac, заблокировав настройки для миллионов клавиатур и мышей. Этот инцидент показал, как современное железо становится зависимым от внешней валидации софта.

Соучастник взлома Bitfinex вышел досрочно

Илья Лихтенштейн, признавший вину в отмывании биткоинов, украденных при одном из крупнейших взломов биржи Bitfinex, вышел на свободу досрочно после 14 месяцев заключения, несмотря на приговор в 5 лет. Его освобождение по закону, подписанному Трампом, вызвало неоднозначную реакцию в сообществе.

Поэзия взламывает LLM

Поэтические промты позволяют обходить защиту крупных языковых моделей (LLM), используя метафоры и ритм. Этот метод эффективен против 25 моделей ведущих вендоров, демонстрируя уязвимость систем безопасности к стилистическому перефразированию вредоносных запросов.

Лазейка в наушниках

В популярных наушниках (Sony, Bose, JBL и др.) обнаружена критическая уязвимость в чипах Airoha. Через открытый заводской интерфейс злоумышленник может без аутентификации клонировать гарнитуру и получить полный доступ к сопряжённому смартфону для кражи данных.

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
135👍5🔥4
Просчитались, но где?

#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣6563🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Новогодний розыгрыш

31 декабря в США произошел забавный кейс, наглядно демонстрирующий всю мощь нейрослопа дипфейков и соцсетей.

Благодаря видео, которое завирусилось в Tik-Tok, сотни (или даже тысячи) людей, пришли к Бруклинскому мосту посмотреть на салют, который никто не планировал устраивать.

Не верьте соцсетям, культисты

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣2572
Баскетболиста Касаткина выпустили из тюрьмы во Франции

Российский баскетболист Касаткин освобождён из французской тюрьмы и вернулся в Москву. Он был задержан 21 июня в парижском аэропорту по запросу США, которые подозревают его в причастности к хакерской группировке, занимавшейся кражей данных и вымогательством.

Ранее спортсмен содержался в одиночной камере, где у него был доступ к платному стационарному телефону. Касаткин прилетел во Францию вместе с невестой, когда был арестован.

Съездил отдохнуть называется...

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
20👏9👍31
Как вручную перенести приложения, которых нет в официальном магазине App Store, на новый iPhone

Вам понадобится: компьютер (Windows или Mac), кабели для iPhone и программа iMazing (достаточно пробной версии).

Шаги:

1. Скачайте приложение iMazing с официального сайта и установите его на компьютер.
2. Скопируйте файлы приложений (IPA) со старого iPhone:
3. Подключите старый iPhone к компьютеру, разрешите доверие.
4. Откройте iMazing, выберите ваш телефон.
5. Перейдите в раздел «Управление приложениями» и далее в «Медиатека».
6. Найдите в списке нужное приложение, нажмите «Скачать», а затем «Экспорт .IPA». Сохраните получившийся файл на компьютер.
7. Установите приложения на новый iPhone:
8. Отключите старый телефон и подключите новый, снова разрешите доверие в запросе.
9. В iMazing снова зайдите в «Управление приложениями».
10. Нажмите на кнопку меню (три точки) и выберите «Установить из файла .IPA».
11. Укажите сохранённый ранее файл.


Готово! После установки таким способом на новом устройстве может потребоваться разрешить запуск приложения в настройках.

Примечание: Этот метод работает для приложений, которые были загружены ранее и не требуют специальной активации разработчика.

#полезное
125🤝3
ФАС возбудила дело против «ВКонтакте» из-за рекламы финансовых мошенников

Региональное управление ФАС по Коми возбудило дело против «ВКонтакте» за размещение мошеннической рекламы инвестиционных схем. Соцсети вменяют нарушения закона «О рекламе», ей грозит штраф до 500 тыс. рублей.

«ВКонтакте» заявила об удалении подобных объявлений и готовности предоставить информацию регулятору. Эксперты подчёркивают остроту проблемы мошеннической рекламы в соцсетях и необходимость усиления модерации.

Обещали доход, а пришёл только доходный штраф от ФАС. Такой вот вклад.

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🤣19🔥41
Трафик публичного Wi-Fi в России взлетел в 10 раз за год

За 2025 год совокупный трафик публичных Wi-Fi сетей в России вырос в 10,6 раза, достигнув 13,8 млн ТБ, причём в Москве он составил 2,07 млн ТБ в точках доступа в магазинах и ресторанах.

Средняя продолжительность сессии увеличилась на 12,8% до почти 80 часов, что указывает на изменение привычек пользователей: публичный Wi-Fi всё чаще воспринимается как основной канал для работы, просмотра видео и использования ресурсоёмких сервисов, снижая нагрузку на мобильные сети в местах скопления людей.

"Зайду на пять минут" — сказал я 80 часов назад

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
14👍3🤝21
Хакерский форум BreachForums потерял данные 672 000 пользователей

Начало 2026 года ознаменовалось новым масштабным сливом базы данных форума BreachForums, сменившего RaidForums. Утечка содержит информацию о более чем 672 000 пользователей, включая IP-адреса и закрытый ключ администрации.

Администрация подтвердила факт взлома, сославшись на ошибку с незащищённой резервной копией. Этот инцидент, следующий за чередой арестов и изъятий доменов, вновь заставляет многих сомневаться в истинной природе контроля над площадкой.

Админ перепутал папку "backup" с папкой "free for all"

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣19🔥4🤝1
Студенческий чемпионат «Кибербезопасность в финансах» от Банка России возвращается.

Пройди онлайн-отбор в формате CTF и попади на очный этап, где тебя ждет захватывающая битва на киберполигоне и презентация итогов перед жюри.

➡️ Регистрация открыта до 16 января

Призовой фонд — 1 500 000 рублей. Приглашаем команды из 4–5 человек, минимум двое — студенты ИБ-направлений. 

Как всё пройдёт? 
1️⃣ 16–29 января — отборочный этап на платформе Codenrock. Участников ждут CTF-задачи — 25 команд, справившихся с ними лучше остальных, представят решения в онлайн-формате перед жюри, которое по итогам защит определит 10 финалистов.

2️⃣ 2–14 февраля — подготовка к финалу. Практикующие ИБ-специалисты помогут разобраться в формате киберполигонов и подскажут, как уверенно выступить на защите проекта.

3️⃣ 16–20 февраля — финал в Екатеринбурге в рамках Уральского форума «Кибербезопасность в финансах». Команды сразятся на киберполигоне и представят своё решение экспертам, а жюри выберет победителей.


Финалисты чемпионата получат неограниченный доступ ко всей программе форума и уникальную возможность попасть на стажировку в ведущие компании России.

➡️ Регистрируйся: https://cnrlink.com/cyberchamp2026cultb
6🤝22
Благодаря нейросетям умение просто гуглить резко подросло в цене, культисты

#Мем

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣518💯3👍1
Хакеры заявили о взломе и утечке 900 ГБ данных Nissan

Группа Everest заявила о взломе автопроизводителя Nissan и хищении 900 ГБ конфиденциальных данных 10 января 2026 года. Хакеры опубликовали образцы информации, однако достоверность инцидента пока не подтверждена независимыми экспертами.

Инцидент, отслеженный платформой Hackmanac, находится на этапе проверки. Утечка такого масштаба, если она подтвердится, может угрожать внутренним документам, интеллектуальной собственности и стабильности цепочек поставок компании, что вновь подчеркивает растущие киберриски для промышленного сектора.

Системы Nissan оказались проходимее их внедорожников

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
113👍2🔥1
Разблокируют ли Roblox в России?

Роскомнадзор сообщил РИА Новости, что оснований для разблокировки платформы Roblox в России в настоящее время нет. Ведомство заблокировало игру в начале декабря из-за распространения материалов, оправдывающих экстремизм и терроризм, призывов к насилию и пропаганды ЛГБТ*.

Ранее некоторые СМИ писали, что Roblox начал выполнять требования регулятора, введя подтверждение возраста. Однако это не привело к снятию ограничений.

* Движение ЛГБТ* признано экстремистским и запрещено на территории России.

Ждём-с разблокировки Roblox: теперь с паспортом и справкой от бабушки

Join our club Cult 👁
Please open Telegram to view this post
VIEW IN TELEGRAM
12😱3🔥1